<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>SI - Segurança da Informação by yuri José</title>
      <link>https://padlet.com/yuribadwolf5641/ozfjalxx3xotzarr</link>
      <description>Tudo sobre auditoria</description>
      <language>en-us</language>
      <pubDate>2022-05-17 21:15:25 UTC</pubDate>
      <lastBuildDate>2022-05-19 19:08:53 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet.net/icons/png/1f468-1f4bb.png</url>
      </image>
      <item>
         <title>O que é auditoria de sistemas de informação?</title>
         <author>yuribadwolf5641</author>
         <link>https://padlet.com/yuribadwolf5641/ozfjalxx3xotzarr/wish/2191809388</link>
         <description><![CDATA[<div>Uma auditoria em sistemas de informação consiste em um processo de verificação de toda a estrutura computacional da empresa, feito por profissionais específicos e capacitados para tal. Eles avaliarão o sistema como um todo e farão um relatório completo sobre a eficácia e o desempenho dele, considerando o que a empresa busca e necessita nessa área. Entre os principais objetivos dessa inspeção estão analisar a eficiência dos processos, garantir a segurança dos dados e assegurar o cumprimento das leis e demais normas que permeiam as ações.</div>]]></description>
         <enclosure url="https://img.freepik.com/vetores-gratis/teste-de-software-com-ilustracao-vetorial-de-desenho-animado-de-computador-desktop-isolada_181313-3191.jpg" />
         <pubDate>2022-05-19 18:23:01 UTC</pubDate>
         <guid>https://padlet.com/yuribadwolf5641/ozfjalxx3xotzarr/wish/2191809388</guid>
      </item>
      <item>
         <title>Qual a importância da auditoria de sistemas de informação?</title>
         <author>yuribadwolf5641</author>
         <link>https://padlet.com/yuribadwolf5641/ozfjalxx3xotzarr/wish/2191814485</link>
         <description><![CDATA[<div>Não importa quanto tempo e quantos recursos sejam usados no planejamento de um projeto: sempre existe aquela mínima chance da execução não sair como programado. E os motivos para que isso aconteça são muitos: o problema pode estar no desempenho de algum funcionário, no baixo rendimento de um processo ou ainda em uma etapa mal idealizada.<br><br></div><div>A Tecnologia da Informação não está fora disso — pelo contrário, o alto grau de automatização pode causar muitos problemas se não for constantemente fiscalizado. Para prevenir que isso aconteça é que a auditoria de sistemas de informação se faz necessária, além de ser a principal aliada para garantir produtividade e segurança na infraestrutura de TI da sua empresa.<br><br></div><div>Parece confuso? Fique tranquilo! Vamos responder algumas perguntas sobre esse método e quais são os benefícios diretos dele no seu negócio.<br><br></div>]]></description>
         <enclosure url="https://cotuca.unicamp.br/cotuca/wp-content/uploads/2019/04/androidbrillothings01.jpg" />
         <pubDate>2022-05-19 18:26:20 UTC</pubDate>
         <guid>https://padlet.com/yuribadwolf5641/ozfjalxx3xotzarr/wish/2191814485</guid>
      </item>
      <item>
         <title>Como a auditoria é feita?</title>
         <author>yuribadwolf5641</author>
         <link>https://padlet.com/yuribadwolf5641/ozfjalxx3xotzarr/wish/2191817569</link>
         <description><![CDATA[<div>Por mais que existam vários métodos que podem ser usados para fazê-la, a auditoria de TI possui quatro etapas básicas: o planejamento, a execução, o relatório com resultados e o plano de ação. Em outras palavras, ela se desenvolve encontrando as possíveis falhas e transformando-as em melhorias e correções.<br><br></div><div>Como parâmetro, o auditor estabelece objetivos de controle — metas que a empresa busca em seu sistema de informação, de acordo com suas necessidades, seu tamanho e seus colaboradores —, para que possa mostrar quando algo ou alguém estiver fora destes critérios.<br><br></div>]]></description>
         <enclosure url="https://i2.wp.com/gestaodesegurancaprivada.com.br/wp-content/uploads/auditoria-600x350.gif?resize=600%2C350" />
         <pubDate>2022-05-19 18:28:45 UTC</pubDate>
         <guid>https://padlet.com/yuribadwolf5641/ozfjalxx3xotzarr/wish/2191817569</guid>
