<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Segurança da Informação humanizada by Matheus Silva</title>
      <link>https://padlet.com/d1mi/svvi94yfjl796zzn</link>
      <description>Para não praticantes dos bons métodos</description>
      <language>en-us</language>
      <pubDate>2022-02-17 23:59:33 UTC</pubDate>
      <lastBuildDate>2026-02-08 14:49:12 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet.net/icons/png/1f4da.png</url>
      </image>
      <item>
         <title>Precisamos ser hackers, pentesters, analistas de segurança da informação para começar uma boa conversa sobre o assunto?</title>
         <author>d1mi</author>
         <link>https://padlet.com/d1mi/svvi94yfjl796zzn/wish/2054306721</link>
         <description><![CDATA[<div>A resposta é clara e objetiva: não!<br><br>Muito tenho ouvido falar sobre o tema, desde que me aproximei mais dele. Frases como "ah, deixa minha senha como está, ninguém vai me "hackear"" ou "não vejo problemas em repetir a mesma senha fraca pra tudo, vão fazer o que com minhas contas? Pagar minhas dívidas? Ver minhas mensagens nas redes sociais?". Desde então, no meio profissional e pessoal ao que me encaixo no dia-a-dia, notei esse déficit. Pouco se preocupam com a segurança dos dados, pensando que seria algo normal informações de onde moramos, onde trabalhamos, quais são nossos bens materiais, estar à disposição de quem queira ver, ou pensando ser inimaginável o vazamento destas informações. E isso sim é preocupante.<br><br>Há quem pense que a segurança das informações e a privacidade como um todo, tenha apenas a ver com invasões ou crimes cibernéticos. Mas sinto muito meus amigos, vocês estão redondamente enganados!<br><br>Vou citar um exemplo pratico vivenciado de perto por mim. Imagine que sua senha vazou. Então, o criminoso, de posse de todas as suas contas, ou quase todas, entra, troca a senha, troca o e-mail de recuperação, abre uma conversa com algum parente e amigo solicitando um valor monetário com alguma premissa bem elaborada. Até aí ele pode ter sucesso apenas com o objetivo monetário. Porém, seus amigos sabem onde você mora, e dentre as conversas, muitas delas íntimas, as chances de informações bem importantes serem expostas são enormes. O que faria uma pessoa má intencionada com a informação do que você dispõe em sua casa e do seu endereço? Dos seus contatos? Dos seus documentos? Isso já abre portas para outros tipos de crime que não preciso nem citar.<br><br>Desde que parentes e pessoas próximas à mim sofreram certos tipos de golpes, me vi cercado com a necessidade de fazer algo. Tomar uma atitude. Desde então comecei a ensinar de forma simples algumas boas práticas.</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-02-18 00:36:16 UTC</pubDate>
         <guid>https://padlet.com/d1mi/svvi94yfjl796zzn/wish/2054306721</guid>
      </item>
      <item>
         <title>Boas e simples práticas que não machucam a ninguém</title>
         <author>d1mi</author>
         <link>https://padlet.com/d1mi/svvi94yfjl796zzn/wish/2054352631</link>
         <description><![CDATA[<div>Vamos falar de senhas, meu povo!<br><br>- Ebaaaaa! Minha senha é forte poxa, é o nome do meu cachorro e minha data de nascimento.<br><br>Não é de hoje que poucas pessoas conhecem um termo muito usado por quem estuda, trabalha, desenvolve, ou simplesmente se entusiasma pelo tema da segurança ofensiva. Engenharia social.<br><br>Um método bastante útil e deveras ardiloso (como diria minha mãe) para se obter informações. Quem é que não conhece aquela pessoa que fala bem, te anima, tem um belo sorrisão (marca de pasta de dente), que você já confia só de olhar, que aparenta ser tão ingênuo e inofensivo? Aí é onde mora o perigo! Em que eu estou me baseando para ter tanta confiança na pessoa e contar detalhes sobre minha vida, meu cotidiano, nomes, datas, bens materiais, etc.? Pessoas más intencionadas que estão tentando obter informações usarão de vários métodos psicológicos para te agradar e convencer. Mãe sempre diz "quando a esmola é muito grande, o santo desconfia" e ela está certíssima! Ninguém que não precise saber de certos detalhes, deve saber sobre certos detalhes. A segurança da sua informação começa neste ponto. Então, por favor, sem nomes óbvios nas senhas! ;D<br><br>- Ah mas a minha senha é feita de letras e números, não há palavras nela.