<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Segurança e Auditoria de Sistemas - ADS by André Lucas Rebouças Lopes</title>
      <link>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup</link>
      <description></description>
      <language>en-us</language>
      <pubDate>2024-04-26 16:49:55 UTC</pubDate>
      <lastBuildDate>2024-04-27 12:47:43 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>Segurança e Auditoria de Sistemas</title>
         <author>andrelucasrl14</author>
         <link>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971471118</link>
         <description><![CDATA[<p><strong>PRINCIPAIS CONCEITOS</strong></p><ul><li><p>A segurança da informação envolve identificação, proteção, detecção, resposta e recuperação.</p></li><li><p>É preciso garantir os princípios da segurança da informação: confidencialidade, integridade, disponibilidade.</p></li><li><p>É preciso trabalhar com os elementos do risco: ativos, vulnerabilidades, agentes de ameaça, ameaças, vulnerabilidades, probabilidade, impacto.</p></li><li><p>A aplicação de mecanismos de defesa, controles de segurança e técnicas de segurança de redes é definida a partir de uma visão de riscos.</p></li></ul><p><br></p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2449626223/ef187ef6c9d40ae9a756ca5a334d1932/29_04_auditoria_2.png" />
         <pubDate>2024-04-26 16:52:38 UTC</pubDate>
         <guid>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971471118</guid>
      </item>
      <item>
         <title>O que é Segurança da Informação?</title>
         <author>andrelucasrl14</author>
         <link>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971637102</link>
         <description><![CDATA[<p>O termo é usado para se referir à defesa de dados e à prática que assegura que informações sigilosas possam ser acessadas somente por aqueles a quem estas se referem (em outras palavras, seus responsáveis de direito).</p><p><br></p><p>A segurança da informação é uma grande aliada de empresas, pois é responsável por evitar que qualquer pessoa distribua, de forma indevida, dados sobre vendas, margem de lucro, concorrentes, entre outras. Em um mundo no qual diversas tarefas são realizadas ao mesmo tempo e e-mails confidenciais podem ser enviados em apenas um clique, é fundamental que exista proteção para eventuais erros.</p>]]></description>
         <enclosure url="https://media4.giphy.com/media/n6mEMqAuYOQ8l8qcEE/giphy.gif" />
         <pubDate>2024-04-26 20:39:29 UTC</pubDate>
         <guid>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971637102</guid>
      </item>
      <item>
         <title>Controles de Segurança</title>
         <author>andrelucasrl14</author>
         <link>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971640609</link>
         <description><![CDATA[<p>Controles de segurança devem ser aplicados nos ativos, para eliminarem vulnerabilidades. Os controles podem ser:</p><p><br></p><ul><li><p>FÍSICOS </p><p>Exemplo: Controle de acesso</p></li><li><p>TECNOLÓGICOS </p><p>Exemplo:&nbsp;Gerenciamento de contas e senhas</p></li><li><p>PROCESSOS</p><p>Exemplo:&nbsp;<br>Norma de atualização de senhas</p></li></ul><p><br></p><p><br></p><p><br></p><p><br></p>]]></description>
         <enclosure url="https://media2.giphy.com/media/iJaR7GDOmZDL4nuCvJ/giphy.gif" />
         <pubDate>2024-04-26 20:46:47 UTC</pubDate>
         <guid>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971640609</guid>
      </item>
      <item>
         <title>O que é segurança de rede?</title>
         <author>andrelucasrl14</author>
         <link>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971645499</link>
         <description><![CDATA[<p><br>Segurança de rede é qualquer atividade projetada para proteger o acesso, o uso e a integridade da rede corporativa e dos dados.</p><p><br></p><ul><li><p>Inclui tecnologias de hardware e software</p></li><li><p>Tem como alvo uma variedade de ameaças</p></li><li><p>Impede que as ameaças entrem ou se espalhem na rede</p></li><li><p>A segurança eficaz da rede gerencia o acesso à rede</p></li></ul>]]></description>
         <enclosure url="https://get.pxhere.com/photo/darknet-dark-net-dark-web-ip-address-hidden-service-tor-project-network-internet-technology-platform-security-anonymous-digital-computer-crime-content-filter-system-browser-connect-connection-laptop-blue-product-globe-sphere-line-computer-wallpaper-font-computer-icon-multimedia-display-device-angle-software-engineering-world-graphics-computer-program-screenshot-computer-network-circle-graphic-design-1445251.jpg" />
