ISTF



           

Voltar   ISTF > Segurança da Informação > Gestão da segurança

Notices

  #1  
Antigo 23/02/2007
Avatar de ceth
htll
 
Data de registro: Apr 2004
Local: Florianópolis, SC
Posts: 602
      

Enviar uma mensagem via MSN para ceth
Políticas sobre engenharia social

Disponíveis - Toolkit para Awareness e Guia de Proteção contra Engenharia Social

Em uma palestra aqui na Microsoft alguns anos atrás, David LeBlanc disse que ele achava anti-ético usar engenharia social nos testes de penetração que ele conduzia. "Usando engenharia social fica muito fácil", disse ele. "É como roubar no jogo. Perde a graça."

Acho que a situação melhorou nos últimos tempos, mas proteger a "camada 8" ainda é um desafio para a maioria das organizações, principalmente pela falta de best practices consolidadas para tratar essa categoria de ameaças. Para ajudar nesta tarefa, a Microsoft colocou recentemente para download em seu site dois novos materiais:

How to Protect Insiders from Social Engineering Threats - Guia para ajudar organizações a gerenciarem os riscos de ataques usando engenharia social. Ele apresenta as diversas ameaças, indica como o impacto de cada uma pode ser calculado, e mostra os controles que podem ser utilizados para a proteção.

Security Awareness Program - Um download grande (120 MB) contendo o guia Key Considerations for Developing Effective Information and Training Programs sobre como construir e gerenciar um programa de treinamento efetivo de segurança da informação na sua organização, e templates prontos para todo o tipo de material qe você vai precisar utilizar. Lá estão modelos de palestras e vídeos de conscientização, posters, cartões de referência rápida, e-mails, etc.

O material está em inglês. Vamos ver se em um futuro próximo conseguimos localizá-lo para o Brasil.

Fonte: Blog TechNet


[]s,
ceth

  #2  
Antigo 17/08/2007
Usuário Registrado
 
Data de registro: Aug 2007
Local: São Caetano do Sul
Posts: 20
 

Re: Políticas sobre engenharia social

Creio que hoje é preciso que as organizações precisam investir mais na segurança da informação. Saber que os danos causados por vazamento ou roubo de informação pode ser dado como danos incálculaveis a organização.

A melhor forma de se precaver disso é.......
Prover treinamentos aos funcionários, palestras motivacionais (muito importante), eventos e palestras sobre segurança.
Disponibilizar ao funcionário todas as armas para que ele saiba se defender de qualquer tipo de ataque à informação. E principalmente saber se defender da ENGENHARIA SOCIAL.
Sabendo também que o mal não apenas se encontra fora da empresa como também dentro da empresa (funcionário mal intencionado).

Esses materiais que a MICROSOFT disponibilizou são bastante interessantes, porém, ainda é difícil achar materiais desse assunto em portugues.
Mas aconselho a vocês administradores conversarem com seus "gerentes" à estudar este caso.

LGTI - Liderança e Gerência em TI
Bruno Soriani
 




Leitores ativos neste tópico: 1 (0 usuários e 1 visitantes)
 
Ferramentas Procurar neste tópico
Procurar neste tópico:

Busca avançada
Visualização

Regras de envio
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Ligado
Smile está Ligado
[IMG] está Ligado
HTML está Desligado
Trackbacks are Ligado
Pingbacks are Ligado
Refbacks are Ligado


Tópicos semelhantes
Tópico Autor do tópico Fórum Respostas Último post
Como evitar ataques de engenharia social 0xrhr Ética e comportamento 4 12/06/2008 18:00
Sophos: Engenharia Social está em alta ®µ§h Notícias de segurança 2 05/12/2006 09:11
O impacto da engenharia social na Segurança da Informação Number One Penetration Tests 0 20/11/2005 03:05
Engenharia Social - Qual sua opinião? Un1d4d3_O5 Legislação 3 21/07/2005 10:33
Mitnick alerta para os perigo da engenharia social Whiskey Notícias de segurança 0 06/09/2002 18:30


Horário em GMT -3. A hora agora: 16:48.


vBulletin® ©2000-2010, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
InfoSecurity TaskForce ©2001-2008, Todos os direitos reservados.
O Fórum ISTF não se responsabiliza pelo conteúdo das mensagens dos seus usuários.