Tag | Cloud Computing
Principais ameaças em 2012
Padrão internacional de certificação muito comum para Infraestruturas de Chaves Públicas (ICP). Os certificados X.509 são assinados por Autoridades Certificadoras (AC), que atestam confiar nos dados contidos naquele certificado, garantindo sua autenticidade e validade jurídica.Padrão internacional de certificação muito comum para Infraestruturas de Chaves Públicas (ICP). Os certificados X.509 são assinados por Autoridades Certificadoras (AC), que atestam confiar nos dados contidos naquele certificado, garantindo sua autenticidade e validade jurídica.Padrão internacional de certificação muito comum para Infraestruturas de Chaves Públicas (ICP). Os certificados X.509 são assinados por Autoridades Certificadoras (AC), que atestam confiar nos dados contidos naquele certificado, garantindo sua autenticidade e validade jurídica.WPadrão internacional de certificação muito comum para Infraestruturas de Chaves Públicas (ICP). Os certificados X.509 são assinados por Autoridades Certificadoras (AC), que atestam confiar nos dados contidos naquele certificado, garantindo sua autenticidade e validade jurídica.oPadrão internacional de certificação muito comum para Infraestruturas de Chaves Públicas (ICP). Os certificados X.509 são assinados por Autoridades Certificadoras (AC), que atestam confiar nos dados contidos naquele certificado, garantindo sua autenticidade e validade jurídica.rm de computador projetado especificamente para atacar o sistema operacional SCADA, desenvolvido pela Siemens para controlar as centrífugas de enriquecimento de urânio iranianas.Worm de computador projetado especificamente para atacar o sistema operacional SCADA, desenvolvido pela Siemens para controlar as centrífugas de enriquecimento de urânio iranianas.Worm de computador projetado especificamente para atacar o sistema operacional SCADA, desenvolvido pela Siemens para controlar as centrífugas de enriquecimento de urânio iranianas.tWorm de computador projetado especificamente para atacar o sistema operacional SCADA, desenvolvido pela Siemens para controlar as centrífugas de enriquecimento de urânio iranianas.éWorm de computador projetado especificamente para atacar o sistema operacional SCADA, desenvolvido pela Siemens para controlar as centrífugas de enriquecimento de urânio iranianas.cnica de transferência de dados, onde os dados são processados em fluxo contínuo, o que permite que o conteúdo seja reproduzido antes de ser completamente enviado. Um exemplo do uso dessa tecnologia é o Youtube, onde os usuários podem assistir a um vídeo (e ouvir o áudio) enquanto ele ainda está sendo carregado.técnica de transferência de dados, onde os dados são processados em fluxo contínuo, o que permite que o conteúdo seja reproduzido antes de ser completamente enviado. Um exemplo do uso dessa tecnologia é o Youtube, onde os usuários podem assistir a um vídeo (e ouvir o áudio) enquanto ele ainda está sendo carregado.técnica de transferência de dados, onde os dados são processados em fluxo contínuo, o que permite que o conteúdo seja reproduzido antes de ser completamente enviado. Um exemplo do uso dessa tecnologia é o Youtube, onde os usuários podem assistir a um vídeo (e ouvir o áudio) enquanto ele ainda está sendo carregado.Ftécnica de transferência de dados, onde os dados são processados em fluxo contínuo, o que permite que o conteúdo seja reproduzido antes de ser completamente enviado. Um exemplo do uso dessa tecnologia é o Youtube, onde os usuários podem assistir a um vídeo (e ouvir o áudio) enquanto ele ainda está sendo carregado.etécnica de transferência de dados, onde os dados são processados em fluxo contínuo, o que permite que o conteúdo seja reproduzido antes de ser completamente enviado. Um exemplo do uso dessa tecnologia é o Youtube, onde os usuários podem assistir a um vídeo (e ouvir o áudio) enquanto ele ainda está sendo carregado.nômeno em que as pessoas levam para o trabalho as tecnologias que estão acostumadas a usar em casa ou na rua, como softwares, redes sociais, tablets e smartphones.
