<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Segurança e Auditoria de Sistemas  by Varotto</title>
      <link>https://padlet.com/lucasvarotto/wqaws2i69eytwq5x</link>
      <description>Exemplo de aplicação de Auditoria Interna de Sistemas para a disciplina de Segurança e Auditoria de Sistemas.</description>
      <language>en-us</language>
      <pubDate>2021-11-12 20:40:34 UTC</pubDate>
      <lastBuildDate>2023-03-14 10:27:27 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>Segurança de Sistemas</title>
         <author>lucasvarotto</author>
         <link>https://padlet.com/lucasvarotto/wqaws2i69eytwq5x/wish/1887487866</link>
         <description><![CDATA[<div>Podemos usar facilmente como um exemplo de ciberataque o Pishing.<br>Phishing é o tipo mais simples de ciberataque e, ao mesmo tempo, o mais perigoso e eficiente porque ele ataca o computador mais vulnerável e poderoso do planeta: a mente humana.<br>Os phishers não tentam explorar uma vulnerabilidade técnica do sistema operacional de seu dispositivo — eles usam a “<a href="https://blog.malwarebytes.com/101/2016/01/hacking-your-head-how-cybercriminals-use-social-engineering/">engenharia social</a>. De Windows e iPhones até Macs e Androids, nenhum sistema operacional está completamente seguro contra phishing, não importa quão eficiente é a segurança. Na verdade, os criminosos recorrem ao phishing <em>porque </em>não conseguem encontrar vulnerabilidades técnicas. Por que perder tempo derrubando camadas de segurança se você pode induzir alguém a lhe entregar a chave? Mais do que nunca, o elo mais fraco em um sistema de segurança não é uma falha técnica enterrada em um código de computador, mas sim o ser humano que não verifica com cuidado de onde veio o e-mail.</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1453396498/506ed66f7154d73a91735a97f2f7eb61/XJWakiwhYAavQbLjoSmE_url_image.jpg" />
         <pubDate>2021-11-12 20:55:41 UTC</pubDate>
         <guid>https://padlet.com/lucasvarotto/wqaws2i69eytwq5x/wish/1887487866</guid>
      </item>
      <item>
         <title>Como funciona o Pishing?</title>
         <author>lucasvarotto</author>
         <link>https://padlet.com/lucasvarotto/wqaws2i69eytwq5x/wish/1887492221</link>
         <description><![CDATA[<div>Um exemplo de ataque pishing básico é através dos e-mails.<br>Os criminosos registraram dúzias de domínios que imitavam o eBay e o PayPal tão bem que se passavam pelo site original sem que você prestasse a menor atenção. Os clientes da PayPal recebiam e-mails de phishing (contendo links para websites falsos), pedindo para atualizassem os números de cartões de crédito ou outros dados pessoais e então eram facilmente roubados.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-12 20:59:59 UTC</pubDate>
         <guid>https://padlet.com/lucasvarotto/wqaws2i69eytwq5x/wish/1887492221</guid>
      </item>
      <item>
         <title>Como se proteger contra este tipo de ciberataque?</title>
         <author>lucasvarotto</author>
         <link>https://padlet.com/lucasvarotto/wqaws2i69eytwq5x/wish/1887493518</link>
         <description><![CDATA[<div>Uma auditoria de segurança em TI é uma forma de prevenir incidentes como <a href="https://blog.ccmtecnologia.com.br/post/dados-nas-maos-de-cibercriminosos">crimes cibernéticos</a> e outras brechas de segurança, além de avaliar com profundidade a infraestrutura de TI, aplicações, serviços, acessos e funções de pessoal de uma empresa.</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1453396498/a2534eba5d17438a19fcd7722fd39c1e/cyber_security_3400657_1280_1024x614.jpg" />
         <pubDate>2021-11-12 21:01:05 UTC</pubDate>
         <guid>https://padlet.com/lucasvarotto/wqaws2i69eytwq5x/wish/1887493518</guid>
