Ameaças e Vulnerabilidades em Cibersegurança
Ameaças e Vulnerabilidades em Cibersegurança
Vulnerabilidades e
Ataques à Segurança
Cibernética
Fundamentos de Cibersegurança 3.0
Objetivos do módulo
Título do Módulo: Ameaças, Vulnerabilidades e Ataques de Cibersegurança
Objetivo do Módulo: Explicar como os agentes de ameaças executam alguns dos tipos mais comuns de
ataques cibernéticos.
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 2
1.1 Ameaças comuns
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 3
Ameaças comuns
Domínios de ameaça
Um "domínio de ameaça" é considerado uma área de controle, autoridade ou proteção que os
atacantes podem explorar para obter acesso a um sistema.
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 4
Ameaças comuns
Tipos de Ameaças Cibernéticas
Categoria Tipos de Ameaças Cibernéticas
Ataques de software • Um ataque de negação de serviço bem-sucedido (ataque DoS).
• Um vírus de computador.
Erros de software • Um bug de software.
• Um aplicativo que fica off-line.
• Um cross-site script ou compartilhamento ilegal de servidor de arquivos.
Sabotagem • Um usuário autorizado comprometendo o banco de dados principal de uma
organização.
• A desfiguração do site de uma organização.
Erro humano • Erros de entrada de dados inadvertidos.
• Uma configuração incorreta do firewall.
Roubo • Laptops ou equipamentos sendo roubados de uma sala destrancada.
Ameaças internas
• Realizado acidentalmente ou intencionalmente por
funcionários atuais ou antigos e outros parceiros
contratados.
•Operação de servidores ou infraestrutura de rede
os dispositivos são comprometidos pela conexão de
dispositivos infectados
mídia ou acessando e-mails ou sites maliciosos.
Ameaças Externas
•Geralmente vem de atacantes amadores ou habilidosos.
•Os ataques podem explorar vulnerabilidades em redes
dispositivos ou podem ser utilizadas técnicas de
engenharia social.
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 6
Ameaças comuns
Ameaças e Vulnerabilidades de Usuário
Um domínio de usuário inclui qualquer pessoa que acesse o sistema de informações de uma
organização, incluindo funcionários, clientes e parceiros contratados. Os usuários são o elo mais
fraco nos sistemas de segurança da informação, representando uma ameaça significativa para a
confidencialidade, integridade e disponibilidade dos dados de uma organização.
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 7
Ameaças comuns
Ameaças aos Dispositivos
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 8
Ameaças comuns
Ameaças à Rede Local (LAN)
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 9
Ameaças comuns
Ameaças à Nuvem Privada.
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 10
Ameaças comuns
Ameaças à Nuvem Pública.
O domínio da nuvem pública são os serviços de computação hospedados por um provedor de
nuvem, serviço ou provedor de Internet que estão disponíveis para o público e compartilhados entre
organizações.
Três modelos de serviços de nuvem pública baseados em assinatura que as organizações podem
escolher utilizar:
• Software como Serviço (SaaS): Fornece às organizações software (armazenado na nuvem) que
é hospedado centralmente e acessado pelos usuários por meio de um navegador da web,
aplicativo ou outro software.
• Plataforma como Serviço (PaaS): Permite que uma organização desenvolva, execute e gerencie
suas aplicações no hardware do serviço usando suas próprias ferramentas.
• Infraestrutura como Serviço (IaaS): Fornece recursos de computação virtual, como hardware,
software, servidores, armazenamento e outros componentes de infraestrutura. Uma organização
comprará o acesso a eles.
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 11
Ameaças comuns
Ameaças à Aplicações
O domínio de aplicação inclui todos os sistemas críticos, aplicativos e dados usados por uma
organização para apoiar suas operações.
• Alguém obtendo acesso não autorizado a data centers, salas de computadores, armários de
fiação ou sistemas.
• Tempo de inatividade do servidor durante períodos de manutenção.
• Vulnerabilidades de software do sistema operacional de rede.
• Perda de dados.
• Vulnerabilidades de desenvolvimento de aplicativos cliente-servidor ou web.
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 12
Ameaças comuns
Complexidade das ameaças
Vulnerabilidades de software ocorrem devido a erros de programação, vulnerabilidades de protocolo
ou configurações incorretas do sistema.
• Ameaça persistente avançada (APT, na sigla em inglês): um ataque contínuo que utiliza táticas
elaboradas de espionagem envolvendo múltiplos agentes e malware sofisticado.