         <pubDate>2024-04-26 20:57:49 UTC</pubDate>
         <guid>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971645499</guid>
      </item>
      <item>
         <title>Como funciona a segurança de rede?</title>
         <author>andrelucasrl14</author>
         <link>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971646368</link>
         <description><![CDATA[<p>A segurança da rede combina várias camadas de defesa na borda e na rede. Cada camada de segurança de rede implementa políticas e controles. Usuários autorizados obtêm acesso a recursos de rede, mas agentes mal-intencionados são impedidos de realizar explorações e ameaças.</p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2449626223/9d8aa278d5eddebde8af4f1693a24a79/many_keys_one_lock_by_petrbonek_gettyimages_872739656_2400x1600_100796986_orig.webp" />
         <pubDate>2024-04-26 20:59:54 UTC</pubDate>
         <guid>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971646368</guid>
      </item>
      <item>
         <title>Cinco golpes online comuns nos quais as pessoas caem o tempo todo</title>
         <author>andrelucasrl14</author>
         <link>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971678746</link>
         <description><![CDATA[<p><strong>1. Golpes de phishing</strong></p><p>O golpe de phishing consiste em enviar mensagens falsas para induzir a vítima a fornecer dados pessoais e financeiros.</p><p><br></p><p><strong>2. Golpes do Pix no WhatsApp</strong></p><p>Um dos golpes online mais famosos é o do Pix no WhatsApp. Em geral, os criminosos clonam a conta da vítima em outro celular, se passam pelo usuário invadido e pedem dinheiro aos contatos da lista.</p><p><br></p><p><strong>3. Anúncio de Ray-Ban</strong></p><p>Os anúncios falsos com descontos exorbitantes da marca Ray-Ban são mais uma armadilha para atrair consumidores e roubar dados sigilosos. O golpe, que ganhou força no Instagram, consiste em oferecer óculos da marca por um preço muito abaixo do de mercado e fornecer um site fraudulento para realizar a compra.</p><p><br></p><p><strong>4. Golpe da venda de produtos usados</strong></p><p>Também utilizando phishing, criminosos invadem perfis verdadeiros no Instagram e publicam, nos Stories da rede social, eletrodomésticos e móveis usados em bom estado por preços muito baixos.</p><p><br></p><p><strong>5. Golpe da compra falsa</strong></p><p>Responsável por 32% das fraudes no comércio eletrônico em 2021, o golpe da compra falsa, também chamado de golpe do falso pagamento, atinge anunciantes de sites de vendas como OLX e Mercado Livre.</p>]]></description>
         <enclosure url="https://media4.giphy.com/media/4TFxZWnLrhryN4RpUL/giphy.gif" />
         <pubDate>2024-04-26 22:23:33 UTC</pubDate>
         <guid>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971678746</guid>
      </item>
      <item>
         <title>Política de Segurança: O que é, Qual sua Importância, Como criar</title>
         <author>andrelucasrl14</author>
         <link>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971699238</link>
         <description><![CDATA[<p>A Política de Segurança é um documento formal de uma organização que estabelece diretrizes, princípios e procedimentos a serem adotados na empresa em relação à segurança. Seu objetivo é proteger pessoas, processos, informações, instalações, equipamentos e outros ativos contra ameaças internas e externas.</p><p><br></p><p><br></p><p><br></p>]]></description>
         <enclosure url="https://images.unsplash.com/photo-1549923746-c502d488b3ea?crop=entropy&amp;cs=srgb&amp;fm=jpg&amp;ixid=M3w3ODI2fDB8MXxzZWFyY2h8N3x8YWNvcmRvfHB0fDF8fHx8MTcxNDE3NDMyMnww&amp;ixlib=rb-4.0.3&amp;q=85" />
         <pubDate>2024-04-26 23:33:41 UTC</pubDate>
         <guid>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971699238</guid>
      </item>
      <item>
         <title>Como criar uma Política de Segurança?</title>
         <author>andrelucasrl14</author>
         <link>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971700684</link>