      </item>
      <item>
         <title>Proteção de E-mail.</title>
         <author>lucasvarotto</author>
         <link>https://padlet.com/lucasvarotto/wqaws2i69eytwq5x/wish/1887497596</link>
         <description><![CDATA[<div>Os <a href="https://blog.ccmtecnologia.com.br/post/eficiencia-e-estrategia-spear-phishing">ataques de phishing</a> estão cada vez mais populares hoje em dia e mais difíceis de identificar. Uma vez clicado, um e-mail de phishing fornece várias opções para obter acesso aos seus dados por meio da instalação do software. Os filtros de spam ajudam, mas a identificação de e-mails como “interno” ou “externo” à sua rede também é altamente valiosa.</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1453396498/cca2dd66bcb6ad7b6463fc8df48a9ffb/633x400_a46a5770a16121cf390bf71da26b2a29.png" />
         <pubDate>2021-11-12 21:04:09 UTC</pubDate>
         <guid>https://padlet.com/lucasvarotto/wqaws2i69eytwq5x/wish/1887497596</guid>
      </item>
      <item>
         <title>Segurança de senha e gerenciamento de acesso</title>
         <author>lucasvarotto</author>
         <link>https://padlet.com/lucasvarotto/wqaws2i69eytwq5x/wish/1887498254</link>
         <description><![CDATA[<div>As senhas são complicadas, porque precisam ser complexas e exclusivas para cada conta, além de terem uma validade, ou seja, necessitam de renovação de tempos em tempos. Invista em um gerenciador de senhas comerciais, elimine a reutilização de senhas, aprimore a complexidade delas e ative o compartilhamento seguro de senhas.<br><br></div><div>Como administrador(a), você também pode gerenciar quem tem acesso a quais senhas na organização, para garantir que contas confidenciais estejam disponíveis apenas para a equipe apropriada.<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-11-12 21:04:48 UTC</pubDate>
         <guid>https://padlet.com/lucasvarotto/wqaws2i69eytwq5x/wish/1887498254</guid>
      </item>
      <item>
         <title>Tipos de Auditorias importantes.</title>
         <author>lucasvarotto</author>
         <link>https://padlet.com/lucasvarotto/wqaws2i69eytwq5x/wish/1887498899</link>
         <description><![CDATA[<div><strong><br>Auditoria de rotina<br></strong><br></div><div>Uma auditoria de rotina é um método automático que as equipes de TI usam para executar atividades de auditoria. Ela é feita com mais frequência e de forma regular. A decisão sobre quando executar uma auditoria de rotina é da gerência de TI.<br><br></div><div>Você pode optar por executá-los mensalmente, trimestralmente ou semestralmente. No entanto, recomenda-se que, no mínimo, essas auditorias sejam realizadas duas vezes por ano.<br><br></div><div><strong><br>Auditoria especial<br></strong><br></div><div>Uma auditoria especial ocorre em uma organização sob uma determinada circunstância e usa tecnologia avançada para se concentrar em uma área específica, depois que um evento ocorre, como uma violação de dados.<br><br></div><div>Por fim, sua primeira auditoria de segurança em TI deve ser usada como base para todas as auditorias futuras — medir seu sucesso e falhas ao longo do tempo é a única maneira de avaliar verdadeiramente o desempenho. Ao continuar aprimorando seus métodos e processos, você criará uma atmosfera de análise de segurança consistente e terá sempre a melhor posição para proteger seus negócios contra qualquer tipo de ameaça à segurança.<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1453396498/d1fe7c26ffab4cfd827e04c3d2be1b76/cybersecurity_in_the_healthcare_sector_e1608671780601_780x405.jpg" />
         <pubDate>2021-11-12 21:05:25 UTC</pubDate>
         <guid>https://padlet.com/lucasvarotto/wqaws2i69eytwq5x/wish/1887498899</guid>
      </item>
   </channel>
</rss>
