<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Forum 1 - Segurança da Informação e de Redes by Wisterman Richer Alves</title>
      <link>https://padlet.com/wistermanricheralves001/t4548o4tg2ax6xy9</link>
      <description>Criado com um ar de mistério</description>
      <language>en-us</language>
      <pubDate>2022-04-21 15:04:55 UTC</pubDate>
      <lastBuildDate>2025-10-22 14:36:37 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>O que é segurança da informação?</title>
         <author>wistermanricheralves001</author>
         <link>https://padlet.com/wistermanricheralves001/t4548o4tg2ax6xy9/wish/2152225113</link>
         <description><![CDATA[<div>O que é segurança da informação, então? Segurança da Informação é um conjunto de <strong>processos </strong>e <strong>metodologias </strong>que são concebidos e implementados para <strong>proteger suas informações </strong>e as informações de sua <strong>empresa</strong>.<br><br></div><div>Essas informações podem ser impressas, eletrônicas ou estarem em qualquer outro formato. De maneira geral a segurança da informação protege e analisa o:<br><br></div><ul><li>Uso</li><li>Acesso não autorizado</li><li>Uso indevido</li><li>Divulgação</li><li>Modificação</li><li>Gravação</li><li>Destruição</li><li>Interrupção de informações.</li></ul>]]></description>
         <enclosure url="https://nsb.com.br/wp-content/uploads/2017/09/facebook0509.png" />
         <pubDate>2022-04-21 15:20:57 UTC</pubDate>
         <guid>https://padlet.com/wistermanricheralves001/t4548o4tg2ax6xy9/wish/2152225113</guid>
      </item>
      <item>
         <title>Os pilares da segurança da informação</title>
         <author>wistermanricheralves001</author>
         <link>https://padlet.com/wistermanricheralves001/t4548o4tg2ax6xy9/wish/2152227568</link>
         <description><![CDATA[<div>O principal foco da segurança da informação é a proteção equilibrada de <strong>3 pilares</strong> conhecidos como <strong>CIA</strong>: Confidentiality, Integrity and Availability.<br><br></div><h1>Confidencialidade (Confidentiality)</h1><div>Na segurança da informação, confidencialidade tem o objetivo de garantir que determinada informação não seja disponibilizada ou divulgada a pessoas, entidades ou processos não autorizados. Por exemplo seus dados eletrônicos como senhas ou números de cartões de crédito.<br><br></div><h1>Integridade (Integrity)</h1><div>A integridade dos dados significa manter e assegurar a precisão da informação durante todo o seu ciclo de vida. Isso significa que os dados não podem ser modificados de maneira não autorizada ou não detectada.<br><br></div><div>Os sistemas de segurança da informação mais atuais, geralmente fornecem integridade de mensagens, além da confidencialidade dos dados.<br><br></div><h1>Disponibilidade (Availability)</h1><div>Para que quaisquer informações atendam ao seu propósito, elas devem estar disponíveis quando necessário.<br><br></div><div>Isso significa que os sistemas usados para armazenar e processar as informações, os controles de segurança usados para protegê-los e os canais de comunicação usados para acessá-los devem estar funcionando corretamente.<br><br></div><div>Os sistemas de alta disponibilidade visam deixar os arquivos sempre disponíveis, evitando interrupções no serviço pelos mais variados motivos, tais como, quedas de energia, falhas de hardware e atualizações do sistema.<br><br></div>]]></description>
         <enclosure url="http://3.bp.blogspot.com/-Qqf5q-eYPpo/WCWtK4PAnPI/AAAAAAAAAfw/ofLwhw4T_VwsqWrxVfT-RPiGnXr0Kl9JQCK4B/s1600/hjghfg.png" />
         <pubDate>2022-04-21 15:22:21 UTC</pubDate>
         <guid>https://padlet.com/wistermanricheralves001/t4548o4tg2ax6xy9/wish/2152227568</guid>
      </item>
      <item>
         <title>Quais são as principais ameaças à segurança da informação?</title>
         <author>wistermanricheralves001</author>
         <link>https://padlet.com/wistermanricheralves001/t4548o4tg2ax6xy9/wish/2152234199</link>
