Acesso à internet de modo seguro

36
Centro de Inteligência em Tecnologia da Informação e Segurança Acesso Internet de Modo Seguro Dalva Minoda

description

Palestra sobre acesso à internet de forma segura. Por: Dalva Minoda

Transcript of Acesso à internet de modo seguro

Page 1: Acesso à internet de modo seguro

Centro de Inteligência em Tecnologia da Informação e Segurança

Acesso Internet de Modo Seguro

Dalva Minoda

Page 2: Acesso à internet de modo seguro

Ce

ntr

o

de

Int

eli

nci

a

e

m

Te

cn

ol

ogi

a

da

Inf

or

m

ão

e

Se

gu

ra

a

Centro de Inteligência em Tecnologia da Informação e Segurança

Se você fosse morar em uma ilha deserta ou um vilarejo bem distante. Qual dos três itens escolheria?

( ) TV a cabo( ) Telefone Fixo ou Celular Básico( ) Internet

Page 3: Acesso à internet de modo seguro

Ce

ntr

o

de

Int

eli

nci

a

e

m

Te

cn

ol

ogi

a

da

Inf

or

m

ão

e

Se

gu

ra

a

Centro de Inteligência em Tecnologia da Informação e Segurança

Sua organização consegueria ficar sem internet..

( ) 4 horas( ) 1 dia( ) 1 semana

Page 4: Acesso à internet de modo seguro

Ce

ntr

o

de

Int

eli

nci

a

e

m

Te

cn

ol

ogi

a

da

Inf

or

m

ão

e

Se

gu

ra

a

Centro de Inteligência em Tecnologia da Informação e Segurança

NECESSIDADE

vício

Page 5: Acesso à internet de modo seguro

Ce

ntr

o

de

Int

eli

nci

a

e

m

Te

cn

ol

ogi

a

da

Inf

or

m

ão

e

Se

gu

ra

a

Centro de Inteligência em Tecnologia da Informação e Segurança

Estatísticas de Notificações de Spam Reportadas ao CERT.br

Page 6: Acesso à internet de modo seguro

Ce

ntr

o

de

Int

eli

nci

a

e

m

Te

cn

ol

ogi

a

da

Inf

or

m

ão

e

Se

gu

ra

a

Centro de Inteligência em Tecnologia da Informação e Segurança

Por que me preocupar

� Requisitos segurança: integridade, disponibilidade, confidencialidade.

� Por que alguém invadiria meu computador?

Page 7: Acesso à internet de modo seguro

Ce

ntr

o

de

Int

eli

nci

a

e

m

Te

cn

ol

ogi

a

da

Inf

or

m

ão

e

Se

gu

ra

a

Centro de Inteligência em Tecnologia da Informação e Segurança

Vulnerabilidades tratadas

� Senhas� Browser� Email� Mensagem Instantânea� Compartilhamento e distribuição arquivos

� Spam

Page 8: Acesso à internet de modo seguro

Ce

ntr

o

de

Int

eli

nci

a

e

m

Te

cn

ol

ogi

a

da

Inf

or

m

ão

e

Se

gu

ra

a

Centro de Inteligência em Tecnologia da Informação e Segurança

Senhas

� Como não elaborar uma senha;� O que é uma boa senha?� Como elaborar uma boa senha?� Devo utilizar sempre a mesma senha?� Quanto tempo mantenho uma senha?� Como “decorar” uma senha?

