Introduçao à Segurança Digital – 03_2016

Embed Size (px)

Citation preview

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    1/68

    Material de Danilo Luiz Borges Lorençatto 1

    INTRODUÇÃO À SEGURANÇADIGITAL – 03/2016

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    2/68

    Material de Danilo Luiz Borges Lorençatto 2

    Índice

    Moi!o do "##$no%%&&%%%%%%%%%%%%%%%%%%%&&%%&%&&03

    Min'" A()e#en"*+o%%%%%%%%%%%%%%%%&&&%&%%%%%&%&&0,So-)e o M"e)i". – A()e#en"*+o%%%%%%%%%%%%%%%%%%&%&0O Si#e" de Ino)"*+o #e$# e.o# e o ()o-.e"&&%%%%%%%%%%%&10O# 0 A"4$e# "i# co$n#%%%%%%%%%%%%%%%%%%%%%&13E5e(.iic"ndo doi# o##7!ei# 8en9)io# de A"4$e#%%%%%%%%%%&&&&18en9)io 1%%%%%%%%%%%%%%%%%%%%%%%%%%%%&&&%1,8en9)io 2%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%2:Se )oe;endo%%%%%%%%%%%%%%%%%%%%%%%%%%%&&3:8oo e##e "e)i". e!e o)i;e e ()o-.e"# oco))ido# no e$ )"-".'o%&&&&,3

     A)i;o ,< d" 8on#i$i*+o =ede)"..i!)e e5()e##+o%%%%%%%%%%%%&&6, A;)"decieno#%%%%%%%%%%%%%%%%%%%%%%%%%%&&&&66Me$ .i!)o 9 !end" n" ine)ne E#"ne !i)$".%%%%%%%%%%%%%%&&&6>

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    3/68

    Material de Danilo Luiz Borges Lorençatto 3

    E##e "e)i". #e de#in" "o# $#$9)io# ?dio#

    e/o$ "!"n*"do# ?cnico# inici"ne# 4$e $i.i@" oindoB# e 4$e 4$e)e #"-e) #e e#+o ()oe;ido#"(en"# co.oc"ndo $" #en'" o)e no SO

    CSi#e" O(e)"cion". e/o$ co.oc"ndo $" #en'"

    n" ()()i" 94$in" Fio#&

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    4/68

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    5/68

    Material de Danilo Luiz Borges Lorençatto 5

    o) D"ni.o L$i@ Fo);e# Lo)en*"o

    T?cnico e Mon";e e "n$en*+o de 8o($"do)e# H Mic)o.in#T?cnico e )oce##"eno de D"do# – NeHo)

    F"c'")e. e 8inci" d" 8o($"*+o H Uni(T?cnico e Rede# Mic)o#o – eo(.e 8$)#o# 8e)iic"*+o Mic)o#o

    T?cnico e Rede# Lin$5 – eo(.e 8$)#o Lin$5

    U#$9)io indoB# e Lin$5)oe##o) de ino)9ic"

     A$o) do .i!)o ini$."do A()end" 9ci. – 8oni;$)"*+o de Rede# no indoB#P

    De#en!o.!edo) de SoB")e# A(.ic"i!o# (")" FD An".i#" de Si#e"# n" )eei$)" M$nici(". de Qo)o.ndi"&

