Arquivo da categoria: Resposta a incidentes

Integridade

A integridade, dentro do conceito da tríade CIA (Confidencialidade, Integridade e Disponibilidade) da segurança cibernética, garante que a informação estará sempre correta e será fornecida de maneira confiável para os usuários autorizados. Ela é importante para proteger tanto contra alterações não autorizadas por atividades maliciosas, como também contra erros e modificações não autorizadas realizados pelos usuários autorizados, sendo que tais proteções devem observadas tanto nos dados armazenados, com naqueles em trânsito e também em processamento.

Ademais, a manutenção da integridade também significa que um objeto está com sua consistência mantida, de modo que reflete corretamente uma característica que se deseja para os seus usuários autorizados, sendo ainda válido e verificável.

Em alguns casos a integridade pode ser dependente da confidencialidade, como, por exemplo, em uma transação bancária. Em outras situações ela pode ser independente, sendo esse o caso na verificação de uma assinatura digital (ou hash).

Continue lendo Integridade

Desafios e oportunidades na perícia digital

Desafios e oportunidades na perícia digital (Resumo)

A perícia digital surgiu da necessidade de analisar incidentes e investigar crimes, em que recursos tecnológicos podem ter sido utilizados direta ou indiretamente. O rápido desenvolvimento das tecnologias da informação e comunicação atuou de forma direta em uma mudança de foco do mundo real para o mundo digital. Criminosos foram rápidos para reagir a tal e explorar novas atividades econômicas ilegais. No entanto, essa velocidade nem sempre foi acompanhada pelas forças de lei, ou mesmo pelas empresas, que ainda possuem um grande desafio de apurar, investigar e responder a incidentes de segurança e crimes digitais. Isso é agravado pelo fato de que, constantemente, surgem novas tecnologias, como computação em nuvem e armazenamento de volumes descomunais de dados em storage, além da disseminação do uso de dispositivos móveis de elevado poder computacional e de armazenamento. Ainda mais pelo fato de as forças da lei estarem um passo atrás, buscando soluções para crimes que não existiam antes. Além disso, as técnicas inicialmente empregadas por peritos, como era essencialmente realizada a análise post-mortem de discos rígidos de computadores desligados, não são mais adequadas em diversos casos, em que se faz necessária a captura de dados voláteis do sistema ligado. Esse contexto apresenta uma enorme oportunidade para a computação forense, a qual tem um grande potencial de inovar, socorrer as empresas e proteger a sociedade, desde que todos os atores envolvidos (governo, empresas, academia e sociedade civil) tomem consciência de sua importância e adotem ações efetivas no combate ao crime digital.


Esse é um conteúdo que exploro em detalhes no recém-lançado livro: Cyber Risk – Estratégias Nacionais e Corporativas sobre Riscos e Segurança Cibernética (https://www.livrariart.com.br/cyber-risk-estrategias-nacionais-e-corporativas-sobre-riscos-e-seguranca-cibernetica/p)

Continue lendo Desafios e oportunidades na perícia digital

Treinamentos SANS e certificações GIAC

Os treinamentos do SANS Institute [1] são direcionados para a área de segurança da informação em um alcance que vai desde a auditoria e a administração de redes, passando por forense e resposta a incidentes, até preparação para diretores de segurança da informação (ou CSO, da sigla em inglês de Chief Security Officer). Todos os cursos oferecidos pelo SANS podem ser acessados pelo endereço https://www.sans.org/curricula/, sendo que aqueles que possuem código com centena de 300 são os de níveis mais básicos, os com centena de 400 são um pouco mais técnicos, e assim sucessivamente até os com centenas 600 e 700, que são os mais avançados. Continue lendo Treinamentos SANS e certificações GIAC

Seminário Pericial Digital e Crimes Cibernéticos – PGR / Parte 2

No Seminário Perícia Digital e Crimes Cibernéticos, promovido no dia 12 de setembro na Procuradoria-Geral da República, ficou clara a mensagem que a perícia digital e as investigações de crimes cibernéticos apresentam grandes desafios, sendo essencial que as forças da lei possuam profissionais capacitados e equipamentos adequados para poderem atuar, além da necessidade de uma legislação apropriada, da devida observância pelas empresas transnacionais das decisões jurídicas nacionais e de uma satisfatória cooperação internacional. Continue lendo Seminário Pericial Digital e Crimes Cibernéticos – PGR / Parte 2