         <description><![CDATA[<p>A seguir uma visão geral do processo típico de elaboração de políticas de segurança:</p><p><br></p><ol><li><p><strong>Identificação das Necessidades de Segurança:</strong> O processo começa com uma avaliação das necessidades de segurança da organização, identificando os ativos críticos, as ameaças potenciais e as vulnerabilidades existentes.</p></li><li><p><strong>Definição de Objetivos</strong>: Com base na análise das necessidades de segurança, são estabelecidos objetivos claros para as políticas de segurança, delineando o que se espera alcançar com essas políticas.</p></li><li><p><strong>Seleção de Stakeholders</strong>: São identificadas as partes interessadas relevantes que serão envolvidas no processo de elaboração das políticas de segurança, incluindo representantes de diferentes departamentos e níveis hierárquicos da organização.</p></li><li><p><strong>Desenvolvimento de Rascunhos Iniciais</strong>: Com base nos objetivos estabelecidos e nas contribuições das partes interessadas, são desenvolvidos rascunhos iniciais das políticas de segurança. </p></li><li><p><strong>Revisão e Feedback</strong>: Os rascunhos iniciais das políticas de segurança são revisados pelas partes interessadas relevantes, incluindo especialistas em segurança, líderes de departamento e funcionários afetados pelas políticas. </p></li><li><p><strong>Aprovação e Endosso</strong>: Uma vez revisados e refinados, os rascunhos das políticas de segurança são submetidos à aprovação da alta administração ou de um comitê designado para políticas. </p></li><li><p><strong>Comunicação e Treinamento</strong>: Após a aprovação, as políticas de segurança são comunicadas a todos os funcionários por meio de canais apropriados, como intranet, e-mails, reuniões ou treinamentos. </p></li><li><p><strong>Implementação e Monitoramento:</strong> As políticas de segurança são implementadas na organização e seu cumprimento é monitorado ao longo do tempo. </p></li><li><p><strong>Revisão e Atualização</strong>: As políticas de segurança devem ser revisadas periodicamente para garantir que permaneçam atualizadas e alinhadas com as necessidades e objetivos da organização. </p></li></ol>]]></description>
         <enclosure url="https://imgs.jusbr.com/publications/images/7c96466067fcb2d4ff937e18265aa5ef" />
         <pubDate>2024-04-26 23:38:29 UTC</pubDate>
         <guid>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971700684</guid>
      </item>
      <item>
         <title>Qual o Principal Objetivo da Política de Segurança?</title>
         <author>andrelucasrl14</author>
         <link>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971701575</link>
         <description><![CDATA[<p>O principal objetivo da política de segurança é estabelecer um padrão de comportamento que sirva como base para as decisões da alta administração em assuntos relacionados à segurança. Ela é composta por um conjunto de regras e padrões que visam principalmente assegurar que os ativos críticos da organização recebam proteção. A seguir, outros objetivos fundamentais da política de segurança são:</p><p><br></p><ol><li><p>Formalizar e explicitar a visão e o comprometimento da alta direção da organização nas questões relacionadas à segurança na organização;</p></li><li><p>Definir os escopos dos diversos segmentos da segurança na organização;</p></li><li><p>Possibilitar a adoção de medidas de segurança compartilhadas e integradas, de maneira a formar as bases fundamentais para a gestão da segurança;</p></li><li><p>Estabelecer princípios e diretrizes, delegar atribuições e responsabilidades;</p></li><li><p>Servir de referência para planejamento, normatizações, investimentos, auditorias, apurações e avaliações de responsabilidades.</p></li></ol>]]></description>
         <enclosure url="https://images.unsplash.com/photo-1600880292089-90a7e086ee0c?crop=entropy&amp;cs=srgb&amp;fm=jpg&amp;ixid=M3w3ODI2fDB8MXxzZWFyY2h8MTZ8fHJldW5pJUMzJUEzb3xwdHwxfHx8fDE3MTQxNzQ4NjB8MA&amp;ixlib=rb-4.0.3&amp;q=85" />
         <pubDate>2024-04-26 23:41:46 UTC</pubDate>
         <guid>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971701575</guid>
      </item>
      <item>
         <title>Benefícios da Política de Segurança</title>
         <author>andrelucasrl14</author>
         <link>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971704672</link>