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    6/68

    Material de Danilo Luiz Borges Lorençatto 6

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    7/68

    Material de Danilo Luiz Borges Lorençatto 7

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    8/68

    Material de Danilo Luiz Borges Lorençatto 8

     ATENÇÃO

    ESSE MATERIAL =OI DESENJOLJIDOFASEADO EM AMLAS ESKUISAS E JRIOS

    TESTES DE 8AMO&

    SEU USO OR SUA RVRIA 8ONTA ERIS8O OIS ODE O8ASIONAR ERDA DE

    IN=ORMAÇWES MUITO JALIOSAS&

    ARA SEU RVRIO FEM 8ONSULTE UMRO=ISSIONAL REALMENTE EXERIENTE NO ASSUNTO SE KUISER IMLEMENTAR ESSA

    SEGURANÇA

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    9/68

    Material de Danilo Luiz Borges Lorençatto 9

    ESSA SER UMA ARESENTAÇÃO SIMLES

    SOFRE

     SISTEMAS DE IN=ORMAÇÃOE

    SEGURANÇA

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    10/68

    Material de Danilo Luiz Borges Lorençatto 10

    TODO OSISTEMA DE

    IN=ORMAÇÃODESDE A

    ORIGEM AT ODESTINO

    =UN8IONA8OMO UMA8ORRENTE&

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    11/68

    Material de Danilo Luiz Borges Lorençatto 11

    O ROFLEMA

    TODA8ORRENTETEMUMELO

    =RA8O

    ORTANTO ARA UM ATAKUE AO

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    12/68

    Material de Danilo Luiz Borges Lorençatto 12

    ORTANTO ARA UM ATAKUE AOSISTEMA DE IN=ORMAÇÃO O

    INJASOR DEJE TER OU SAFER

    ● KUAL O OFYETIJO DO ATAKUE&

    ● DES8OFRIR KUAL O ELO =RA8O DO SISTEMA ARA TAL ATAKUE&● TER A OORTUNIDADE ARA REALIZAR O ATAKUE&

    ● TER =ERRAMENTAS ARA LANÇAR O ATAKUE&

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    13/68

    Material de Danilo Luiz Borges Lorençatto 13

    OS ATAKUES MAIS 8OMUNS

    ● DDoS: onde !9)i"# 94$in"# ;e)".ene @$-i# inici" (edido#)e4$i#i*[e# de o)" " dei5") o #e)!ido) "o;"do e eio " "n"##o.ici"*[e# e "##i c"i) ic"ndo o)" do ")\

    ● Port Scanning: onde o ine)e##"do "nd" $" en#";e " $"dee)in"d" (o)" de $" 94$in" e de "co)do co " )e#(o#" o (o##7!e.

    in!"#o) #"-e)9 #e (ode o$ n+o en)") (o) e##" (o)" e 4$". " e.'o) o)"de "@H.o\

    ● Cavalos de Tróia: de ".;$" o)" o in!"#o) con#e;$e in#".") $ #oB")e(")" co.e") d"do# d" !7i" i##o (ode "conece) 4$"ndo " !7i" )ece-e $eH"i. e "-)e $ dee)in"do ")4$i!o o$ (9;in" co inen*[e# ".?ic"#\

    Força Bruta: con#i#e e ."n*") !9)i"# en"i!"# de co-in") c")"ce)e# o$$#") #en'"# "i# con'ecid"# e $" dee)in"d" .7n;$" (")" de#co-)i) "#en'" d" !7i" e "##i e) "ce##o "o o-]ei!o&