SANS FOR508 Mentor Brasília – Outubro de 2017

Estão abertas as inscrições para o curso SANS FOR508 Mentor – Advanced Digital Forensics, Incident Response, and Threat Hunting, a ser realizado em Brasília nos dias 18, 19, 20 e 21 de outubro de 2017 (4 dias, formato mentor, em 20 horas).
Este é um curso avançado de resposta a incidentes e threat hunting, fornecendo aos responders e às equipes de threat hunting habilidades avançadas para caçar, identificar, contornar e recuperar de uma ampla gama de ameaças nas redes corporativas, incluindo APTs de adversários nação-estado, sindicatos do crime organizado, e hacktivismo.

Continue lendo SANS FOR508 Mentor Brasília – Outubro de 2017

Perícias Digitais e de Crimes Cibernéticos

As perícias digitais e de crimes cibernéticos tem sido bastante demandadas de órgãos da lei nos últimos anos, em função da migração de diversas atividades criminosas do mundo real para o mundo virtual, somado ao fato do surgimento de novas modalidades de crimes proporcionadas pela Internet e tecnologias computacionais.

No mundo moderno, a Tecnologia da Informação e Comunicação (TIC) está cada vez mais presente na rotina das empresas e da maioria da população urbana. Acerca do vertiginoso aumento da importância das TIC, Porter e Millar (How Information Gives You Competitive Advantage)  definem a sua relevância na cadeia de valor e apontam que elas geram novos negócios inteiros, muitas vezes de dentro das operações existentes da própria empresa, além de criar vantagens competitivas e mudar a estrutura da indústria alterando as regras de competição. Tais características foram em grande parte as responsáveis pela propagação das novas tecnologias.

Para Welch (Information Security Management Handbook – 6th Edition) é notório que as mesmas novas tecnologias que “permitiram o avanço e a automação de processos de negócio, também abriram as portas para muitas novas formas de uso indevido de computadores”, sendo que aqui devemos incluir as diversas modalidades de crimes cibernéticos. Ele ainda ressalta a importância da conscientização e devida preparação para enfrentar uma “miríade de questões tecnológicas e jurídicas que afetam os sistemas e os usuários”. Continue lendo Perícias Digitais e de Crimes Cibernéticos

SANS Mentor Hacker Techniques, Exploits & Incident Handling

Estão abertas as inscrições para a turma Mentor SEC504 Session – Hacker Techniques, Exploits & Incident Handling (GCIH), a ser realizada de 24 a 27 de setembro, em Brasília.

As inscrições podem ser realizadas em : www.sans.org/event/36525

IMPORTANTE:
1) Consegui negociar um desconto de 37% junto ao SANS para esta turma. Para usufruí-lo utilize o código MenScholar14 no ato da inscrição.
2) As inscrições devem ser realizadas até o dia 28 de agosto, para que haja uma prazo razoável para o recebimento do material dos EUA. Após esta data, as matrículas poderão ser aceitas se ainda houverem vagas, mas será provável que o material do aluno não seja entregue no dia de início da turma.
RETIFICAÇÃOO SANS Institute enviou 2 conjuntos extras de material do curso, o que tornou possível a inscrição de última hora de até 2 pessoas.
3) O SANS Institute não possui pessoa jurídica no Brasil e os pagamentos são diretamente nos EUA. Para servidores públicos uma alternativa para participação, já utilizada por alguns alunos, é realizar o pagamento diretamente e solicitar o reembolso ao órgão em que trabalha.

Perícia Digital e Resposta a Incidentes

Página dedicada a assuntos relacionados a investigação de crimes cibernéticos e resposta a incidentes de segurança da informação.

Aqui você encontra artigos, papers, apresentações de cursos, minicursos e palestras de segurança da informação e de perícia digital, programas e links correlatos.

Além disso, também estão disponíveis  slides e materiais das aulas dos cursos de pós-graduação da Universidade Católica de Brasília – UCB e da Universidade de Brasília – UnB.

Esta página é mantida com o apoio da GNETT Soluções – Hospedagem Profissional: http://www.gnett.com.br/