Ai galera Bem Vindo ao Blog ELETRONICA RADICAL!!!!
Veja os últimos 5 tópicos:

|
<>
Por que a segurança é necessária?
Uso de recursos (CPU, disco, impressoras).
Valor ou importância da informação.
Por que usá-la?
Por reduzir a surpresa/confusão e o stress conseqüente a uma invasão
Pelo fato de definir os limites aceitáveis de comportamento
Por ajudar a estabelecer ferramentas e procedimentos
O que deve conter:
O que é, ou não é, permitido (ex.: informara senha de acesso a terceiros)
Distribuição de responsabilidades
Limites aceitáveis de comportamento e punições adequadas
O que fazer em caso de invasão
O que não deve conter
Detalhes técnicos
Imitações de política de outra instituição
Deve estar sujeita a revisões constantes
Política é diferente de procedimentos
Política Ô o que vai ser protegido
Procedimentos Ô como vai ser protegido
A documentação como maior problema
Ataques Mais Freqüentes
Engenharia social
Explora a ingenuidade das pessoas
É difícil de se proteger
Roubo de senhas
Forma mais comum de ataque
Explora falhas no sistema ou tenta por acaso
Uso de sniffers
Erros de software
Explorando falhas em softwares (sistemas operacionais)
Predileção por programas que executam com muitos privilégios
Mudança de páginas
Abusos (spam, pirataria)
Denial of service
Como se proteger:
Procurar antecipar-se aos problemas
Rodar programa que busca por senhas fáceis na própria base de seus usuários -
crack (ftp://ftp.cert.org/pub/tools/crack)
Conscientizar os usuários da importância de se ter senhas não triviais
Instalar programas para fazer a monitoração da rede
TCPDUMP - monitora tráfego da rede (ftp://ftp.ee.lbl.gov/tcpdump2.2.1.tar.Z)
TRACEROUTE - traça caminho para um determinado destino
(ftp://ftp.ee.lbl.gov/traceroute.tar.Z)
SNIFFER - grava os primeiros 128 bytes de uma sessão (muito usado por hackers)
Sinais de Invasão:
Processos estranhos na máquina
Atividade acima do normal
Reboots sem razão aparente
Arquivos escondidos (“. “, “...”, etc)
Entradas novas na base de dados dos usuários
Novos servicos no inetd.conf
Sua senha circulando no underground
Recuperando de uma Invasão
Avalie a invasão
Se existe suspeita do invasor ter-se tornado root, reinstale o sistema
Recupere backups confiáveis
Corrija a falha
Reconecte a máquina na rede... |

william fernandes // Jose Eduardo!!!(Equipe Eletronica Radical). |