<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Segurança e Auditoria de Sistemas by Bruno Alves</title>
      <link>https://padlet.com/brunoalvesbocarde/Bookmarks</link>
      <description>a Segurança e Auditoria de Sistemas Funciona e Como Podemos Trabalhar com ela no nosso dia a dia </description>
      <language>en-us</language>
      <pubDate>2022-05-24 01:00:16 UTC</pubDate>
      <lastBuildDate>2022-05-24 01:07:44 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>O que é segurança da informação?</title>
         <author>brunoalvesbocarde</author>
         <link>https://padlet.com/brunoalvesbocarde/Bookmarks/wish/2196718909</link>
         <description><![CDATA[<div>Segurança da Informação é basicamente a prática de impedir o acesso não autorizado, uso, divulgação, interrupção, modificação, inspeção, registro ou destruição de informações. As informações podem ser físicas ou eletrônicas. A informação pode ser qualquer coisa como seus dados ou podemos dizer seu perfil nas mídias sociais, seus dados no celular, sua biometria etc.&nbsp;<br><br></div><div>Durante a Primeira Guerra Mundial, o Sistema de Classificação Multicamadas foi desenvolvido tendo em mente a sensibilidade das informações. Com o início da Segunda Guerra Mundial foi feito o alinhamento formal do Sistema de Classificação. Alan Turing foi quem descriptografou com sucesso a Enigma Machine, que foi usada pelos alemães para criptografar dados de guerra.&nbsp;<br><br></div><div>Os programas de Segurança da Informação são construídos em torno de 3 pilares principais, conhecidos como CID – Confidencialidade, Integridade, Disponibilidade.&nbsp;</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-24 01:05:58 UTC</pubDate>
         <guid>https://padlet.com/brunoalvesbocarde/Bookmarks/wish/2196718909</guid>
      </item>
      <item>
         <title>Pilares da segurança da informação</title>
         <author>brunoalvesbocarde</author>
         <link>https://padlet.com/brunoalvesbocarde/Bookmarks/wish/2196719521</link>
         <description><![CDATA[<div>Confidencialidade – significa que as informações não são divulgadas a indivíduos, entidades e processos não autorizados. Por exemplo, se dissermos que tenho uma senha para minha conta do Gmail, mas alguém viu enquanto eu fazia login na conta do Gmail. Nesse caso, minha senha foi comprometida e a confidencialidade foi violada.<br><br>Integridade – significa manter a precisão e integridade dos dados. Isso significa que os dados não podem ser editados de forma não autorizada. Por exemplo, se um funcionário deixar uma organização, nesse caso, os dados desse funcionário em todos os departamentos, como contas, devem ser atualizados para refletir o status de TRABALHO ESQUERDO para que os dados sejam completos e precisos e, além disso, somente a pessoa autorizada deve ter permissão para editar dados de funcionários.<br><br>Disponibilidade – significa que as informações devem estar disponíveis quando necessário. Por exemplo, se for necessário acessar informações de um funcionário específico para verificar se o funcionário superou o número de licenças, nesse caso, será necessária a colaboração de diferentes equipes organizacionais, como operações de rede, operações de desenvolvimento, resposta a incidentes e gerenciamento de políticas/mudanças.&nbsp;<br>O ataque de negação de serviço é um dos fatores que pode dificultar a disponibilidade de informações.<br><br>Além disso, há mais um princípio que rege os programas de segurança da informação. Isso é não repúdio.&nbsp;<br>&nbsp;<br><br></div><ul><li><strong>Não repúdio –</strong> significa que uma parte não pode negar o recebimento de uma mensagem ou transação, nem a outra parte pode negar o envio de uma mensagem ou transação. Por exemplo, em criptografia, é suficiente mostrar que a mensagem corresponde à assinatura digital assinada com a chave privada do remetente e que o remetente poderia ter enviado uma mensagem e ninguém mais poderia tê-la alterado em trânsito. Integridade e Autenticidade dos Dados são pré-requisitos para o Não repúdio.&nbsp;<br>&nbsp;</li><li><strong>Autenticidade –</strong> significa verificar se os usuários são quem dizem ser e se cada entrada que chega ao destino é de uma fonte confiável. Este princípio, se seguido, garante a mensagem válida e genuína recebida de uma fonte confiável por meio de uma transmissão válida. Por exemplo, se tomar o exemplo acima, o remetente envia a mensagem junto com a assinatura digital que foi gerada usando o valor de hash da mensagem e a chave privada. Agora, no lado do receptor, essa assinatura digital é descriptografada usando a chave pública gerando um valor de hash e a mensagem é novamente criptografada para gerar o valor de hash. Se o valor 2 corresponder, então é conhecido como transmissão válida com a autêntica ou dizemos que a mensagem genuína foi recebida no lado do destinatário</li><li><strong>Accountability –</strong> significa que deve ser possível rastrear as ações de uma entidade exclusivamente para essa entidade. Por exemplo, conforme discutimos na seção Integridade Nem todo funcionário deve ter permissão para fazer alterações nos dados de outros funcionários. Para isso, existe um departamento separado em uma organização que é responsável por fazer essas alterações e, quando receberem uma solicitação de alteração, essa carta deverá ser assinada por uma autoridade superior, por exemplo, o diretor da faculdade e a pessoa designada para essa alteração. altere depois de verificar suas métricas bio, assim, o carimbo de data e hora com os detalhes do usuário (fazendo alterações) são registrados. Assim, podemos dizer que se uma mudança for assim, será possível rastrear as ações exclusivamente para uma entidade.</li></ul><div><br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-24 01:06:28 UTC</pubDate>