Page 9: Acesso à internet de modo seguro

Ce

ntr

o

de

Int

eli

nci

a

e

m

Te

cn

ol

ogi

a

da

Inf

or

m

ão

e

Se

gu

ra

a

Centro de Inteligência em Tecnologia da Informação e Segurança

SenhasAJO2663MG

19259810

123456

dalva123

usuario

aluno

A91715297#

25catarata => 20cogumelo=> outlook: ok7fork#=> windowslive: we13fork@

Batatinha quando nasce se esparrama pelo chao

1a,2a ou ultima letra de cada palavraBqnsepC => 7 caracteres!BqnsepC

Page 10: Acesso à internet de modo seguro

Ce

ntr

o

de

Int

eli

nci

a

e

m

Te

cn

ol

ogi

a

da

Inf

or

m

ão

e

Se

gu

ra

a

Centro de Inteligência em Tecnologia da Informação e Segurança

Navegadores

� Riscos associados� Java script * Cookies� Active X * pop-up

� Cuidado transações via web � Medidas Preventivas� Escolha browser

Page 11: Acesso à internet de modo seguro

Ce

ntr

o

de

Int

eli

nci

a

e

m

Te

cn

ol

ogi

a

da

Inf

or

m

ão

e

Se

gu

ra

a

Centro de Inteligência em Tecnologia da Informação e Segurança

Anti - Virus

� Funcionalidades mínimas� Uso anti-virus� Atualizações� Anti-virus não protege tudo

Page 12: Acesso à internet de modo seguro

Ce

ntr

o

de

Int

eli

nci

a

e

m

Te

cn

ol

ogi

a

da

Inf

or

m

ão

e

Se

gu

ra

a

Centro de Inteligência em Tecnologia da Informação e Segurança

Firewalls

� Funcionalidades � Necessidade firewall pessoal� Verificar tentativas de acesso bloqueadas pelo firewall

Page 13: Acesso à internet de modo seguro

Ce

ntr

o

de

Int

eli

nci

a

e

m

Te

cn

ol

ogi

a

da

Inf

or

m

ão

e

Se

gu

ra

a

Centro de Inteligência em Tecnologia da Informação e Segurança

Atualização software

� Indentificando vulnerabilidades

� Corrigindo vulnerabilidades� Ferramentas análise

Page 14: Acesso à internet de modo seguro

Ce

ntr

o

de

Int

eli

nci

a

e

m

Te

cn

ol

ogi

a

da

Inf

or

m

ão

e

Se

gu

ra

a

Centro de Inteligência em Tecnologia da Informação e Segurança

Programa Mensagem Instanânea

� Riscos associados � Medidas Preventivas� Mens.Inst. Pessoal e corporativo

Page 15: Acesso à internet de modo seguro

Ce

ntr

o

de

Int

eli

nci

a

e

m

Te

cn

ol

ogi

a

da

Inf

or

m

ão

e

Se

gu

ra

a

Centro de Inteligência em Tecnologia da Informação e Segurança

Programas Distribuiçao Arquivos

� O que é e como baixar arquivos por ele

� Riscos associados� Medidas preventivas

Page 16: Acesso à internet de modo seguro

Ce

ntr

o

de

Int

eli

nci

a

e

m

Te

cn

ol

ogi

a

da

Inf

or

m

ão

e

Se

gu

ra

a

Centro de Inteligência em Tecnologia da Informação e Segurança

Leitores de email

� Riscos associados� Configuração modo seguro� Medidas preventivas

Page 17: Acesso à internet de modo seguro

Ce

ntr

o

de

Int

eli

nci

a

e

m

Te

cn

ol

ogi

a

da

Inf

or

m

ão

e

Se

gu

ra

a

Centro de Inteligência em Tecnologia da Informação e Segurança

Page 18: Acesso à internet de modo seguro

Ce

ntr

o

de

Int

eli

nci

a

e

m

Te

cn

ol

ogi

a

da

Inf

or

m

ão

e

Se

gu

ra

a

Centro de Inteligência em Tecnologia da Informação e Segurança

Page 19: Acesso à internet de modo seguro

Ce

ntr

o

de

Int

eli

nci

a

e

m

Te

cn

ol

ogi

a

da

Inf

or

m

ão

e

Se

gu

ra

a

Centro de Inteligência em Tecnologia da Informação e Segurança

Spam � Por que enviam spam?� Spam zommbies� Como spammers conseguem endereço email� Como spammers confirmam end. email?