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    14/68

    Material de Danilo Luiz Borges Lorençatto 14

    JOU EXEMLI=I8AR AKUI DOIS OSSÍJEIS8ENRIOS DE DOIS OSSIJEIS ATAKUES&

    NO 8ENRIO 1 H JAMOS SUOR KUE OINJASOR OSSUI A8ESSO =ÍSI8O AMKUINA E IR =ORÇAR A ENTRADA

    TRO8ANDO ARKUIJOS DO INDOSDEOIS ELE AINDA DEIXAR UMSO=TARE DE MONITORAMENTO&

    NO 8ENRIO 2 H JAMOS SUOR KUE O

    INJASOR NÃO OSSUI A8ESSO =ÍSI8O A MKUINA ENTÃO ELE USAR UM8AJALO DE TRVIA&

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    15/68

    Material de Danilo Luiz Borges Lorençatto 15

    1 H KUANDO O INJASOR OSSUI A8ESSO =ÍSI8O MKUINA DA

    JÍTIMA&

    SE A MKUINA TIJER SEGURANÇA NO QARDARE

    KUEFRAR A SEGURANÇA DO QARDARE

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    16/68

    Material de Danilo Luiz Borges Lorençatto 16

    KUEFRAR A SEGURANÇA DAMAKUINA ODE ARE8ER

    DI=Í8IL MAS NÃO

    OR IN8RÍJEL KUE ARE8A ESSE ATAKUE OSSUI AT TUTORIAISDISONÍJEIS NA INTERNET ISSO NÃO ALGO NOJO

    GERALMENTE T8NI8OS EM IN=ORMTI8A USAM ESSAS T8NI8AS

    KUANDO UM USURIO ESKUE8E OU ERDE SUA SENQA DE A8ESSO AO MI8RO

    REARE KUE 8OM UMA SIMLES ESKUISA

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    17/68

    Material de Danilo Luiz Borges Lorençatto 17

    REARE KUE 8OM UMA SIMLES ESKUISANA INTERNET Y EN8ONTREI SITES KUE

    ENSINAM A REMOJER A SENQA DA MAKUINA&

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    18/68

    Material de Danilo Luiz Borges Lorençatto 18

    SE A MKUINA TIJER SEGURANÇA NO SISTEMA OERA8IONALKUEFRAR A SEGURANÇA DO SISTEMA OERA8IONAL

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    19/68

    REARE KUE NOJAMENTE 8OM UMA ESKUISA

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    20/68

    Material de Danilo Luiz Borges Lorençatto 20

    REARE KUE NOJAMENTE 8OM UMA ESKUISANA INTERNET Y EN8ONTREI SITES KUE

    ENSINAM A REMOJER A SENQA DO INDOS&

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    21/68

    O INJASOR AVS TRO8AR ALGUNS ARKUIJOS

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    22/68

    Material de Danilo Luiz Borges Lorençatto 22

    O INJASOR AVS TRO8AR ALGUNS ARKUIJOSDE NOME 8OMO O Ui."n&e5e o$ o Se'c&e5e (e.ocd&e5e IR SE LOGAR NO INDOS ODENDO

     AT MESMO TRO8AR SUA SENQA E ENTRAR EMSUA 8ONTA ESSOAL

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    23/68

    Material de Danilo Luiz Borges Lorençatto 23

    E ALM DE ODER 8ONSEGUIR =AZER UMA8VIA DE TUDO O KUE JO8^ TEM&

    EXISTE 8OISA IOR

    ELE ODE INSTALAR SE8RETAMENTE UMSO=TARE DE MONITORAMENTO UM 8AJALO

    DE TRVIA E ASSIM =I8AR SAFENDODE 8ADA SITE JISITADO\ 8ADA TE8LA DIGITADA\

    8ADA SO=TARE EXE8UTADO\ ELE SAFER DE TUDO

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    24/68

    Material de Danilo Luiz Borges Lorençatto 24

    UMA JEZ INJADIDO O 8OMUTADOR E O SISTEMA OERA8IONAL%&&ELE NÃO SE 8ONTENTA EM 8OIAR TUDO E AINDA IR INSTALAR UMSO=TARE MALI8IOSO ARA 8OLETAR DADOSROUFAR SUAS SENQASSUAS 8ONTAS

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    25/68

    Material de Danilo Luiz Borges Lorençatto 25

    O RVRIO USURIO IR =ORNE8ER AS IN=ORMAÇWES DE KUEO INJASOR NE8ESSITA SEM ER8EFER OIS ESTAR SENDO MONITORADOSEM ER8EFER OU DES8ON=IAR DE NADA&

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    26/68

    Material de Danilo Luiz Borges Lorençatto 26

    RONTOO INJASOR AGORA Y 8ONTA 8OM AS IN=ORMAÇWES DE KUE NE8ESSITAARA REALIZAR SUAS TARE=AS&

    2 H KUANDO O INJASOR NÃO

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    27/68

    Material de Danilo Luiz Borges Lorençatto 27

    2 H KUANDO O INJASOR NÃOOSSUI A8ESSO =ÍSI8O MKUINA

    DA JÍTIMA&SIMLES MANDE UMA IS8A&KUE TAL UM EHMAIL ALGO KUE O USURIO IR OR 8URIOSIDADE 8LI8AR ARASAFER E ASSIM UM SO=TARE MALI8IOSO KUE GRAJA TUDOSER INSTALADO 8ATURANDO ASSIM TUDO O KUE A8ONTE8E

    NUMERO DE DO8UMENTOS\SENQAS\SITES JISITADOS\TUDO O KUE =OR DIGITADO\E DEOIS TUDO ISSO ODER SER ENJIADO AO INJASOR OREHMAIL OU SERJIDOR =T

