quinta-feira, 26 de junho de 2008

Vulnerabilidades e Ameaças
Vulnerabilidade no contexto da tecnologia da informação é definida pela Cert.br (2006), como uma falha no projeto, implementação ou configuração de um software ou sistema operacional que, quando explorada por um hacker, resulta na violação da segurança de um computador ou rede de computadores. De acordo com o livro Universidade H4ck3r (2003), existem três tipos de falhas mais comuns que podem ser exploradas pelos hackers:· Falhas que afetam a disponibilidade, como o DoS ou o Spam;· Falhas que dão acesso limitado ao sistema, representadas tipicamente pelas falhas de configuração e não atualização do sistema com patches de segurança;· Falhas que permitem a execução de códigos arbitrários. Existem casos onde um software ou sistema operacional instalado em um computador pode conter uma vulnerabilidade que permite sua exploração remota, ou seja, através da rede, como os vários problemas do Internet Explorer da Microsoft publicados na seção “Informes de segurança em Tecnet” (2006). Portanto, um hacker conectado à Internet, ao explorar tal vulnerabilidade, pode obter acesso não autorizado ao computador vulnerável. Os fabricantes, em muitos casos, não disponibilizam novas versões de seus softwares quando é descoberta alguma vulnerabilidade, mas sim, correções específicas chamadas patches. Existem vulnerabilidades que não decorrem propriamente da má configuração dos serviços ou falhas em sistema operacional. De fato, as mais comuns são causadas devido ao uso descuidado, ou inadvertido, por parte dos funcionários de recursos como: o correio eletrônico, a internet, ou instalação de softwares não confiáveis. Através desses meios, se propagam os vírus, spywares, trojan-horses entre outros que serão tratados a partir deste capítulo. Um dos ataques promovidos por hackers, que se mostrou de grande impacto contra organizações, é o de negação de serviço que será tratado a seguir.
Spam

Spam conforme definição da Cert.br (2006), é o termo usado para se referir às mensagens eletrônicas não solicitados, que geralmente são enviados para um grande número de pessoas. Quando o conteúdo é exclusivamente comercial, esse tipo de mensagem também é referenciada como UCE (do inglês Unsolicited Commercial E-mail). Alguns dos problemas sentidos pelos provedores e empresas de acordo com Cert.br (2006), são: · Impacto na banda: Para as empresas e provedores o volume de tráfego gerado por causa de spams os obriga a aumentar a capacidade de seus links de conexão com a Internet. Como o custo dos links é alto, isso diminui os lucros do provedor e muitas vezes pode refletir no aumento dos custos para o usuário;· Má utilização dos servidores: Os servidores de e-mail dedicam boa parte do seu tempo de processamento para tratar das mensagens não solicitadas. Além disso, o espaço em disco ocupado por mensagens não solicitadas enviadas para um grande número de usuários é considerável; · Inclusão em listas de bloqueio: O provedor que tenha usuários envolvidos em casos de spam pode ter sua rede incluída em listas de bloqueio. Essa inclusão pode prejudicar o recebimento de e-mails por parte de seus usuários e ocasionar a perda de clientes; · Investimento em pessoal e equipamentos: Para lidar com todos os problemas gerados pelo spam, os provedores necessitam contratar mais técnicos especializados, comprar equipamentos e acrescentar sistemas de filtragem de spam. A técnica anterior foi testada para validar a solução de email proposta no estudo de caso. Obviamente com o consentimento da empresa, fez se uso de uma ferramenta da UFRJ. Para mais detalhe vide o estudo de caso
.
Alguns exemplos de malware são:
vírus
worms e bots
backdoors
cavalos de tróia
keyloggers
rootkits

"SEGURANÇA NA REDE DE COMPUTADORES"

A operação em rede possibilita, entre outras coisas, ganhos de produtividade pelo compartilhamento de recursos e propagação da informação, inclusive com a finalidade de divulgação. Contudo, esses benefícios trazem alguns riscos. Conectar-se em rede significa possibilitar, mesmo que sob condições específicas e com algum tipo de controle, o acesso externo aos recursos computacionais, inclusive às informações. Assim, falhas na especificação das condições e controle de acesso podem ser exploradas por usuários da rede, externos ou internos ao sistema de computação/informação, para obtenção de acesso não autorizado aos recursos. Essas falhas nos sistemas podem causar impactos dos mais diferentes níveis, indo desde um simples constrangimento, passando pelo desgaste da imagem corporativa e chegando a perdas financeiras e de mercado.

Torna-se, então, importante definir e configurar regras que determinem a segurança dos sistemas. A definição de uma política de segurança que atenda as necessidades de uma organização, seja ela qual for, deve partir da análise de três fatores: O que proteger, de que proteger e como proteger.
A finalidade de toda análise de segurança consiste em fundamentar a especificação de como os níveis de segurança desejados devem ser atingidos. Assim, depois de conhecer a ameaça, deve-se projetar mecanismos para prevenir, detectar ou recuperar-se de um ataque. Nesse sentido, são desenvolvidas diversas ferramentas para avaliação das vulnerabilidades das redes, bem como para sua proteção, onde se destacam técnicas de criptografia e softwares firewalls e proxies. Essas ferramentas possibilitam, além da proteção preventiva do sistema, a realização de auditorias que permitam identificar a ocorrência de ataques e rastrear a origem destes.

quinta-feira, 19 de junho de 2008

""As vantagens do Windows e linux""

O QUE É Windows?
Windows é um Sistema Operacional Multitarefa que diferente das suas versões anteriores, não depende do MS-DOS, pois é ele mesmo quem se auto-gerencia.
Sua principal característica é a forma como se apresenta. É fácil aprendê-lo porque sua interface gráfica é uniforme em todos os aplicativos.
Ao ligar seu microcomputador o Windows será carregado automaticamente
.
O que é Linux
por Augusto Campos
Este artigo responde a diversas dúvidas comuns de novos usuários, desenvolvedores interessados, ou alunos às voltas com trabalhos acadêmicos. Entre as questões, estão incluídas:
O que é Linux
Linux ou GNU/Linux
O kernel Linux
O sistema operacional Linux (ou GNU/Linux)
Como fazer download ou adquirir o Linux
e muitas outras. Ao final há um guia de referências
adicionais sobre o assunto.

quarta-feira, 18 de junho de 2008

A importância da rede de computadores na contabilidade


Os computadores e os sistemas de informação mudam continuamente a sociedade e a maneira de pensar das pessoas, sendo cada vez mais usados como meios para criar, armazenar e transferir informação. O estudo de Sistemas de Informação bem como o seu desenvolvimento envolve perspectivas múltiplas e conhecimentos multidisciplinares que incluem diversos campos do conhecimento como a ciência da computação, a ciência comportamental, a ciência da decisão, ciências gerenciais, ciências políticas, pesquisa operacional, sociologia, contabilidade e outras.
Os Sistemas de Informação possibilitam aos profissionais responsáveis por projetos reunir dados para obter informações detalhadas e definir as ações que deverão ser tomadas na execução de alguma atividade importante, ou seja, o valor da informação está diretamente ligado ao modo como os SI auxiliam os profissionais responsáveis pela tomada de decisões a alcançar as metas que a organização almeja.

Os principais cargos ou funções que este profissional pode assumir vão desde Analista de Sistemas / Programador, Administrador de Banco de Dados, Analista de suporte / Administrador de Redes e Servidores Internet, passando por Gerente de Centro de Informações (Antigo CPD), chegando até Consultor / Auditor na área de Tecnologia da Informação.