ELETRONICA RADICAL
 
  ELETRONICA RADICAL
 
Início
Contactos
Links Úteis

Últimos tópicos:
SEGURANÇA NA INTERNET!!!
Aula Informatica

Arquivo 2010
Março
Abril


Ai galera Bem Vindo ao Blog ELETRONICA RADICAL!!!!

Veja os últimos 5 tópicos:

---->


 

---->
 

SEGURANÇA NA INTERNET!!! ---->
<>


Por que a segurança é necessária?
Uso de recursos (CPU, disco, impressoras).
Valor ou importância da informação.

Por que usá-la?
Por reduzir a surpresa/confusão e o stress conseqüente a uma invasão
Pelo fato de definir os limites aceitáveis de comportamento
Por ajudar a estabelecer ferramentas e procedimentos

O que deve conter:
O que é, ou não é, permitido (ex.: informara senha de acesso a terceiros)
Distribuição de responsabilidades
Limites aceitáveis de comportamento e punições adequadas
O que fazer em caso de invasão

O que não deve conter
Detalhes técnicos
Imitações de política de outra instituição
Deve estar sujeita a revisões constantes
Política é diferente de procedimentos
Política Ô o que vai ser protegido
Procedimentos Ô como vai ser protegido
A documentação como maior problema

Ataques Mais Freqüentes
Engenharia social
Explora a ingenuidade das pessoas
É difícil de se proteger
Roubo de senhas
Forma mais comum de ataque
Explora falhas no sistema ou tenta por acaso
Uso de sniffers

Erros de software
Explorando falhas em softwares (sistemas operacionais)
Predileção por programas que executam com muitos privilégios
Mudança de páginas
Abusos (spam, pirataria)
Denial of service


Como se proteger:
Procurar antecipar-se aos problemas
Rodar programa que busca por senhas fáceis na própria base de seus usuários -
crack (ftp://ftp.cert.org/pub/tools/crack)
Conscientizar os usuários da importância de se ter senhas não triviais
Instalar programas para fazer a monitoração da rede
TCPDUMP - monitora tráfego da rede (ftp://ftp.ee.lbl.gov/tcpdump2.2.1.tar.Z)
TRACEROUTE - traça caminho para um determinado destino
(ftp://ftp.ee.lbl.gov/traceroute.tar.Z)
SNIFFER - grava os primeiros 128 bytes de uma sessão (muito usado por hackers)

Sinais de Invasão:
Processos estranhos na máquina
Atividade acima do normal
Reboots sem razão aparente
Arquivos escondidos (“. “, “...”, etc)
Entradas novas na base de dados dos usuários
Novos servicos no inetd.conf
Sua senha circulando no underground

Recuperando de uma Invasão
Avalie a invasão
Se existe suspeita do invasor ter-se tornado root, reinstale o sistema
Recupere backups confiáveis
Corrija a falha
Reconecte a máquina na rede...
 

Aula Informatica ---->


william fernandes // Jose Eduardo!!!(Equipe Eletronica Radical).
 
 
Cria aqui o teu Site Grátis!       Create your Free Website! Denunciar este site  |  Publicidade  |  Sites Grátis no Comunidades.net