         <description><![CDATA[<ol><li><p>Formalização e documentação do pensamento e intensão da organização no que se refere a segurança;</p></li><li><p>Consolidação de uma cultura de segurança;</p></li><li><p>Padronização dos princípios, diretriz e procedimentos de segurança incorporados na rotina da organização;</p></li><li><p>Delegação de autoridade e responsabilidades sobre segurança na empresa;</p></li><li><p>Favorece a descentralização de poder e de decisão;</p></li><li><p>Melhora na segurança dos processos organizações;</p></li><li><p>Estabelece conformidade com os padrões e boas práticas de segurança;</p></li><li><p>Melhora no retorno sobre o investimento realizado por meio da redução da incidência de problemas relacionados à segurança.</p></li></ol>]]></description>
         <enclosure url="https://media3.giphy.com/media/pObQUeN7IK3yLvxQlE/giphy.gif" />
         <pubDate>2024-04-26 23:51:28 UTC</pubDate>
         <guid>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971704672</guid>
      </item>
      <item>
         <title>O que é Cultura de Segurança: O Triângulo da Cultura</title>
         <author>andrelucasrl14</author>
         <link>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971711276</link>
         <description><![CDATA[<p>A cultura de segurança de uma organização é o produto dos valores, atitudes, percepções, competências e padrões de comportamento individuais e de grupo que determinam o comprometimento, o estilo e a proficiência do gerenciamento de saúde e segurança de uma organização.</p><p><br></p><blockquote><p><strong>Cultura é aquilo que você faz quando não tem ninguém olhando.</strong></p></blockquote><p><br></p><p>Gosto muito dessa definição porque ela é espelha de forma bem simples o que é uma cultura.</p><p><br></p><p>Quando a empresa tem uma <strong>cultura de segurança madura</strong>, empregadores e <strong>empregados moldam seus valores coletivos, crenças, atitudes, de modo agir conforme as regras e boas práticas de segurança</strong> que a empresa adotou.</p>]]></description>
         <enclosure url="https://media0.giphy.com/media/mCIjCgs3nWQWfJZvPA/giphy.gif" />
         <pubDate>2024-04-27 00:13:14 UTC</pubDate>
         <guid>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971711276</guid>
      </item>
      <item>
         <title>Triângulo da Cultura de Segurança</title>
         <author>andrelucasrl14</author>
         <link>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971713549</link>
         <description><![CDATA[<p>Scott Geller e amigos criaram o triângulo da cultura de segurança. Isso aconteceu em 1989. O <strong>triângulo sintetiza o que é importante para uma verdadeira maturidade na cultura de segurança</strong>. Segundo Geller, a cultura de segurança é composta por três itens: </p><p><br></p><ul><li><p><strong>Pessoa</strong>: conhecimentos, habilidades, capacidades, inteligência, motivos, personalidade.</p></li><li><p><strong>Ambiente</strong>: equipamentos, ferramentas, máquinas quente/frio, engenharia, normas regulamentadoras, certificações, padrões.</p></li><li><p><strong>Comportamento</strong>: cumprir, coaching, reconhecimento, demonstração, comunicação,&nbsp; cuidado ativo.</p></li></ul><p><br></p><p><br></p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2449626223/e22909593cf11ed54412901f1e59e69e/20191025_triangulo_da_cultura_de_seguranca_3.jpg" />
         <pubDate>2024-04-27 00:20:21 UTC</pubDate>
         <guid>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971713549</guid>
      </item>
      <item>
         <title>Como implantar a cultura de segurança dentro da empresa?</title>
         <author>andrelucasrl14</author>
         <link>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971722163</link>
         <description><![CDATA[<ul><li><p><strong>FAÇA UMA ANÁLISE DOS RISCOS</strong></p></li></ul><p>Um dos passos mais importantes ao implementar uma cultura de segurança é reconhecer quais são os fatores que colocam os colaboradores em perigo. </p><p><br></p><ul><li><p><strong>REALIZE TREINAMENTOS</strong></p></li></ul><p>Os treinamentos também são parte fundamental de uma cultura de segurança. Eles preparam os colaboradores para saber o que estão fazendo em relação às ações preventivas.</p><p><br></p><ul><li><p><strong>MONTE UM PLANO DE SEGURANÇA</strong></p></li></ul><p>O próximo passo é montar um&nbsp;plano de segurança, com programas e políticas feitos exclusivamente para&nbsp;<strong>aumentar a proteção no trabalho</strong>.