Publicidade

05 de julho de 2009
Colunistas

Mente hacker

Denny Roger é analista de segurança de redes

Publicada em 11 de dezembro de 2006 às 11h49
Atualizada em 11 de dezembro de 2006 às 12h02

Teste de invasão

Você já realizou um teste de invasão na sua empresa? Por Denny Roger

Enquanto você está lendo este artigo, hackers estão colocando à prova a segurança da informação da sua empresa.

Milhares de tentativas de invasões são realizadas por hora. Alguns ataques são direcionados para um alvo específico, outros são disparados pela internet para diversos computadores.

Você já realizou um teste de invasão na sua empresa? Independente da resposta, vamos entender o que é o Teste de Invasão e como realizá-lo com sucesso.

Por que realizar o Teste de Invasão?

O Teste de Invasão é um conjunto de técnicas e metodologias que irá avaliar a conformidade com a política de segurança, identificando ameaças e vulnerabilidades desconhecidas para a organização. O objetivo é minimizar o risco de hackers acessarem as informações da sua empresa.

Como realizar o Teste de Invasão?

O Teste de Invasão geralmente é associado à palavra 'hacker'. Porém, o Teste de Invasão é uma tarefa gerencial, envolvendo uma equipe técnica altamente qualificada para o desenvolvimento dessa atividade tão específica. O primeiro grande desafio do Teste de Invasão é reunir uma equipe talentosa, que realizará a atividade tendo acesso as informações classificadas como confidencias, restritas e de uso interno da sua organização.

A equipe de especialistas em segurança da informação irá utilizar técnicas e ferramentas semelhantes as utilizadas pelos hackers para tentar invadir a organização e ter acesso às informações confidenciais.

Antes de começar o Teste de Invasão, a equipe de especialistas em segurança da informação deve definir quais são as vulnerabilidades comuns a qualquer sistema. Por exemplo, realizar ataques de DoS (negação de serviço), execução de scripts de forma remota, utilizar um usuário válido da rede e aumentar os seus privilégios no ambiente computacional, realizar ataques de Cross Site Scripting etc.

Todos os textos de "Mente hacker"
Top5MAIS LIDAS
DO DIA
Spam: 10 dúvidas

Spam: 10 dúvidas

Brasil terá análise de golpes e código de conduta anti-spam. Tire suas dúvidas.

Brasil no rastro dos golpes

Brasil no rastro dos golpes

Delegado da Polícia Federal detalha novo sistema para analisar golpes por e-mail no País.

TI Verde

TI Verde

Saiba tudo sobre gadgets ecológicos e consumo consciente de eletrônicos.

Roubo de senhas

Roubo de senhas

Denny Roger relata as técnicas mais utilizadas para roubo de senhas. Saiba como proteger a sua.

anterior   próxima
Galeria de fotoscarregando...
Licenciamento
Veja como utilizar o conteúdo do site líder em notícias sobre tecnologia a seu favor.