         <description><![CDATA[<div><br>1. Malware<br><br></div><div>O Malware é uma das ameaças à segurança da informação mais comum. Malware é a abreviação das palavras em inglês:<strong> malicious software</strong>, e é o nome que se dá para um tipo de programa desenvolvido para infectar computadores.<br><br></div><div>Um Malware pode causar grandes danos se infiltrando nos sistemas de uma empresa e conseguindo <strong>acesso não autorizado a dados sensíveis</strong>.<br><br></div><div>Para que um Malware funcione, ele precisa ser executado dentro do computador, iniciando assim suas ações. Portanto, o cuidado com <strong>anexos de email, pen-drives e links desconhecidos</strong> deve ser sempre observado.<br><br></div><div>Como Malware é apenas o nome que se dá a este tipo de arquivo ele pode trazer diversos tipos de ameaças diferentes, de acordo com o objetivo do criminoso por trás de sua criação.<br><br></div><div>Inclusive, grande parte das ameaças à segurança da informação que vamos falar aqui são tipos de Malware.<br><br></div><div><br>2. Ransomware<br><br></div><div>Ransomware é um dos exemplos de riscos de segurança da informação que <a href="https://www.zdnet.com/article/ransomware-huge-rise-in-attacks-this-year-as-cyber-criminals-hunt-bigger-pay-days/">mais cresce</a> nos últimos anos.<br><br></div><div>Com um Ransomware, <strong>hackers</strong> se apossam de informações dos computadores da empresa sem apagar ou movê-los, apenas <strong>encriptando</strong> todos os seus dados. Dessa forma você perde acesso aos dados das máquinas atingidas.<br><br></div><div>Esse tipo de ataque à segurança da informação vem seguido de extorsão, na qual os hackers pedem um pagamento, em <strong>bitcoin </strong>(para não ser rastreado), em troca da chave que libera os arquivos “sequestrados”.<br><br></div><div>Porém, mesmo com pagamento, o que se vê é exigências de mais pagamento enquanto os arquivos nunca são liberados.<br><br></div><div>O melhor caminho, ao invés de pagar aos hackers, é contratar o serviço de <a href="https://www.ohub.com.br/empresas/seguranca-da-informacao">empresas de segurança da informação</a> para que eles possam tentar trazer seus arquivos de volta e mesmo evitar que eles sejam “roubados”.&nbsp;<br><br></div><div>Exemplos de incidentes de segurança da informação como este, servem de alerta para que os cuidados com os ataques à segurança da informação sejam sempre uma prioridade em sua empresa.<br><br></div><div>Qual empresa hoje pode se dar ao luxo de perder todas suas informações e recomeçar do zero?<br><br></div><div><em>Muito difícil, não é mesmo?!<br></em><br></div><div><br>3. Spyware<br><br></div><div>Como o próprio nome sugere, o Spyware se encarrega de <strong>espionar as atividades </strong>de um sistema. Seja informações de acesso, tráfego de rede e qualquer outro tipo de informações digitadas ou armazenadas nos computadores de sua empresa.<br><br></div><div>É muito importante que sua empresa tenha sistemas de seguranças que se encarreguem de<strong> minimizar os casos de falha na segurança </strong>da informação, para que seus dados não caiam em mãos erradas.<br><br></div><div>Em segurança da informação, é muito comum usar o termo<strong> minimizar</strong> quando se fala em riscos de ataques à segurança da informação, ao invés falar em evitar.<br><br></div><div>O motivo é a constante descoberta por <strong>brechas de segurança</strong>, que é agravada pela evolução da tecnologia que acaba por trazer também novas falhas de segurança.<br><br></div><div><br>4. Phishing<br><br></div><div>Phishing é a forma que os hackers usam para enganar os usuários de um sistema ou serviço, a fim de ter acesso a informações confidenciais como <strong>logins, senhas e informações </strong>de cartões de crédito.<br><br></div><div>Você já deve ter recebido um email falso se passando por algum serviço como um banco, por exemplo.&nbsp;<br><br></div><div>Este tipo de ataque usa falsos sites que imitam o site oficial do serviço que eles querem obter as informações, e confunde os usuários fazendo com que eles entreguem suas informações confidenciais.<br><br></div><div><br>5. DDoS<br><br></div><div>Os ataques à segurança da informação por DDoS acontecem há muitos anos e têm o objetivo de derrubar os serviços de uma máquina ou rede.<br><br></div><div>Os ataques DDoS funcionam enviando uma grande quantidade de acessos simultâneos até que o sistema não aguente e saia do ar.<br><br></div><div>Há muitas formas de se precaver desse tipo de ataque, mas sua simplicidade e a falta de preocupação de algumas empresas fazem dele um ataque ainda muito recorrente.<br><br></div>]]></description>
         <enclosure url="https://www.2s.com.br/wp-content/uploads/2018/02/seguran%C3%A7a-da-informa%C3%A7%C3%A3o.jpg" />
         <pubDate>2022-04-21 15:26:21 UTC</pubDate>
         <guid>https://padlet.com/wistermanricheralves001/t4548o4tg2ax6xy9/wish/2152234199</guid>
      </item>
      <item>
         <title>Dicas práticas para manter a segurança da informação entre os usuários</title>
         <author>wistermanricheralves001</author>
         <link>https://padlet.com/wistermanricheralves001/t4548o4tg2ax6xy9/wish/2152238118</link>
