segunda-feira, 27 de setembro de 2010

Criptografia - PARTE 1


Fala pessoal tudo bem?! Hoje dia 27/09/2010 vou de fato voltar com o uso do meu blog.
Motivo? Uma boa prática de estudar é lêr, entender, praticar e passar a frente. Com isso sou mais uma pesosa que colabora com o crescimento do conteúdo certo na INTERNET...
então chega de BLAH BLAH BLAH e vamos la!

O assunto de hoje é: CRIPTOFRAIA E SEGURANÇA DE SISTEMAS
Mas, oq é isso?

Criptografia é o estudo dos princípios e técnicas pelas quais a informação pode ser transformada de sua forma original para outra ilegíve, assim somente o destino autorizado que pertence a 'chave' dessa criptografia pode entender, e com isso podemos implementar metodos robustos para proteger nossos dados.


Exemplo de criptografia:


O BANCO, Lojas virtuais e grandes portais utilizam criptografia para tudo em seus sistemas, seja para senha, seja para trocar de arquivos e permissões isso provê um maior controle e diminue a vulnerabilidade dos mesmos.

Infelizmente devo informar que NENHUM SISTEMA NO MUNDO É 100%, o correto é claro tentar diminuir o máximo a insegurança do seu, o meu...

Meu objetivo aqui será mostrar caminhos para prover segurança de seus dados, seja seu computador, seja seu sistema, sem ficar naquela enrolação toda que encontramos em livros e apostilas...
1º - Como se proteger? Analisando os riscos

Antes de sair baixando milhões de softwares para proteção de vírus, malware, worms... precisamos verificar nosso situação atual, ou seja iremos fazer uma pequena auditoria da segurança de nossos dados e iniciar o processo de implantação de nossa política de segurança, para isso realizamos um pequeno levantamente constando:



- Software
> Sistema Operacional
> Programas que existem instalados e utilizem alguma ligação externa(acesso remoto, atualizações, conexão, troca de arquivos...)


- Hardware
> Nossa situação atual de hardware, como velocidade do processador, tamanho e espaço de nosso HD e memória, conexão de rede é WIRELESS? é compartilhado com seu vizinho, é distribuido para sua empresa?


- Dados

> Quais dados importantes você tem? Se perder ou efetuarem a cópia do mesmo qual o valor do prejuízo (O valor pode não estar ligado diretamente ao arquivo mas sim o tempo e trabalho de cria-lo novamente, ou seu tempo de trabalho é gratuito?)


- Pessoas

> Refere-se a você mesmo e os usuários desse sistema, é necessário levantar o grau de instrução que a pessoa tem, sabe que pode 'cagar' em todo o sistema se ficar clicando onde não deve? O cara tem raiva de você pq ja pegou a MINA dele? CUIDADO! E levante esses aspectos.
Com isso concluido começar com a POLÍTICA de segurança!
Como assim EU ODEIO POLÍTICA!
Não, nós odiamos os POLÍTICOS... mas sem a política acaba-se a ordem, e em um sistema sem ordem não temos segurança.
Sendo assim precisamos criar uma pequena documentação definindo políticas de segurança.

Coloquei um material com modelo para desenvolver uma política de segurança adequada para seu sistema:


Um comentário:

  1. O paulo valeu cara to precisando dessa auditoria de segurança aqui no meu trabalho! abraço

    ResponderExcluir