Publicidade

28 de novembro de 2009
Colunistas

Mente hacker

Denny Roger é analista de segurança de redes

Publicada em 11 de dezembro de 2006 às 12h49
Atualizada em 11 de dezembro de 2006 às 13h02
  • Share

Teste de invasão

Você já realizou um teste de invasão na sua empresa? Por Denny Roger

Enquanto você está lendo este artigo, hackers estão colocando à prova a segurança da informação da sua empresa.

Milhares de tentativas de invasões são realizadas por hora. Alguns ataques são direcionados para um alvo específico, outros são disparados pela internet para diversos computadores.

Você já realizou um teste de invasão na sua empresa? Independente da resposta, vamos entender o que é o Teste de Invasão e como realizá-lo com sucesso.

Por que realizar o Teste de Invasão?

O Teste de Invasão é um conjunto de técnicas e metodologias que irá avaliar a conformidade com a política de segurança, identificando ameaças e vulnerabilidades desconhecidas para a organização. O objetivo é minimizar o risco de hackers acessarem as informações da sua empresa.

Como realizar o Teste de Invasão?

O Teste de Invasão geralmente é associado à palavra 'hacker'. Porém, o Teste de Invasão é uma tarefa gerencial, envolvendo uma equipe técnica altamente qualificada para o desenvolvimento dessa atividade tão específica. O primeiro grande desafio do Teste de Invasão é reunir uma equipe talentosa, que realizará a atividade tendo acesso as informações classificadas como confidencias, restritas e de uso interno da sua organização.

A equipe de especialistas em segurança da informação irá utilizar técnicas e ferramentas semelhantes as utilizadas pelos hackers para tentar invadir a organização e ter acesso às informações confidenciais.

Antes de começar o Teste de Invasão, a equipe de especialistas em segurança da informação deve definir quais são as vulnerabilidades comuns a qualquer sistema. Por exemplo, realizar ataques de DoS (negação de serviço), execução de scripts de forma remota, utilizar um usuário válido da rede e aumentar os seus privilégios no ambiente computacional, realizar ataques de Cross Site Scripting etc.

Todos os textos de "Mente hacker"
Top5MAIS LIDAS
DO DIA
Evite golpes virtuais

Evite golpes virtuais

Veja cuidados que devem ser tomados para não ter surpresas no Natal.

Experimente o novo Google

Experimente o novo Google

Visual repaginado já pode ser conferido na web. Saiba o que fazer para acessá-lo.

Voce terceiriza sua senha?

Voce terceiriza sua senha?

Repassar serviço de segurança para colaboradores externos poupa investimentos. Mas vale a pena?

anterior   próxima
Galeria de fotoscarregando...
IDG Now! Widget

Baixe o Now! Reader e confira em seu desktop as últimas notícias, álbuns e outros conteúdos do IDG Now!

IDG Now! Reader
Blog
Tropicalização dos Negócios. Localização: O Passaporte para o mundo da globalização.
Veja os princípios de uma nova arquitetura para data centers que pode melhorar muito sua eficiência elétrica.
Estratégias de Instalação de Servidores Blade em Data Centers: avalie opções e escolha a melhor abordagem de instalação.
Conheça cada tipo de NO-BREAK, saiba suas aplicações práticas, suas vantagens e desvantagens.
Inovação e TI. Pesquisas recentes mostram que CIOs e executivos enfrentam obstáculos no caminho da inovação em TI.
Resolva sete tipos de problemas com No-Breaks e evite falhas e prejuízos nos seus equipamentos.
Implementação de data centers eficientes. Reduza bastante o consumo e gastos com energia elétrica.
Licenciamento
Veja como utilizar o conteúdo do site líder em notícias sobre tecnologia a seu favor.