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 13
Ameaças comuns
Backdoors e Rootkits
Criminosos cibernéticos também usam diversos tipos de malware para realizar seus ataques. Alguns
tipos comuns são:
Rootkits
• Modificar o sistema operacional para criar uma porta dos fundos, que os atacantes podem usar
para acessar o computador remotamente.
• A maioria utiliza vulnerabilidades de software para acessar recursos que não deveriam ser
acessíveis (escalada de privilégios) e modificar arquivos do sistema.
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 14
Ameaças comuns
Fontes de Inteligência de Ameaças e Pesquisa
O United States Computer Emergency Readiness Team (US-CERT) e o Departamento de Segurança
Interna dos Estados Unidos patrocinaram um dicionário de vulnerabilidades e exposições comuns
(CVE).Algumas outras fontes de inteligência de ameaças são:
• A dark web: um conteúdo web criptografado que requer software específico, autorização ou
configurações para acessar, e que não é indexado pelos motores de busca convencionais.
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 16
Disfarce
Engenharia social
A engenharia social é uma estratégia não técnica que tenta manipular indivíduos para realizar ações
específicas ou divulgar informações confidenciais.
• Pretexto: Isso ocorre quando uma pessoa mente para obter acesso a dados confidenciais.
• Algo por algo (quid pro quo): Envolve uma solicitação de informações pessoais em troca de algo,
como um presente.
• Fraude de identidade: Utiliza a identidade roubada de uma pessoa para obter bens ou serviços
por meio de engano.
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 17
Disfarce
Táticas de Engenharia social
Criminosos cibernéticos contam com várias táticas de engenharia social para obter acesso a
informações sensíveis:
• Autoridade
• Intimidação
• Consenso
• Escassez
• Urgência
• Familiaridade
• Confiança
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 18
Disfarce
Shoulder Surfing e busca de informações na lixeira
Shoulder Surfing (Espionagem visual)
• Um ataque simples envolve observar ou olhar por cima do ombro de um alvo para obter
informações valiosas, como senhas PIN, códigos de acesso ou detalhes de cartões de crédito.
• Os criminosos nem sempre precisam estar próximos de suas vítimas para fazer espionagem
visual — eles podem usar binóculos ou câmeras de segurança para obter essas informações.
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 19
Disfarce
Representação e farsas
Os criminosos digitais têm muitas outras técnicas de dissimulação para ajudá-los a obter sucesso.
Representação
• Ato de enganar alguém para fazer algo que normalmente não faria, fingindo ser outra pessoa.
Farsa
• Um ato destinado a enganar ou ludibriar alguém pode causar tanta perturbação quanto uma
violação de segurança real.
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 20
Disfarce
Piggybacking e tailgating
Isso ocorre quando um criminoso segue uma pessoa autorizada para obter acesso físico a um local
seguro ou uma área restrita.
• Dar a impressão de ser escoltado para a instalação por uma pessoa autorizada.
• Juntar-se e fingir ser parte de uma grande multidão que entra na instalação.
• Visar uma pessoa autorizada que não tem cuidado com as regras da instalação.
Uma maneira de evitar isso é usar dois conjuntos de portas (armadilha), o que significa que os
indivíduos entram por uma porta externa e devem fechar antes de obter acesso por uma porta
interna.
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 21
Disfarce
Outros Métodos de Engano
Esteja ciente de que os invasores têm muito mais truques na manga para enganar suas vítimas.
• Fraude da fatura
• Ataque do regador
• Typosquatting
• Adendo
• Influenciar campanhas
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 22
Disfarce
Defesa contra disfarce
• Nunca divulgue informações confidenciais ou credenciais por e-mail, chat, mensagens de texto,
pessoalmente ou por telefone para partes desconhecidas.
• Resista ao desejo de clicar em e-mails atraentes e links da web.
• Desconfie de downloads não iniciados ou automáticos.
• Estabelecer e educar os funcionários sobre as principais políticas de segurança.
• Incentive os funcionários a assumirem responsabilidade pelos problemas de segurança.
• Não ceda à pressão de pessoas desconhecidas.
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 23
Disfarce
Laboratório - Técnicas de Exploração de Engenharia Social
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 24
1.3 Ataques cibernéticos
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 25
Ataques cibernéticos
Qual é a diferença?
Vírus
• Tipo de programa de computador que, quando executado, se replica e se anexa a outros
arquivos, como um programa legítimo, inserindo seu código neles.
