Menu fechado

Conceitos de proteção e segurança da informação – Parte 3

Formas de se roubar dados ou invadir computadores:

Vírus através de download, sites suspeitos, e-mails e pen drive são os métodos mais comuns

Trojans como o Back-orifice instalados no micro

Bugs de segurança do Windows, IE, Netscape, ICQ ou de qualquer programa que estiver instalado no micro.

Portas TCP abertas

Antivírus desatualizados

Senhas fracas

 

MALWARE:

Malware (abreviação de “software malicioso”) é qualquer software desenvolvido para a finalidade de fazer mal a um sistema de computador. A ameaça de software mal-intencionado facilmente pode ser considerada como a maior ameaça à segurança da Internet. Anteriormente, vírus foram, mais ou menos, a única forma de malware. Hoje em dia, a ameaça tem crescido para incluir network-aware worms, cavalos de Tróia, spyware, adware e assim por diante.

 

PHISHING:

Método para roubar dados pessoais. Pode acontecer de várias formas, mas as mais utilizadas são duas:

1.Mensagens instantâneas (Whatsapps) ou e-mail contendo links para você clicar: Eles roubam contatos de pessoas e mandam estas mensagens como fosse essas pessoas e pedem para você clicar em algum link.

2.Construções de páginas inteiras como de instituições bancárias, PayPal, Dropbox, sites do governo entre outros. Eles mandam e-mail para pedir atualizações, validação, confirmação de dados da conta ou dizendo que sua conta foi bloqueada por acesso ilegal ou algum outro problema. Com isso você é redirecionado para o site que é exatamente igual ao verdadeiro para você colocar suas informações.

 

SPYWARE:

São programas espiões com a função de pegar informações sobre suas atividades no computador e transmiti-las para outra pessoa ou entidade sem a sua autorização. Criminosos utilizam para pegar informações financeiras como contas bancárias, senhas ou informações de seu cartão de crédito. Mas nem todos os spywares tem objetivos ruins, como por exemplos as empresas de publicidade que entendendo melhor seu perfil ele mostrará anúncio que surtirão mais efeito. Mas normalmente o spyware do bem pedirá sua autorização para se instalar.

 

Formas de segurança e proteção:

Controles de acesso através de senhas para quem acessa, com autenticação, ou seja, é a comprovação de que uma pessoa que está acessando o sistema é quem ela diz ser.

Se for empresa e os dados a serem protegidos são extremamente importantes, pode-se colocar uma identificação biométrica como os olhos ou digital.

Evite colocar senhas com dados conhecidos como data de nascimento ou placa do seu carro.

As senhas ideais devem conter letras minúsculas e maiúsculas, números e caracteres especiais como @ # $ % & *.

Instalação de antivírus com atualizações constantes.

Todos os softwares do computador devem sempre estar atualizados, principalmente os softwares de segurança e sistema operacional. No Windows a opção recomendada é instalar atualizações automaticamente.

Dentre as opções disponíveis de configuração qual opção é a RECOMENDADA

Anti-phishing

Sempre estar com o firewall ativo.

Firewall: É um software que cria uma barreira contra acessos não autorizadas.

Anti-spam instalados

Manter um backup para caso de pane ou ataque.

Evite sites duvidosos.

Não abra e-mails de desconhecidos e principalmente se tiver anexos (link)

Evite ofertas tentadoras por e-mail ou em publicidades.

Procure sites com https:// ele tem um cadeado e é mais seguro

Tenha cuidado quando solicitado dados pessoais. Caso seja necessário forneça somente em sites seguros.

Cuidado com informações em redes sociais.

Instale um anti-spyware.

Temos muitos tipos de vírus como : vírus de boot, worms, spyware, cavalo de Troia (trojans), Trojans como o Back-orifice, time bomb, hijackers, estado zombie, vírus de macro e muitos outros malwares.

Para se manter bem protegido, além dos procedimentos anteriores você deve ter um antivírus

Antivírus:

O antivírus é um software de proteção do computador que elimina programas maliciosos que foram desenvolvidos para prejudicar o computador.

O vírus infecta o computador através da multiplicação dele (cópias) com intenção de causar dano na máquina ou roubar dados.

O antivírus analisa os arquivos do computador buscando padrões de comportamento e códigos que não seriam comuns em algum tipo de arquivo e compara com seu banco de dados. Com isto ele avisa o usuário que tem algo suspeito para ele tomar providência.

O banco de dados do antivírus é muito importante neste processo, por isso, ele deve ser constantemente atualizado, pois todos os dias são criados vírus novos.

Uma grande parte das infecções de vírus tem participação do usuário. Os mais comuns são através de links recebidos por e-mail ou download de arquivos na internet de sites desconhecidos ou mesmo só de acessar alguns sites duvidosos pode acontecer uma contaminação.

Outro jeito de contaminar é através de dispositivos de armazenamentos móveis como HD externo e pen drive. Nestes casos devem acionar o antivírus para fazer uma verificação antes.

Infelizmente devido à quantidade de vírus que são lançados na internet fica impossível o antivírus ser 100% confiável.

Noções básicas de segurança da informação e proteção Questões de concursos

 

 

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *