sábado, 5 de janeiro de 2008

Política de Segurança

POLÍTICA DE SEGURANÇA – 05-01-2008

Quando falamos em política de segurança no mundo corporativo precisamos partir da premissa de que a empresa que é séria e que busca proteger seus dados sigilosos, no caso o correto seria dizer proteger as informações que podem fazer a diferença competitiva dentro do mercado que está cada dia mais disputado; já de início nos deparamos com mais um problema, pois muitas empresas estão se afogando em dados e carentes de informações porque seu sistema de tecnologia da informação está em desacordo e não conseguem cruzar os dados que estão em “silos” armazenados e isolados de maneira que estes sistemas não trazem as informações necessárias para a tomada de decisão. Diante deste quadro trágico surge mais um grande problema que é estabelecer uma política de segurança. Na maioria das vezes esta tarefa é passada para o administrador de redes que possui parcos conhecimentos neste quesito, pois assim se economiza mais dinheiro no investimento em segurança da informação, infelizmente está é a cultura que ainda vemos acontecendo com freqüência. Deste modo tudo começa da pior maneira possível e fica extremamente comprometida a segurança, pois não existe uma política séria e profissional de fato com um planejamento adequado e personalizado para a empresa que irá implantar esta tal falada e aclamada política de segurança e sem isso teremos resultados desastrosos para a empresa e o total descrédito na implantação de uma política de segurança. Importante ressaltar que mesmo estabelecendo todas as regras e normas pertinentes no planejamento da implantação, jamais teremos um sistema de segurança e uma política de segurança que seja perfeita e intransponível afirmar isto seria uma grande ilusão. O que devemos fazer é partir com o “pé direito” inicialmente tomando as atitudes corretas com o profissional correto para a implantação das medidas cabíveis, desta forma as coisas ficam mais fáceis de serem gerenciadas, controladas e administradas com uma política de segurança séria.


Wagner Luiz Blasio.
Bel.Sistemas de Informação

terça-feira, 1 de janeiro de 2008

AS 10 PRINCIPAIS AMEAÇAS DE 2008

Websense prevê as dez principais ameaças à segurança em 2008
por IT Web
11/12/2007
Ameaças baseadas em conteúdo estão no topo da lista
De acordo com as previsões da Websense, as Olímpiadas de Pequim estão na mira dos hackers neste próximo ano, comprometendo os noticiários sobre o assunto ou sites de esportes.
Além disso, os hackers irão aproveitar a adoção elevada de Macs e iPhones como novas formas para ataques à web em várias plataformas; grupos de interesses especiais, de determinada idade, poder aquisitivo, ou pessoas com hábitos específicos de compras se tornarão alvo de ataques na Web 2.0; e o spam irá aumentar na blogosfera e nas seções para "comentários" de sites de notícias, para trazer tráfego e elevar o ranking em mecanismos de busca de sites da Web infectados.
Para chegar a tais conclusões, os pesquisadores da Websense buscou ameaças à segurança em 350 milhões de mensagens eletrônicas e examinou 600 milhões de sites.
Confira a lista de previsões 2008 de ameaças à segurança:
1. Olimpíadas - novos cyberataques, phishing e fraudes
2. Spam malicioso invade blogs, mecanismos de pesquisa, fóruns e sites
3. Agressores usam 'links mais fracos' da Web para lançar ataques
4. O número de sites comprometidos irá superar o número de sites maliciosos criados
5. Ataques inter-plataformas - popularidade do Mac e iPhone incentivam aumento
6. Crescimento em ataques direcionados a interesses especiais na Web 2.0 - hackers visam grupos específicos de pessoas com base em interesses e perfil
7. Transformando o JavaScript para fugir de antivírus
8. Métodos de ocultação de dados ganham sofisticação
9. Cumprimento global de leis irá quebrar importantes grupos de hackers e hackers individuais
10. Vishing e spam por voz irão se juntar e aumentar