Worms
• Ele se replica explorando independentemente vulnerabilidades em redes.
cavalo de troia
• Ele realiza operações maliciosas ao mascarar sua verdadeira intenção. Pode parecer legítimo,
mas é, de fato, muito perigoso.
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 26
Ataques cibernéticos
Bombas lógicas
• Um programa malicioso que aguarda por um gatilho, como uma data específica ou uma entrada
em um banco de dados, para iniciar o código malicioso. Até que este evento de disparo aconteça,
a bomba lógica permanecerá inativa.
• Uma vez ativado, ele implementa um código malicioso que causa danos a um computador de
várias maneiras. Ele pode sabotar registros de banco de dados, apagar arquivos e atacar
sistemas operacionais ou aplicativos.
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 27
Ataques cibernéticos
Ransomware
• Projetadas para manter um sistema de computador ou os dados que ele contém como reféns até
que um pagamento seja efetuado.
• Normalmente, funciona criptografando os dados para que o proprietário não consiga acessá-los.
• Um resgate exigido pago por meio de um sistema de pagamento não rastreável, o cibercriminoso
fornece um programa que descriptografa arquivos ou envia um código de desbloqueio – mas
muitas vítimas não obtêm acesso aos seus dados mesmo após o pagamento.
• Espalhado por meio de e-mails de phishing que incentivam o download de anexos maliciosos ou
explorando vulnerabilidades de software.
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 28
Ataques cibernéticos
Ataques de Negação de Serviços
O tipo de ataque de rede é relativamente simples de ser realizado, mesmo para um atacante
inexperiente. Normalmente, esses ataques resultam em interrupção dos serviços de rede, causando
uma perda significativa de tempo e dinheiro.
• A quantidade esmagadora de tráfego: quando uma rede, host ou aplicativo envia uma quantidade
enorme de dados a uma taxa que não pode suportar, isso causa uma transmissão ou resposta
lenta ou faz com que o dispositivo ou serviço trave.
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 29
Ataques cibernéticos
Domain Name System (Sistema de Nomes de Domínios).
• Muitos serviços técnicos essenciais são necessários para que uma rede funcione, como
roteamento, endereçamento e nomeação de domínio. Esses são os principais alvos de ataques.
• Os cibercriminosos podem aproveitar as vulnerabilidades dos serviços de DNS para lançar os
seguintes ataques:
Reputação de domínio O DNS é usado pelos servidores DNS para traduzir um nome de domínio em
um endereço IP numérico para que os computadores possam entendê-lo. Se
um servidor DNS não sabe o endereço IP, ele perguntará a outro servidor
DNS. Uma organização precisa monitorar a reputação de seu domínio,
incluindo seu endereço IP, para ajudar a se proteger contra domínios externos
maliciosos.
DNS spoofing Ataque no qual dados falsos são introduzidos no cache de resolução DNS - o
(envenenamento de cache banco de dados temporário no sistema operacional de um computador que
de DNS) registra visitas recentes a sites e outros domínios da Internet. Esses ataques de
veneno exploram uma fraqueza no software DNS que faz com que os
servidores DNS redirecionem o tráfego de um domínio específico para o
computador do invasor.
Sequestro de domínio Quando um invasor obtém, por engano, o controle das informações de DNS de
um alvo, ele pode fazer alterações não autorizadas.
Localizador uniforme de Um identificador único para localizar um© 2020
recurso específico
Cisco e/ou suas afiliadas. na Internet.
Todos os direitos reservados. O da Cisco
Documento confidencial 30
recursos (URL) redirecionamento de uma URL geralmente acontece para fins legítimos.
Ataques cibernéticos
Ataques de camada 2
Spoofing
• Falsificação de endereço MAC
• falsificação ARP
• Spoofing de IP
Inundação de MAC
• Isso compromete os dados transmitidos para um dispositivo. Um invasor inunda a rede com
endereços MAC falsos, comprometendo a segurança do switch de rede.
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 31
Ataques cibernéticos
Ataques Man-in-the-Middle e Man-in-the-Mobile
Os invasores podem interceptar ou modificar as comunicações entre dois dispositivos para roubar
informações ou se passar por um dos dispositivos.
MitM (Man-in-the-Middle)
• Isso ocorre quando um criminoso cibernético assume o controle de um dispositivo sem o
conhecimento do usuário.
• Com esse nível de acesso, um invasor pode interceptar, manipular e retransmitir informações
falsas entre o remetente e o destino pretendido.
MitMO (Man-in-the-Mobile)
• Uma variação de MitMO é um tipo de ataque usado para assumir o controle do dispositivo móvel
de um usuário.