Fenômeno em que as pessoas levam para o trabalho as tecnologias que estão acostumadas a usar em casa ou na rua, como softwares, redes sociais, tablets e smartphones.Fenômeno em que as pessoas levam para o trabalho as tecnologias que estão acostumadas a usar em casa ou na rua, como softwares, redes sociais, tablets e smartphones.“Fenômeno em que as pessoas levam para o trabalho as tecnologias que estão acostumadas a usar em casa ou na rua, como softwares, redes sociais, tablets e smartphones.AFenômeno em que as pessoas levam para o trabalho as tecnologias que estão acostumadas a usar em casa ou na rua, como softwares, redes sociais, tablets e smartphones. proliferação do cloudA computação em nuvem (Cloud Computing) é um sistema de armazenamento de dados que não compromete as máquinas ou unidades físicas das empresas, o armazenamento é feito em computadores e servidores compartilhados e interligados por meio da Internet, a nuvem. computingA computação em nuvemA computação em nuvem (CloudA computação em nuvem (Cloud Computing) é um sistema de armazenamento de dados que não compromete as máquinas ou unidades físicas das empresas, o armazenamento é feito em computadores e servidores compartilhados e interligados por meio da Internet, a nuvem. Computing) é um sistema de armazenamento de dados que não compromete as máquinas ou unidades físicas das empresas, o armazenamento é feito em computadores e servidores compartilhados e interligados por meio da Internet, a nuvem. (CloudA computação em nuvem (Cloud Computing) é um sistema de armazenamento de dados que não compromete as máquinas ou unidades físicas das empresas, o armazenamento é feito em computadores e servidores compartilhados e interligados por meio da Internet, a nuvem. Computing) é um sistema de armazenamento de dados que não compromete as máquinas ou unidades físicas das empresas, o armazenamento é feito em computadores e servidores compartilhados e interligados por meio da Internet, a nuvem. e a adoção de dispositivos móveis e aplicaçõesAplicação Web é todo aplicativo/site acessado por meio do navegador (browser) de seu computador. A capacidade de atualizar e manter aplicações Web sem a necessidade de instalar softwares em diversos computadores é uma das principais razões de sua popularidade. Exemplos de aplicações Web comuns: webmail, lojas virtuais (vendas online), sistemas de gerenciamento, ERPEnterprise Resource Planning, em português: Sistema Integrado de Gestão Empresarial. Sistema de informação que integra todos os dados e processos de uma organização em um único sistema, possibilitando a automação e o armazenamento de todas as informações de negócios., CRMCRM (Customer Relationship Management, em português: Gestão de Relacionamento com o Cliente) define uma classe de atitudes, ferramentas e sistemas informatizados que automatizam as funções de contato com o cliente. A estratégia é colocar o cliente no centro dos processos do negócio, a fim de antecipar e suprir suas necessidades da melhor forma. Os softwares que auxiliam essa gestão são denominados sistemas de CRM., leilões online. WebAplicação Web é todo aplicativo/site acessado por meio do navegador (browser) de seu computador. A capacidade de atualizar e manter aplicaçõesAplicação Web é todo aplicativo/site acessado por meio do navegador (browser) de seu computador. A capacidade de atualizar e manter aplicações Web sem a necessidade de instalar softwares em diversos computadores é uma das principais razões de sua popularidade. Exemplos de aplicações Web comuns: webmail, lojas virtuais (vendas online), sistemas de gerenciamento, ERPEnterprise Resource Planning, em português: Sistema Integrado de Gestão Empresarial. Sistema de informação que integra todos os dados e processos de uma organização em um único sistema, possibilitando a automação e o armazenamento de todas as informações de negócios., CRMCRM (Customer Relationship Management, em português: Gestão de Relacionamento com o Cliente) define uma classe de atitudes, ferramentas e sistemas informatizados que automatizam as funções de contato com o cliente. A estratégia é colocar o