<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Fórum de Segurança e Auditoria de Sistemas by Gabriela Lima</title>
      <link>https://padlet.com/Gabby_lima1/ieq3h3phf1k1pua2</link>
      <description>Made with security</description>
      <language>en-us</language>
      <pubDate>2021-11-15 21:28:34 UTC</pubDate>
      <lastBuildDate>2021-11-20 02:28:01 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet-uploads.storage.googleapis.com/1451852152/c5d17417338f24307473ed39fa9d285a/nptvc8o8yud41.jpg</url>
      </image>
      <item>
         <title>Como funciona a Auditoria de Sistemas?</title>
         <author>Gabby_lima1</author>
         <link>https://padlet.com/Gabby_lima1/ieq3h3phf1k1pua2/wish/1892440782</link>
         <description><![CDATA[<div><br></div><div>A Auditoria de Sistemas é o ramo da auditoria que se tornou um importante aliado no planejamento e tomada de decisão das organizações. Entre os objetivos estão a segurança e integridade na autenticidade dos dados e o atendimento eficaz e eficiente dos objetivos da instituição, o gerenciamento do risco operacional e a proteção dos ativos da organização.<br><br>A Auditoria de Sistemas envolve a avaliação dos sistemas e atividades gerenciais da organização, operações, processos, verificando se a realização das funções rotineiras está em conformidade com os objetivos, normas e padrões exigidos, políticas institucionais, legislação.</div><div><br>É por meio dela que gestores podem visualizar o uso dos recursos e dos fluxos de informação, determinando quais dados são críticos para o cumprimento dos objetivos e da missão a ser seguida, além de identificar e barrar processos repetidos, despesas e custos adicionais, valores e obstáculos que impactam diretamente o fluxo e o bom andamento de informações eficientes e necessárias.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-15 22:00:08 UTC</pubDate>
         <guid>https://padlet.com/Gabby_lima1/ieq3h3phf1k1pua2/wish/1892440782</guid>
      </item>
      <item>
         <title>O que pode ser verificado numa Auditoria de Sistemas?</title>
         <author>Gabby_lima1</author>
         <link>https://padlet.com/Gabby_lima1/ieq3h3phf1k1pua2/wish/1892445151</link>
         <description><![CDATA[<div><br></div><div>Uma pergunta que sempre surge e que deixa muitos empreendedores inseguros na hora de optar por um Sistema de Informação é: a Auditoria de Sistemas é segura? E a resposta é simples: Sim.<br><br></div><div>A Auditoria de Sistemas não é apenas uma ferramenta para a segurança dos dados contábeis, ela possibilita que empresas tenham um maior controle das ações de rotina, inovando e gerindo processos, produtos e sistemas de forma contínua e eficiente, objetivando o destaque frente um mercado cada vez mais concorrente.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-15 22:03:24 UTC</pubDate>
         <guid>https://padlet.com/Gabby_lima1/ieq3h3phf1k1pua2/wish/1892445151</guid>
      </item>
      <item>
         <title>São responsabilidades do Auditor de Sistemas:</title>
         <author>Gabby_lima1</author>
         <link>https://padlet.com/Gabby_lima1/ieq3h3phf1k1pua2/wish/1892446018</link>
         <description><![CDATA[<div><br></div><ul><li>Avaliar o suporte do sistema de informação, objetivando a verificação da capacidade do sistema em adequar-se as necessidades da empresa;</li><li>Análise e elaboração das metas e seu posterior monitoramento;</li><li>Verificação do cumprimento dos regulamentos e legislações estabelecidas pelo serviço de TI;</li><li>Detecção dos pontos críticos e que possam se tornar riscos no cumprimento das atividades;</li><li>Redução dos riscos e fraudes, além da identificação de necessidades e de processos que se tornem dispendiosos na eficiência do fluxo de dados.</li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-15 22:04:11 UTC</pubDate>
         <guid>https://padlet.com/Gabby_lima1/ieq3h3phf1k1pua2/wish/1892446018</guid>
      </item>
      <item>
         <title>Importância do Pentest na segurança de T.I?</title>
         <author>Gabby_lima1</author>
         <link>https://padlet.com/Gabby_lima1/ieq3h3phf1k1pua2/wish/1892449681</link>
         <description><![CDATA[<div><br></div><div><strong>Visibilidade, exploração e correção</strong>, é para isso que o Pentest serve. A documentação de erros e falhas encontradas em um ambiente pode ser extensa. Sem o direcionamento da análise de vulnerabilidades e a exploração dos pontos críticos encontrados através dessa análise, a correção pode ser muito onerosa além de haver desperdício de recursos.<br><br></div><div>Por isso um Pentest é de extrema importância para o ambiente de tecnologia da empresa, <strong>medindo a maturidade</strong> não somente através das ferramentas de segurança implementadas contra intrusão, vazamento e perda de dados, mas de todos os endpoints a servidores e aplicações que estão implantadas no ambiente.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-15 22:07:28 UTC</pubDate>
