Explorar E-books
Categorias
Explorar Audiolivros
Categorias
Explorar Revistas
Categorias
Explorar Documentos
Categorias
1 INTRODUO
Artigo apresentado como trabalho de apreciao e aprovao da 6 fase do curso de graduao da Universidade
do Sul de Santa Catarina, como requisito parcial para obteno do ttulo de Bacharel. Orientador: Prof. Luiz Otvio
Botelho Lento. Palhoa, 2017.
uma tarefa extremamente complexa, uma vez que o contnuo crescimento diversificado das
tecnologias de redes abre brechas para uma gama de ameaas que surgem tanto interna, quanto
externamente s organizaes. A dificuldade ainda maior quando se trata de redes
heterogneas onde h vrios perfis e cada um com uma necessidade e uma disponibilidade
diferente tal que, simultaneamente, existem espaos que necessitam de muita proteo e
ambientes que precisam de acesso mais permissivo, levando em considerao diferentes tipos
de usurios. Tornando assim um grande desafio a implantao de um processo de tratamento e
resposta incidentes nessa espcie de estrutura.
2 CSIRT
3 INCIDENTES DE SEGURANA
4. Envio de spam.
Todo incidente deve ser tratado seguindo uma metodologia previamente definida
pela instituio. Essa metodologia chamada de processo de resposta a incidentes de segurana.
O plano de resposta deve iniciar pela definio de uma poltica de segurana, que
defina claramente as etapas do processo que devem ser seguidos quando da ocorrncia de um
incidente. O processo de resposta a incidentes deve ser produto da iterao de diferentes equipes
organizacionais, agregando nveis gerenciais e tcnicos, sendo a sua implementao uma
responsabilidade do time de resposta a incidentes, ou CSIRT (Computer Security Incidente
Response Team).
Por sua vez o NIST destaca 4 fases principais para um tratamento de incidentes
demonstrado na imagem abaixo:
Etapas do NIST:
infraestrutura de rede e sistemas estejam seguros. Essas aes podem ser relativas a garantir
mais segurana infraestrutura, a disponibilidade dos recursos necessrios para realizar o
tratamento de incidentes (hardware, softwares e sistemas), comunicaes seguras, como
tambm conscientizao dos usurios para o uso seguro dos recursos computacionais.
Contenso: a fase no qual a equipe de resposta contra incidentes tenta fazer com
que o incidente no cause mais danos.
Outro exemplo, a ENISA (European Union Agency for Network and Information
Security) sugere um fluxo mais detalhado, conforme visto na Figura 3:
6 AVALIAO PS INCIDENTE
Custos legais.
7 CONCLUSO
apresenta como o processo de resposta a incidentes de segurana ocorre, bem como a sua
avaliao final.
Como indicao futura, poder ser avaliada uma forma de automao de algumas
tarefas com a gerao de estatsticas de forma automatizada, possibilitando o acompanhamento
dos incidentes de segurana e at mesmo possveis tendncias dos incidentes.
REFERNCIAS
G1. Caso da PSN mostra despreparo para lidar com questes de segurana. Disponvel
em: http://g1.globo.com/tecnologia/noticia/2011/05/caso-da-psn-mostra-despreparo-para-
lidar-com-questoes-de-seguranca.html. Acesso em: Outubro de 2017.