cliente no centro dos processos do negócio, a fim de antecipar e suprir suas necessidades da melhor forma. Os softwares que auxiliam essa gestão são denominados sistemas de CRM., leilões online. Web sem a necessidade de instalar softwares em diversos computadores é uma das principais razões de sua popularidade. Exemplos de aplicaçõesAplicação Web é todo aplicativo/site acessado por meio do navegador (browser) de seu computador. A capacidade de atualizar e manter aplicações Web sem a necessidade de instalar softwares em diversos computadores é uma das principais razões de sua popularidade. Exemplos de aplicações Web comuns: webmail, lojas virtuais (vendas online), sistemas de gerenciamento, ERPEnterprise Resource Planning, em português: Sistema Integrado de Gestão Empresarial. Sistema de informação que integra todos os dados e processos de uma organização em um único sistema, possibilitando a automação e o armazenamento de todas as informações de negócios., CRMCRM (Customer Relationship Management, em português: Gestão de Relacionamento com o Cliente) define uma classe de atitudes, ferramentas e sistemas informatizados que automatizam as funções de contato com o cliente. A estratégia é colocar o cliente no centro dos processos do negócio, a fim de antecipar e suprir suas necessidades da melhor forma. Os softwares que auxiliam essa gestão são denominados sistemas de CRM., leilões online. Web comuns: webmail, lojas virtuais (vendas online), sistemas de gerenciamento, ERPEnterprise Resource Planning, em português: Sistema Integrado de Gestão Empresarial. Sistema de informação que integra todos os dados e processos de uma organização em um único sistema, possibilitando a automação e o armazenamento de todas as informações de negócios., CRMCRM (Customer Relationship Management, em português: Gestão de Relacionamento com o Cliente) define uma classe de atitudes, ferramentas e sistemas informatizados que automatizam as funções de contato com o cliente. A estratégia é colocar o cliente no centro dos processos do negócio, a fim de antecipar e suprir suas necessidades da melhor forma. Os softwares que auxiliam essa gestão são denominados sistemas de CRM., leilões online. estão promovendo inovações comerciais e gerando benefícios sociais. Mas esse mundo hiper-conectado traz consigo uma série de novos desafios de segurança.”
Roger Thompson, pesquisador de ameaças emergentes, ICSA Labs
Proliferação de malwareO termo malware é proveniente do inglês malicious softwareO termo malware é proveniente do inglês malicious software. É um software destinado a se infiltrar em um sistema de computador alheio de forma ilícita, com o intuito de causar algum dano ou roubo de informações. Vírus de computador, worms, trojan horses (Cavalos de Troia) e spywares são considerados malwares. Os programas antivírus e antispyware são as ferramentas mais comuns para prevenção.. É um software destinado a se infiltrar em um sistema de computador alheio de forma ilícita, com o intuito de causar algum dano ou roubo de informações. Vírus de computador, worms, trojan horses (Cavalos de Troia) e spywares são considerados malwaresO termo malware é proveniente do inglês malicious softwareO termo malware é proveniente do inglês malicious software. É um software destinado a se infiltrar em um sistema de computador alheio de forma ilícita, com o intuito de causar algum dano ou roubo de informações. Vírus de computador, worms, trojan horses (Cavalos de Troia) e spywares são considerados malwares. Os programas antivírus e antispyware são as ferramentas mais comuns para prevenção.. É um software destinado a se infiltrar em um sistema de computador alheio de forma ilícita, com o intuito de causar algum dano ou roubo de informações. Vírus de computador, worms, trojan horses (Cavalos de Troia) e spywares são considerados malwares. Os programas antivírus e antispyware são as ferramentas mais comuns para prevenção.. Os programas antivírus e antispyware são as ferramentas mais comuns para prevenção.s móveis
Smartphones e tablets são os alvos mais óbvios, sendo a base Android, provavelmente, a mais atingida.
