Prévia do material em texto
Material do instrutor Capítulo 1: A necessidade da segurança cibernética Introdução ao Cybersecurity v2.1 ‹#› © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco Programa Cisco Networking Academy Introdução ao Cybersecurity v2.1 Capítulo 1: A necessidade da segurança cibernética 1 Esta apresentação de PowerPoint é dividida em duas partes: Guia de planejamento do instrutor Informações para ajudar você a se familiarizar com o capítulo Material didático Apresentação para aulas Slides opcionais que podem ser usados em sala Começa no slide 9 Observação: Remova o Guia de planejamento desta apresentação antes de compartilhar com outra pessoa. Material do instrutor – Capítulo 1 Guia de planejamento ‹#› © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco 2 Capítulo 1: A necessidade da segurança cibernética Introdução ao Cybersecurity v2.1 Guia de planejamento ‹#› © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco ‹#› © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco Programa Cisco Networking Academy Introdução ao Cybersecurity v2.1 Capítulo 1: A necessidade da segurança cibernética 3 Quais atividades estão relacionadas a este capítulo? Capítulo 1: Atividades Nº da página Tipo de atividade Nome da atividade 1.2.1.3 Laboratório Comparar os dados com um hash 1.2.2.5 Laboratório O que foi roubado? ‹#› © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco 4 Os alunos devem concluir a "Avaliação" do Capítulo 1 após o Capítulo 1. Testes, laboratórios e outras atividades podem ser usados para avaliar informalmente o progresso dos alunos. Capítulo 1: Avaliação ‹#› © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco 5 Antes de ensinar o Capítulo 1, o instrutor deve: Concluir a "Avaliação" do Capítulo 1. Verifique o documento de Recursos e Atividades Adicionais nos Recursos do Estudante para recursos e atividades adicionais. Os objetivos deste capítulo são: Definir dados pessoais. Explicar por que dados pessoais são rentáveis para os hackers. Descrever os tipos de dados usados por governos e empresas. Descrever o impacto de uma violação de segurança. Descrever as características e os motivos de um invasor. Descrever a guerra cibernética. Capítulo 1: Melhores Práticas ‹#› © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco 6 Para obter mais ajuda com estratégias de ensino, incluindo planos de aula, analogias para conceitos difíceis e tópicos de discussão, visite os Fóruns da Comunidade. Se você tiver planos de aula ou recursos que queira compartilhar, carregue-os para os Fóruns da Comunidade para ajudar outros instrutores. Capítulo 1: Ajuda Adicional ‹#› © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco 7 ‹#› © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco 8 Capítulo 1: A necessidade da segurança cibernética Introdução ao Cybersecurity v2.1 ‹#› © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco Programa Cisco Networking Academy Introdução ao Cybersecurity v2.1 Capítulo 1: A necessidade da segurança cibernética 9 1.1 Dados pessoais Explicar as características e o valor dos dados pessoais. Definir dados pessoais. Explicar por que dados pessoais são rentáveis para os hackers. 1.2 Dados da empresa Explicar as características e o valor dos dados dentro de uma empresa. Descrever os tipos de dados usados por governos e empresas. Descrever o impacto de uma violação de segurança. 1.3 Os invasores e profissionais de segurança cibernética Explicar as características e os motivos dos invasores cibernéticos, além das questões jurídicas e éticas para profissionais de segurança cibernética. Descrever as características e os motivos de um invasor. 1.4 Guerra cibernética Explicar as características e a finalidade da guerra cibernética. Descrever a guerra cibernética. Capítulo 1 – Seções e Objetivos ‹#› © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco 10 Programa Cisco Networking Academy Introdução ao Cybersecurity v2.0 Capítulo 1: A necessidade da segurança cibernética 1.1 Dados pessoais ‹#› © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco ‹#› © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco 1 – A necessidade da segurança cibernética 1.1 – Dados pessoais 11 O que é a segurança cibernética? Proteção do sistema em rede e dados contra uso não autorizado ou danos Sua identidade on-line e off-line Identidade off-line Sua identidade que interage regularmente em casa, na escola ou no trabalho Identidade on-line Sua identidade enquanto você está no ciberespaço Só deve revelar uma quantidade limitada de informações sobre você Nome de usuário ou alias Não deve incluir qualquer informação pessoal Deve ser apropriado e respeitoso Não deve atrair atenção indesejada Dados pessoais Introdução a dados pessoais ‹#› © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco 12 1.1 – Dados pessoais 1.1.1 – Introdução a dados pessoais 1.1.1.1 – O que é segurança cibernética? 