</p><p><br></p><ul><li><p><strong>ADOTE TECNOLOGIAS DE SEGURANÇA</strong></p></li></ul><p>A&nbsp;tecnologia&nbsp;também pode ser uma boa aliada do seu plano de segurança, seja para elaborar esse planejamento, seja para documentá-lo ou mesmo para fornecer treinamentos às equipes.</p><p><br></p><ul><li><p><strong>CORRIJA OS ERROS</strong></p></li></ul><p>Condutas inadequadas devem ser acompanhadas de perto, justamente para que a sua identificação ocorra de forma ágil, assim como as correções necessárias.</p><p><br></p><ul><li><p><strong>CONTE COM UMA LIDERANÇA ATIVA</strong></p></li></ul><p>É preciso contar com uma liderança ativa e&nbsp;<strong>responsável</strong>, que se preocupe e se dedique à proteção do colaborador, começando por ele mesmo.</p><p><br></p><ul><li><p><strong>SIMPLIFIQUE OS PROCESSOS</strong></p></li></ul><p>Portanto, simplifique os&nbsp;processos&nbsp;e a gestão e Certifique-se de que todos entenderão as orientações e compreenderão como os programas funcionam.</p><p><br></p><ul><li><p><strong>RECONHEÇA BONS COMPORTAMENTOS</strong></p></li></ul><p>Por meio dessa prática, há a possibilidade de as pessoas exercerem melhor o seu trabalho, além de ser uma oportunidade de reduzir taxas de turnover, de absenteísmo e de aumentar a motivação dos colaboradores.</p><p><br></p><ul><li><p><strong>POSTURA MAIS RACIONAL POR PARTE DAS LIDERANÇAS</strong></p></li></ul><p>Isso contribui para que <strong>boas práticas sejam disseminadas de forma mais natural</strong>, além de ser uma postura coerente em relação ao que se espera de profissionais como um todo.</p><p><br></p><ul><li><p><strong>ANALISE RELATÓRIOS</strong></p></li></ul><p>É essencial que haja o acompanhamento de relatórios para identificar quais são os pontos de melhoria, no que a empresa tem mandado bem, quais são os pontos que precisam ser modificados, o que realmente trouxe proteção às diferentes vertentes do negócio e quais são as políticas que, de acordo com a cultura da empresa, realmente foram eficazes.<br></p><p><br></p>]]></description>
         <enclosure url="" />
         <pubDate>2024-04-27 00:43:50 UTC</pubDate>
         <guid>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971722163</guid>
      </item>
      <item>
         <title>Quais são os principais tipos de armazenamento de dados que existem?</title>
         <author>andrelucasrl14</author>
         <link>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971725094</link>
         <description><![CDATA[<ol><li><p><strong>DAS</strong></p><p>Sigla para “Direct Attatched Storage”, ou “Armazenamento Ligado Diretamente”. Essa categoria inclui todos os armazenamentos em que há uma conexão física entre o hardware onde os dados são efetivamente armazenados e o computador que faz a sua leitura. Esse é o caso dos Discos Rígidos (HDs), pendrives, SSDs, entre outros.</p><p><br></p><p>Por um lado, esse tipo de <a rel="noopener noreferrer nofollow" href="https://rockcontent.com/br/blog/gerente-de-growth/">tecnologia</a> é menos flexível e eficiente, especialmente quando falamos em distribuição de informação em larga escala. Porém, o armazenamento sólido e direto também pode ser usado para promover a segurança da informação e para evitar que ela se perca em caso de defeito na rede.</p><p><br></p></li><li><p><strong>NAS</strong></p><p>Sigla para “Network Attatched Storage”, ou “Armazenamento Ligado à Rede”. Nesse caso, o hardware em que a informação está armazenada é diferente daquele em que é feito o acesso, permitindo que múltiplos computadores tenham acesso aos mesmos dados remotamente.</p><p><br></p><p><strong>Esse método promove a centralização da informação</strong>, o que pode facilitar a sua administração interna. Ele torna o armazenamento mais flexível e escalonável, mas também aumenta as exigências de software e de <a rel="noopener noreferrer nofollow" href="https://rockcontent.com/br/blog/seguranca-de-dados/">segurança de dados</a>.</p></li></ol><p><br></p>]]></description>
         <enclosure url="" />
         <pubDate>2024-04-27 00:51:49 UTC</pubDate>
         <guid>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971725094</guid>
      </item>
      <item>
         <title>O que é segurança na internet?</title>
         <author>andrelucasrl14</author>
         <link>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971729927</link>