Ataques a lojas de aplicativos
Aplicativos infectados serão os principais meios de ataque. Os cibercriminosos postarão suas aplicaçõesAplicação Web é todo aplicativo/site acessado por meio do navegador (browser) de seu computador. A capacidade de atualizar e manter aplicações Web sem a necessidade de instalar softwares em diversos computadores é uma das principais razões de sua popularidade. Exemplos de aplicações Web comuns: webmail, lojas virtuais (vendas online), sistemas de gerenciamento, ERPEnterprise Resource Planning, em português: Sistema Integrado de Gestão Empresarial. Sistema de informação que integra todos os dados e processos de uma organização em um único sistema, possibilitando a automação e o armazenamento de todas as informações de negócios., CRMCRM (Customer Relationship Management, em português: Gestão de Relacionamento com o Cliente) define uma classe de atitudes, ferramentas e sistemas informatizados que automatizam as funções de contato com o cliente. A estratégia é colocar o cliente no centro dos processos do negócio, a fim de antecipar e suprir suas necessidades da melhor forma. Os softwares que auxiliam essa gestão são denominados sistemas de CRM., leilões online. infectadas em lojas de aplicativos não autorizadas para tentar atrair usuários desavisados para o download desses aplicativos.
Aumento dos ataques de engenharia social
A principal preocupação prevista será o spear phishingTécnica de engenharia social. Forma de fraude eletrônica caracterizada por tentativas de conseguir dados pessoais ou confidenciais ao fazer-se passar por uma empresa/pessoa confiável. Portanto, trata-se de enganar a vítima para que ela forneça dados ou clique em links não-confiáveis. Mensagens instantâneas, sites de relacionamento, e-mails e SMS são meios largamente utilizados para a prática de phishing.Técnica de engenharia social. Forma de fraude eletrônica caracterizada por tentativas de conseguir dados pessoais ou confidenciais ao fazer-se passar por uma empresa/pessoa confiável. Portanto, trata-se de enganar a vítima para que ela forneça dados ou clique em links não-confiáveis. Mensagens instantâneas, sites de relacionamento, e-mails e SMS são meios largamente utilizados para a prática de phishingTécnica de engenharia social. Forma de fraude eletrônica caracterizada por tentativas de conseguir dados pessoais ou confidenciais ao fazer-se passar por uma empresa/pessoa confiável. Portanto, trata-se de enganar a vítima para que ela forneça dados ou clique em links não-confiáveis. Mensagens instantâneas, sites de relacionamento, e-mails e SMS são meios largamente utilizados para a prática de phishing..: tentativa de fraude por e-mail, que tem como alvo uma organização específica, buscando o acesso não autorizado a dados confidenciais.
Novas preocupações com o IPv6
O governo federal ainda está lutando com a implantação de dispositivos habilitados para IPv6 (versão mais atual do protocolo IP, sucessor do IPv4). As vulnerabilidades e ameaças específicas do IPv6 serão uma importante preocupação em 2012.