    FOM SV ARA EXEMLI=I8AR ESSES SÃO

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    28/68

    Material de Danilo Luiz Borges Lorençatto 28

     ALGUNS EHMAILS KUE TENQO RE8EFIDO E

    KUE SÃO ALTAMENTE SUSEITOS

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    29/68

    Material de Danilo Luiz Borges Lorençatto 29

    AO 8LI8AR NO LIN_ ROJAJELMENTE JO8^ RE8EFER UMA MENSAGEM

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    30/68

    Material de Danilo Luiz Borges Lorençatto 30

     AO 8LI8AR NO LIN_ ROJAJELMENTE JO8^ RE8EFER UMA MENSAGEMDO INDOS SOFRE SEGURANÇA&

    ^

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    31/68

    Material de Danilo Luiz Borges Lorençatto 31

    OU AO 8LI8AR NO LIN_ JO8^ RE8EFER UMA MENSAGEM DE SEUSO=TARE ANTIJÍRUS&

    OU IORJO8^ NÃO RE8EFER MENSAGEM ALGUMA

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    32/68

    Material de Danilo Luiz Borges Lorençatto 32

    JO8^ NÃO RE8EFER MENSAGEM ALGUMAMAIS SE A 8URIOSIDADE OU JONTADE =OR MAIS =ORTEO SO=TARE MALI8IOSO SER INSTALADOE JO8^ SER MONITORADO SEM SAFER OU ER8EFER NADA

    ISSO ODE A8ONTE8ER 8OM KUALKUER UMAO SER MONITORADO JO8^ MESMO OU SEYA O RVRIO USURIO IR

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    33/68

    Material de Danilo Luiz Borges Lorençatto 33

     AO SER MONITORADO JO8^ MESMO OU SEYA O RVRIO USURIO IR=ORNE8ER AS IN=ORMAÇWES DE KUE O INJASOR NE8ESSITA SEMER8EFER OU DES8ON=IAR DE NADA&

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    34/68

    Material de Danilo Luiz Borges Lorençatto 34

    RONTOO INJASOR AGORA Y 8ONTA 8OM AS IN=ORMAÇWES DE KUE NE8ESSITAARA REALIZAR SUAS TARE=AS&

    ESSE MTODO DO 8ENRIO 2 =OI 8OMOA ATRIZ 8AROLINA DIE8_MANN TEJE SUAS

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    35/68

    Material de Danilo Luiz Borges Lorençatto 35

    Se;$e )ec'o de )e(o)";e )ei)"do do #ie

    '(//BBB&ec$ndo&co&-)/""4$eH'"ce)/23,1H'"ce)#H4$eH)o$-")"Hoo#HdeHc")o.in"Hdiec"nnH#"oH()e#o#&'

     A ATRIZ 8AROLINA DIE8_MANN TEJE SUAS=OTOS ROUFADAS EM 2012

    NO 8ENRIO 1 TEMOS UMA

    http://www.tecmundo.com.br/ataque-hacker/23514-hackers-que-roubaram-fotos-http://www.tecmundo.com.br/ataque-hacker/23514-hackers-que-roubaram-fotos-

