sexta-feira, 7 de agosto

CrowdStrike Falcon Plataforma Ajuda às Agências Gubernamentais a Cumprir com as Diretrizes de CISA BOD-26-04
Inovação & Startups 26/07/2026

CrowdStrike Falcon Plataforma Ajuda às Agências Gubernamentais a Cumprir com as Diretrizes de CISA BOD-26-04

Agências federais enfrentam pressão para gerenciar vulnerabilidades com eficácia.

O Cybersecurity and Infrastructure Security Agency (CISA) emitiu o Binding Operational Directive 26-04 em 10 de junho de 2026, transformando a gestão de vulnerabilidades federais com um modelo de risco dinâmico e baseado em prioridades de expor.

Plataforma CrowdStrike Falcon

A plataforma CrowdStrike Falcon fornece capacidades essenciais para cumprir com o BOD-26-04 através de gerenciamento contínuo de exposição, integração nativa do catálogo de KEV e detecção comportamental em tempo real.

O modelo de risco dinâmico da CrowdStrike usa uma abordagem focada na exploração, permitindo que as equipes de segurança priorizem a resolução de problemas em áreas mais críticas. Isso oferece visibilidade unificada através de inteligência artificial, reduzindo o tempo médio para detecção e respostas, bem como a sobrecarga operacional.

Cumprimento com as Diretrizes de CISA BOD-26-04

A diretriz impõe a priorização de remediação utilizando quatro fatores-chave: exposição de ativos públicos, status do catálogo de KEV, capacidade de automação de exploração e impacto tecnológico (controle parcial versus controle total). As vulnerabilidades de maior risco (por exemplo, exposição pública + KEV + automação + controle total) exigem remediação em um prazo de até três dias calendário mais triagem forense. A ordem separa-se em três fases: planejamento, remediação e triagem.

Estratégia da CrowdStrike

A estratégia da CrowdStrike visa ajudar as agências federal a operationalizar BOD-26-04 através da arquitetura da plataforma Falcon que usa inteligência artificial para unificar todos os dados de segurança no ambiente da organização.

Funcionamento da Plataforma CrowdStrike Falcon

A plataforma Falcon usa os seguintes métodos para fornecer visibilidade em tempo real da exposição da organizadora:

  • Exposição contínua do Falcon Discovery: descobre e expõe as vulnerabilidades em todo o ambiente.
  • Integração nativa do KEV: integra o catálogo de KEV para priorizar as vulnerabilidades.
  • Exposição contínua do Falcon Exposure Management: identifica e expõe a exposição de ativos na organização.

Agora as equipes de segurança podem acessar e visualizar todos esses dados em um único painel, permitindo que elas prioritzem a resolução de problemas e remediação com base no risco e exposição do ambiente.

Publicidade