Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Dicas de medidas preventivas contra técnicas avançadas de evasão

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Dica Dicas de medidas preventivas contra técnicas avançadas de evasão

    Dicas de medidas preventivas contra técnicas avançadas de evasão



    As técnicas de invasão estão evoluindo diariamente tornando-se cada vez mais sofisticadas e de dificil detecção, principalmente porque as cooporações negligenciam uso de boas práticas.

    As principais ferramentas do mercado, sejam elas proprietárias ou livres, dispõem de opções evasivas avançadas que dificultam a detecção de um ataque.

    Algumas ações podem ser aplicadas como medida de prevenção contra técnicas avançadas de evasão ( TAE ):


    1 – As TAEs diferem das ações evasivas tradicionais. É importante entender que elas não são ataques e sim formas de ocultar de um IPS ou firewall a exploração de uma vulnerabilidade, por isso é necessário entender seu funcionamento e as medidas de proteção.

    2 – Auditar constantemente a infraestrutura localizando vulnerabilidades, analisar e mitigar os riscos.

    3 – Monitorar a atualização ( patchs ) de todos os sistemas constantemente. Os ataques só ocorrem quando existem vulnerabilidades para serem exploradas.

    4 – Avaliar se as soluções de firewall e IPS estão preparadas para proteger a infraestrutura contra estas técnicas.

    5 – Implantar uma gerência de segurança centralizada. A descentralização e a falta de uma gerência efetiva e pró-ativa dos dispositivos de segurança permitem que TAEs sejam aplicadas com sucesso garantido nos resultados.

    6 – Simular ataques ( pentest ) usando estas técnicas no ambiente “real” com o objetivo de detectar o nível de proteção que os atuais dispositivos de segurança adotados na empresa podem propocionar.
    A adoção destas medidas permite ampliar o conhecimento sobre o quanto sua infraestrutura de segurança está preparada para proteger seus ativos. O bom senso, conhecimento e cultura de segurança devem ser premissas básicas no dia a dia dos profissionais que são responsáveis pela salva-guarda dos ativos de uma empresa.

    Fonte – Help Net Security
    Last edited by V3nom; 20-02-2013, 12:53.
    Não Acha Estranha Essa Frase:
    Eu Sou Hacker e Uso Windows XP!

    Use Débian, Aprenda Slackware e Brinque Muito Com Back|Track


    Fã ->Nickguitar.dll


    Quer ajudar nossso fórum e não sabe como?
    Então click na imagem e ajude-nos com os links off

  • Font Size
    #2
    Maneiro Lord !

    Comment


    • Font Size
      #3
      [QUOTE=Lord Beni-Aretz;100706]
      Dicas de medidas preventivas contra técnicas avançadas de evasão


      Desculpem a minha ignorância e arrogância por corrigir, mas o certo não seria "técnicas avançadas de invasão" ?

      Obrigado pelo post Lord e desculpe qualquer coisa.

      Comment


      • Font Size
        #4
        [quote=Well-M;103816]
        Postado Originalmente por Lord Beni-Aretz Ver Post
        Dicas de medidas preventivas contra técnicas avançadas de evasão


        Desculpem a minha ignorância e arrogância por corrigir, mas o certo não seria "técnicas avançadas de invasão" ?

        Obrigado pelo post Lord e desculpe qualquer coisa.
        O título está correto. O artigo fala sobre técnicas especiais de evasão: técnicas que combinam várias metodologias de defesa e anonimicidade que dificultam a detecção do ataque (e a perícia).
        sigpic

        Comment


        • Font Size
          #5
          Nossa cometi um erro grave de interpretação, mil desculpas ao Lord e muito obrigado Summ3rs por responder.

          Comment


          • Font Size
            #6
            Muito bom Post, meu deu ate ideias para meu TCC. muito obrigado LORD

            Comment

            X
            Working...
            X