quinta-feira, 6 de dezembro de 2007

RISCOS DA COMPRA ONLINE

DATA - 29 Nov 2007
FONTE - B2B Magazine


Atraídos pela praticidade e baixos preços, consumidores têm feito mais compras pela internet. Apesar dessa disposição e facilidade, os internautas devem estar atentos para não serem vítimas de golpes e terem seus dados pessoais roubados, principalmente na época de natal que o risco ser enganado aumenta em até 50% devido ao volume de tentativa de compras.
Para Gabriel Menegatti, responsável pela área de tecnologia da F-Secure, além de bom senso, é importante que os consumidores atualizem o programa de antivírus diariamente, principalmente antes de uma compra virtual para não serem surpreendidos mais tarde. Além disso, Menegatti destaca a importância de verificar a veracidade de um site já que os crackers utilizam-se de páginas falsas com o mesmo conteúdo da real para roubar informações dos usuários por meio da técnica phishing. "Por essa razão, uma boa dica é checar se o cadeado de segurança presente no canto direito da página está violado", explica.
O executivo lembra que muitos golpistas estão interessados também no perfil de navegação do internauta. O objetivo é ganhar dinheiro com as informações obtidas. "Sabendo os interesses dos consumidores, os criminosos podem enviar spams ou links com assuntos que induzem essas pessoas a clicarem e serem direcionadas a sites falsos podendo ser instalado um programa espião no computador da vítima", completa.
Para evitar surpresas, o especialista aconselha, ainda, o consumidor a comprar apenas em lojas que possuem endereço físico e que tenha boas referências, não comprar em sites estrangeiros, preencher apenas dados essenciais, desconfiar sempre das histórias que receber pela internet, principalmente quando oferecem vantagens ou ganhos fora do comum.
A F-Secure oferece dois tipos de programa de segurança, o antivírus 2007 e o Internet Security 2007 que protege o computador de qualquer suspeita ou sinal de perigo antes da contaminação e ainda traz controle parental. Os consumidores podem adquirir os produtos como software (CD) ou serviço que é pago mensalmente, por meio do provedor de internet IG.
Dicas para comprar com mais segurança na internetAtualizar antivírus diariamente Comprar apenas em lojas que possuem endereço físico Não efetuar compras em sites estrangeiros Preencher apenas dados essenciais Conferir se o cadeado no canto direito da página está fechado Desconfiar de histórias que oferecem vantagens ou ganhos acima do comum Ter bom senso

terça-feira, 27 de novembro de 2007

Cavalo-de-tróia espalha-se rápido via software de mensagem instantânea

DATA - 22 Nov 2007
FONTE - IDG NOW

Cavalo-de-tróia espalha-se rápido via software de mensagem instantânea

Um novo cavalo-de-tróia, ainda sem nome, começou a se espalhar via o Windows Live Messenger, da Microsoft, e já infectou cerca de 11 mil PCs em menos de 24 horas, informou a empresa de segurança Aladdin Knowledge Systems.
"Ainda não sabemos o que ele faz, mas no momento está criando um exército de bots", declarou Roei Lichtman, diretor da Aladdin. "No final, é claro, vai enviar comandos para este exército para fazer alguma coisa".
Os usuários do Windows Live Messenger, programa de mensagem instantânea da Microsoft, recebem uma mensagem com um arquivo Zip que pode conter o arquivo malicioso.
Como outras pragas virtuais espalhadas via software de mensagem instantânea, a ameaça chega via os contatos do software armazenados pela pessoa.
As ameaças online por meio de softwares de mensagens instantâneas ainda são raras, quando comparadas aquelas que se espalham via e-mail.
Em setembro, a Microsoft forçou os seus usuários do MSN Messenger a migrarem para o Windows Live Messenger 8.1 para corrigir uma vulnerabilidade antiga do programa.

domingo, 18 de novembro de 2007

Números de cartões de crédito e contas bancárias são principais informações à venda na Web

São Paulo, 16 de novembro de 2007 - Números de cartões de crédito e de contas bancárias são as principáis informações à venda em servidores informais, usados por criminosos e para vender dados roubados. Eles respondem, respectivamente, por 22% e 21% do total e são comercializados por valores que vão de US$0,50 a US$ 5, no caso de cartões de crédito, e US$ 30 e US$ 400, para contas bancárias.
As informações são parte de uma pesquisa da empresa de segurança Symantec, que apurou dados durante o primeiro semestre deste ano.
Outras informações vendidas no mercado ilegal são senhas e endereços de e-mail, número de seguro social e proxies, por exemplo. Na primeira metade deste ano, de acordo com a Symantec, havia anúncios de 8.011 cartões de crédito para troca em servidores informais, 85% deles tinham sido emitidos por bancos nos Estados Unidos.
Os EUA foram o principal país em número de servidores informais no período, respondendo por 64% do total. Em segundo lugar aparece a Alemanha, com 12%, e em terceiro a Suécia, com 9%.-

-Da Redação - 16/11/2007 - 13:37
http://wnews.uol.com.br/site/home/index.php

segunda-feira, 29 de outubro de 2007

POR QUE NECESSITAMOS DE SEGURANÇA?
-A necessidade de segurança
- proteção do patrimônio ( no caso a informação)
- credibilidade e vantagem competitiva
- cumprimento das responsabilidades
- continuidade das operações e atividades
- A segurança relativa
- custo da segurança X valor da informação
- custo da segurança X tempo da informação
- Análise de risco
- identificar os “furos” de segurança do sistema
- determinação da necessidade de segurança


OS RISCOS DA FALTA DE SE SEGURANÇA
- Os vários tipos de vírus:
- destrutivos
- de alteração de conteúdo
- Stephen Hawking – “ Primeira forma de vida criada pelo homem”

OS ATAQUES (Hackers)
- Cavalos de tróia
- Sniffer
- Servidores e serviços mal administrados (Port Scan)
- Roubo de identidade (Spoof)
- Quebra de senhas (Password cracking)
- Engenharia social (convencer alguém de revelar informações)

O que não se conhece não se pode controlar;

O que não se controla não se pode mensurar;

O que não se mensura não se pode gerenciar;

O que não se gerencia não se pode aprimorar.