# Beephish – Gestão de Risco Humano

> Score de risco humano com inteligência comportamental para sua organização.

Canonical: https://beephish.com/plataforma/gestao-risco/bhrs

# Unified Human Risk Index

A métrica de cibersegurança comportamental que mede o nível de exposição de identidades a ameaças de engenharia social e transforma o comportamento humano em inteligência de risco acionável.

- Voltar para Gestão de Risco Humano
- Métrica oficial Beephish
- (UHRI)

## Risco humano como domínio mensurável de segurança

O Unified Human Risk Index é uma métrica de cibersegurança comportamental, que usa mais de 50 tipos de sinais de segurança, projetada para medir o nível de exposição de identidades a ameaças de engenharia social e transformar o comportamento humano em inteligência de risco acionável para a organização.

Ele permite que organizações tratem risco humano como um domínio mensurável de segurança, não apenas como atividade de treinamento.

- Objetivo do UHRI
- O Unified Human Risk Index permite que equipes de segurança:
- Identifiquem identidades de alto risco
- Priorizem intervenções adaptativas
- Reduzam exposição a engenharia social
- Acompanhem evolução comportamental
- Comuniquem risco humano ao nível executivo
- Isso transforma conscientização em telemetria de risco.

## Três dimensões observáveis do risco humano

O score resulta da correlação contínua entre Exposição, Comportamento e Contexto — cada uma representando um aspecto observável do risco humano organizacional.

### Exposição

Risco estrutural

Mede o quanto uma identidade está sendo alvo de ataques que não dependem diretamente do usuário.

### Comportamento

Risco comportamental observável

Mede o comportamento do usuário no dia-a-dia e o quanto de atitudes de potencial risco ele gera nas tecnologias de segurança.

### Contexto

Risco passivo

Mede o risco da pessoa baseada em quem ela é dentro da empresa: área, cargo, privilégios e dados acessados.

## Exposição

Mede o quanto uma identidade está sendo alvo de ataques que não dependem diretamente do usuário. Inclui sinais como:

- Tipo de Evento
- Exemplo
- EVENTOS EXTERNOS QUE O USUÁRIO ESTÁ SENDO ALVO
- Credential Leak
- E-mail corporativo encontrado em vazamento
- Compromise Alert
- Alerta do Entra ID de conta comprometida
- Malware detectado
- Endpoint com RAT identificado
- Ataque externo
- Brute force contra conta do usuário
- Tentativa de phishing
- E-mail de phishing real direcionado ao usuário
- Impossible Travel
- Login de dois países em minutos

## Comportamento

Mede o comportamento do usuário no dia-a-dia e o quanto de atitudes de potencial risco ele gera nas tecnologias de segurança. Inclui sinais como:

- Interações com simulações de phishing
- Submissão de credenciais em simulações
- Tempo de reação a ataques simulados
- Geração de alertas em tecnologias como DLP, CASB, EDR entre outros
- Risco comportamental observável

## Contexto

Mede o risco da pessoa baseada em quem ela é dentro da empresa. Inclui sinais como:

- Área
- Cargo
- Nível de privilégio
- Acesso a dados sensíveis
- Risco passivo dos usuários

## Correlação ponderada de múltiplos sinais

O Unified Human Risk Index é calculado a partir da correlação ponderada entre múltiplos sinais comportamentais, contextuais e identitários coletados continuamente ao longo da jornada de exposição a ataques como engenharia social e risco de erro operacional.

O modelo utiliza dados balanceados das 3 dimensões aplicando metodologia proprietária que garante comparabilidade longitudinal entre identidades, departamentos e períodos.

- Níveis de risco

O UHRI classifica exposição humana, individualmente em cada dimensão e sumarizada, em escala tangível e comparável ao longo do tempo. Essa classificação permite priorização automática de intervenções como treinamentos, ações de revisão de privilégios e monitoramento específico.

### Visualização executiva

- Live
- Human Risk Score
- Tendência: aumentando
- Últimos 12 períodos
- +16 pts
- Identidades de alto risco
- Top tier do dashboard
- Crítico
- Alto
- Médio
- Baixo
- Conecta comportamento humano à linguagem de cyber risk corporativo.

## Visão multinível e longitudinal

### Camada organizacional

O score opera em múltiplos níveis

- Identidade
- Departamento
- Unidade de negócio
- Organização
- Permite priorização estratégica.

### Camada temporal

Análise longitudinal contínua

- Redução de exposição
- Efeito de intervenções
- Mudanças comportamentais sustentadas
- Transforma o score em indicador de maturidade.

## Um ciclo recorrente de redução de risco humano

O modelo segue três etapas principais que se transformam em um ciclo recorrente, entregando redução de risco humano de forma mensurável.

Identifica identidades com maior exposição comportamental.

- Medir
- Coleta contínua de sinais
- Visão por identidade e grupo
- Baseline comparável

Classifica risco com base em impacto potencial e probabilidade.

- Priorizar
- Ranking automatizado
- Critérios ponderados
- Foco em alto risco

Ativa intervenções adaptativas baseadas em comportamento observado.

- Atuar
- Treinamentos direcionados
- Revisão de privilégios
- Monitoramento específico
- Ciclo recorrente de melhoria contínua

## Indicadores estratégicos alimentados pelo UHRI

O score alimenta indicadores adicionais que ampliam a leitura executiva do risco humano.

### Human Attack Surface

Visibilidade da superfície de ataque humana.

### Probabilidade de exposição de credenciais

Antecipa o risco de comprometimento identitário.

### Risco de direcionamento a executivos

Detecta padrões de ataques voltados a alta liderança.

### Tendência de melhoria comportamental

Indicador longitudinal de evolução do risco.

### Potenciais insiders

Sinaliza identidades com comportamento atípico relevante.

---
Fonte: BeePhish — https://beephish.com