1.1.1.2 – Sua identidade on-line e off-line Seus dados Registros médicos registos de saúde eletrônicos (Electronic Health Records – RSE) – informações físicas, mentais e outras informações pessoais Receitas médicas Registros de educação Notas, pontuações de testes, cursos realizados, prêmios e graus concedidos Presença Relatórios disciplinares Registros de empregos e financeiros Rendimentos e gastos Registros fiscais – canhotos de contracheque, faturas de cartão de crédito, classificação de crédito e extratos bancários. Emprego e desempenho anterior Dados pessoais Introdução a dados pessoais ‹#› © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco 13 1.1 – Dados pessoais 1.1.1 – Introdução a dados pessoais 1.1.1.3 – Seus dados Onde estão seus dados? Ficha médica: consultório médico, companhia de seguros Cartões de fidelização de loja Lojas que compilam suas compras O parceiro de marketing usa os perfis para anúncio direcionado Fotos on-line: amigos e estranhos também podem ter uma cópia Seus dispositivos de computador Armazenamento de dados e seu portal para os dados on-line Liste alguns exemplos dos seus dispositivos de computação Dados pessoais Introdução a dados pessoais ‹#› © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco 14 1.1 – Dados pessoais 1.1.1 – Introdução a dados pessoais 1.1.1.4 – Onde estão seus dados? 1.1.1.5 – Seus dispositivos de computação Como os criminosos obtêm seu dinheiro? Credenciais on-line Fornece aos ladrões o acesso às suas contas Esquemas criativos Enganar outras pessoas a enviarem dinheiro para amigos ou familiares Por que eles querem sua identidade? Lucros a longo prazo Benefícios médicos Apresentar uma declaração fiscal falsa Contas de cartão de crédito abertas Obter empréstimos Dados pessoais Dados pessoais como um destino ‹#› © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco 15 1.1 – Dados pessoais 1.1.2 – Dados pessoais como alvo 1.1.2.1 – Eles querem seu dinheiro 1.1.2.2 – Eles querem sua identidade 1.2 Dados corporativos ‹#› © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco ‹#› © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco 1 – A necessidade da segurança cibernética 1.2 – Dados corporativos 16 Tipodos dados corporativos Dados Tradicionais Pessoal – materiais de vagas, folha de pagamento, carta de oferta, contratos de funcionários Intelectual – patentes, marcas registradas, planos de produtos, segredos comerciais Financeiro – declarações de renda, balanços patrimoniais, extratos de fluxo de caixa A Internet das Coisas e Big Data IoT – grande rede de objetos físicos, tais como sensores Big Data – dados da IoT Confidencialidade, integridade e disponibilidade Confidencialidade – privacidade Integridade – precisão e confiabilidade das informações Disponibilidade – a informação é acessível Dados corporativos Introdução aos dados corporativos ‹#› © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco 17 1.2 – Dados corporativos 1.2.1 – Introdução aos dados corporativos 1.2.1.1 – Tipos de dados corporativos 1.2.1.2 – Confidencialidade, integridade e disponibilidade Introdução aos dados corporativos Laboratório – Comparar dados com um hash ‹#› © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco 1.2 – Dados corporativos 1.2.1 – Introdução aos dados corporativos 1.2.1.3 – Laboratório – Comparar dados com um hash 18 As consequências de uma violação de segurança Não é viável previnir todos os ataques Os invasores sempre encontrarão novas maneiras Reputação arruinada, vandalismo, roubo, receita perdida, propriedade intelectual danificada Exemplo de violação de segurança – LastPass Um gerenciador de senhas on-line Endereços de e-mail roubados, lembretes de senha e hashes de autenticação Requer verificação de e-mail ou Multi-factor Authentication ao fazer login de um dispositivo desconhecido Os usuários devem usar a senha mestra complexa, alterar periodicamente a senha mestra e estar atento em relação aos ataques de phishing Dados corporativos O impacto de uma violação de segurança ‹#› © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco 19 1.2 – Dados corporativos 1.2.2 – O impacto de uma violação de segurança 1.2.2.1 – As consequências de uma violação de segurança 1.2.2.2 – Exemplo de violação de segurança 1 Exemplo de violação de segurança – VTech VTech é um fabricante de brinquedos de alta tecnologia para crianças expôs informações confidenciais, incluindo nomes de cliente, endereços de e-mail, senhas, fotos e registros de bate-papo. A VTech não protegeu as informações corretamente Os hackers podem criar contas de e-mail, pedir créditos e cometer crimes usando informações das crianças Os hackers também podem assumir as contas on-line dos pais Exemplo de violação de segurança – Equifax A Equifax é