fonte:
ICSA Labs (equipe responsável pelo 2011 Data Breach Investigations Report, estudo conduzido pela Verizon Communications em parceria com o Serviço Secreto Americano)
Blog Seg Info
Blog Net-Security
Segurança na nuvem
Padrão internacional de certificação muito comum para Infraestruturas de Chaves Públicas (ICP). Os certificados X.509 são assinados por Autoridades Certificadoras (AC), que atestam confiar nos dados contidos naquele certificado, garantindo sua autenticidade e validade jurídica.Padrão internacional de certificação muito comum para Infraestruturas de Chaves Públicas (ICP). Os certificados X.509 são assinados por Autoridades Certificadoras (AC), que atestam confiar nos dados contidos naquele certificado, garantindo sua autenticidade e validade jurídica.Padrão internacional de certificação muito comum para Infraestruturas de Chaves Públicas (ICP). Os certificados X.509 são assinados por Autoridades Certificadoras (AC), que atestam confiar nos dados contidos naquele certificado, garantindo sua autenticidade e validade jurídica.WPadrão internacional de certificação muito comum para Infraestruturas de Chaves Públicas (ICP). Os certificados X.509 são assinados por Autoridades Certificadoras (AC), que atestam confiar nos dados contidos naquele certificado, garantindo sua autenticidade e validade jurídica.oPadrão internacional de certificação muito comum para Infraestruturas de Chaves Públicas (ICP). Os certificados X.509 são assinados por Autoridades Certificadoras (AC), que atestam confiar nos dados contidos naquele certificado, garantindo sua autenticidade e validade jurídica.rm de computador projetado especificamente para atacar o sistema operacional SCADA, desenvolvido pela Siemens para controlar as centrífugas de enriquecimento de urânio iranianas.Worm de computador projetado especificamente para atacar o sistema operacional SCADA, desenvolvido pela Siemens para controlar as centrífugas de enriquecimento de urânio iranianas.Worm de computador projetado especificamente para atacar o sistema operacional SCADA, desenvolvido pela Siemens para controlar as centrífugas de enriquecimento de urânio iranianas.tWorm de computador projetado especificamente para atacar o sistema operacional SCADA, desenvolvido pela Siemens para controlar as centrífugas de enriquecimento de urânio iranianas.éWorm de computador projetado especificamente para atacar o sistema operacional SCADA, desenvolvido pela Siemens para controlar as centrífugas de enriquecimento de urânio iranianas.cnica de transferência de dados, onde os dados são processados em fluxo contínuo, o que permite que o conteúdo seja reproduzido antes de ser completamente enviado. Um exemplo do uso dessa tecnologia é o Youtube, onde os usuários podem assistir a um vídeo (e ouvir o áudio) enquanto ele ainda está sendo carregado.técnica de transferência de dados, onde os dados são processados em fluxo contínuo, o que permite que o conteúdo seja reproduzido antes de ser completamente enviado. Um exemplo do uso dessa tecnologia é o Youtube, onde os usuários podem assistir a um vídeo (e ouvir o áudio) enquanto ele ainda está sendo carregado.técnica de transferência de dados, onde os dados são processados em fluxo contínuo, o que permite que o conteúdo seja reproduzido antes de ser completamente enviado. Um exemplo do uso dessa tecnologia é o Youtube, onde os usuários podem assistir a um vídeo (e ouvir o áudio) enquanto ele ainda está sendo carregado.Ftécnica de transferência de dados, onde os dados são processados em fluxo contínuo, o que permite que o conteúdo seja reproduzido antes de ser completamente enviado. Um exemplo do uso dessa tecnologia é o Youtube, onde os usuários podem assistir a um vídeo (e ouvir o áudio) enquanto ele ainda está sendo carregado.etécnica de transferência de dados, onde os dados são processados em fluxo contínuo, o que permite que o conteúdo seja reproduzido antes de ser completamente enviado. Um exemplo do uso dessa tecnologia é o Youtube, onde os usuários podem assistir a um vídeo (e ouvir o áudio) enquanto ele ainda está sendo carregado.nômeno em que as pessoas levam para o trabalho as tecnologias que estão acostumadas a usar em casa ou na rua, como softwares, redes sociais, tablets e smartphones.Fenômeno em que as pessoas levam para o trabalho as tecnologias que estão acostumadas a usar em casa ou na rua, como softwares, redes sociais, tablets e smartphones.
Fenômeno em que as pessoas levam para o trabalho as tecnologias que estão acostumadas a usar em casa ou na rua, como softwares, redes sociais, tablets e smartphones.Fenômeno em que as pessoas levam para o trabalho as tecnologias que estão acostumadas a usar em casa ou na rua, como softwares, redes sociais, tablets e smartphones.