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    36/68

    Material de Danilo Luiz Borges Lorençatto 36

    NO 8ENRIO 1 TEMOS UMAINJASÃO SEGUIDA DE UM ATAKUEOR SO=TARE DEMONITORAMENTONO 8ENRIO 2 – TEMOS UM EHMAIL

    8OM UM 8AJALO DE TRVIA

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    37/68

    Material de Danilo Luiz Borges Lorençatto 37

    ARA ROTEGERHSEROTEGER A IN=ORMAÇÃO DE AMEAÇAS INTERNAS E

    EXTERNAS SIGNI=I8A KUE TEMOS KUE ROTEGER OSELOS DA 8ORRENTE INTERNOS E EXTERNOS&

    EXISTEM ALGUMAS =ORMAS SIMLES DE ROTEÇÃO

    8OMO AS SENQAS DA MKUINA E DO INDOS ODEMSER KUEFRADAS ODEMOS ADI8IONAR UMA 8AMADA

    EXTRA DE ROTEÇÃO UMA DEOIS DA SENQA DAMAKUINA E ANTES A DO INDOSISSO ODE SER =EITO ELO S`S_E`&

    O S`S_E` UM SO=TARE NATIJO KUE JEM DESDE OINDOS 2000 E X E TEM O OFYETIJO DE ADI8IONAR

    UM NÍJEL DE SEGURANÇA NO RH8ARREGAMENTO DOSO CSISTEMA OERA8IONAL&

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    38/68

    QAFILITE A 8RITOGRA=IA\8LIKUE NO FOTÃO ATUALIZAR

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    39/68

    Material de Danilo Luiz Borges Lorençatto 39

    8LIKUE NO FOTÃO ATUALIZAR\=ORNEÇA UMA SENQA =ORTE\8LIKUE EM O_&

    RONTO=EITO ISSO TODA JEZ KUE INI8IALIZAR O MI8RO A SENQA SER

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    40/68

    Material de Danilo Luiz Borges Lorençatto 40

    =EITO ISSO TODA JEZ KUE INI8IALIZAR O MI8RO A SENQA SEREXIGIDA OU SEYA SEM SENQA SEM INDOS

     AGORA ESTOU SEGUROMINQAS IN=ORMAÇWES ESTÃO A SALJO

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    41/68

    Material de Danilo Luiz Borges Lorençatto 41

    NÃOESSA SOLUÇÃO IMEDE KUE O INDOS SEYA INI8IADO SEM A SENQAMAS IN=ELIZMENTE NÃO GARANTE A SEGURANÇA DA IN=ORMAÇÃO EM SI&

    E SE O INJASOR OR EXEMLO USASSE UM FOOT LINUX C.i;") o co($"do)8o o$)o Si#e" o(e)"cion".

    DEOIS DE INI8IAR O 8OMUTADOR ELO LINUX\ATRAJS DO GEREN8IADOR DE ARKUIJOS O INJASOR ODER TER A8ESSO

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    42/68

    Material de Danilo Luiz Borges Lorençatto 42

     ATRAJS DO GEREN8IADOR DE ARKUIJOS O INJASOR ODER TER A8ESSO AO SEU QD SUAS IN=ORMAÇWES

    ARA ROTEGER SUAS IN=ORMAÇWES DESSES ATAKUES JO8^ IRRE8ISAR DE

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    43/68

    Material de Danilo Luiz Borges Lorençatto 43

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    44/68

    NÃO SE ENGANE

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    45/68

    Material de Danilo Luiz Borges Lorençatto 45

    MUITA GENTE AO INJS DE RESOLJER O ROFLEMA D DES8ULAS ALEGANDO KUE SE O INJASOR 8ONSEGUIR 8QEGAR AT O8OMUTADOR NÃO QAJER 8OMO ROTEG^HLO E KUE NESTE 8ASO A

    =ALQA DA SEGURANÇA DO LO8AL =ÍSI8OOUTRA DES8ULA DE KUE A ROTEÇÃO SERIA MUITO DI=Í8IL E O USURIONÃO SAFERIA LIDAR 8OM TANTA SEGURANÇA

    Q KUEM DIGA KUE IMLEMENTAR UMA SEGURANÇA NESTE NÍJEL SERIAINJIJEL OIS A ORGANIZAÇÃO ARA ONDE TRAFALQAM OSSUI MUITOS8OMUTADORES E USURIOS

    8LARO KUE SE JO8^ NÃO OSSUI NADA DE JALOR EM SEU 8OMUTADORNÃO IR NE8ESSITAR DE =ORTE ROTEÇÃO

    MAS SE JO8^ LIDA 8OM IN=ORMAÇWES RIJILEGIADAS OU SIGILOSAS

    O RIS8O DE KUE ALGUM 8OM INTENÇWES NÃO LOUJJEIS OSSA 8OLO8AR AS MÃOS NESTE TIO DE IN=ORMAÇÃO FEM REAL E ERIGOSO

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    46/68

    NA SEGURANÇA DE IN=ORMAÇÃO NE8ESSRIO ESSOAS DE AÇÃO

    Ã

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    47/68

    Material de Danilo Luiz Borges Lorençatto 47

    E NÃO DE DES8ULAS

    ESSOAS DE 8ON=IANÇA

    8OMO ROTEGER SEU QD 8ONTRA UM FOOT LINUXOU GARANTIR KUE EM 8ASO DE ROUFO O LADRÃO NÃO IR A8ESSAR SUASIN=ORMAÇWES

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    48/68

    Material de Danilo Luiz Borges Lorençatto 48

    IN=ORMAÇWESJOU MOSTRAR

    8OMO MEN8IONEI ANTERIORMENTE KUE TAL UMA 8RITOGRA=IA

    NOSSO AMIGO T)$e8)a( ODE NOS AYUDARELE =ORNE8IDO GRATUITAMENTEODE SER FAIXADO EM '(//BBB&-"i5"i&co&-)/doBn.o"d/)$ec)a(&'

     AGORA ESTOU SEGUROELO MENOS 8ONTRA A8ESSO NÃO AUTORIZADOFOM JOU DEIXAR O G1 LQE RESONDER ESSA KUESTÃO

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    49/68

    Material de Danilo Luiz Borges Lorençatto 49

    FOM JOU DEIXAR O G1 LQE RESONDER ESSA KUESTÃO

    '(//;1&;.o-o&co/(o.iic"/noici"/2010/06/neH-iHcon#e;$eHdeci)")H")4$i!o#HdeHd"nie.Hd"n"#Hdi@H]o)n".&'.