      </item>
      <item>
         <title>Auditoria de rotina</title>
         <author>yuribadwolf5641</author>
         <link>https://padlet.com/yuribadwolf5641/ozfjalxx3xotzarr/wish/2191823105</link>
         <description><![CDATA[<div>Uma auditoria de rotina é um método automático que as equipes de TI usam para executar atividades de auditoria. Ela é feita com mais frequência e de forma regular. A decisão sobre quando executar uma auditoria de rotina é da gerência de TI.<br><br></div><div>Você pode optar por executá-los mensalmente, trimestralmente ou semestralmente. No entanto, recomenda-se que, no mínimo, essas auditorias sejam realizadas duas vezes por ano.<br><br></div>]]></description>
         <enclosure url="https://rbnaconsult.com/wp-content/uploads/2021/05/original-761b5e6189bf058ee57f9fedad690d7f-1920x1280.jpeg" />
         <pubDate>2022-05-19 18:32:59 UTC</pubDate>
         <guid>https://padlet.com/yuribadwolf5641/ozfjalxx3xotzarr/wish/2191823105</guid>
      </item>
      <item>
         <title>Auditoria especial</title>
         <author>yuribadwolf5641</author>
         <link>https://padlet.com/yuribadwolf5641/ozfjalxx3xotzarr/wish/2191826105</link>
         <description><![CDATA[<div>Uma auditoria especial ocorre em uma organização sob uma determinada circunstância e usa tecnologia avançada para se concentrar em uma área específica, depois que um evento ocorre, como uma violação de dados.<br><br></div><div>Por fim, sua primeira auditoria de segurança em TI deve ser usada como base para todas as auditorias futuras — medir seu sucesso e falhas ao longo do tempo é a única maneira de avaliar verdadeiramente o desempenho. Ao continuar aprimorando seus métodos e processos, você criará uma atmosfera de análise de segurança consistente e terá sempre a melhor posição para proteger seus negócios contra qualquer tipo de ameaça à segurança.<br><br></div>]]></description>
         <enclosure url="https://tce.pb.gov.br/noticias/tce-pb-vai-realizar-auditoria-especial-no-programa-gol-de-placa-do-governo-do-estado/auditoria-especial.jpg" />
         <pubDate>2022-05-19 18:35:21 UTC</pubDate>
         <guid>https://padlet.com/yuribadwolf5641/ozfjalxx3xotzarr/wish/2191826105</guid>
      </item>
      <item>
         <title>O que é Trojan?</title>
         <author>yuribadwolf5641</author>
         <link>https://padlet.com/yuribadwolf5641/ozfjalxx3xotzarr/wish/2191841962</link>
         <description><![CDATA[<div>O trojan não se classifica como um vírus ou worm, pois o vírus infecta arquivos e pode se auto-replicar se espalhando como anexo a outro programa. Os worms são um malware próximo ao vírus, mas não necessariamente precisam estar associados a outro programa para se espalhar.</div><div>Já o cavalo de 🤬 (trojan) se caracteriza como um termo genérico para a entrega de malware, pois existem vários tipos de trojans. Ele se passa por um programa que simula alguma funcionalidade útil para você. Na verdade ele está escondendo um programa que pode trazer infecções ao seu computador e abrir portas para possibilitar invasões para, por exemplo, roubar senhas de usuário. Sua principal forma de propagação é por meio da internet, ao realizar o download de uma ferramenta gratuita.</div>]]></description>
         <enclosure url="https://www.cdst.it/blog/images/sicurezzainformatica/trojan.png" />
         <pubDate>2022-05-19 18:48:11 UTC</pubDate>
         <guid>https://padlet.com/yuribadwolf5641/ozfjalxx3xotzarr/wish/2191841962</guid>
      </item>
      <item>
         <title>Métodos de infecção</title>
         <author>yuribadwolf5641</author>
         <link>https://padlet.com/yuribadwolf5641/ozfjalxx3xotzarr/wish/2191845615</link>