uma agência de geração de relatório de crédito ao consumidor. Os invasores exploraram uma vulnerabilidade no software de aplicativo da Web. A Equifax montou um site dedicado com um novo nome de domínio, que permitiu aos criminosos criar sites não autorizados para o esquema de phishing Dados corporativos O impacto de uma violação de segurança ‹#› © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco 20 1.2 – Dados corporativos 1.2.2 – O impacto de uma violação de segurança 1.2.2.3 – Exemplo de violação de segurança 2 1.2.2.4 – Exemplo de violação de segurança 3 O impacto de uma violação de segurança Laboratório – O que foi roubado? ‹#› © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco 1.2 – Dados corporativos 1.2.2 – O impacto de uma violação de segurança 1.2.2.5 – Laboratório – O que foi roubado? 21 1.3 Os invasores e profissionais de segurança cibernética ‹#› © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco ‹#› © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco 1 – A necessidade da segurança cibernética 1.3 – Os invasores e profissionais de segurança cibernética 22 Amadores Hackers inexperientes com pouca ou nenhuma habilidade Utilizam ferramentas ou instruções atuais encontradas on-line para ataques Hackers – entram em computadores ou redes para obter acesso. White hats – entram no sistema com permissão para descobrir fraquezas, com o objetivo de melhorar a segurança Gray hats – comprometem os sistemas sem permissão Black hats – utilizam qualquer vulnerabilidade para ganho ilegal pessoal, financeiro ou político Hackers organizados – empresas de criminosos virtuais, hacktivistas, terroristas e os hackers patrocinados pelo Estado. O perfil de um invasor cibernético Tipos de invasores ‹#› © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco 23 1.3 – Os invasores e profissionais de segurança cibernética 1.3.1 – O perfil de um invasor cibernético 1.3.1.1 – Tipos de invasores Ameaças à segurança interna Pode ser um funcionário ou parceiro de contrato Tratar erroneamente os dados confidenciais Ameaçam as operações de servidores internos ou de dispositivos de infraestrutura de rede Facilitam ataques externos conectando mídias USB infectadas no sistema de computador corporativo Convidam, acidentalmente, malware para a rede por e-mail ou sites mal-intencionados Pode causar grandes danos por causa de acesso direto Ameaças à segurança externa exploram vulnerabilidades em rede ou dispositivos de computação usam a engenharia social para obter acesso O perfil de um invasor cibernético Ameaças internas e externas ‹#› © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco 24 1.3 – Os invasores e profissionais de segurança cibernética 1.3.1 – O perfil de um invasor cibernético 1.3.1.2 – Ameaças internas e externas 1.4 Guerra cibernética ‹#› © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco ‹#› © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco 1 – A necessidade da segurança cibernética 1.4 – Guerra cibernética 25 O que é a guerra cibernética? Conflito usando o espaço cibernético Malware Stuxnet Concebido para danificar a planta de enriquecimento nuclear do Irã Codificação modular usada Certificados digitais roubados usados Resumo de guerra cibernética O que é a guerra cibernética ‹#› © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco 26 1.4 – Guerra cibernética 1.4.1 – Resumo da Guerra Cibernética 1.4.1.1 – O que é a guerra cibernética? Utilizada para ganhar vantagem sobre os adversários, as nações ou os concorrentes Pode sabotar a infraestrutura de outras nações Oferece aos invasores a capacidade de chantagear funcionários governamentais Os cidadãos podem perder a confiança na capacidade do governo de protegê-los. Afeta a confiança dos cidadãos no governo, sem nunca fisicamente invadir a nação do alvo. Resumo da guerra cibernética O propósito da guerra cibernética ‹#› © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco 27 1.4 – Guerra cibernética 1.4.1 – Resumo da Guerra Cibernética 1.4.1.2 – O propósito da guerra cibernética 1.5 Resumo do capítulo ‹#› © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco ‹#› © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco 1 – A necessidade da segurança cibernética 1,5 – Resumo 28 Definir dados pessoais. Explicar as características e o valor dos dados pessoais. Explicar as características e o valor dos dados dentro de uma empresa. Descrever o impacto da violação de segurança. Descrever as características e os motivos de um invasor. Descrever as questões éticas e jurídicas que um profissional de segurança cibernética precisa enfrentar. Explicar as características e a finalidade da guerra cibernética. Resumo do capítulo Resumo ‹#› © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco29 1.5.1.1 – Resumo ‹#› © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco 30