News
O MITRE apresentou a Embedded Systems Threat Matrix, um novo framework de cibersegurança para reforçar a defesa de sistemas embedded usados em infraestruturas críticas e defesa
26/01/2026
|
O MITRE anunciou o lançamento da Embedded Systems Threat Matrix (ESTM), um novo framework de cibersegurança concebido para ajudar a proteger sistemas embedded utilizados em infraestruturas críticas e tecnologias de defesa. A iniciativa foi desenvolvida em colaboração com o Cyber Resiliency Office for Weapon Systems (CROWS) da Força Aérea dos Estados Unidos. O ESTM foi criado para apoiar organizações na identificação, compreensão e mitigação de ciber-ameaças dirigidas a sistemas embedded, que estão na base de setores essenciais como transportes, energia, saúde, controlo industrial, robótica e sistemas de defesa. Segundo o MITRE, o framework disponibiliza ferramentas práticas para investigadores, fabricantes e profissionais de segurança, facilitando a deteção de vulnerabilidades e o reforço da resiliência destes sistemas. “Os sistemas embedded são fundamentais para as nossas infraestruturas críticas e capacidades de defesa, mas enfrentam riscos cibernéticos cada vez mais complexos”, afirmou Keoki Jackson, senior vice president da MITRE National Security. “O ESTM colmata uma lacuna importante ao fornecer informação clara e acionável para identificar e travar ameaças contra estes sistemas essenciais.” Inspirado no conhecido framework MITRE ATT&CK, o ESTM organiza táticas e técnicas específicas para ambientes de sistemas embedded, permitindo a sua integração em programas de segurança já existentes. O modelo baseia-se em investigação teórica e provas de conceito desenvolvidas pelo MITRE e foi concebido para responder tanto a ameaças atuais como a riscos emergentes. O framework complementa ainda o modelo MITRE EMB3D Threat Model, oferecendo uma abordagem integrada para o desenho e a proteção segura de sistemas embebidos. O MITRE sublinha que o ESTM foi desenvolvido segundo uma abordagem orientada à missão pública, refletindo o papel da organização enquanto entidade sem fins lucrativos ao serviço do interesse público. O MITRE incentiva a comunidade de cibersegurança a contribuir com conhecimento e experiência para a evolução contínua do ESTM, promovendo uma abordagem colaborativa para reforçar a segurança de sistemas críticos face a um cenário de ameaças em constante evolução. |