         <description><![CDATA[<div>Os Trojans podem se passar por qualquer tipo de arquivo, como softwares, MP3s, anúncios de navegador e até aplicativos móveis. Abaixo citamos <strong>quatro comportamentos dos usuários</strong> que podem levar o seu computador a ser infectado:</div><div><strong>1. Baixar arquivos crackeados</strong>. As promessas de uma cópia gratuita ilegal por mais que sejam atraentes podem ocultar um ataque de trojan.</div><div><strong>2. Baixar programas gratuitos</strong>. O que parece um jogo grátis pode ser na verdade um Trojan, especialmente se você encontrá-lo em um site não confiável, como repositórios de torrents;</div><div><strong>3. Abrir e interagir com e-mails desconhecidos</strong>. Se você receber um e-mail de remetente estranho e que possua um anexo importante, como fatura ou recibo de entrega, não clique nele;</div><div><strong>4. Acessar sites suspeitos</strong>. Em alguns casos, apenas o fato de acessar um site já pode infectar seu computador. Já outros fazem uso de truques como transmissão de filme para que você baixe um codec de vídeo, sendo este na verdade um Trojan.</div>]]></description>
         <enclosure url="https://www.eset.com/fileadmin/_processed_/1/6/csm_remover_trojan_9148ae9889.jpg" />
         <pubDate>2022-05-19 18:51:16 UTC</pubDate>
         <guid>https://padlet.com/yuribadwolf5641/ozfjalxx3xotzarr/wish/2191845615</guid>
      </item>
      <item>
         <title>Tipos de trojans</title>
         <author>yuribadwolf5641</author>
         <link>https://padlet.com/yuribadwolf5641/ozfjalxx3xotzarr/wish/2191847808</link>
         <description><![CDATA[<div>Em sua maioria, os trojans têm a função de controlar o computador dos usuários, roubar dados, espionar usuários ou proliferar mais malwares para a máquina da vítima. Abaixo listamos os tipos de ameaças mais comuns que partem de um ataque Trojan:</div><ul><li><strong>Backdoors –</strong> geram acesso remoto ao sistema, alterando a segurança para permitir que o hacker mantenha controle sobre o dispositivo, a fim de roubar dados ou inserir ainda mais malwares.</li><li><strong>Spyware – </strong>observa suas ações enquanto você acessa contas on-line ou insere dados do seu cartão de crédito para enviar seus dados para o hacker.</li><li><strong>Trojans Zumbificantes – </strong>manipulam seu computador com o intuito de torná-lo um “escravo”, sob controle de um hacker.</li><li><strong>Trojans Downloader – </strong>baixam e implementam outros softwares maliciosos como ransomware ou keyloggers.</li></ul>]]></description>
         <enclosure url="https://t.ctcdn.com.br/dU5SXtfs-DjJhnJw7bGOM5ajpyA=/0x0:840x472/840x473/smart/i375522.jpeg" />
         <pubDate>2022-05-19 18:52:58 UTC</pubDate>
         <guid>https://padlet.com/yuribadwolf5641/ozfjalxx3xotzarr/wish/2191847808</guid>
      </item>
      <item>
         <title>Como evitar infecções?</title>
         <author>yuribadwolf5641</author>
         <link>https://padlet.com/yuribadwolf5641/ozfjalxx3xotzarr/wish/2191853292</link>
         <description><![CDATA[<div>Manter bons hábitos de segurança é essencial para manter softwares maliciosos longe dos seus dispositivos. Além disso, sempre desconfie de sites que oferecem filmes e jogos gratuitos, pois são os chamarizes mais “irresistíveis” para o usuário.</div><div>Outra forma de precaução é alterar as configurações padrões do windows para que as extensões reais dos aplicativos estejam sempre visíveis. Isso evita de você ser enganado por um ícone de aparência inocente. Outras dicas que podemos citar são: sempre manter seu dispositivo atualizado, configurando atualizações automáticas, evitar de acessar sites inseguros ou suspeitos, usar senhas complexas e fazer uso de um <a href="https://pt.wikipedia.org/wiki/Firewall">firewall</a>.</div><div>Como a maior plataforma de propagação de ameaças é hoje o e-mail, responsável por 90% de todos os ataques, recomendamos a utilização de uma <a href="https://www.hscbrasil.com.br/mailinspector/">solução de e-mail gateway</a> com Antispam e AntiFraude.</div><div>O <a href="https://www.hscbrasil.com.br/mailinspector/">MailInspector</a> é um software voltado para segurança cibernética, que conta com proteção em tempo real, bloqueio de malwares e todo o tipo de ameaças antes mesmo que elas sejam ativadas em seu computador. Clique no banner para saber mais:</div>]]></description>
         <enclosure url="https://www.bitmat.it/wp-content/uploads/2017/07/zeus-banking-trojan.jpg" />
         <pubDate>2022-05-19 18:57:21 UTC</pubDate>
         <guid>https://padlet.com/yuribadwolf5641/ozfjalxx3xotzarr/wish/2191853292</guid>
      </item>
   </channel>
</rss>
