<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Segurança e Auditoria de Sistemas by Luan Anderson</title>
      <link>https://padlet.com/luananderson001/r853kjrgnxgs0r49</link>
      <description></description>
      <language>en-us</language>
      <pubDate>2022-05-21 01:15:06 UTC</pubDate>
      <lastBuildDate>2026-01-23 15:23:22 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet.net/icons/png/1f510.png</url>
      </image>
      <item>
         <title>Oque é segurança e auditoria de sistemas</title>
         <author>luananderson001</author>
         <link>https://padlet.com/luananderson001/r853kjrgnxgs0r49/wish/2193622443</link>
         <description><![CDATA[<div>A auditoria sistemas tem como objetivo analisar se as operações e processos de determinada organização estão em conformidade com as diretrizes pré-determinadas.</div><div>Ou seja, uma auditoria nada mais é, do que um processo de verificação da estrutura da corporação, realizada por profissionais capacitados para tal.</div><div>Ela procura analisar e avaliar a eficácia dos processos, exercendo também uma função preventiva, a fim de determinar se esses são adequados e se cumprem com seus determinados objetivos ou estratégias.</div><div>Assim, por meio da auditoria é possível estabelecer mudanças que sejam necessárias para obtenção desses objetivos.</div><div>Quando se trata da<strong> segurança e auditoria de sistemas</strong>, esse processo é focado nas operações da área de Tecnologia da Informação.</div><div>Ou seja, trata-se do processo de verificação de toda a estrutura computacional de uma organização.</div><div>Na <strong>auditoria de TI</strong>, verifica-se se as operações da área estão em conformidade com os objetivos propostos, como políticas institucionais e o que é definido em lei.</div><div>Dessa forma, é possível garantir a integridade dos dados manipulados, verificando aspectos de segurança e qualidade.</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1582359174/dca53196a658615e71241ea261dbc0d2/seguranca_em_cloud_computing_5_erros_para_evitar_1.jpg" />
         <pubDate>2022-05-21 01:20:52 UTC</pubDate>
         <guid>https://padlet.com/luananderson001/r853kjrgnxgs0r49/wish/2193622443</guid>
      </item>
      <item>
         <title>Técnicas de segurança de dados</title>
         <author>luananderson001</author>
         <link>https://padlet.com/luananderson001/r853kjrgnxgs0r49/wish/2193622692</link>
         <description><![CDATA[<h1>1. Pare de coletar dados desnecessários</h1><div>A última década do gerenciamento de TI, viu uma mudança na forma como os dados são considerados. Anteriormente, ter mais dados era uma vantagem.<br><br></div><div>Hoje, os dados são uma responsabilidade. A ameaça de uma quebra de segurança de dados pode destruir uma reputação e resultar na perda de milhões de reais ou em multas regulatórias rígidas.<br><br></div><div>Esses aspectos reforçam a ideia de que coletar qualquer informação, além da quantidade mínima de dados confidenciais necessários, é extremamente perigoso.<br><br></div><div>Para reduzir seus riscos, analise todos os procedimentos de coleta de dados. Documente porque cada ponto de dados é necessário do ponto de vista comercial.<br><br></div><h1>2. Limpe dados antigos</h1><div>Os dados que não estão na sua rede são dados que não podem ser comprometidos, correto? Então, reduza sua chance de problemas colocando em funcionamento, sistemas que rastreiam o acesso às informações, para que <strong>arquivem automaticamente</strong> as que não são acessadas ​​há anos.<br><br></div><div>Com o volume de aquisições de dados da atualidade é bem provável que redes de qualquer tamanho significativo, tenham vários servidores esquecidos, que são mantidos por motivos que ninguém tem certeza.<br><br></div><h1>3. Arquivos confidenciais de quarentena</h1><div>Anteriormente, descrevemos um cenário comum, em que um arquivo contendo dados confidenciais de um cliente era colocado em um compartilhamento aberto para toda a empresa, se lembra?<br><br></div><div>Os sistemas que continuamente classificam os dados e tomam medidas preventivas para mover esses arquivos para um local seguro, valem o investimento solicitado, pois, diminuem drasticamente o tempo que os dados<strong> não </strong>estão sob o controle adequado.<br><br></div><h1>4. Rastreie o comportamento do usuário em relação a grupos de dados</h1><div>O termo geral que aflige o gerenciamento de direitos dentro de uma organização é “supernotificação”. Esses projetos temporários ou concessões de direitos na rede rapidamente se tornam uma rede de interdependências complicadas, que fazem com que os usuários tenham coletivamente acesso a muito mais dados na rede do que precisam.<br><br></div><div>Os sistemas que definem o perfil do comportamento do usuário e estabelecem automaticamente permissões para corresponder a esse comportamento, limitam o dano potencial que qualquer usuário (ou invasor mal-intencionado que comprometa sua conta) pode fazer.<br><br></div><h1>5. Respeite a privacidade de dados</h1><div>A privacidade de dados é um aspecto distinto da segurança cibernética que lida com os direitos dos indivíduos e o manuseio adequado dos dados sob seu controle.<br><br></div><div><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1582359174/f076fbd6a225133b2719c5cd4a1cf3e4/294423_como_promover_a_seguranca_de_dados_da_minha_empresa_1024x703.webp" />
