spot_img
12.7 C
São Paulo
spot_img
HomeTop Global NewsAIComo Dominar a Segurança Cibernética na Era da IA!

Como Dominar a Segurança Cibernética na Era da IA!

Desafios de Competência em Segurança Cibernética Frente à Inteligência Artificial e Computação em Nuvem

A importante lacuna de habilidades existe nos times de segurança no que diz respeito à inteligência artificial (IA) e às implementações de cloud computing, que, por sua vez, são duas das áreas que mais crescem nas transformações digitais contínuas das empresas.

Relatórios e Lacunas de Habilidades

De acordo com o relatório “2024 State of Security” da O’Reilly, cerca de 39% dos respondentes dos times de segurança relataram que a segurança em cloud computing é uma área na qual mais habilidades são necessárias, mas que são difíceis de encontrar. Mike Loukides, autor do relatório, afirmou:

“A segurança em nuvem requer a aplicação de conceitos como controle de acesso e menor privilégio em servidores e serviços que você nunca verá e poderá controlar apenas através de uma API fornecida pelo seu fornecedor de nuvem. Um erro em qualquer serviço pode comprometer toda a sua infraestrutura — é por isso que a infraestrutura como código é tão importante. De muitas maneiras, o jogo não muda, mas as apostas ficam muito mais altas.”

Formação e Certificações no Mercado

O potencial talento precisa priorizar habilidades como pensar em termos de segurança de centenas ou milhares de instâncias virtuais, além de ser capaz de usar ou desenvolver ferramentas que possam abranger múltiplos servidores, serviços e fornecedores de nuvem.

A IA, por outro lado, representa uma nova categoria de ameaças. Aproximadamente 34% dos respondentes da pesquisa apontaram a falta de talento em habilidades de IA, especialmente em relação a vectores de ataque como a injeção de prompts. Porém, este campo é tão novo que os pesquisadores estão apenas começando a entender as ameaças e vulnerabilidades que a IA representa.

“A comunidade de segurança está apenas começando a alcançar o uso e o abuso da IA. Nos próximos anos, esperamos um aumento na pesquisa, treinamento e certificação específicos de IA,” disse Loukides.

Complementando a Formação Tradicional

De acordo com Mary Treseler, diretora de conteúdo da O’Reilly Media, aqueles que estão contratando na indústria cibernética favorecem candidatos com uma educação em ciência da computação, além de experiência em trabalhos de TI, como administração de sistemas, suporte técnico e desenvolvimento de software.

“É possível conseguir um emprego em segurança cibernética sem um diploma, desde que você tenha experiência de trabalho relevante,” afirmou Treseler, apontando que certificações e experiências, como participação em programas de recompensa por bugs ou competições de captura da bandeira, podem ser um bom complemento.

Além disso, organizações como o MITRE já estão oferecendo ferramentas para compartilhar dados sobre incidentes reais relacionados a IA, como a iniciativa de Compartilhamento de Incidentes de IA sob o MITRE ATLAS, para combater ameaças crescentes. Esta ferramenta é anônima para servir como um espaço seguro para compartilhar abertamente detalhes sobre ciberataques em diversas indústrias e no governo.

Desenvolvimento de Habilidades em Segurança: Uma Maratona, Não uma Corrida Rápida

A capacitação para erradicar as lacunas de talento em segurança cibernética é o caminho mais fácil a seguir por agora, afirmam os especialistas. Laura Baldwin, presidente da O’Reilly, comentou:

“Nossa pesquisa global destaca um cenário de segurança em mutação. À medida que as ameaças cibernéticas se tornam cada vez mais sofisticadas, é claro que o treinamento contínuo e de alta qualidade não é mais opcional; é essencial para proteger nosso futuro digital. As organizações devem priorizar a capacitação contínua para se manter à frente dos riscos em evolução e construir defesas robustas.”

Certificações, livros, vídeos e conferências podem ser recursos valiosos para se manter atualizado sobre as habilidades mais necessárias.

Certificações em Segurança Cibernética

Algumas das certificações mais populares, de acordo com Treseler, são:

  • CISSP – a mais versátil, requer cinco anos de experiência de trabalho;
  • CompTIA Security+;
  • CEH;
  • CISM.

Essas opções são confiáveis e oferecem a experiência valiosa que candidatos e empregadores buscam. Segundo Loukides:

“A segurança é um desafio que nunca desaparecerá. É provável que inventemos novos riscos tão rapidamente quanto aposentamos os antigos. Mas podemos fazer melhor para enfrentar o desafio.”

#SegurançaCibernética, #InteligênciaArtificial, #CloudComputing, #HabilidadesTecnológicas, #Certificações, #Cibersegurança

autor ref: Kristina Beek, Associate Editor, Dark Reading
ref:https://www.darkreading.com/cloud-security/cloud-ai-talent-gaps-cybersecurity-teams

latest articles

explore more