         <guid>https://padlet.com/Gabby_lima1/ieq3h3phf1k1pua2/wish/1892449681</guid>
      </item>
      <item>
         <title>Tipos de Pentest</title>
         <author>Gabby_lima1</author>
         <link>https://padlet.com/Gabby_lima1/ieq3h3phf1k1pua2/wish/1892450519</link>
         <description><![CDATA[<div><br></div><div>Caixa Branca</div><div>O Pentester ou desenvolvedor recebe algumas informações do ambiente, ferramentas de armazenamento de dados, redes e até as aplicações de segurança. Além disso, pode <strong>ter conhecimento de toda</strong> a topologia da rede, IPs, senhas, níveis de usuários e logins. Por ser um teste amplo e com mais chances de encontrar falhas e brechas, é o mais requisitado entre as empresas, inclusive pelos clientes atendidos pela Softwall.<br><br></div><div>Caixa Preta</div><div>Nessa modalidade, o Pentester ou desenvolvedor não recebe <strong>nenhum tipo de informação do ambiente</strong> ou ferramentas aplicadas, aqui, tudo é obtido “na raça”, é um modelo de teste de intrusão que se aproxima de uma situação real, mas pode deixar algumas ferramentas críticas fora da análise.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-15 22:08:18 UTC</pubDate>
         <guid>https://padlet.com/Gabby_lima1/ieq3h3phf1k1pua2/wish/1892450519</guid>
      </item>
      <item>
         <title>Fases do Pentest</title>
         <author>Gabby_lima1</author>
         <link>https://padlet.com/Gabby_lima1/ieq3h3phf1k1pua2/wish/1892453998</link>
         <description><![CDATA[<div>1 – Planejamento e Pré-acordo</div><div>Aqui as empresas, tanto a contratante quanto a contratada, fazem o acordo do que será testado, por quais meios, qual modalidade da análise e teste e quais serão os objetivos que deverão ser alcançados. Aqui também é feito o termo de confidencialidade, respaldando as empresas envolvidas.<br><br></div><div>2 – Reconhecimento e Assessment</div><div>Nessa etapa se obtém mais dados sobre o ambiente da empresa a ser analisada, bem como o assessment/scan completo do ambiente para saber o que está presente. Por exemplo os servidores, IPs, servidores, SOs, portas, aplicações de segurança e dados e tudo que compõe o ambiente físico e digital da empresa.<br><br></div><div>3 – Pentests/ Tes de Intrusão</div><div>A partir dos pontos identificados e a classificação da criticidade de cada indicador, é possível então fazer um pentest mais direcionado e assertivo com o respaldo do assessment do ambiente – item 2. É possível explorar cada item de forma isolada, seja por um “exploit” conhecido na ferramenta ou até um “brute force”, dependendo do ativo ou aplicação que está sendo analisada ou explorada.<br><br></div><div>4 – Análise de Código e Aplicações</div><div>Aplicações, sejam elas de algum sistema de uso diário ou algum software de manipulação de dados e informações vitais de uma empresa, podem ser analisadas até mesmo em tempo real para verificar as possíveis falhas de segurança que podem conter nessas aplicações, sejam elas sistemas financeiros, e-commerces, aplicações de produtividade, colaboração ou qualquer outra usada na organização.<br><br></div><div>5 – Documentação e reporte</div><div>Após identificar e explorar falhas e brechas, classificar os pontos críticos, realizar os 🤬 pertinentes, coletar evidências dessas falhas encontradas, a equipe deve gerar um relatório reportando os itens encontrados na rede da empresa e aplicações, apontando erros como má configuração, aplicações conflitantes, problemas com autenticação insegura, mesa e tela limpa, ambiente de rede, atualizações de sistemas e versões, falhas na rede e tudo que for crucial para a melhoria na segurança da rede através da documentação técnica final.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-15 22:11:27 UTC</pubDate>
         <guid>https://padlet.com/Gabby_lima1/ieq3h3phf1k1pua2/wish/1892453998</guid>
      </item>
      <item>
         <title>Correção e retestes</title>
         <author>Gabby_lima1</author>
         <link>https://padlet.com/Gabby_lima1/ieq3h3phf1k1pua2/wish/1892454583</link>
         <description><![CDATA[<div>Depois de todo esse processo, ainda, como uma última fase pode ser estudado um reteste do ambiente ou aplicação que foram abordados no primeiro teste, assim, é <strong>possível verificar se a empresa que contratou a solução fez sua “lição de casa”</strong> ou se a equipe contratada também tomou as ações corretivas necessárias para que todas as brechas encontradas fossem fechadas – ou solucionadas.</div><div>Esse reteste geralmente é feito após um período acordado entre as empresas, que varia em torno de 2-6 meses, dependendo das falhas e brechas encontradas.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-15 22:11:58 UTC</pubDate>
         <guid>https://padlet.com/Gabby_lima1/ieq3h3phf1k1pua2/wish/1892454583</guid>
      </item>
   </channel>
</rss>
