Postagens

Mostrando postagens com o rótulo Segurança

Brasil teve o triplo de ataques à segurança de redes em 2014, diz CERT.br

Imagem
Centro recebeu mais de 1 milhão de notificações de incidentes envolvendo computadores conectados à internet, 197% mais que 2013 O Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (CERT.br) do Núcleo de Informação e Coordenação do Ponto BR (NIC.br) recebeu 1.047.031 notificações de incidentes de segurança envolvendo redes conectadas à Internet no País em 2014. Informadas ao CERT.br voluntariamente por administradores de redes e usuários de Internet, as notificações tiveram um aumento de 197% em relação ao ano de 2013. O destaque fica por conta dos ataques de negação de serviço (DoS, do inglês Denial of Service), que totalizaram 223.935 notificações, um número 217 vezes maior que o registrado em 2013. Os ataques de negação de serviço são aqueles em que o atacante utiliza um computador ou um conjunto deles para tirar de operação um serviço, computador ou rede. “Ativismo digital, extorsão, vandalismo e relação com jogos on-line constituem as p...

Cyber Edge - Seguro para Riscos Cibernéticos

Imagem
Cyber Edge - Seguro para Riscos Cibernéticos Seguro Cyber Edge - O seguro Cyber Edge é um seguro de responsabilidade civil que garante, entre outras, as reclamações por danos a terceiros em decorrência da violação de dados sob custódia da empresa segurada. Realidade das Ameaças Cibernéticas -  Ambiente de TI mais dinâmico EXPLOSÃO DE INFORMAÇÕES PESSOAS CONECTADAS NEGÓCIOS VIRTUAIS TECNOLOGIA CONECTADA AUMENTO NA QUANTIDADE DE FONTES DE INFORMAÇÕES AUMENTO NO NÚMERO DE DISPOSITIVOS E MAIOR CONECTIVIDADE NETWORKING SOCIAL ARMAZENAMENTO DE DADOS NA NUVEM Vulnerabilidade da segurança Cyber Edge - Seguro para Riscos Cibernéticos from ValenteRocha Risk Solutions

Cyberseguro chega ao país

Imagem
XL Group e AIG trazem para o país produtos que cobrem riscos cibernéticos, como vazamento de dados pessoais Rodrigo Carro rodrigo.carro@brasileconomico.com.br Tweet A expansão acelerada da internet entre os brasileiros, associada ao tráfego crescente de dados corporativos na rede, fez grupos internacionais voltarem os olhos para um mercado ainda pouco explorado no país: o dos cyberseguros. Em junho, o XL Group lançou um produto específico voltado a empresas de tecnologia para proteção contra danos causados por vazamento de dados, entre outras coberturas. Em julho, foi a vez do grupo internacional de seguros e resseguros colocar no mercado outro produto, destinado a médias e grandes companhias fora do universo de TI.  Disponível nos Estados Unidos e na Europa há pelo menos cinco anos, o seguro da norte-americana AIG contra riscos cibernéticos foi lançado no país em agosto de 2012. A demanda no país é crescente — a AIG não divulga valores — ma...

Olhos Russos contrariam relatório de modificação/morte da internet de Washington

Imagem
RIA Novosti / Alexandr Kryazhev Diante de um possível corte da Internet pelos EUA, as autoridades de segurança russas e gigantes de TI estão discutindo a possibilidade de tornar o setor russo da rede independente, de acordo com especialistas. O assunto deverá ser abordado em vários eventos a portas fechadas nos dias que virão, incluindo uma sessão nacional do Conselho de Segurança na segunda-feira da próxima semana, informa o jornal Vedomosti citando uma série de fontes da segurança e da indústria sem nome. A reunião de autoridades de segurança, a ser presidido pelo presidente Vladimir Putin, vai discutir os resultados de um exercício de julho Ministério das Comunicações para testar a robustez da infra-estrutura de internet russa seria se estivesse sujeito a uma enorme ciber-ataque. A resposta para isso é declaradamente "Não robusta o suficiente." Rússia quer, se não impedir, pelo menos controlar o dano potencial de um confronto no ciberespaço. Particularmente, el...

Questões Resolvidas - Segurança da Informação

Imagem
(Questão 31 Petrobrás 2010 Analista de Sistemas Júnior) Segurança de Informação envolve vários aspectos da proteção à informação. A esse respeito, qual das seguintes situações apresenta-se com correção conceitual? (A) Sabe-se que nenhum programa antivírus protege contra todos os tipos de vírus o tempo todo; portanto, é um procedimento recomendável instalar, pelo menos, três programas antivírus de fabricantes confiáveis para aumentar a segurança de um computador. (B) A direção de uma empresa observou que seus funcionários “baixam (download)” músicas nos computadores de seus escritórios e as escutam durante o trabalho, e a direção não toma qualquer atitude, por julgar que o impacto negativo sobre o ambiente institucional seria maior do que os prejuízos causados pela quebra da segurança. (C) Nas grandes organizações, os gerentes que trabalham sozinhos em seus escritórios e são usuários únicos dos seus computadores são dispensados do uso de login e senhas de acesso para ligar suas máqui...