• Quando infectado, o dispositivo móvel instrui a exfiltrar informações confidenciais do usuário e
enviá-las aos invasores.
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 32
Ataques cibernéticos
Ataques de Dia Zero
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 33
Ataques cibernéticos
Keyboard Logging
• Por ter registrado todas as teclas pressionadas, esse arquivo de registro pode revelar nomes de
usuário, senhas, sites visitados e outras informações confidenciais.
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 34
Ataques cibernéticos
Defesa contra ataques
As organizações podem tomar várias medidas para se defender contra vários ataques. Isso inclui:
• Configure os firewalls para remover quaisquer pacotes de fora da rede com endereços indicando
que eles se originaram de dentro da rede.
• Os dispositivos de rede usam pacotes ICMP para enviar mensagens de erro e de controle Para
evitar ataques de DoS e DDoS, as empresas podem bloquear pacotes externos de ICMP com
seus firewalls.
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 35
1.4 Ataques a dispositivos
móveis e sem fio
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 36
Ataques a dispositivos móveis e sem fio
Grayware e Smishing
• E, embora o grayware não tenha nenhum malware reconhecível, ele ainda pode representar um
risco para o usuário, por exemplo, acompanhando a sua localização ou disponibilizando
publicidade indesejável.
• Mensagens de texto falsas solicitam que você acesse um site mal-intencionado ou ligue para um
número de telefone fraudulento, o que pode resultar no download de malware no dispositivo ou
no compartilhamento de informações pessoais.
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 37
Ataques a dispositivos móveis e sem fio
Access points não autorizados
Um access point não autorizado é um access point sem fio instalado em uma rede segura sem
autorização explícita.
• Um invasor geralmente usa táticas de engenharia social para obter acesso físico à infraestrutura
de rede de uma empresa e instalar o access point não autorizado.
• O ponto de acesso pode ser configurado como um dispositivo de interceptação para capturar
suas informações de login.
• Um ataque de "evil twin" descreve uma situação em que o ponto de acesso do atacante é
configurado para parecer uma opção de conexão melhor. Depois de se conectar ao ponto de
acesso maligno, o invasor pode analisar o tráfego da rede e executar ataques MitM.
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 38
Ataques a dispositivos móveis e sem fio
Bloqueio de Radiofrequência
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 39
Ataques a dispositivos móveis e sem fio
Bluejacking e Bluesnarfing
Devido ao alcance limitado do Bluetooth, o invasor deve estar dentro do alcance do alvo.
Aqui estão algumas maneiras pelas quais eles podem explorar o dispositivo de um alvo sem o
conhecimento deles:
• O Bluejacking usa a tecnologia Bluetooth sem fio para enviar mensagens não autorizadas ou
imagens chocantes para outro dispositivo Bluetooth.
• O bluesnarfing ocorre quando um invasor copia informações, como e-mails e listas de contatos,
de um dispositivo de destino usando uma conexão Bluetooth.
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 40
Ataques a dispositivos móveis e sem fio
Ataques Contra Protocolos Wi-Fi
Wired Equivalent Privacy (WEP) e Wi-Fi Protected Access (WPA) são
protocolos de segurança projetados para proteger redes sem fio.
• O WEP usava uma chave para criptografia, mas o WEP não tinha
provisão para gerenciamento de chaves, dando aos criminosos
acesso a uma grande quantidade de dados de tráfego.
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 41
Ataques a dispositivos móveis e sem fio
Defesa de Wi-Fi e Dispositivos Móveis
Existem várias etapas que organizações e usuários precisam seguir para se defender contra ataques
de dispositivos móveis e sem fio:
• Aproveite os recursos básicos de segurança sem fio, como autenticação e criptografia, alterando
as configurações padrão.
• Use ferramentas WLAN como NetStumbler para detectar pontos de acesso não autorizados ou
estações de trabalho não autorizadas.
• Desenvolva uma política para acesso de convidado à rede Wi-Fi de uma empresa.
• Os funcionários de uma empresa devem usar uma VPN de acesso remoto para acesso à WLAN.
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 42
1.5 Ataques à aplicativos
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 43
Ataques a aplicativos
Scripting através de sites
Cross-site scripting (XSS) é uma vulnerabilidade comum encontrada em
muitos aplicativos da web. Funciona assim:
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 44
Ataques a aplicativos
Injeção de código
• Os ataques de injeção exploram vulnerabilidades em bancos de dados, como a Linguagem de Consulta
Estruturada (SQL) ou a Linguagem de Marcação Extensível (XML), que são utilizadas por sites modernos
para armazenar e gerenciar dados.
