Categorias de Avaliações de Segurança 🔐

🔍 Categorias de Avaliações de Segurança

Avaliações de Segurança

Toda organização utiliza diferentes tipos de avaliações de segurança para avaliar o nível de segurança de seus sistemas.

As categorias de avaliações são: auditoria de segurança, análise de vulnerabilidades, e teste de invasão.

Cada tipo de avaliação requer que as pessoas que conduzem-na, tenham diferentes habilidades.

📋 Definições

Indo além da análise de vulnerabilidades...

Definição do escopo

Determinar o escopo do teste de invasão é essencial para decidir se o teste será um teste direcionado ou um teste global.

Avaliações globais, são esforços coordenados pelo profissional para descobrir tantas vulnerabilidades quanto possível no sistema/organização avaliado.

O teste direcionado, buscará identificar vulnerabilidades em um sistema específico.

A definição de escopo determinará também:

  • A extensão do teste;
  • O quê será avaliado;
  • A partir de onde será testado;
  • Por quem será avaliado.

🛠️ Ferramentas Livres para Teste de Invasão

Teste de Invasão

Um teste de invasão avalia o modelo de segurança da organização como um todo.

Revela potenciais consequências de um ataque real que obtêm sucesso ao "quebrar" a segurança da rede.

Um profissional que realiza testes de invasão se diferencia de um atacante apenas por seu intento e ausência de atitudes maliciosas.

🔎 Tipos de Teste de Invasão

Teste Externo

Avalia a disponibilidade de informações públicas enumera os serviços da rede, e o comportamento dos dispositivos de segurança analisados.

Teste Interno

Realizado a partir de pontos de acesso na rede, representando cada segmento físico e lógico.

Tipo Descrição
Black box Zero conhecimento prévio
Grey box Conhecimento parcial
White box Conhecimento total

🔴 Red Team

Realiza o teste de invasão sem o conhecimento do setor de TI da empresa, e com o consentimento da alta gerência.

Pode ser conduzido com ou sem o aviso (teste anunciado ou não).

Propõe-se a detectar vulnerabilidades da rede e do sistema, e avaliar a segurança pelo ponto de vista do atacante no que diz respeito a rede, ao sistema ou o acesso a informação.

🔵 Blue Team

Realiza o teste de invasão com o conhecimento e consentimento do setor de TI da organização.

Tem menor custo e é o mais frequentemente utilizado.

O papel primário é pensar sobre como ataques surpresa podem ocorrer.

Nenhum comentário

Tecnologia do Blogger.