Brasilianska företag drabbades i genomsnitt av mer än 2,6 tusen cyberattacker per vecka i början av 2025, en ökning med 21% jämfört med föregående år, enligt en undersökning från Check Point Research.I detta scenario är det traditionella tillvägagångssättet med “ för att radera bränder i digital säkerhet är otillräcklig inför hotens hastighet och sofistikering, många av dem förstärks av artificiell intelligens.
“Framtiden för digitalt försvar kräver att vi slutar vänta på att attacken ska ske.Svaret ligger i offensivt skydd: tänk och agera som en angripare för att hitta och korrigera brister innan de utnyttjas”, säger Rodolfo Almeida, COO för ViperX, offensivt skydd startup av Dfense Group.
Från reaktion till förväntan: angriparens tankesätt
Offensivt skydd består av att simulera handlingar från en riktig angripare för att identifiera sårbarheter och blockera vägar innan de används röd teaming och motståndaremulering låter dig validera tekniska och logiska kryphål, prioritera korrigeringar baserat på faktisk risk.
Filosofin för well“ ”hacker, en professionell anlitad för att agera på ett etiskt och kontrollerat sätt, är redan antagen i länder som USA och medlemmar av Europeiska unionen, liksom brasilianska initiativ som centralbankens och Cyber Guardian-övningens prestanda. “Detta tillvägagångssätt går utöver en enkel årlig checklista: det infogar säkerhet som en strategisk funktion av den sumpar organisation”, förklarar den verkställande.
Den nyligen sanktionerade nationella cybersäkerhetsstrategin (E-Ciber) förstärker detta behov och lyfter frågan till den statliga sfären, med pelare av motståndskraft och samarbete.
Artificiell intelligens: påskynda offensivt skydd
AI ska inte ses som en fiende, men som en allierad i förväntansprocessen kopplar den samman spridd information, från molnförändringar till läckta referenser, för att indikera var en attack sannolikt skulle börja.
För Almeida förbättrar tekniken offensiv säkerhet på tre fronter:
- Kartläggning och prioritering kontinuerlig skanning av attackytan och framhävning av de mest kritiska luckorna;
- Attacktester Simulera realistiska scenarier för att testa kontroller och identifiera fel snabbt;
- Accelererad korrigering ''Förslag och automatisering av lösningar för att minska omarbetningar och eliminera möjligheter för brottslingar.
“Med AI hittade vi dörrarna öppna och lyckades stänga dem innan de korsas”, säger chefen.
Från punktlig handling till kontinuerlig disciplin
Almeida förstärker att teknik ensam inte löser problemet Det är nödvändigt att överge “punctual project” modellen och anta en kontinuerlig disciplin av hot exponeringshantering (Kontinuerlig hantering av hotexponering och CTEM).
Han rekommenderar att företag prioriterar mätvärden som återspeglar verklig affärspåverkan, såsom saneringstid och antal blockerade attackvägar, och antar ständiga test- och utbildningsprogram, samt delar kunskap med partners och ekosystemorgan.
“Digital säkerhet handlar inte bara om att skydda sig själv, utan om att bygga en mer motståndskraftig digital framtid för all”, avslutar Almeida