Page 20: Acesso à internet de modo seguro

Ce

ntr

o

de

Int

eli

nci

a

e

m

Te

cn

ol

ogi

a

da

Inf

or

m

ão

e

Se

gu

ra

a

Centro de Inteligência em Tecnologia da Informação e Segurança

Spam: transtornos para usuários

� Tempo gasto para ler e separar emails úteis de spam

� Perda produtividade� Não recebimento emails

� Conteúdo impróprio ou ofensivo� Prejuízos financeiros

Page 21: Acesso à internet de modo seguro

Ce

ntr

o

de

Int

eli

nci

a

e

m

Te

cn

ol

ogi

a

da

Inf

or

m

ão

e

Se

gu

ra

a

Centro de Inteligência em Tecnologia da Informação e Segurança

Spam: transtornos para provedores

� Impacto na banda� Investimento em pessoal e equipamento� Inclusão em lista de bloqueios� Má utilização recursos servidores

Page 22: Acesso à internet de modo seguro

Ce

ntr

o

de

Int

eli

nci

a

e

m

Te

cn

ol

ogi

a

da

Inf

or

m

ão

e

Se

gu

ra

a

Centro de Inteligência em Tecnologia da Informação e Segurança

Tipos de Spam� Correntes � Boatos (hoaxes) e lendas urbanas (netlore)� Propagandas� Ameaças, brincadeiras e difamação� Pornografia� Códigos maliciosos� Fraudes(phishing), golpes (scam)� Spit (spam via Internet Telephony)� spim(spams via Instant Messenge)� Spam via redes de relacionamentos

Page 23: Acesso à internet de modo seguro

Ce

ntr

o

de

Int

eli

nci

a

e

m

Te

cn

ol

ogi

a

da

Inf

or

m

ão

e

Se

gu

ra

a

Centro de Inteligência em Tecnologia da Informação e Segurança

Spam: Dicas Segurança

� Preserve identidade� Mantenha-se atualizado� Cuidado ao Acessar HomeBanking� Cuidado ao fazer cadastros� Atenção: Não seja um Clicador Compulsivo� Vale o conselho da mamãe:Nao converse nem aceite nada de estranhos

Page 24: Acesso à internet de modo seguro

Ce

ntr

o

de

Int

eli

nci

a

e

m

Te

cn

ol

ogi

a

da

Inf

or

m

ão

e

Se

gu

ra

a

Centro de Inteligência em Tecnologia da Informação e Segurança

A quem reclamar?

� Por que devo reclamar� Relatar abusos� Serem tomadas providencias

� Para quem reclamar� De onde partiu email� e-mail [email protected]

� O que informar � Encaminhar email com cabeçalho

Page 25: Acesso à internet de modo seguro

Ce

ntr

o

de

Int

eli

nci

a

e

m

Te

cn

ol

ogi

a

da

Inf

or

m

ão

e

Se

gu

ra

a

Centro de Inteligência em Tecnologia da Informação e Segurança

Compartilhamento Pastas

� Riscos� Riscos com wireless em espaços públicos

� Medidas preventivas

Page 26: Acesso à internet de modo seguro

Ce

ntr

o

de

Int

eli

nci

a

e

m

Te

cn

ol

ogi

a

da

Inf

or

m

ão

e

Se

gu

ra

a

Centro de Inteligência em Tecnologia da Informação e Segurança

Backup

� Cópias Segurança� Computador Manutenção

Page 27: Acesso à internet de modo seguro

Ce

ntr

o

de

Int

eli

nci

a

e

m

Te

cn

ol

ogi

a

da

Inf

or

m

ão

e

Se

gu

ra

a

Centro de Inteligência em Tecnologia da Informação e Segurança

Engenharia Social

Page 28: Acesso à internet de modo seguro

Ce

ntr

o

de

Int

eli

nci

a

e

m

Te

cn

ol

ogi

a

da

Inf

or

m

ão

e

Se

gu

ra

a

Centro de Inteligência em Tecnologia da Informação e Segurança

Engenharia Social

� Método de ataque, onde alguém faz uso da persuasão, muitas vezes abusando da ingenuidade ou confiança do usuário, para obter informações que podem ser utilizadas para ter acesso não autorizado a computadores ou informações.