         <description><![CDATA[<p>Podemos entender como <strong>Segurança na Internet</strong> todas os cuidados que devemos ter para proteger as coisas que fazem parte da internet como a&nbsp;infraestrutura, que podem ser nossos <strong>computadores</strong> e as informações, que são as mais atacadas pelos <strong>cibercriminosos</strong>.</p>]]></description>
         <enclosure url="https://vectorportal.com/storage/internet-security-stock-vec.jpg" />
         <pubDate>2024-04-27 01:05:25 UTC</pubDate>
         <guid>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971729927</guid>
      </item>
      <item>
         <title>Os principais riscos da Internet</title>
         <author>andrelucasrl14</author>
         <link>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971731063</link>
         <description><![CDATA[<p>Algumas das coisas que os cibercriminosos tentam fazer pela Internet são:</p><ul><li><p>Roubar informações;</p></li><li><p>Corromper informações;&nbsp;&nbsp;&nbsp;</p></li><li><p>Atacar sistemas ou equipamentos;&nbsp;&nbsp;&nbsp;</p></li><li><p>Roubar identidade;</p></li><li><p>Vender dados pessoais;&nbsp;&nbsp;&nbsp;&nbsp;</p></li><li><p>Roubar dinheiro.</p></li></ul>]]></description>
         <enclosure url="https://images.unsplash.com/photo-1531964714722-c71126c62568?crop=entropy&amp;cs=srgb&amp;fm=jpg&amp;ixid=M3w3ODI2fDB8MXxzZWFyY2h8NXx8cmlzY298cHR8MXx8fHwxNzE0MTgwMDE3fDA&amp;ixlib=rb-4.0.3&amp;q=85" />
         <pubDate>2024-04-27 01:08:20 UTC</pubDate>
         <guid>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971731063</guid>
      </item>
      <item>
         <title>O que é segurança de dispositivo móvel?</title>
         <author>andrelucasrl14</author>
         <link>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971732929</link>
         <description><![CDATA[<p>A segurança do dispositivo móvel é a proteção total dos dados nos dispositivos portáteis e da rede conectada a esses dispositivos. Em geral, os dispositivos portáteis em uma rede incluem smartphones, tablets e computadores pessoais.</p><p><br></p>]]></description>
         <enclosure url="https://vectorportal.com/storage/smartphone-protection-vector.jpg" />
         <pubDate>2024-04-27 01:13:29 UTC</pubDate>
         <guid>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971732929</guid>
      </item>
      <item>
         <title>Componentes de segurança de dispositivo móvel</title>
         <author>andrelucasrl14</author>
         <link>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971735949</link>
         <description><![CDATA[<ul><li><p><strong>Segurança de endpoint</strong>: As soluções de segurança de endpoint protegem as empresas, monitorando os arquivos e processos em todos os dispositivos móveis que acessam a rede.</p></li><li><p><strong>VPN</strong>: uma rede virtual privada, ou VPN, é uma conexão criptografada de Internet do dispositivo para a rede. A conexão criptografada ajuda a garantir que dados confidenciais sejam transmitidos com segurança.</p></li><li><p><strong>Gateways da Web seguros</strong>: gateways da Web seguros fornecem segurança de nuvem potente e abrangente. Como 70% dos ataques são desconhecidos pelas empresas, elas precisam de uma segurança de nuvem que identifique ataques usados anteriormente, para que eles não se repitam.</p></li><li><p><strong>Segurança de e-mail</strong>: A segurança adequada de e-mail inclui recursos avançados de proteção contra ameaças que detectam, bloqueiam e corrigem ameaças rapidamente, impedem a perda de dados e protegem informações importantes com criptografia de ponta a ponta.</p></li><li><p><strong>Agente de segurança de acesso à nuvem(</strong>CASB<strong>)</strong>: Um CASB identifica aplicativos mal-intencionados na nuvem e protege contra violações com um mecanismo de prevenção de perda de dados na nuvem (DLP).</p></li></ul>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2449626223/7667faebcd9e40f87c0256faf3e3145a/celular_com_cadeado_e_impressao_digital_na_tela_conceito_de_seguranca_da_informacao_339569_985.avif" />
         <pubDate>2024-04-27 01:21:19 UTC</pubDate>
         <guid>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971735949</guid>
      </item>
      <item>
         <title>ANÁLISE DE VULNERABILIDADE: O GUIA DEFINITIVO SOBRE O ASSUNTO</title>
         <author>andrelucasrl14</author>
         <link>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971739225</link>
