Arquivo da tag: resenha

Resenha: Aprenda a criar e decorar senhas seguras sem ‘gastar’ o cérebro

O artigo “Aprenda a criar e decorar senhas seguras sem ‘gastar’ o cérebro”[1], foi escrito por Altieres Rohr, colunista do site G1.com, pertencente a central Globo de comunicações e veiculado na seção tecnologia do seu site em 09/03/2009. No texto o autor, que é especialista em segurança de computadores, aborda o tema criação de uma senha segura que embora seja bem conhecido pelos profissionais da área de segurança de TI, não costuma ser colocado em prática e nem mesmo ensinado a leigos na área – público alvo do artigo em questão.

Criação de senhas é um assunto que embora não costume ser abordado em cursos de informática tem uma grande importância para segurança de uma rede e até de um sistema como um todo, entretanto ele geralmente é descartado deixando o usuário e sua imaginação completamente livres para criar senhas pra lá de já conhecidas. Exemplo disso é o artigo Perfect Passwords (BURNETT 2005) apud Whats My Pass team[2] – que também é citado neste artigo, onde foram listados as quinhentas piores senhas que uma pessoa poderia escolher, que é dito serem usadas por uma em cada nove pessoas. Continue lendo Resenha: Aprenda a criar e decorar senhas seguras sem ‘gastar’ o cérebro

Resenha: O lado analógico da segurança digital

O texto assinado por Moura[1,2], e publicado em duas partes na revista Linux Magazine nº 37[1] e nº 38[2], respectivamente em Dezembro/2007 e Janeiro/2008, encontra-se disponível gratuitamente para leitura por assinantes e não-assinantes da revista em seu website oficial na Internet e trata de um assunto que entrou em moda com a popularização dos sistemas de e-mail, a “engenharia social”.

De acordo com a definição dada pelo CGI.Br, na seção 4 de sua Cartilha de Segurança para Internet [3], e que também é de senso comum entre vários autores – embora com algumas variações -, Engenharia Social é um método de ataque, onde alguém faz uso da persuasão, muitas vezes abusando da ingenuidade ou confiança do usuário, para obter informações que podem ser utilizadas para ter acesso não autorizado a computadores ou informações. Continue lendo Resenha: O lado analógico da segurança digital

Resenha: RFC2196 – Um guia de boas práticas de segurança

A RFC 2196[1], publicada em Setembro de 97 tem como público alvo administradores de sistemas em rede e seu objetivo é ser um guia com recomendações referentes a esta área. Ele foi concebido tendo como base a RFC 1244[2] (publicada em julho de 91) de forma que a última atualizou os conceitos da primeira, tornando-a obsoleta. Continue lendo Resenha: RFC2196 – Um guia de boas práticas de segurança