Publicidade

20 de setembro de 2009
Colunistas

Mente hacker

Denny Roger é analista de segurança de redes

Publicada em 19 de outubro de 2007 às 13h27

Visitas virtuais

Você já ouviu falar que o hacker sempre volta? Por Denny Roger.

Algumas empresas possuem equipes de segurança e softwares para inspecionar todo o tráfego de informações que estão chegando, virtualmente, até a empresa, e também saindo, incluindo ataques. Essas empresas perceberam que o mesmo atacante volta quase que diariamente a realizar os ataques.

Devido ao aumento da implementação dos recursos de segurança, o desafio de conseguir uma invasão bem-sucedida é cada vez maior. Sendo assim, quando o hacker consegue invadir uma empresa, geralmente a informação é compartilhada com outros hackers para mostrar a sua façanha.

Ataques que as empresas não conseguem detectar, mesmo possuindo tecnologia e profissionais para inspeção de tráfego, são quase que diariamente publicados na lista de discussão http://www.webappsec.org/lists/websecurity/. Participam desta lista alguns dos melhores profissionais de segurança do mundo, incluindo analistas de segurança dos fabricantes dos produtos de segurança.

É importante observarmos que o hacker não altera e/ou cópia qualquer tipo de informação. Existe outro tipo de atacante, o cracker, que tem como objetivo roubar e/ou destruir as informações da empresa vítima. Alguns crackers publicam suas invasões no site Zone-h.org.

Marca virtual

A idéia básica é a seguinte: você precisa coletar os registros de auditoria (logs) do roteador, firewall, servidores que hospedam aplicações críticas para o negócio (banco de dados, CRM) etc. Todos os registros devem ser redirecionados para um servidor preparado para fazer a inspeção detalhada dos logs.

A inspeção consiste na correlação dos registros de auditoria (logs). Este trabalho irá classificar os dados de várias formas e encontrar as relações que poderiam permanecer ocultas analisando apenas um sistema. Analisando apenas os logs do firewall não será possível detectar alguns tipos de invasão.

Realizando esta correlação de informações é possível identificar o autor dos ataques e criar uma “marca virtual”. Esta “marca virtual” tornaria o atacante visível através de uma console de monitoramento ou em um relatório diário. Esta técnica poderosa irá dizer quase que imediatamente que o hacker está voltando a atacar o ambiente computacional.

Os hackers não investem muito do seu tempo utilizando o teclado durante o ataque. Agora os ataques são baseados em script - os hackers automatizam os ataques deixando o processo de intrusão muito mais rápido.

As empresas precisam correlacionar os logs para identificar os ataques. É necessário identificar a hora, o dia e a localização do hacker (de que localidade realmente foi originado o ataque).

Finalmente, não deixe de ter um console de segurança na sua empresa para identificar quem está visitando, virtualmente, as informações críticas para o processo de negócio.

Denny Roger é gerente de negócios da Future Security, membro Comitê Brasileiro sobre as normas de gestão de segurança da informação (série 27000), especialista em análise de risco, projetos de redes seguras e perícia forense. E-mail: denny@dennyroger.com.br.

Todos os textos de "Mente hacker"
Top5MAIS LIDAS
DO DIA
Golpes na rede social

Golpes na rede social

5 ameaças que você deve evitar nas redes sociais Facebook e Twitter.

Celular zumbi

Celular zumbi

Celulares podem ser usados por novo código malicioso para ataques, alertam especialistas.

Da pescaria de senhas aos espiões de namoradas

Da pescaria de senhas aos espiões de namoradas

Num mundo com mais de 6,8 bilhões de pessoas, quantas são hackers? Eis um clube exclusivo.

anterior   próxima
Galeria de fotoscarregando...
IDG Now! Widget

Baixe o Now! Reader e confira em seu desktop as últimas notícias, álbuns e outros conteúdos do IDG Now!

IDG Now! Reader
Blog
Guia de Contratação para a Profissão de Segurança da Informação
Enterprise Workload Automation com Scheduling Dinâmico
Você sabe quais os principais problemas encontrados nas redes de pequenas e médias empresas?
Prevenção completa contra perda de dados
Segurança da informação como estratégia para inovação dos negócios
Sete tipos de problemas com No-Break
Modelo de eficiência elétrica em centros de dados
Implementação de data centers eficientes em termos de energia
Licenciamento
Veja como utilizar o conteúdo do site líder em notícias sobre tecnologia a seu favor.