<br><br>Você pode ter se livrado de um ataque de engenharia social, ou mesmo de um método que, comumente, chamamos de força bruta baseada em dicionário. Mas ainda há ferramentas que utilizam o método de força bruta tradicional e puro, que tentam caractere por caractere, e geralmente em minutos há a obtenção da senha.<br><br>É verídico que com as atuais tecnologias de desenvolvimento, tem-se quase inutilizado este método para invasão de redes sociais ou outros tipos de conta, mas melhor se prevenir do que ter que recuperar a conta invadida, né? ;)<br><br>Sabendo disso, a recomendação é de criação de senhas com caracteres aleatórios, caracteres especiais, letras maiúsculas e minúsculas, uma senha diferente para cada conta pessoal e profissional.<br><br>- Mas Matheus, como eu vou decorar tantas letras e números?<br><br>Se não quiser decorar, há ainda aplicativos específicos para controle e armazenamento de senhas. A maioria gratuitos e de grande valia. Eu mesmo uso um e não pago nada por isso. Com preenchimento automático (proteção contra ataques de "keylogging", ou, em outras palavras, programas mal intencionados que fazem a captura do que é digitado) e alertas para ocorrências como a senha escolhida ter sido exposta à algum vazamento.<br><br>Outro fator que pode aumentar, e muito, sua proteção: autenticação de dois fatores, ou MFA (multi factor authentication). Adição de outro verificador de identidade praticamente elimina a maioria dos riscos à integridade dos teus dados. Uso do próprio celular como um fator extra de autenticação, ou o recebimento de códigos em SMS e e-mails, fazem parte deste método. Ainda recomendo a alteração da senha periodicamente.<br><br>Ataques de phishing. Como é bom, não é? Adoramos quando recebemos aquele SMS ou e-mail nos informando que aquele cupom de 100% de desconto está disponível naquela loja não muito barata em que namoramos os produtos por meses! Ou quão aterrorizante é receber um SMS dizendo que um valor grande foi debitado da nossa conta em algum banco que não temos cadastro. Ou se acaso tivermos, um valor não muito agradável de se ver. Basta só clicar neste link nada suspeito e retirar o cupom ou verificar sua conta. Meus amigos, vou ser direto: não-saia-clicando-em-qualquer-link-que-receber! O seu banco não vai te informar com um número de celular com DDD de outro estado, e a chance de a instituição bloquear a transação é grande. Isso já aconteceu comigo quando eu mesmo tentei fazer uma movimentação atípica e precisei confirmar que era eu mesmo. Me senti tão protegido! Mas ah, eu não expliquei aquela palavra estranha no começo, não é? Phishing é uma palavra inventada pela comunidade fazendo alusão a palavra fishing, pescaria em inglês. É algo como: te deixei a isca e estou à espera que a morda. Uma forma simples de evitar isso é fazer uma pesquisa antes de prosseguir com o que é indicado. Se o cupom for verdadeiro, pega direto do site deles, é mais seguro do que clicar naquele link recebido. Se houve transação não autorizada em sua conta, contate o banco por telefone, pois é a forma mais eficaz de reverter o incidente.</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-02-18 01:11:40 UTC</pubDate>
         <guid>https://padlet.com/d1mi/svvi94yfjl796zzn/wish/2054352631</guid>
      </item>
      <item>
         <title>E para finalizar...</title>
         <author>d1mi</author>
         <link>https://padlet.com/d1mi/svvi94yfjl796zzn/wish/2054361441</link>
         <description><![CDATA[<div>Por mais que não considere, sua informação tem virado um ativo no mercado e por mais que pensemos que nada pode nos acontecer, estamos à mercê de uma exposição de dados a qualquer instante. Atitudes simples podem evitar transtornos grandes, pense nisso. Toda e qualquer informação que possa comprometer sua segurança, deve ser protegida. E lembre-se: se algum serviço não garantir a confidencialidade dos teus dados, a autenticidade e integridade do que lhe é oferecido e a disponibilidade do serviço como um todo, então ele não é seguro.</div>]]></description>
         <enclosure url="" />
         <pubDate>2022-02-18 01:18:40 UTC</pubDate>
         <guid>https://padlet.com/d1mi/svvi94yfjl796zzn/wish/2054361441</guid>
      </item>
   </channel>
</rss>
