Publicidade

09 de novembro de 2009
Colunistas

Mente hacker

Denny Roger é analista de segurança de redes

Publicada em 11 de dezembro de 2006 às 12h49
Atualizada em 11 de dezembro de 2006 às 13h02

Teste de invasão

Continuação da página anterior


Quem deve participar do Teste de Invasão?

Todos os proprietários da informação devem participar do Teste de Invasão. O proprietário da informação é responsável pela criação, classificação da informação e definir quais departamentos ou pessoas devem ter acesso aos dados.

O proprietário da informação atua no estratégico da empresa. Ou seja, os principais executivos devem participar o Teste de Invasão. Isso ocorre porque um dos objetivos do Teste de Invasão é acessar as informações classificadas como confidenciais ou restritas pelo proprietário da informação. Na prática, o alto escalão da organização nem sempre pode participar do Teste.

Outros departamentos ou gestores da sua empresa que devem participar do Teste de Invasão são: Auditoria, TI e área de Security Officer. Existem casos onde o departamento jurídico também acompanha os procedimentos realizados durante o Teste de Invasão. A equipe de especialistas em segurança da informação deve realizar uma reunião com os departamentos ou gestores envolvidos no Teste de Invasão, para explicar a metodologia e procedimentos que serão utilizados durante o teste. Durante a reunião serão definidos os alvos do Teste de Invasão. Por exemplo, servidores web, e-mails, servidores de arquivos, fórmulas de produtos, processo judiciais etc.

Qual será o tamanho da equipe?

O tamanho da equipe que irá realizar o Teste de Invasão pode variar de acordo com os alvos definidos. Tudo irá depender do número de máquinas que sofrerão as invasões, número de redes ou até mesmo número de aplicações (folha de pagamento, folha de ponto, sistema financeiro etc).

Recomendo que a equipe tenha no mínimo três especialistas em segurança da informação. Um único especialista não terá habilidade para realizar todos os tipos de ataque em um determinado alvo.

Todos os textos de "Mente hacker"
Top5MAIS LIDAS
DO DIA
Você é livre na internet?

Você é livre na internet?

Se você pensa que tem liberdade total ao navegar pela web, é bom tomar cuidado.

Celular zumbi

Celular zumbi

Celulares podem ser usados por novo código malicioso para ataques, alertam especialistas.

Voce terceiriza sua senha?

Voce terceiriza sua senha?

Repassar serviço de segurança para colaboradores externos poupa investimentos. Mas vale a pena?

anterior   próxima
Galeria de fotoscarregando...
IDG Now! Widget

Baixe o Now! Reader e confira em seu desktop as últimas notícias, álbuns e outros conteúdos do IDG Now!

IDG Now! Reader
Blog
Veja os princípios de uma nova arquitetura para data centers que pode melhorar muito sua eficiência elétrica.
Estratégias de Instalação de Servidores Blade em Data Centers: avalie opções e escolha a melhor abordagem de instalação.
Conheça cada tipo de NO-BREAK, saiba suas aplicações práticas, suas vantagens e desvantagens.
Conheça os desafios do gerenciamento da infraestrutura de TI associados aos servidores virtuais.
Inovação e TI. Pesquisas recentes mostram que CIOs e executivos enfrentam obstáculos no caminho da inovação em TI.
Resolva sete tipos de problemas com No-Breaks e evite falhas e prejuízos nos seus equipamentos.
Implementação de data centers eficientes. Reduza bastante o consumo e gastos com energia elétrica.
Licenciamento
Veja como utilizar o conteúdo do site líder em notícias sobre tecnologia a seu favor.