         <description><![CDATA[<div><br>1. Sempre desconfiar de emails não solicitados<br><br></div><div>Atualmente, uma das principais formas dos cibercriminosos agirem é por meio de ataques phishing que contaminam os emails recebidos pelos usuários. Portanto, antes de abrir qualquer mensagem, é importante refletir “Eu solicitei algum serviço deste remetente?”.<br><br></div><div>É muito comum hackers se passarem por bancos ou outras instituições mandando cobranças, boletos, multas e afins. Por isso, é necessário identificar se a mensagem é verdadeira ou não e, assim, não abrir o email, eliminando a ameaça.<br><br></div><div><br>2. Não baixar arquivos suspeitos<br><br></div><div>Os links para download recebidos requerem atenção extra por parte dos colaboradores da empresa e podem ser um grande problema se não levados a sério.<br><br></div><div>Graças a mobilidade possível atualmente, a maioria dos funcionários utilizam diversos dispositivos para realizar suas atividades de trabalho e acabam precisando compartilhar informações e fazer downloads de conteúdo, tudo isso acessando a rede corporativa.<br><br></div><div>Por isso, é essencial que os usuários verifiquem se os links são realmente confiáveis e seguros, pois podem levar a sites falsos e até mesmo infectar o dispositivo utilizado.<br><br></div><div>Quando um link infectado é aberto por um colaborador que está conectado à rede corporativa, todos as outras máquinas passam a estar em perigo, pois ao ser instalado o vírus, o acesso dos criminosos é liberado na rede.<br><br></div><div>Para evitar que isso aconteça, os usuários devem evitar baixar qualquer arquivo e, quando duvidarem de algum link, devem bloqueá-lo.&nbsp;<br><br></div><div><br>3. Verificar os remetentes<br><br></div><div>Muitos emails recebidos parecem ser verídicos e direcionado para os usuários. Isso porque o cibercrime está cada dia mais inovador à medida que utilizam tecnologias modernas, como a Inteligência Artificial a seu favor.<br><br></div><div>Por isso, uma das primeiras coisas a serem feitas ao receber um email é verificar o remetente. O usuário estava esperando por aquele email? Conhece a pessoa que está enviando?<br><br></div><div>É necessário verificar se o endereço de email está correto, pois muitas vezes os hackers se passam por empresas conhecidas, mas trocam algumas letras no nome. Este é o primeiro alerta que é falso, portanto, jogue-o na lixeira rapidamente.<br><br></div><div><br>4. Checar o domínio em sites<br><br></div><div>Assim como nos emails, muitos sites maliciosos possuem o mesmo layout dos verdadeiros, com apenas algum detalhe diferente. Com isso, acabam conseguindo facilmente enganar os usuários.<br><br></div><div>Portanto, antes de acessá-lo e preencher qualquer informação pessoal nele, é necessário verificar seu domínio. É importante pesquisar na internet sobre aquele site, caso seja malicioso, outras pessoas podem estar comentando sobre ele e emitindo alertas.&nbsp;<br><br></div><div><br>5. Manter dispositivos atualizados<br><br></div><div>Muitos podem ser os aparelhos utilizados pelos colaboradores para executarem suas tarefas que as empresas acabam não tendo total controle sobre eles. Por isso, é importante, exigir que cada usuário mantenha seus dispositivos atualizados.<br><br></div><div>Quando um software está trabalhando em versões anteriores, os cibercriminosos podem se aproveitar de brechas que não foram corrigidas para invadirem o aparelho e roubar dados importantes.<br><br></div><div>Dessa forma, é crucial manter todos os aparelhos e aplicativos atualizados, pois seus fornecedores sempre fazem as correções necessárias para que eles estejam mais seguros.<br><br></div><div><br>6. Chamar a TI quando necessário<br><br></div><div>Mesmo tomando todos os cuidados possíveis, os usuários ainda podem cometer erros e suspeitar de que alguma ameaça está afetando seus dispositivos. Nesses momentos, é crucial avisar a equipe de TI o mais rápido possível.<br><br></div><div>Quando os profissionais certos sabem sobre o problema ainda no início, as chances de prejuízos são menores. Assim, podem tomar as medidas necessárias para eliminar a ameaça. Como você pôde perceber, o usuário pode contribuir muito para o sucesso da segurança da informação das empresas. Não basta utilizar as soluções de proteção mais robustas se os colaboradores não estão seguindo as medidas certas. Por isso, auxilie seus clientes a entenderem que os funcionários são parte essencial da estratégia utilizada.&nbsp;<br><br></div>]]></description>
         <enclosure url="https://ewinfo.com.br/wp-content/uploads/2020/05/ew_seguran%C3%A7acall_face_v1mai20.png" />
         <pubDate>2022-04-21 15:28:56 UTC</pubDate>
         <guid>https://padlet.com/wistermanricheralves001/t4548o4tg2ax6xy9/wish/2152238118</guid>
      </item>
   </channel>
</rss>