Page 29: Acesso à internet de modo seguro

Ce

ntr

o

de

Int

eli

nci

a

e

m

Te

cn

ol

ogi

a

da

Inf

or

m

ão

e

Se

gu

ra

a

Centro de Inteligência em Tecnologia da Informação e Segurança

Fragilidade

� Por Adriel Desautels, em Fevereiro 12, 2009“A internet é um mundo sem forma onde identidades não são apenas dinâmicas, mas também não podem ser seguramente verificadas. Isso é particularmente verdadeiro quando usamos as redes sociais dos sites de relacionamento.”

Page 30: Acesso à internet de modo seguro

Ce

ntr

o

de

Int

eli

nci

a

e

m

Te

cn

ol

ogi

a

da

Inf

or

m

ão

e

Se

gu

ra

a

Centro de Inteligência em Tecnologia da Informação e Segurança

“Seres humanos possuem uma tendência natural para confiar uns nos outros. Se um ser humano puder prover a outro “algo suficiente” então, a confiança é conquistada. Aproximadamente 90% das pessoas que visamos e exploramos, confiaram em nós porque pensavam que trabalhávamos na mesma empresa que eles.”Artigo completo em:

http://www.drwhitehat.com/artigos/engenharia-social-e-redes-relacionamento

Fragilidade

Page 31: Acesso à internet de modo seguro

Ce

ntr

o

de

Int

eli

nci

a

e

m

Te

cn

ol

ogi

a

da

Inf

or

m

ão

e

Se

gu

ra

a

Centro de Inteligência em Tecnologia da Informação e Segurança

Políticas de Privacidade

� Cuidados com dados pessoais em páginas Web, blogs e sites de redes de relacionamentos

� Cuidados com os dados armazenados� Cuidados com telefones celulares, PDAs e outros aparelhos com bluetooth

Page 32: Acesso à internet de modo seguro

Ce

ntr

o

de

Int

eli

nci

a

e

m

Te

cn

ol

ogi

a

da

Inf

or

m

ão

e

Se

gu

ra

a

Centro de Inteligência em Tecnologia da Informação e Segurança

O Assunto não se esgota

� Fraudes Internet.� Compras de Modo Seguro� Protegendo as crianças e Adolescentes� Legislaçãao: Monitoramento x Privacidade

� Prevenção spam nos provedores

Page 33: Acesso à internet de modo seguro

Ce

ntr

o

de

Int

eli

nci

a

e

m

Te

cn

ol

ogi

a

da

Inf

or

m

ão

e

Se

gu

ra

a

Centro de Inteligência em Tecnologia da Informação e Segurança

A Defesa

� Como se proteger de ameaças e navegar com mais segurança na rede.

Seguranca

Page 34: Acesso à internet de modo seguro

Ce

ntr

o

de

Int

eli

nci

a

e

m

Te

cn

ol

ogi

a

da

Inf

or

m

ão

e

Se

gu

ra

a

Centro de Inteligência em Tecnologia da Informação e Segurança

DÚVIDAS

Page 35: Acesso à internet de modo seguro

Ce

ntr

o

de

Int

eli

nci

a

e

m

Te

cn

ol

ogi

a

da

Inf

or

m

ão

e

Se

gu

ra

a

Centro de Inteligência em Tecnologia da Informação e Segurança

Referências

� www.nic.br� www.saoluis.org/arquivos/saferdicas.pdf� http://www.antispam.br� /www.mls.com.br/servicos/seguranca� Videos:

� http://www.antispam.br/videos

Page 36: Acesso à internet de modo seguro

Ce

ntr

o

de

Int

eli

nci

a

e

m

Te

cn

ol

ogi

a

da

Inf

or

m

ão

e

Se

gu

ra

a

Centro de Inteligência em Tecnologia da Informação e Segurança