Segunda-feira, 8 de Outubro de 2007
Dia #5 – Engenharia Social e Sensibilização Sobre os Vasculhadores de Lixo
Não vou entrar aqui em grandes detalhes sobre o que é a Engenharia Social, para além de transcrever aqui o primeiro parágrafo da definição fornecida pela versão portuguesa da Wikipédia, cuja leitura recomendo verdadeiramente:
"Em Segurança da informação, chama-se Engenharia Social práticas utilizadas para obter acesso à informações importantes ou sigilosas em organizações ou sistemas por meio da enganação ou exploração da confiança das pessoas. Para isso, o golpista pode se passar por outra pessoa, assumir outra personalidade, fingir que é um profissional de determinada área, etc. É uma forma de entrar em organizações que não necessita da força bruta ou de erros em máquinas. Explora as falhas de segurança das próprias pessoas que, quando não treinados para esses ataques, podem ser facilmente manipuladas".

Em função desta informação, parece-me fácil de perceber que os especialistas afirmem que, no que toca à segurança da informação, as pessoas são o elo mais fraco.

Po outro lado, relativamente aos "vasculhadores de lixo", recorro mais uma vez à definição disponível na Wikipedia - infelizmente apenas em inglês - onde se explica que o termo "information diving", "é a prática de recuperar dados técnicos, por vezes confidenciais ou secretos, de material descartado. Recentemente, estes dados são obtidos a partir de dispositivos de armazenamento de dados em computadores descartados, nomeadamente através da recuperação de dados armazenados em discos rígidos".

Relativamente a dicas sobre este assunto a nível organizativo - mas não só - recomendo a leitura das dicas publicadas sobre este assunto pelo Internet Storm Center do SANS (SysAdmin, Audit, Network, Security) Institute. A nível familiar, refiro-me geralmente à engenharia social no âmbito do aliciamento de crianças e jovens. Sobre isso recomendo a leitura destes dois artigos:


Publicado por Tito de Morais às 17:04
Link do post | Comentar | Adicionar aos favoritos

Comentários:
De jonasnuts a 15 de Dezembro de 2007 às 18:07
Em nome da equipa do SAPO, parabéns pelo 9º lugar alcançado por este Blog no concurso o Melhor Blog Português, categoria Educação :)


De Tito de Morais a 31 de Dezembro de 2007 às 17:51
Viva!

Obrigado, Jonas. E as minhas desculpas pela demora na moderação.

As coisas por aqui têm estado paradas, mas vão recomeçar a mexer para o ano! :)

Bom Ano Novo!

Tito de Morais


Comentar post

Subscreva a Newsletter
[MiudosSegurosNa.Net]

> Adicionar aos favoritos
> Adicionar ao Del.icio.us
> Imprimir esta página
> Recomendar Página
Pesquisar este blog
 
Posts recentes

Projecto de Regulamento G...

Como Separar o Trigo do J...

#UmaCoisaBoa - Ana M., Vi...

#UmaCoisaBoa - Eduardo C....

#UmaCoisaBoa - Bruno S., ...

#UmaCoisaBoa - Tom H., Vi...

#UmaCoisaBoa - Hugo M., M...

#UmaCoisaBoa - Teresa G.,...

#UmaCoisaBoa - Marta e Di...

#UmaCoisaBoa - Maria C., ...

Categorias

crianças(33)

#umacoisaboa(31)

dia por uma internet mais segura(29)

semana por uma internet mais segura(29)

riscos(25)

segurança(25)

eukidsonline(20)

internet(17)

jovens(15)

soluções educativas(15)

ligações do dia(14)

links do dia(14)

online(14)

soluções educacionais(14)

mitos(13)

soluções tecnológicas(13)

eu(12)

kids(12)

criança(11)

privacidade(9)

todas as tags

Arquivos

Dezembro 2015

Julho 2015

Fevereiro 2014

Janeiro 2014

Agosto 2013

Janeiro 2013

Outubro 2012

Setembro 2012

Maio 2012

Outubro 2011

Setembro 2011

Fevereiro 2011

Janeiro 2011

Setembro 2010

Agosto 2010

Janeiro 2010

Dezembro 2009

Novembro 2009

Outubro 2009

Julho 2009

Dezembro 2008

Novembro 2008

Outubro 2008

Setembro 2008

Agosto 2008

Julho 2008

Janeiro 2008

Outubro 2007

Setembro 2007

Agosto 2007

Julho 2007

NetworkedBlogs
Facebook FanBox
"Projecto MiudosSegurosNa.Net" no Facebook
Subscrever feeds
blogs SAPO