quarta-feira, 15 de dezembro de 2010

Porque um profissional de TI deve estudar Segurança Digital?


O crescimento da área de TI causou um problema muito grave, a falta de profissionais realmente capacitados, pois a demanda do mercado é maior que a quantidade de profissionais disponíveis, isto gera profissionais sem capacitação e conhecimento incluídos do mercado de trabalho. Mas qual a relação disto com Segurança?
Veja o numero de portais de internet vulneráveis, o numero de softwares vulneráveis, poucos desenvolvedores se preocupam com a questão da segurança, simplesmente jogam a responsabilidade para o usuário ou o servidor. O conhecimento em segurança é indispensável para qualquer profissional da área de TI, seja ele desenvolvedor ou educador.
Imagina um engenheiro que não se preocupa com a segurança de sua construção, um médico que não da importância para a segurança de uma cirurgia, porque em TI deveria ser diferente?
Veja o que está acontecendo do mundo, (a chamada "guerra cibernética") por mais simples que seja, ainda não existe solução para o problema.
Outro conceito errôneo é o fato de pensar que sua segurança na web está ligada apenas ao seu comportamento, se esquecendo que voce está interagindo com maquinas que estão longe de ser 100% seguras, mesmo com um comportamento impecável voce pode ser vítima de worm hospedado em seu site de confiança.
Apesar de não parecer, o computador ainda é algo novo na humanidade e ainda estamos aprendendo a conviver com sua importância, certamente os profissionais mais qualificados e mais atentos terão muito mais chance de sucesso.
Conheça o curso "Arquitetura e Segurança em Comunicação de Dados" desenvolvido pela Insecuritynet, saiba mais sobre grade aplicada ao curso, nossa metodologia de ensino, opinião de nossos alunos, etc. Acesse:http://www.insecuritynet.com.br/site/cursos/curso_ascd_online.php



sábado, 11 de dezembro de 2010

WikiLeaks, guerra cibernética?


Ultimamente vários telejornais estão publicando noticias sobre os ataques direcionados à servidores em defesa do WikiLeaks.
Alguns repórteres tentam gerar um sensacionalismo com a expressão “GUERRA CIBERNETICA!”. A verdade é que a guerra não é cibernética, são apenas ataques de negação de serviço feito por um grupo de pessoas.
Em uma verdadeira guerra teria vários tipos de tecnologias, armas secretas, invasão de sistemas, ou seja, todo um arsenal desenvolvido para ataques e defesa entre os dois lados.
O que está acontecendo é um simples flood (muito antigo) conhecido por todos, onde para que você seja um “soldado” não basta ter o mínimo conhecimento em Informática, basta baixar um programinha de flood e apontar para um servidor, assim você será mais uma “formiguinha” ajudando no trabalho.
A guerra na verdade não é cibernética, mas sim Ideológica, e as medidas de defesa não são técnicas, mas política.

Veja como os servidores são derrubados.
1-) Vários computadores (diretos ou zumbis) envia uma requisição de conexão ao servidor alvo.
2-) O servidor alvo não consegue processar todos os pedidos de conexão e entra em colapso.
Simples assim.

Imagine um hospital publico de São Paulo recebendo vários pedidos de leitos.
Se você ir hoje ao hospital precisando de uma cirurgia você não vai conseguir, o hospital vai estar “off” para você.
Para ajudar a acabar com o hospital basta você se fingir de doente e deixar o sistema de atendimento em colapso.
Você não precisa ter nenhum tipo de experiência, da mesma forma que você não precisa ser “Hacker” para ajudar a derrubar web sites.
Saiba mais sobre Segurança Digital, porem de uma forma realmente técnica, saiba mais sobre nosso curso de segurança em computadores.