dez 24 2008

Segurança da Informação é importante

Recentemente precisei fazer um projeto de pesquisa para trabalho de Metodo do trabalho acadêmico na faculdade e o tema escolhido para tratar a pesquisa foi “Segurança da Informação“.

Fazendo essa pesquisa pude perceber quão importante é a definição de um boa política de Segurança da informação em um coorporação.

Segurança da Informação está relacionada com proteção de um conjunto de dados, no sentido de preservar o valor que possuem para um indivíduo ou uma organização.

As características básicas da segurança da informação são os atributos de confidencialidade, integridade e disponibilidade, não estando esta segurança restrita somente a sistemas computacionais, informações eletrônicas ou sistemas de armazenamento.

A Segurança da informação é uma preocupação que cresce há muito tempo devido a suas implicações em âmbito global e de alto risco. Visto que nos dias de hoje, a grande maioria das informações trafegam por meio da tecnologia da informação.

Com o uso da internet nas grandes corporações, novas vulnerabilidades podem ocorrer na rede interna, podendo assim uma falha de segurança interferir nos processos de negócio e produtividade do funcionário.

Pensando nisso, foi notada a grande importância que cada empresa possua uma política de segurança da informação, pois com esta, é possível documentar como as informações estarão protegidas.

Vulnerabilidades

A segurança envolve todos dentro da organização, do porteiro ao presidente, portanto, antes de tudo segurança é uma questão de postura administrativa.

Pesquisas apontam que a maior parte dos incidentes involvendo Segurança da Informação ocorrem por falhas humanas, é ai que entra a política de segurança da Informação. Essa vem para definir o que e como cada informação deve ser acessada e principalmente por quais pessoas.Diversos são os motivos que levam pessoas a penetrar em ambientes informatizados sem autorização, esses motivos vão desde a simples curiosidade até a apropriação indevida de informações.

Segurança no uso da Internet

Com o crescimento da internet, bem como as facilidades que a mesma nos trás no nosso dia-a-dia é comum despertar em muitos a curiosdade de saber o que tem em um determinado site, entre outras situações que são decorrentes de usuários no dia-a-dia das corporações.

Ainda dentro dessa situação (Internet) existem pessoas não muito bem intencionadas que utilizando de metodos para roubar as informações das corporações com fins inlicitos. Normalmente o metodo mais utilizado para conseguir tais informações é chamado de Engenharia Social.

Engenharia Social trata-se de algumas práticas utilizadas para obter acesso a informações importantes ou sigilosas em organizações ou sistemas por meio da enganação ou exploração da confiança das pessoas.

Isso é muito visível nos e-mails que recebemos, com titulos ou conteudos forjados nos deixando confusos e assim é possível que devido a isso cometamos falhas e coloquemos as Segurança das informações em risco.

Conclusão

Assim podemos entender que uma das primeiras medidas que visam impedir o vazamento de informações, ou a invasão de terceiros na rede empresarial, é deixar o funcionário ao lado da empresa. Isso pode ser feito com conscientização, treinamento e habituação dos colaboradores com a Política definida internamente.

Especialistas em segurança assinalam que o descontentamento do funcionário pode levá-lo a cometer infrações. A desmotivação, juntamente com a descoberta de alguma brecha na segurança representa uma bomba-relógio.


dez 5 2008

Correções no Microsoft Windows e Microsoft Office

A Microsoft vai liberar oito boletins de segurança na próxima terça-feira, 9/12. As correções afetam o Windows, Office e Internet Explorer.

Dos oito boletins, seis contêm correções classificadas como “críticas” e dois como “importantes”. Como padrão, a Microsoft não antecipa detalhes dos problemas, para evitar que hackers os explorem por antecipação.

Mais…


nov 26 2008

Brecha no Gmail é apenas especulação

Como postado anteriormente nesse blog, poderia existir uma brecha no Gmail que permitia o encaminhamento de mensagens para outra contas. Mas segundo google isso trata-se apenas de uma farça.

Para mais detalhes acesse – INFO Online


nov 24 2008

Brecha no Gmail permite encaminhamento de e-mails

Uma falha no Gmail pode permitir que um cracker encaminhe e-mails sem que o usuário tome conhecimento, segundo uma prova de conceito publicada pelo GeekCondition.com.

O autor do post não revela todos os detalhes de como a vulnerabilidade pode ser explorada, mas diz que algumas pessoas perderam domínios registrados no GoDaddy.com por causa da falha.

A brecha não dá acesso à senha do usuário, mas permite que ele manipule a conta de forma a criar filtros que determinam que mensagem enviadas por determinados remetentes sejam imediatamente apagadas e encaminhadas ao endereço do cracker.

Com isso, o autor do golpe pode fazer com que mensagens do suporte do GoDaddy.com, por exemplo, sejam enviadas ao seu endereço, permitindo que ele recupere os dados de acesso a este serviço.

A falha se baseia no fato de que quando um filtro é criado, uma solicitação é enviada aos servidores do Google para ser processada. A solicitação é feita por meio de uma URL com algumas variáveis.

Segundo o GeekCondition.com, um cracker com as habilidades certas pode deduzir estas variáveis e recriar a solicitação de filtro, preparando a armadilha par redirecionar os dados do usuário.

Antes, ele tem que fazer com que a vítima visite uma página com códigos maliciosos para capturar um determinado cookie do usuário.

Para se prevenir do ataque, o usuário deve checar seus filtros com freqüência, recomenda o post do GeekCondition.com

Fonte: Daniela Moreira, de INFO Online


nov 22 2008

Aos que usam Windows Vista – Cuidado!

Uma falha no Device IO Control do Windows Vista permite que invasores instalem códigos maliciosos na comunicação entre dispositivos internos. O alerta é de pesquisadores da empresa austríaca Phion.

Por causa dessa brecha, programas mal-intencionados podem provocar sobrecarga de buffer e comprometer o kernel, que é o núcleo do sistema operacional.

A Microsoft já foi notificada sobre a falha no dia 22 de outubro e informou que corrigirá o problema no próximo Service Pack, o pacote de atualizações do Vista. O beta do SP2 saiu no mês passado, mas a versão final deve ficar pronta em junho de 2009.

Fonte: Marco Aurélio Zanni, de INFO Online