2026-7-21

PARTNERS

A nova realidade da cibersegurança: da gestão de vulnerabilidades à gestão de exposição

Testes recentes demonstraram que modelos de IA de vanguarda, como o Claude Mythos, conseguem identificar e explorar, de forma autónoma, vulnerabilidades de dia zero com décadas de existência

A nova realidade da cibersegurança: da gestão de vulnerabilidades à gestão de exposição
Tenable_Arrow

Este risco motivou iniciativas globais Com modelos Hiper autónomos, as organizações devem operar com base em três realidades: 1 – as vulnerabilidades irão proliferar à escala industrial; 2 – a priorização deixou de ser opcional, é questão de sobrevivência; 3 – a remediação automatizada à escala agentiva é a única defesa viável. Como referiu Steve Vintz, Co-CEO da Tenable: “Eles automatizaram o Exploit; nós temos de automatizar a defesa proativa. O futuro passa por gerir a exposição e ter confiança para atuar à velocidade da confiança.”.

Para sobreviver num panorama que evolui à velocidade das máquinas, as organizações necessitam adotar uma “Exposure Management strategy”. A Tenable é uma empresa “Exposure Management”, dedicada a identificar e eliminar lacunas de cibersegurança que comprometem o valor do negócio, a reputação e a confiança, oferecendo visibilidade unificada da superfície de ataque a mais de 40.000 clientes.

4 passos para um programa de segurança "preparado para Mythos"

A Anthropic publicou recomendações para preparar as organizações para o uso de IA na automatização. A Tenable traduz essa exposição em defesa proativa através da sua plataforma:

Reduza a sua janela de exposição com priorização inteligente

A Anthropic recomenda corrigir todos os itens de catálogos críticos (como o CISA KEV) e utilizar o EPSS.

The Tenable Advantage: o CVSS gera fadiga de alertas; o Tenable One reduz os 60% de CVEs classificados como críticos, para apenas 3% de risco real.

Beyond KEV: o VPR da Tenable abrange falhas que nunca surgiram no KEV, antecipando 37 dias, face a mandatos governamentais.

Autonomous Defense: o Tenable One Patch Management corrige autonomamente mais de 20.000 produtos, com testes automáticos que evitam interrupções.

Prepare-se para volumes massivos de vulnerabilidades

Quando a IA gera vulnerabilidades em escala, velocidade e precisão tornam-se críticas.

Velocidade: A Tenable lança mais de 100 novos plugins por semana, com deteção crítica de 6 a 24 horas.

Precisão: Modelos de IA são probabilísticos; os plugins da Tenable são determinísticos, com precisão de seis sigma (0,32 defeitos por milhão), essencial para automação e conformidade auditável (SOC 2, FedRAMP, PCI-DSS, HIPAA).

Reduza e inventarie a sua exposição

Não se protege o que não se vê. Atacantes com IA investigam qualquer ativo não mapeado, pelo que o ambiente deve ser avaliado diariamente. A Tenable mapeia continuamente ambientes heterogéneos e isolados (air-gapped), cobrindo:

  • Gestão da Superfície de Ataque (ASM) para ativos externos
  • Ativos de Identidade (Active Directory)
  • Tecnologias Operacionais (OT) e IoT

Utilize IA para defender a superfície de ataque

O Tenable One incorpora a Tenable Hexa AI. Onde equipas humanas levam dias a correlacionar credenciais na cloud, identidades expostas e vulnerabilidades em sistemas isolados, a Hexa AI calcula instantaneamente todo o caminho de ataque, criando planos de mitigação à velocidade das máquinas.

Gestão de exposição vs. Modelos de IA avançada

Modelos de IA Avançada (ex.: Claude Mythos): focam-se na segurança da aplicação e do código, analisando código-fonte para identificar falhas lógicas e encadeá-las em exploits. Analogia: reforçar a estrutura de um tijolo específico.

Tenable One: foca-se na segurança do ambiente e dos ativos, descobrindo todos os ativos (IT, cloud, identidade, OT) em tempo real, priorizando-os pelo contexto operacional e preparando a correção.

Analogia: proteger toda a fortaleza — trancar portas, controlar acessos e bloquear caminhos de intrusão.

Conclusão

O Mythos observa o mundo através do código. O Tenable One observa-o a partir da perspetiva de toda a organização, fornecendo a arquitetura necessária para resistir a ataques impulsionados por IA.

 

Conteúdo co-produzido pela MediaNext, pela Tenable e pela Arrow

TAGS

Tenable Arrow

Recomendado pelos leitores

Edição de 2026 do EXPO TI Databox volta a cumprir objetivo de “aproximar Parceiros, fabricantes e clientes”
PARTNERS

Edição de 2026 do EXPO TI Databox volta a cumprir objetivo de “aproximar Parceiros, fabricantes e clientes”

LER MAIS

A IA: maior segurança para os serviços geridos
PARTNERS

A IA: maior segurança para os serviços geridos

LER MAIS

IA agentiva nas empresas: automatizar para transformar
PARTNERS

IA agentiva nas empresas: automatizar para transformar

LER MAIS

IT CHANNEL Nº 129 JULHO 2026

IT CHANNEL Nº 129 JULHO 2026

VER EDIÇÕES ANTERIORES

O nosso website usa cookies para garantir uma melhor experiência de utilização.