         <description><![CDATA[<p><strong>O que é a análise de vulnerabilidade?</strong></p><p>A análise de vulnerabilidade é um procedimento utilizado para identificar potencias vetores (brechas) no ambiente de negócio.</p><p><br/></p><p><strong>Como funciona esse procedimento?</strong></p><p>Com a análise de vulnerabilidade, a organização tem um relatório de classificação de vulnerabilidade que determina quais falhas podem comprometer o desempenho, a funcionalidade e a segurança.</p><p><br/></p><p><strong>Qual a importância desse tipo de aplicação para as empresas?</strong></p><p>Realizar a análise de vulnerabilidade é imprescindível para identificar brechas e propor melhorias de segurança, projetando melhor o desempenho na segurança como um todo. Pequenas e grandes empresas podem se beneficiar da análise de vulnerabilidade.</p><p><br/></p><p><strong>Como é realizado o escaneamento das vulnerabilidade?</strong></p><p>O scan funciona como uma varredura, categorizando as vulnerabilidades por grau de risco. Seja interna ou externamente, é fundamental contar com processos que mantenham as informações e os dados do negócio seguros.</p><p><br/></p><p><strong>Quais são as etapas da análise de vulnerabilidade?</strong></p><p><strong>1. Avaliação de vulnerabilidade</strong></p><p><strong>2. Avaliação de risco</strong></p><p><strong>3. Tratamento do risco</strong></p><p><br/></p><p><strong>Quais os benefícios da análise de vulnerabilidade?</strong></p><p>O resultado é um relatório detalhado e constituído de dados fundamentais que indicam as melhores estratégias para manter o ambiente da empresa sempre protegido. Com a prática constante da análise de vulnerabilidade, é possível agir preventivamente e evitar possíveis ataques no ambiente.</p><p><br/></p><p><strong>Quais são os resultados de uma análise de vulnerabilidade bem-feita?</strong></p><ol><li><p><strong>Aumento da segurança</strong></p></li><li><p><strong>Agilidade na identificação de falhas</strong></p></li><li><p><strong>Maior economia de recursos</strong></p></li><li><p><strong>Competitividade no mercado</strong></p></li></ol>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2449626223/086e53a9ae5e6090395a79f3a3cc7526/original_7b7ad21fffc5a21ad2535e46ae84f8ee.webp" />
         <pubDate>2024-04-27 01:30:57 UTC</pubDate>
         <guid>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971739225</guid>
      </item>
      <item>
         <title>Pentest: o que é, como funciona e para que serve?</title>
         <author>andrelucasrl14</author>
         <link>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971743696</link>
         <description><![CDATA[<p>O termo vem do inglês “penetration test”: teste de penetração, em tradução direta, ou teste de intrusão, na tradução adaptada.</p><p>Esse teste, nada mais é que um método capaz de avaliar o nível de segurança de um sistema ou rede, simulando um ataque hacker. Ou seja, através dele é possível caçar e encontrar vulnerabilidades em sistemas.</p><p><br></p><p>Quais são os tipos de Pentest?</p><p><strong>Black box</strong></p><p><strong>White box</strong></p><p><strong>Grey box</strong></p><p><br></p><p><strong>Como o teste Black box funciona? </strong></p><p>Não é fornecida nenhuma informação acerca do sistema, suas características ou estruturação, cabendo à equipe descobrir esses detalhes para planejar seu ataque.</p><p><br></p><p><strong>Como o teste White box funciona? </strong></p><p>A equipe tem acesso a praticamente toda a infraestrutura antes de planejar o ataque. Assim, podem planejar seu trabalho considerando todas as características do sistema. Quando pertinente, economiza tempo e recursos.</p><p><br></p><p><strong>Como o teste Grey box funciona? </strong></p><p>A equipe recebe algum conhecimento sobre a infraestrutura ou sistema alvo, que pode estar relacionado à estrutura, organização, segurança ou até mesmo hábitos de seus operadores humanos. Cabe à equipe usar as informações para localizar vulnerabilidades e definir estratégias de ataques externos e internos.</p><p><br></p><p><br></p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2449626223/635bfb6b960aa9f3033765dfdedffc66/pentest.webp" />
         <pubDate>2024-04-27 01:42:55 UTC</pubDate>
         <guid>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971743696</guid>
      </item>
      <item>
         <title>O que é a LGPD?</title>
         <author>andrelucasrl14</author>