    TUDO REJOLJIDO NNÃO

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    50/68

    Material de Danilo Luiz Borges Lorençatto 50

    NÃO AGORA RE8ISAMOS ENSAR EM

     ALGUM KUE SAIFA MUITO FEM O KUE ESTA =AZENDO

     ALGUM KUE SAIFA 8OMO RE8UERAR SUAS IN=ORMAÇWES 8ASO JO8^TENQA ALGUM ROFLEMA DE QARDARE OU SO=TARE

     ALGUM KUE SEYA INTELIGENTE O FASTANTE ARA TER LANOS DE

    RE8UERAÇÃO DE DESASTRES

    KUE IDENTI=IKUE O KUE DEJE SER ROTEGIDO

    KUE ESTUDE KUAL O GRAU DE ROTEÇÃO JO8^ IR RE8ISAR E 8OMOIMLEMENTAR ESSA ROTEÇÃO

     AS AMEAÇAS SÃO MUITAS RE8ISAMOS 8UIDAR DE SEUS EHMAILS DO SEUTE8LADO KUE ODE SER INTER8ETADO SUAS REDES SO8IAIS

    DOS ATAKUES DE =ORÇA FRUTA OU DI8IONARIO

    E O MAIS IMORTANTE

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    51/68

    Material de Danilo Luiz Borges Lorençatto 51

     A 8QAJE ARA O SU8ESSOJO8^ RE8ISA DE UM RO=ISSIONAL =I8QA LIMA

    KUE JAI =AZER O SERJIÇO E NÃO IR LQE TRAIR SOF NENQUMAQIVTESE

    KUE NÃO DESAAREÇA KUANDO JO8^ RE8ISAR

    E AINDA LQE ENTREGUE TUDO O KUE =OI =EITO AFERTAMENTE ARA EM8ASO DE IMOSSIFILIDADE E URG^N8IA JO8^ 8ONSIGA RESOLJER OROFLEMA

    ESSA ESSOA ALM DE LQE ROTEGER IR LQE ENSINAR T8NI8AS DE8ONTRA IN=ORMAÇÃO

    O RIN8IIO DO ENGODO

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    52/68

    Material de Danilo Luiz Borges Lorençatto 52

    8OMO ESSE MATERIAL TEJEORIGEM

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    53/68

    Material de Danilo Luiz Borges Lorençatto 53

    8OMO EU SOU =UN8IONRIO bFLI8O E =UI LITERALMENTE IMEDIDO DE

    ROSSEGUIR 8OM MINQAS ESKUISAS E TESTES EM MEU TRAFALQO EM03/2016RESONSJEIS ME KUESTIONAJAM TANTO TENTANDO ME DES8REDI=I8AR EDAR A ENTENDER KUE EU NÃO SAFIA O KUE ESTAJA =ALANDO

    E 8OMO SE NÃO FASTASSE AINDA TOMEI UMA ADJERT^N8IA JERFAL NÃODO8UMENTADA

    8OMO RESEITO A MINQA 8QE=IAE SIGO A QIERARKUIA

    =UI OFRIGADO A 8ONTINUAR MEU TRAFALQO EM OUTRO LUGAREU DESENJOLJI ESSE MATERIAL EM OUTRO LUGAR USEI TODA A MINQA

    EXERI^N8IA DE ANOS DE TRAFALQO E TODOS OS MEUS RE8URSOS ARAE=ETUAR ESKUISAS INTENSAS DIA E NOITE

    NÃO JOU 8ITAR NOMES OIS MESMO NESSA SITUAÇÃO INYUSTA AINDA JOUMANTER O SIGILO

    ORIGEM

    E 8OMO TRAFALQO EM UM LO8AL ONDE EXISTE MUITA DISUTA E OSINTERESSES DE EKUENOS GRUOS SÃO MUITO GRANDESNÃO KUERO ME EXRESSAR MUITO SOFRE ISSO