• Um estouro de buffer ocorre quando os dados são gravados além dos limites de um buffer. Ao
alterar os dados além dos limites de um buffer, o aplicativo pode acessar a memória alocada para
outros processos.
• Essas falhas de memória também podem oferecer aos invasores controle total sobre o dispositivo
de um alvo.
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 46
Ataques a aplicativos
Execuções de código remoto
• Entre as ferramentas desenvolvidas, eles criaram o Metasploit Framework, que pode ser usado
para criar e executar códigos de exploração em um alvo remoto.
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 47
Ataques a aplicativos
Outros ataques de aplicativos
• Cada informação que um invasor recebe sobre um sistema ou aplicativo específico pode ser
usada como uma arma valiosa para iniciar um ataque perigoso.
• Alguns outros tipos de ataques de aplicativos são:
Cross-site request forgery (CSRF) Isso descreve a exploração maliciosa de um site onde comandos não
autorizados são enviados a partir do navegador de um usuário para um
aplicativo web confiável.
Ataque de condição de corrida Esse ataque ocorre quando um sistema de computação projetado para
(time of check – TOC ou time of lidar com tarefas em uma sequência específica é forçado a executar
use – TOU) duas ou mais operações simultaneamente.
Ataque de tratamento de entrada Os dados inseridos por um usuário que não é validado corretamente
inadequado podem afetar o fluxo de dados de um programa e causar
vulnerabilidades críticas em sistemas e aplicativos que resultam em
estouro de buffer ou ataques de injeção de SQL.
Ataque de tratamento de erros Os invasores podem usar mensagens de erro para extrair informações
específicas, como nomes de host de sistemas internos e diretórios ou
arquivos que existem em um determinado servidor Web, bem como
nomes de bancos de dados, tabelas e campos que podem ser usados
para criar ataques de injeção de© 2020
[Link] e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco
48
Ataques a aplicativos
Outros ataques de aplicativos (cont.)
Ataque à interface de Uma API fornece uma resposta do usuário para um sistema e envia a resposta do
programação de sistema de volta para o usuário. Um ataque de API ocorre quando um criminoso
aplicativos (API) digital abusa de um endpoint de API.
ataques de repetição Isso descreve uma situação em que uma transmissão de dados válida é repetida
ou retardada de forma mal-intencionada ou fraudulenta por um invasor, que
intercepta, altera e reenvia os dados para que o destinatário faça o que quiser.
Ataque transversal de A travessia de diretório ocorre quando um atacante lê arquivos no servidor web
diretório fora do diretório do site. Um invasor pode usar essas informações para baixar
arquivos de configuração do servidor que contêm informações confidenciais, expor
potencialmente mais vulnerabilidades do servidor ou até mesmo assumir o
controle do servidor!
Ataques de exaustão Esses ataques são exploits de segurança de computadores que travam, paralisam
de recursos ou interferem em um programa ou sistema específico. Em vez de sobrecarregar a
largura de banda de rede como um ataque de DoS, os ataques de exaustão de
recursos sobrecarregam os recursos de hardware disponíveis no servidor de
destino.
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 49
Ataques a aplicativos
Defesa contra ataques de aplicativo
Você pode tomar várias medidas para se defender contra um ataque de aplicativo.
• Prática prudente de programação envolve tratar e validar todas as entradas de fora de uma
função como se fosse hostil.
• Mantenha todo o software, incluindo sistemas operacionais e aplicativos, atualizado e não ignore
as solicitações de atualização. Nem todos os programas são atualizados automaticamente.
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 50
Ataques a aplicativos
Spam
• Spam (lixo eletrônico) é um e-mail não solicitado e, na maioria dos casos, é um método de
publicidade.
• Muitos spams são enviados em massa por computadores infectados por vírus ou worms — e
frequentemente contêm links maliciosos, malware ou conteúdo enganoso que tem como objetivo
enganar os destinatários para revelar informações sensíveis.
• Quase todos os provedores de e-mail filtram spam, mas ainda consomem largura de banda. E
mesmo se você tiver recursos de segurança implementados, alguns spams ainda podem chegar
até você.
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 51
Ataques a aplicativos
Spam (cont.)
Alguns indicadores de spam:
Se você receber um e-mail contendo um ou mais indicadores, você não deve abrir o e-mail ou
quaisquer anexos.