         <link>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971757330</link>
         <description><![CDATA[<p>LGPD é a sigla para Lei Geral de Proteção de Dados Pessoais (Lei n° 13.709/18) um instrumento jurídico que centraliza todas as normas sobre coleta, armazenamento, tratamento e processamento de dados pessoais, sejam eles digitais ou não.</p><p><br></p><p><strong>Como surgiu a LGPD?</strong></p><p>A lei de proteção de dados foi inspirada na <a rel="noopener noreferrer nofollow" href="https://www.totvs.com/blog/gestao-para-assinatura-de-documentos/gdpr/">GDPR</a>, a lei de proteção de dados pessoais europeia, e pela crescente preocupação com cibercrimes que se intensificaram no Brasil.</p><p><br></p><p><strong>Que tipo de dados são considerados pela LGPD?</strong></p><ul><li><p><strong>dado pessoal:</strong> informação relacionada à pessoa natural identificada ou identificável;</p></li><li><p><strong>dado pessoal sensível: </strong>dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural;</p></li><li><p><strong>dado anonimizado: </strong>dado relativo a titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento;</p></li><li><p><strong>banco de dados: </strong>conjunto estruturado de dados pessoais, estabelecido em um ou em vários locais, em suporte eletrônico ou físico.</p></li></ul><p><br></p><p><strong>Quem é responsável por fiscalizar a LGPD?</strong></p><p><strong>Autoridade Nacional de Proteção de Dados (ANPD)</strong></p><p><br></p><p><strong>Quem deve se adequar à LGPD?</strong></p><p>Aplica-se a qualquer operação de tratamento realizada por pessoa natural ou por pessoa jurídica de direito público ou privado.</p><p><br></p><p><strong>Figuras envolvidas na proteção dos dados:</strong></p><ul><li><p><strong>Titular de dados</strong></p></li><li><p><strong>Controlador</strong></p></li><li><p><strong>Operador</strong></p></li><li><p><strong>Encarregado (DPO)</strong></p></li></ul><p><br></p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2449626223/3778f18f41cda3a938f5eacb411d7ac3/lgpd_vanzolini_1200x874_1_1024x746.jpg" />
         <pubDate>2024-04-27 02:19:42 UTC</pubDate>
         <guid>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971757330</guid>
      </item>
      <item>
         <title>O que é auditoria de sistemas de informação?</title>
         <author>andrelucasrl14</author>
         <link>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971760559</link>
         <description><![CDATA[<p>Por meio de um processo multidisciplinar, a auditoria de sistemas de informação tem o objetivo de avaliar a conformidade do ambiente informatizado da empresa.</p><p><br></p><p>Assim, estabelece-se um meio íntegro de compilação, uso e manipulação de dados em cada computador e nos sistemas.</p><p><br></p><p><strong>Qual é o objetivo da auditoria em sistemas de informação?</strong></p><p>Basicamente, estamos falando de uma série de procedimentos que visa identificar falhas e alinhar protocolos e processos em conformidade com as melhores práticas do setor de TI.</p><p>Para tanto, a auditoria em sistemas de informação tende a passar por etapas bem definidas, que são:</p><ul><li><p>planejamento;</p></li><li><p>execução;</p></li><li><p>relatório com resultados;</p></li><li><p>plano de ação.&nbsp;</p></li></ul><p><br></p><p><strong>Quais os tipos de auditoria de sistemas?</strong></p><ul><li><p>legal ou regulatória</p></li><li><p>integridade de dados</p></li><li><p>segurança cibernética e segurança da informação;</p></li><li><p>segurança física;</p></li><li><p>desenvolvimento de sistemas.</p></li></ul><p><br></p><p><strong>Quais as etapas da auditoria de sistemas?</strong></p><ul><li><p><strong>Planejamento</strong></p></li><li><p><strong>Execução</strong></p></li><li><p><strong>Relatório de resultados</strong></p></li><li><p><strong>Plano de ação</strong></p></li></ul><p><strong>Quais são as três abordagens de auditoria de sistemas de informações?</strong></p><ul><li><p><strong>Abordagens ao redor do computador</strong></p></li><li><p><strong>Através do computador</strong></p></li><li><p><strong>Com o computador</strong></p></li></ul>]]></description>
         <enclosure url="https://vectorportal.com/storage/PH2npznvVCKWNFhjUHTtu4wDu5cDMQJa8zNNqS5s.jpg" />
         <pubDate>2024-04-27 02:29:44 UTC</pubDate>
         <guid>https://padlet.com/andrelucasrl14/5vmybwg7n9ys3pup/wish/2971760559</guid>
      </item>
   </channel>
</rss>