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    54/68

    Material de Danilo Luiz Borges Lorençatto 54

    MAIS DEIXO UM LIN_ ARA MINQA RVRIA ROTEÇÃO 8ONTRA INYUSTAS AGRESSWES

    '(//BBB&"dini#)"do)e#&co&-)/o-i.e/noici"#/c"))ei)"/"##edioHo)".H#"i-"HcooHco()o!")H4$eHeH!ii"Hde##eH"-$#o/,3:/

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    55/68

    Material de Danilo Luiz Borges Lorençatto 55

    OR KUE DESSE LIN_

    FOM EM 2003 E 200 TIJE MINQAS IDIAS LITERALMENTE ROUFADAS ORUMCA 8OLEGA DE TRAFALQO

    Y AT =UI SEKUESTRADO ESTANDO EM TRAFALQO

    EM 200, TEJE MUDANÇA OLÍTI8A =ORTE E QOUJE FOM&&&

    E QOYE 03/2016 H QU&MAIS DE 8ERTA =ORMA SÃO ESSAS 8OISAS KUE ME DEIXAM MAIS =ORTEMAIS INTELIGENTE ARA ARENDER E AYUDAR AS ESSOAS&

    8ON8URSO DE QORTOLÃNDIA H 2002DEIXO 8LARO KUE NÃO TIJE AYUDA DE NINGUM ARA SER FENE=I8IADO8OM 8ARGOS DE 8ON=IANÇA OU MESMO 8ONSEGUIR EMREGONÃO DEJO NADA A AFSOLUTAMENTE NINGUM

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    56/68

    Material de Danilo Luiz Borges Lorençatto 56

    NÃO DEJO NADA A AFSOLUTAMENTE NINGUMNÃO TENQO JÍN8ULOS OLÍTI8OSNUN8A TIJE NENQUM 8ARGO DE 8QE=IA

    EU =IZ OR MERE8ER ARA TER MEU ESAÇO

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    57/68

    Material de Danilo Luiz Borges Lorençatto 57

    8ON8URSO DE 8AMINAS H 2003&

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    58/68

    Material de Danilo Luiz Borges Lorençatto 58

    8ON8URSO DE QORTOLANDIA – 8AMARA MUNI8IAL H 200>

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    59/68

    Material de Danilo Luiz Borges Lorençatto 59

    NÃO SOU DEUSNÃO SOU DONO DA JERDADENÃO SOU ER=EITO

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    60/68

    Material de Danilo Luiz Borges Lorençatto 60

    SOU AENAS MAIS UM =UN8IONRIO MUITO DEDI8ADO E ES=ORÇADO KUELUTA ARA JIJER 8OMO TANTOS OUTROSOIS AKUI NO MEU TRAFALQO TAMFM TEMOS MUITA GENTE QONESTA ETRAFALQADORA

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    61/68

    Material de Danilo Luiz Borges Lorençatto 61

    TRAFALQADORA

    FOM NO MEU TRAFALQO LOGO AOS EU ARESENTAR UM RELATVRIOMOSTRANDO AS JULNERAFILIDADES DO FLOKUEIO DE INTERNET E DE8OMO ASSAR ATRAJS DE TODA A SEGURANÇA E MOSTRAR 8OMO UMUSURIO 8OMUM ODERIA SIM A8ESSAR SITES FLOKUEADOS

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    62/68

    Material de Danilo Luiz Borges Lorençatto 62

    USURIO 8OMUM ODERIA SIM A8ESSAR SITES FLOKUEADOSCcono)e )e.")io en)e;$e e 1:/03/2016 co co(i" e ()ooco.o

    =OI ME EDIDO EXTRAO=I8IALMENTE ARA KUE EU EXLORASSEFRE8QAS DE SEGURANÇA NO SISTEMA DE FAN8O DE DADOSMUITO FEM ENTÃO Y USEI INTERFASE SKL SERJER MAS NUN8AORA8LE SE NÃO 8ONQEÇO O SGFD A =UNDO E SEI KUE ESSESGEREN8IADORES SÃO MUITO ROFUSTOS E A SEGURANÇA ESADAENSEITODA 8ORRENTE OSSUI UM ELO =RA8OMINQA MISSÃO A8ESSAR DADOS NO SGFD ORA8LE SEM TER A8ESSOTUDO FEM NESTE 8ASO EU NÃO JOU ATA8AR O FAN8O EU NÃO SOUFURROO FAN8O O ELO MAIS =ORTE DA 8ORRENTEORTANTO SE RE8ISO DA IN=ORMAÇÃO KUE EST NO FAN8O E NÃOTENQO A8ESSO TENQO KUE