Muitas empresas têm uma política de e-mail que exige que os funcionários relatem o recebimento
desse tipo de e-mail à equipe de segurança digital para investigação adicional. Em caso de dúvida,
sempre informe.
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 52
Ataques a aplicativos
Phishing
Phishing é uma forma de atividade fraudulenta frequentemente usada para roubar informações
pessoais.
Phishing
• Isso ocorre quando um usuário é contatado por e-mail, mensagem instantânea - ou de qualquer
outra forma - por alguém se passando por uma pessoa ou organização legítima.
Spear phishing
• Um ataque altamente direcionado, o spear phishing envia e-mails personalizados para uma
pessoa específica com base em informações que o atacante conhece sobre ela, como seus
interesses, preferências, atividades e projetos de trabalho.
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 53
Ataques a aplicativos
Vishing, Pharming e Whaling
Os criminosos usam uma ampla variedade de técnicas para tentar obter acesso às suas informações
pessoais.
• Vishing: Esse tipo de ataque envolve criminosos que utilizam tecnologia de comunicação por voz
para incentivar os usuários a divulgar informações, como detalhes de cartão de crédito.
• Farming (Falsificação): Esse ataque direciona intencionalmente os usuários para uma versão
falsa de um site oficial.
• Whaling (Pesca de baleias): Um ataque de phishing direciona indivíduos de alto perfil, como altos
executivos de uma organização, políticos e celebridades.
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 54
Ataques a aplicativos
Defesa contra ataques ao e-mail e navegador
Algumas das ações importantes que você pode tomar para se defender contra ataques de e-mail e
navegadores:
Todo o software deve ser mantido atualizado, com as últimas correções de segurança, para se
proteger contra vulnerabilidades conhecidas.
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 55
Ataques a aplicativos
Tem mais...
• Alguns outros ataques comuns que os cibercriminosos podem lançar são:
Ataques físicos São ações intencionais e ofensivas usadas para destruir, expor, alterar, desabilitar, roubar ou
obter acesso não autorizado à infraestrutura ou hardware de uma organização.
Ataques adversos à O aprendizado de máquina é um método de automação que permite que os dispositivos
inteligência artificial realizem análises e executem tarefas sem serem especificamente programados para isso.
Isso usa modelos matemáticos para prever resultados. No entanto, esses modelos
dependem dos dados inseridos. Se os dados estiverem infectados, poderão ter um impacto
negativo no resultado previsto. Os invasores podem aproveitar isso para realizar ataques
contra algoritmos de aprendizagem de máquina.
Ataques à cadeia de Muitas empresas interagem com terceiros para gerenciar seus sistemas ou comprar
fornecimento componentes e software. As empresas podem até depender de peças ou componentes de
fontes estrangeiras. Os atacantes frequentemente encontram maneiras de interceptar essas
cadeias de suprimentos.
Ataques na nuvem Em vez de desenvolver sistemas em suas próprias instalações, cada vez mais organizações
estão migrando para a computação em nuvem. Os invasores estão constantemente
aproveitando formas de explorar dados confidenciais armazenados na nuvem, bem como
aplicações, plataformas e infraestrutura baseada em nuvem, como vimos com SaaS, PaaS e
IaaS.
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 56
Resumo de ameaças,
vulnerabilidades e ataques de
segurança cibernética
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 57
Resumo de ameaças, vulnerabilidades e ataques de segurança cibernética
O que aprendi neste módulo?
• Um domínio de ameaça é uma área de controle, autoridade ou proteção que os invasores podem
explorar para obter acesso a um sistema.
• As ameaças cibernéticas são classificadas como ameaças internas e externas. Isso inclui
ataques e erros de software, sabotagem, erros humanos, roubo, falhas de hardware, interrupção
de serviços públicos e desastres naturais.
• A engenharia social é uma estratégia não técnica que tenta manipular indivíduos para realizar
ações específicas ou divulgar informações confidenciais.
• Malware é qualquer código que pode ser usado para roubar dados, contornar o controle de
acesso ou causar danos ou comprometer um sistema.
• Grayware é um aplicativo indesejado que se comporta de maneira irritante ou indesejável. Para
se defender contra ataques a dispositivos sem fio e móveis: altere as configurações padrão.
• Os ataques de injeção de código incluem XML, SQL, DLL e LDAP. Escreva um código sólido para
se defender contra um ataque de aplicativo.
• Use um software antivírus para se defender contra ataques de e-mail e navegadores.
© 2020 Cisco e/ou suas afiliadas. Todos os direitos reservados. Documento confidencial da Cisco 58