         <pubDate>2022-05-21 01:21:25 UTC</pubDate>
         <guid>https://padlet.com/luananderson001/r853kjrgnxgs0r49/wish/2193622692</guid>
      </item>
      <item>
         <title>Falhas comuns no sistemas </title>
         <author>luananderson001</author>
         <link>https://padlet.com/luananderson001/r853kjrgnxgs0r49/wish/2193623221</link>
         <description><![CDATA[<div><strong>Crash<br></strong><br></div><div>Um dos tipos de erro mais comuns e por vezes mais perigosos que podem ocorrer, em que o aplicativo para de funcionar e é forçado a desligar. Isso pode ser causado por um bug de software ou às vezes por um dispositivo de hardware. Se os dados não estiverem protegidos ou armazenados, podem ser perdidos devido à falta de oportunidade de salvar as alterações.<br><br></div><div><strong>Erro funcional<br></strong><br></div><div>Uma das qualidades mais básicas de um software é o fato de que tudo funciona como deveria e a aplicação é totalmente funcional. Mas se houver algo errado e o comportamento do software for diferente do esperado, chamamos isso de erro funcional.<br><br></div><div>Por exemplo, a funcionalidade do botão “Cancelar” é que a janela deve ser fechada e nenhuma das alterações devem ser salvas. Se esta ação não for executada apropriadamente, temos um erro funcional.<br><br></div><div><strong>Comando ausente<br></strong><br></div><div>Este tipo específico de bug ocorre quando há um comando faltando. Por exemplo, quando o usuário está realizando o processo de compra em uma loja online e muda de ideia, mas o sistema não permite que cancele o processo antes da finalização. Assim, o cliente espera ter a possibilidade de interromper o processo, mas o software não tem a opção de fazer isso.<br><br></div><div><strong>Erro de uso de hardware<br></strong><br></div><div>Esse tipo de erro ocorre quando o software está sendo usado em um dispositivo errado ou em um ambiente não adequado. Uma solução específica deve se ajustar a tipos específicos de dispositivos, com a capacidade de lidar com todas as suas funções. É importante fornecer um hardware adaptado ao software. Erros de uso de hardware mais comuns são causados por:<br><br></div><div>– Sistema operacional incorreto;<br>– Potência de computação muito baixa;<br>– Dispositivo incompatível.<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1582359174/175675bd3eadf0d6079bde4d6552dfb3/carreira_como_se_tornar_hacker_etico_1.jpg" />
         <pubDate>2022-05-21 01:22:31 UTC</pubDate>
         <guid>https://padlet.com/luananderson001/r853kjrgnxgs0r49/wish/2193623221</guid>
      </item>
      <item>
         <title>Áreas de atuação </title>
         <author>luananderson001</author>
         <link>https://padlet.com/luananderson001/r853kjrgnxgs0r49/wish/2194157262</link>
         <description><![CDATA[<ul><li><strong>administrador de banco de dados:</strong> DBA, Tecnólogo em Banco de Dados;</li><li><strong>administrador de redes: </strong>administrador de sistemas computacionais, administrador de sistema operacional de rede, Tecnólogo em Redes de Computadores;</li><li><strong>administrador de sistemas operacionais:</strong> administrador de sistemas operacionais de rede, analista de aplicativo básico (software);</li><li><strong>administrador em segurança da informação:</strong> analista em segurança da informação, especialista em segurança da informação, Tecnólogo em Segurança da Informação.</li></ul><div><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1582359174/44324cc9e1dde7ee65a3cf93c62c29bc/seguranca_da_informacao.jpg" />
         <pubDate>2022-05-21 21:22:51 UTC</pubDate>
         <guid>https://padlet.com/luananderson001/r853kjrgnxgs0r49/wish/2194157262</guid>
      </item>
      <item>
         <title>Exemplos de algoritmos de criptografia</title>
         <author>luananderson001</author>
         <link>https://padlet.com/luananderson001/r853kjrgnxgs0r49/wish/2194157779</link>