Firewall Iptables - Administração com Shorewall

Colaboração: José Messias Alves da Silva Data de Publicação: 05 de agosto de 2011 Em complemento à dica Firewall Iptables - Administração com FireHOL , será abordado aqui a ferramenta Shorewall, que também pode ser considerada um front-end para manter um firewall que, por trás, roda iptables. Facilita e agiliza enormemente o gerenciamento de regras, dada a simplicidade de seus arquivos de configuração. Instalação Em sistemas Debian-like   #apt-get install shorewall Shorewall também está desabilitado por padrão, sendo necessário modificar o arquivo /etc/default/shorewall para ativá-lo, alterando   startup = 0 para   startup = 1 Em sistemas baseados em RPM   #yum install shorewall Habilitando Shorewall para ser iniciado durante o boot:   # chkconfig shorewall on Verificando se os serviços serão iniciados durante o boot:   # chkconfig --list | grep "iptables\|shorewall"   iptables        0:off  ...

O Problema das senhas

Imagem
O Problema das senhas Colaboração: Rubens Queiroz de Almeida Data de Publicação: 07 de abril de 2011 A revista Businessweek publicou, no dia 27 de janeiro de 2011, um artigo mostrando a vulnerabilidade das senhas que usamos em nosso dia a dia. Segundo o artigo, as senhas mais usadas são: 123456, password, 12345678, qwerty, abc123. A tabela abaixo representa o tempo necessário para quebrar uma senha, levando em conta seu tamanho e a regra de formação: Tamanho da senha Minúsculas Maíusculas Nºs e Símbolos 6 caracteres 10 minutos 10 horas 18 dias 7 caracteres 4 horas 23 dias 4 anos 8 caracteres 4 dias 3 anos 463 anos 9 caracteres 4 meses 178 anos 44.530 anos O gasto médio das empresas para tratar de problemas relativos a troca de senha é de U$ 10,00. 30% dos chamados feitos a serviços de helpdesk são relativos a senhas. 50% dos usuários escolhem senhas baseadas em palavras comuns ou combinações simples ...

Assinatura Digital

Imagem
1. Introdução No dia-a-dia a veracidade de um documento se dá a assinatura que está presente nele, somente assim ele pode ser levado em conta legalmente. Com a Internet cada vez mais presente em nosso dia-a-dia, encontramos um problema: Como dar veracidade e autenticidade à um documento enviado pela web ? É por essas e outras razões que a assinatura digital foi criada. Apesar de não ser 100% segura, a probabilidade de haver uma falsificação da mesma pode ser comparada à de alguém falsificar sua assinatura no papel. Para quebrá-la por força bruta, é necessário um poder computacional inimaginável, já que os algoritmos de criptografia estão ficando cada vez mais complexos e as chaves geradas pelos mesmos, cada vez maiores. 2. História da Criptografia Desenvolvida por Arthur Scherbius em 1918, a Enigma levantou um grande interesse por parte da marinha de guerra alemã em 1926, quando passou a ser usado como seu principal meio de comunicação e ficaram conhecidas co...

Apresentação - Gerenciamento de Risco

Imagem
| View | Upload your own

Questões Comentadas - PSI

(CESPE - PF 2004 - Perito Área 3) A política de segurança é um conjunto de diretrizes, normas, procedimentos e instruções de trabalho que estabelecem os critérios de segurança para serem adotados no nível local ou a institucional, visando o estabelecimento, a padronização e a normalização da segurança tanto no âmbito humano quanto tecnológico. Acerca das boas práticas para elaboração, implantação e monitoração da política de segurança, julgue os itens seguintes. 93 - A elaboração de uma política de segurança institucional deve refletir, sobretudo, o know-how de segurança dos profissionais envolvidos com a sua elaboração e não a cultura da organização. 94 - A política de segurança não deve ter caráter punitivo, mas conscientizador e participativo. Assim, na política de segurança não se definem sanções ou penalidades aplicáveis em caso de descumprimento das normas. Ao contrário, definem-se responsabilidades e o impacto do não cumprimento adequado do papel de cada um na gestão da segur...

TIC Domicílios 2007 - Segurança na Rede, Uso do E-mail e Spam

DESTAQUES 2007 Os módulos sobre Segurança na Rede, Uso do E-mail e Spam da TIC Domicílios 2007 apontaram que: • Cerca de 29% dos usuários de internet declararam ter encontrado problemas de segurança. O número apresenta uma tendência de crescimento quando comparado às pesquisas dos anos anteriores: em 2005 esse percentual foi de 23% e em 2006 passou para 26%. • A proporção de pessoas que declarou ter tido algum problema de segurança no uso da internet aumenta segundo seu grau de instrução e a faixa de renda. • A maioria dos problemas de segurança identificados em 2007 se refere aos ataques de vírus e códigos maliciosos ao computador, chegando a 27% das declarações de usuários de internet (ou 94% de todos os problemas citados). • Entre aqueles que utilizaram um antivírus, a proporção dos que têm realizado atualizações diárias vêm aumentado, passando de 21% em 2005 para 38% em 2007. Observa-se também que a opção de “não atualização” decresce com os anos: ela foi de 31% dos usuários de ant...