    ● 1 A8QAR O ELO =RA8O DA 8ORRENTE A8QEI Co $#$9)io 4$e e "ce##o "o-"nco de d"do#\

    ● 2 ATA8AR O ELO =RA8O C9ci. -"#" $#") o# ?odo# ]9 de#c)io# (")" e)"ce##o " "4$in" do $#$9)io e de(oi# )o$-") #$"# c)edenci"i# de "ce##o "o -"ncode d"do#\ DEIXO 8LARO AKUI NAO REALIZEI ISSO NO MEU TRAFALQOP

    FOM =IZ OS TESTES EM OUTRO LUGAR KUE TAMFM OSSUI SEGURANÇAISSO =UN8IONAELES ESERAJAM UM MGI8O OU GURU KUE =OSSE AFRIR ORTASSE8RETAS OU ES8REJER 8VDIGOS ASSEMFL` 8OMO A8ONTE8E EM

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    63/68

    Material de Danilo Luiz Borges Lorençatto 63

    SE8RETAS OU ES8REJER 8VDIGOS ASSEMFL` 8OMO A8ONTE8E EM=ILMESMAS NÃO SE TRATA DISSO

    SE TRATA DE INTELIG^N8IA8OM ESSES MTODOS DE A8ESSO OSSO ATA8AR KUALKUER FAN8O DEDADOS E NÃO AENAS UM EM ESE8I=I8O8OMO Y MEN8IONEI AKUISE TRATA DE EXLORAR O ELO MAIS =RA8O DA 8ORRENTE

     AS GUERRAS SÃO JEN8IDAS ELO INTELE8TO E NÃO ELA =ORÇA

    UM ATAKUE DIRETO AO FAN8O SERIA FURRI8EERDA DE TEMOERDA DE RE8URSOSSE MINQA MISSÃO =OR 8ONSEGUIR ALGO JOU SEMRE EXLORAR O ELOMAIS =RA8ONÃO ADIANTA SO FATERJO8^ RE8ISA FATER AONDE DVIE LEMFRO KUEM SAFE ATA8AR TAMFM SAFE ROTEGERC$do i##o (ode)i" e) #ido en)e;$e e )e.")io de".'"do (")" in'" c'ei" odo#;"n'")i" co i##o "# (e.o "o de De$# n+o e) di#)i-$7do e i;$". "ine.i;nci" odo# (e)de)"

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    64/68

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    65/68

    MUITO OFRIGADO ELAATENÇÃO

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    66/68

    Material de Danilo Luiz Borges Lorençatto 66

     ATENÇÃO

    DANILO LUIZ FORGESLORENÇATTO'(//.o)enc"o&Be-node&co

    EHMAIL .o)enc"o'o"i.&co

    QA H ME DES8ULEEU Y IA ME ESKUE8ENDO

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    67/68

    Material de Danilo Luiz Borges Lorençatto 67

    EU Y IA ME ESKUE8ENDOKUE GROSSERIA A MINQA

    co $io ()"@e) 4$e ";)"de*o " !oc

    K$e d$!ido$ de in'" c"("cid"deK$e eno$ de ".;$" o)" e de()eci") o$ ()e]$dic")K$e (o##$i o ". )"-o ()e#oP

    ;)"*"# " !oc&K$e con#e;$i !o.") " e#$d") co "inco e $i" dee)in"*+oK$e ("##ei noie# e c.")o "@endo (e#4$i#"# e e#e# di!e)#o#K$e "d4$i)i e##e e$ con'ecieno " "i# 4$e ";o)" (o##$o e !o.ei " e dedic")coo 4$"ndo e#c)e!i e ($-.i4$ei e$ .i!)o #o-)e )ede# de co($"do)e# indoB#e 200 ini$."do A()end" =9ci. – 8oni;$)"*+o de Rede# no indoB#P&

    M$io O-)i;"do%&&

  • 8/17/2019 Introduçao à Segurança Digital – 03_2016

    68/68

    Material de Danilo Luiz Borges Lorençatto 68