5 ideias de Zero Trust de Rob Ragan, da Bishop Fox
É necessário que os profissionais de segurança cibernética tenham um conjunto de habilidades muito diferente do que tinham há cinco anos, em grande parte devido à natureza mutável dos ataques cibernéticos. As equipes de segurança não estão mais focadas apenas na prevenção de violações. Agora é inevitável que as violações aconteçam, e “presumir uma violação” é essencial.
Isso significa que os líderes de segurança devem ser capazes de responder perguntas como “Você entende a natureza da ameaça?” e “Você entende como um invasor vai progredir pela rede?” De acordo com Rob Ragan, pesquisador principal da Bishop Fox, um modelo de segurança Zero Trust ajuda a responder a essas perguntas e a enfrentar os desafios apresentados por um cenário de ameaças cada vez mais dinâmico.
Iniciativas de Zero Trust geram interesse em testes de vulnerabilidade
No episódio desta semana do podcast The Segment: A Zero Trust Leadership (apresentado ao vivo na RSA Conference 2023!) , Rob explica que está vendo cada vez mais organizações investirem em iniciativas de Zero Trust — e têm um interesse maior em testar seus ambientes Zero Trust de forma proativa — para criar resiliência cibernética.
“Estou vendo que muitas pessoas estão dispostas a adotar testes mais proativos e contínuos”, disse Rob. “Estamos ajudando nossos clientes a entender melhor quais são seus indicadores de exposição e vulnerabilidade.”
Neste episódio, Rob se juntou a mim para explorar diferentes tipos de ameaças, tendências ofensivas de segurança e como encontrar continuamente novas oportunidades para melhorar a resiliência cibernética.
Ainda não ouvi meus outros episódios com os especialistas da Zero Trust? Ouça aqui.
Episódio 9 de The Segment: Rob Ragan, analista principal de pesquisa da Bishop Fox

Bishop Fox é líder em testes ofensivos de segurança e penetração. Na Bishop Fox, Rob se concentra em soluções pragmáticas para clientes e tecnologia. Ele supervisiona a estratégia da empresa para automação contínua da segurança. Com mais de uma década de experiência cibernética, Rob já ocupou vários cargos de engenharia de software na Hewlett-Packard e na SPI Dynamics.
Aqui estão minhas 5 principais conclusões da nossa discussão:
- 2:23: Aprendendo as formas erradas de criar aplicativos
- 6:31: Protegendo a IoT/OT e a infraestrutura crítica nacional
- 15:36: Zero Trust e segurança ofensiva
- 19:27: Amadurecendo mais rápido com mais testes
- 24:32: TCO e ROI
Leia a transcrição completa do episódio aqui.
Ouça até o próximo episódio em 21 de junho
Seja o primeiro a ouvir! Inscreva-se no The Segment: A Zero Trust Leadership Podcast em Spotify, Podcasts da Apple, ou onde quer que seus podcasts sejam notificados quando novos episódios forem lançados.