metodos de a.s.i

1608 palavras 7 páginas
Teste de Invasão(Pentest) – Planejamento, Preparação e Execução
Testes de invasão têm por objetivo verificar a resistência de redes, sistemas ou aplicações em relação aos atuais métodos de ataque. Diariamente são descobertas novas falhas nos mais variados sistemas, por isso é de fundamental importância auditorias preventivas, mais especificamente, Testes de Invasão, que podem dar um diagnóstico real sobre a segurança dos ativos em questão.
Algumas vezes é difícil justificar o ROI (Return of Investment) de um teste de invasão para os tomadores de decisão. É preciso mostrar os custos resultantes de um ataque bem sucedido (por exemplo, o prejuízo causado pela indisponibilidade de um site comercialmente ativo – seja um portal de vendas ou para anúncio de serviços) e compará-los ao custo de um teste de invasão, que pode indicar quão protegido o Cliente está deste risco. Além disso, cada vez mais normas internacionais estão recomendando (ou exigindo) testes de invasão periódicos a todos que querem entrar em conformidade com as mesmas.
O objetivo deste artigo é descrever as etapas de um teste de invasão, mostrando que a estrutura dos testes segue modelos cuidadosamente estruturados em passos bem definidos. Afinal, apesar das óbvias semelhanças, há uma série de diferenças entre um ataque simulado contratado e um ataque malicioso real. E é o que veremos à seguir.
Planejamento e Preparação
Antes do início do Teste de Invasão é executado um levantamento inicial de informações para planejamento e modelagem dos testes. São levantados detalhes da infraestrutura contemplada, equipamentos e recursos que serão necessários durante os testes, bem como os tipos de ataque a compor a simulação constituem algumas das informações definidas nesta etapa. Antes do início dos testes, é necessário a assinatura do NDA (do inglês, Non-Disclosure Agreement, ou Termo de Confidencialidade) onde fica salvaguardada a confidencialidade das informações que eventualmente serão acessadas pelo

Relacionados

  • Wanda horta
    4011 palavras | 17 páginas
  • Lean Construction
    6262 palavras | 26 páginas
  • Familia
    77554 palavras | 311 páginas
  • Cilindro
    7645 palavras | 31 páginas
  • melhoramento do trigo
    13990 palavras | 56 páginas
  • MONOGRAFIA MARCO ANTONIO -APLICAÇÃO DO PLANEJAMENTO DA NECESSIDADE DOS MATERIAIS NA CONSTRUÇÃO CIVIL – ESTUDO DE CASO
    9288 palavras | 38 páginas
  • ENTORSE DE TORNOZELO
    8588 palavras | 35 páginas
  • Terapia de estimulação elétrica nervosa transcutânea como coadjuvante na terapêutica analgésica
    9407 palavras | 38 páginas
  • Gerenciamento
    20140 palavras | 81 páginas
  • Pesquisa Operacional
    218917 palavras | 876 páginas