         <description><![CDATA[<div><br>Os algoritmos de criptografia são usados para transformar os dados em texto cifrado. Um algoritmo usa a chave de criptografia para alterar os dados de forma previsível para que, mesmo que os dados criptografados apareçam aleatoriamente, eles possam ser transformados em texto simples usando a chave de descriptografia.<br><br></div><div><br>Há vários tipos diferentes de algoritmos de criptografia criados para diferentes objetivos. Novos algoritmos são desenvolvidos quando os antigos tornam-se inseguros. Entre os algoritmos de criptografia mais conhecidos, incluem-se:<br><br></div><div><br>Criptografia DES<br><br></div><div><br>DES significa Data Encryption Standard. Trata-se de um algoritmo de criptografia simétrica desatualizado, não considerado adequado para os usos atuais. Portanto, outros algoritmos de criptografia sucederam o DES.<br><br></div><div><br>Criptografia 3DES<br><br></div><div><br>3DES significa Triple Data Encryption Standard. Esse é um algoritmo de chave simétrica, e a palavra "triple" (triplo) é usada porque os dados passam pelo algorítmo DES três vezes durante o processo de criptografia. O Triple DES está sendo lentamente substituído, mas continua sendo uma solução de criptografia de hardware confiável para serviços financeiros e outros setores.<br><br></div><div><br>Criptografia AES<br><br></div><div><br>AES significa Advanced Encryption Standard e foi desenvolvido para atualizar o algoritmo DES original. Entre alguns dos aplicativos mais comuns de algoritmo AES incluem-se aplicativos de mensagens, como o Signal ou WhatsApp, e o programa de compactação de arquivos WinZip.<br><br></div><div><br>Criptografia RSA<br><br></div><div><br>O RSA foi o primeiro algoritmo de criptografia assimétrica amplamente disponibilizado ao público. O RSA é popular devido ao tamanho da sua chave e, por isso, amplamente utilizado para transmissão de dados segura. RSA significa Rivest, Shamir e Adleman, os sobrenomes dos matemáticos que descreveram esse algoritmo. O RSA é considerado um algoritmo assimétrico por usar um par de chaves.<br><br></div><div><br>Criptografia Twofish<br><br></div><div><br>Usado tanto em hardware quanto em software, o Twofish é considerado um dos mais rápidos do seu tipo. O Twofish não é patenteado, sendo gratuitamente disponibilizado para quem quiser usá-lo. Como resultado, você o encontrará em pacotes de programas de criptografia como PhotoEncrypt, GPG e o popular software de código aberto TrueCrypt.<br><br></div><div><br>Criptografia RC4<br><br></div><div><br>Usado em WEP e WPA, que são protocolos de criptografia comumente usados em roteadores sem fio.<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1582359174/122c89c4419c1ca146c34eddce36de0a/criptografia2017.jpg" />
         <pubDate>2022-05-21 21:24:31 UTC</pubDate>
         <guid>https://padlet.com/luananderson001/r853kjrgnxgs0r49/wish/2194157779</guid>
      </item>
      <item>
         <title>Criptografia </title>
         <author>luananderson001</author>
         <link>https://padlet.com/luananderson001/r853kjrgnxgs0r49/wish/2194199519</link>
         <description><![CDATA[<div>Como funciona a criptografia?<br>Quando informações ou dados são compartilhados na Internet, passam por uma série de dispositivos em rede espalhados pelo mundo, que fazem parte da Internet pública. À medida que passam pela Internet pública, os dados correm o risco de serem comprometidos ou roubados por hackers. Para evitar isso, os usuários podem instalar um software ou hardware específico para garantir que os dados ou as informações sejam transferidos com segurança. Esses processos são conhecidos como criptografia em segurança de rede.<br><br>A criptografia envolve a conversão de texto simples legível por humanos em texto incompreensível, o que é conhecido como texto cifrado. Essencialmente, isso significa pegar dados legíveis e transformá-los de forma que pareçam aleatórios. A criptografia envolve o uso de uma chave criptográfica, um conjunto de valores matemáticos com os quais tanto o remetente quanto o destinatário concordam. O destinatário usa a chave para descriptografar os dados, transformando-os de volta em texto simples legível.<br><br>Quanto mais complexa for a chave criptográfica, mais segura será a criptografia, pois é menos provável que terceiros a descritografem por meio de ataques de força bruta (ou seja, tentar números aleatórios até que a combinação correta seja adivinhada).<br><br>A criptografia também é usada para proteger senhas. Os métodos de criptografia de senha codificam a sua senha de forma que ela fique ilegível por hackers.<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1582359174/38ebd88d46402ab37e7036a41903d98d/encryption_1.jpg" />
         <pubDate>2022-05-21 23:48:50 UTC</pubDate>
         <guid>https://padlet.com/luananderson001/r853kjrgnxgs0r49/wish/2194199519</guid>
      </item>
   </channel>
</rss>