         <guid>https://padlet.com/brunoalvesbocarde/Bookmarks/wish/2196719521</guid>
      </item>
      <item>
         <title>Lei Geral de Proteção de Dados do Brasil.</title>
         <author>brunoalvesbocarde</author>
         <link>https://padlet.com/brunoalvesbocarde/Bookmarks/wish/2196720599</link>
         <description><![CDATA[<div>LGPD é a sigla para <strong>Lei Geral de Proteção de Dados do Brasil</strong>, sancionada em agosto de 2018, que entrou em vigor em agosto de 2020.<br><br></div><div>A<strong> LGPD </strong>(13.709/2018) tem como principal objetivo proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa natural. Também tem como foco a criação de um cenário de segurança jurídica, com a padronização de regulamentos e práticas para promover a proteção aos dados pessoais de todo cidadão que esteja no Brasil, de acordo com os parâmetros internacionais existentes.<br><br></div><div>Ela estabelece regras sobre coleta, armazenamento, tratamento e compartilhamento de dados pessoais, impondo mais proteção aos Titulares de Dados Pessoais e penalidades para o seu não cumprimento, e é aplicável a <strong>qualquer pessoa natural </strong>ou <strong>jurídica de direito público ou privado</strong> que realize tratamento de dados pessoais.<br><br></div><div>À CORSAN, enquanto <strong>CONTROLADORA</strong>, cabe garantir o cumprimento do disposto na LGPD e a tomada de decisões referentes ao tratamento de dados pessoais de seus clientes, colaboradores, estagiários e jovens aprendizes, bem como de seus fornecedores, parceiros e terceiros, que se relacionam com a Companhia ou que representem seus interesses.</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-24 01:07:21 UTC</pubDate>
         <guid>https://padlet.com/brunoalvesbocarde/Bookmarks/wish/2196720599</guid>
      </item>
      <item>
         <title>O que é Auditoria de Sistemas?</title>
         <author>brunoalvesbocarde</author>
         <link>https://padlet.com/brunoalvesbocarde/Bookmarks/wish/2196721083</link>
         <description><![CDATA[<div>A auditoria de sistemas identifica potenciais problemas de segurança, verifica o cumprimento da legislação vigente, confirma se os serviços contratados estão sendo atendidos etc.<br><br></div><div>Ao contratar um sistema, a empresa estabelece uma relação de confiança com o fornecedor. Nenhum gestor confere diariamente se os recursos contratados estão sendo atendidos. Da mesma forma, acredita que as atualizações estão sendo feitas conforme o que foi acordado. Porém, casos em que há quebra de confiança e contrato não são esporádicas.<br><br></div><div>A falta de integridade não parte apenas dos fornecedores, as empresas também agem de forma ilegal quando compram sistemas ilegais. Nesses casos, o objetivo da empresa é <a href="https://blog.algartelecom.com.br/materiais-ricos/8-dicas-para-reduzir-custos-de-ti/">reduzir os seus custos</a>. Há casos também em que a empresa contrata sistemas licenciados e são alvos da pirataria, feita por profissionais maliciosos que copiam e revendem esses recursos.<br><br></div><div>Com base nessas e outras situações, a auditoria é extremamente importante, pois identifica violações e orienta os <a href="https://m.sebrae.com.br/sites/PortalSebrae/ufs/ro/artigos/o-papel-dos-gestores-nas-empresas-que-aprendem,5587f27888e0d510VgnVCM1000004c00210aRCRD">gestores</a> sobre como utilizar os sistemas de forma segura e íntegra. A utilização de sistemas ilegais, por exemplo, pode levar a companhia a sofrer processos e sofrer punições financeiras ou operacionais.<br><br><strong>Como fazer a auditoria?<br></strong><br></div><div>A auditoria de software é um serviço realizado por empresas terceirizadas. É feito dessa forma para garantir que não haverá nenhum envolvimento entre os profissionais, levando a resultados imprecisos ou duvidosos. Em geral, as empresas de auditoria de software realizam o processo da seguinte forma:<br><br></div><div><strong>Planejamento<br></strong><br></div><div>O escopo do projeto é definido e informado ao cliente para que possa se preparar para o processo de auditoria. Nesta etapa, a empresa é informada sobre a política de licenciamento e a validade da auditoria.<br><br></div><div><strong>Coleta de dados<br></strong><br></div><div>A empresa deve apresentar seus servidores aos auditores que vão coletar as informações sobre as configurações do servidor.<br><br></div><div><strong>Relatório<br></strong><br></div><div>Após a coleta de dados, um relatório é apresentado com a descrição de produtos, usuários, comprovação de uso, inconformidades, ações necessárias e recomendadas.<br><br></div><div>Nesta etapa, a empresa deve considerar as recomendações apresentadas pelo auditor. É possível que o profissional aponte condutas prejudiciais e como solucioná-las. Essas orientações podem abranger desde questões sistêmicas, até técnicas, como a <a href="https://blog.algartelecom.com.br/mge/4-fatores-decisivos-para-escolher-o-melhor-data-center-para-o-seu-negocio-2/">mudança para data centers mais seguros</a>.<br><br></div><div>Esse componente é fundamental para a instalação e execução de sistemas seguros e estáveis. Por esse motivo, caso a empresa utilize um recurso pouco adequado para a sua necessidade, terá que escolher uma nova solução.</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-24 01:07:44 UTC</pubDate>
         <guid>https://padlet.com/brunoalvesbocarde/Bookmarks/wish/2196721083</guid>
      </item>
   </channel>
</rss>