Fenômeno em que as pessoas levam para o trabalho as tecnologias que estão acostumadas a usar em casa ou na rua, como softwares, redes sociais, tablets e smartphones.
Um estudo recente da IDC (International Data Corporation) revelou que 75% das empresas brasileiras ainda não adotaram a computação em nuvemA computação em nuvem (Cloud Computing) é um sistema de armazenamento de dados que não compromete as máquinas ou unidades físicas das empresas, o armazenamento é feito em computadores e servidores compartilhados e interligados por meio da Internet, a nuvem.. O principal motivo apontado? A falta de confiança quanto à segurança das informações no Cloud.
- Qual é o nível de segurança do serviço?
- A quais vulnerabilidades suas informações estão sujeitas?
- Como se dá o acesso aos dados? Como são armazenadas as senhas dos clientes?
- Como é feita a monitoração do serviço?
- Qual é o plano para recuperação em caso de desastres?
Além de avaliar o nível de proteção oferecido pelo provedor do ambiente de Cloud ComputingA computação em nuvemA computação em nuvem (Cloud Computing) é um sistema de armazenamento de dados que não compromete as máquinas ou unidades físicas das empresas, o armazenamento é feito em computadores e servidores compartilhados e interligados por meio da Internet, a nuvem. (Cloud Computing) é um sistema de armazenamento de dados que não compromete as máquinas ou unidades físicas das empresas, o armazenamento é feito em computadores e servidores compartilhados e interligados por meio da Internet, a nuvem., é importante preparar a infraestrutura da empresa para a migração e para o uso da computação em nuvemA computação em nuvem (Cloud Computing) é um sistema de armazenamento de dados que não compromete as máquinas ou unidades físicas das empresas, o armazenamento é feito em computadores e servidores compartilhados e interligados por meio da Internet, a nuvem.. É preciso definir processos e controles internos rígidos para garantir a integridade do serviço.
- Como sua empresa deve se preparar para migrar para o Cloud ComputingA computação em nuvem (Cloud Computing) é um sistema de armazenamento de dados que não compromete as máquinas ou unidades físicas das empresas, o armazenamento é feito em computadores e servidores compartilhados e interligados por meio da Internet, a nuvem.? O que precisa ser feito?
- Qual trabalho a empresa deverá fazer conjuntamente com provedor do ambiente de Cloud? Como isso deve ser feito?
A segurança da computação em nuvem é tema para grandes debates. E, recorrer a uma consultoria é um dos melhores caminhos para se conseguir uma migração organizada e segura, usufruindo, ao final, dos grandes benefícios do cloud, como acesso remoto e baixo custo.
-
Últimos tweets
Buscar no Blog
Assuntos
Ameaças Android Anonymous Aplicações Web Atualizações de segurança Clickjacking Cloud Computing Codificação CSO Códigos Dispositivos móveis Engenharia social Estatísticas Eventos Exploit Firewall H2HC Hackers éticos HITBSecConf Internet Feds Investimento LulzSec Malwares Notícias Oracle OWASP Pentest Pesquisas Portas Reflexões Roubo de dados Scanners Security Leaders Segurança da Informação Senhas Smartphones Tablets Trojan Tutoriais Vagas Vulnerabilidades Web Attack Web Defense You Shot The Sherrif-
Posts recentes
-
Posts mais lidos
Comentários
- Adriano em Apple finalmente lança solução para o malware Flashback
- Anonymous presos « Vítor Alberto Klein's Blog * O Portal * em Anonymous presos
- Junior Moraes em Principais ameaças em 2012
- Junior Moraes em Entenda melhor o Cross-site Scripting (CSS ou XSS)
- Guilherme em ModSecurity 2 – Instalação e Configuração para Ubuntu 9.04 e Debian 5.04

