Os sistemas de SIEM detectam apenas 21% das técnicas MITRE ATT&CK, expondo as organizações a riscos significativos. A qualidade das regras de detecção é um fator crucial, pois 13% delas estão quebr...
Os sistemas de SIEM detectam apenas 21% das técnicas MITRE ATT&CK, expondo as organizações a riscos significativos. A qualidade das regras de detecção é um fator crucial, pois 13% delas estão quebradas. A automação e a inteligência artificial são essenciais para melhorar a eficácia das detecções.
Os sistemas corporativos de SIEM — soluções que centralizam monitoramento e resposta a incidentes — ainda cobrem apenas uma fração dos ataques reais, expondo as organizações a riscos substanciais.
A pesquisa da CardinalOps revela que os SIEMs detectam apenas 21% das técnicas adversárias definidas no MITRE ATT&CK. Mesmo com um aumento de 2 pontos percentuais em relação a 2024, permanece um preocupante déficit de 79% não coberto. Entre as técnicas mais utilizadas pelos atacantes, apenas 4 das 10 principais são detectadas pela média das empresas.
Outro ponto crítico é que cerca de 13% das regras de detecção estão quebradas — ou seja, configuradas de forma incorreta ou sem dados necessários — e, portanto, nunca disparam alertas. Isso deixa as empresas vulneráveis, mesmo com ampla ingestão de logs.
“Sem alavancar IA, automação e avaliação contínua da saúde das regras de detecção, as empresas continuarão perigosamente expostas — mesmo com plataformas SIEM modernas.” - Michael Mumcuoglu, CEO da CardinalOps
Mesmo com grande volume de dados, a visibilidade só vem se as regras forem eficazes — e operacionais. Abaixo, apresentamos um checklist prático para melhorar sua segurança:
Na LC SEC, ajudamos sua empresa a:
Os principais desafios incluem a baixa taxa de detecção das técnicas MITRE ATT&CK e a existência de regras quebradas que não disparam alertas, tornando as empresas vulneráveis.
A automação ajuda a otimizar a criação e a eficácia das regras de detecção, reduzindo configurações manuais e melhorando a eficiência das operações de segurança.
A validação regular das regras é crucial para garantir que elas estejam funcionando corretamente e adaptadas às novas ameaças, contribuindo para uma segurança mais robusta.
Proteja sua visibilidade contra ameaças reais — conheça nossos serviços em lcsec.io.