Logo Passei Direto
Buscar

IntroCyberv2 1_Chp1_Instructor_Supplemental_Material

Folha do instrutor — Capítulo 1: necessidade da segurança cibernética; trata dados pessoais (definição, onde ficam, riscos), dados corporativos (pessoal, intelectual, financeiro, IoT/Big Data; confidencialidade, integridade, disponibilidade), invasores, profissionais e guerra cibernética.

Material
páginas com resultados encontrados.
páginas com resultados encontrados.

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Prévia do material em texto

Material do instrutor
Capítulo 1: A necessidade da segurança cibernética
Introdução ao Cybersecurity v2.1
‹#›
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco
Programa Cisco Networking Academy
Introdução ao Cybersecurity v2.1
Capítulo 1: A necessidade da segurança cibernética
1
Esta apresentação de PowerPoint é dividida em duas partes:
Guia de planejamento do instrutor
Informações para ajudar você a se familiarizar com o capítulo
Material didático
Apresentação para aulas
Slides opcionais que podem ser usados em sala
Começa no slide 9
Observação: Remova o Guia de planejamento desta apresentação antes de compartilhar com outra pessoa.
Material do instrutor – Capítulo 1 Guia de planejamento
‹#›
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco
2
Capítulo 1: A necessidade da segurança cibernética
Introdução ao Cybersecurity v2.1
Guia de planejamento
‹#›
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco
‹#›
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco
Programa Cisco Networking Academy
Introdução ao Cybersecurity v2.1
Capítulo 1: A necessidade da segurança cibernética
3
Quais atividades estão relacionadas a este capítulo?
Capítulo 1: Atividades
	Nº da página	Tipo de atividade	Nome da atividade
	1.2.1.3	Laboratório	Comparar os dados com um hash
	1.2.2.5	Laboratório	O que foi roubado?
‹#›
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco
4
Os alunos devem concluir a "Avaliação" do Capítulo 1 após o Capítulo 1.
Testes, laboratórios e outras atividades podem ser usados para avaliar informalmente o progresso dos alunos.
Capítulo 1: Avaliação
‹#›
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco
5
Antes de ensinar o Capítulo 1, o instrutor deve:
Concluir a "Avaliação" do Capítulo 1.
Verifique o documento de Recursos e Atividades Adicionais nos Recursos do Estudante para recursos e atividades adicionais.
Os objetivos deste capítulo são:
Definir dados pessoais.
Explicar por que dados pessoais são rentáveis para os hackers.
Descrever os tipos de dados usados por governos e empresas.
Descrever o impacto de uma violação de segurança.
Descrever as características e os motivos de um invasor.
Descrever a guerra cibernética.
Capítulo 1: Melhores Práticas
‹#›
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco
6
Para obter mais ajuda com estratégias de ensino, incluindo planos de aula, analogias para conceitos difíceis e tópicos de discussão, visite os Fóruns da Comunidade.
Se você tiver planos de aula ou recursos que queira compartilhar, carregue-os para os Fóruns da Comunidade para ajudar outros instrutores.
Capítulo 1: Ajuda Adicional
‹#›
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco
7
‹#›
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco
8
Capítulo 1: A necessidade da segurança cibernética
Introdução ao Cybersecurity v2.1
‹#›
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco
Programa Cisco Networking Academy
Introdução ao Cybersecurity v2.1
Capítulo 1: A necessidade da segurança cibernética
9
1.1 Dados pessoais
Explicar as características e o valor dos dados pessoais.
Definir dados pessoais.
Explicar por que dados pessoais são rentáveis para os hackers.
1.2 Dados da empresa
Explicar as características e o valor dos dados dentro de uma empresa.
Descrever os tipos de dados usados por governos e empresas.
Descrever o impacto de uma violação de segurança.
1.3 Os invasores e profissionais de segurança cibernética
Explicar as características e os motivos dos invasores cibernéticos, além das questões jurídicas e éticas para profissionais de segurança cibernética.
Descrever as características e os motivos de um invasor.
1.4 Guerra cibernética
Explicar as características e a finalidade da guerra cibernética.
Descrever a guerra cibernética.
Capítulo 1 – Seções e Objetivos
‹#›
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco
10
Programa Cisco Networking Academy
Introdução ao Cybersecurity v2.0
Capítulo 1: A necessidade da segurança cibernética
1.1 Dados pessoais
‹#›
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco
‹#›
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco
1 – A necessidade da segurança cibernética
1.1 – Dados pessoais
11
O que é a segurança cibernética?
Proteção do sistema em rede e dados contra uso não autorizado ou danos
Sua identidade on-line e off-line
Identidade off-line
Sua identidade que interage regularmente em casa, 
na escola ou no trabalho
Identidade on-line
Sua identidade enquanto você está no ciberespaço
Só deve revelar uma quantidade limitada de informações 
sobre você
Nome de usuário ou alias
Não deve incluir qualquer informação pessoal
Deve ser apropriado e respeitoso
Não deve atrair atenção indesejada
Dados pessoais 
Introdução a dados pessoais
‹#›
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco
12
1.1 – Dados pessoais
1.1.1 – Introdução a dados pessoais
1.1.1.1 – O que é segurança cibernética?
1.1.1.2 – Sua identidade on-line e off-line
Seus dados
Registros médicos
registos de saúde eletrônicos (Electronic Health Records – RSE) – informações físicas, mentais e outras informações pessoais
Receitas médicas
Registros de educação
Notas, pontuações de testes, cursos realizados, prêmios e graus concedidos
Presença
Relatórios disciplinares
Registros de empregos e financeiros
Rendimentos e gastos
Registros fiscais – canhotos de contracheque, faturas de cartão de crédito, classificação de crédito e extratos bancários.
Emprego e desempenho anterior
Dados pessoais 
Introdução a dados pessoais
‹#›
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco
13
1.1 – Dados pessoais
1.1.1 – Introdução a dados pessoais
1.1.1.3 – Seus dados
Onde estão seus dados?
Ficha médica: consultório médico, companhia de seguros
Cartões de fidelização de loja
Lojas que compilam suas compras
O parceiro de marketing usa os perfis para anúncio direcionado
Fotos on-line: amigos e estranhos também podem ter uma cópia
Seus dispositivos de computador
Armazenamento de dados e seu portal para os dados on-line
Liste alguns exemplos dos seus dispositivos de computação
Dados pessoais 
Introdução a dados pessoais
‹#›
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco
14
1.1 – Dados pessoais
1.1.1 – Introdução a dados pessoais
1.1.1.4 – Onde estão seus dados?
1.1.1.5 – Seus dispositivos de computação
Como os criminosos obtêm seu dinheiro?
Credenciais on-line
Fornece aos ladrões o acesso às suas contas
Esquemas criativos
Enganar outras pessoas a enviarem dinheiro para amigos ou familiares
Por que eles querem sua identidade?
Lucros a longo prazo 
Benefícios médicos
Apresentar uma declaração fiscal falsa
Contas de cartão de crédito abertas
Obter empréstimos
Dados pessoais 
Dados pessoais como um destino
‹#›
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco
15
1.1 – Dados pessoais
1.1.2 – Dados pessoais como alvo
1.1.2.1 – Eles querem seu dinheiro
1.1.2.2 – Eles querem sua identidade
1.2 Dados corporativos
‹#›
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco
‹#›
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco
1 – A necessidade da segurança cibernética
1.2 – Dados corporativos
16
Tipodos dados corporativos
Dados Tradicionais
Pessoal – materiais de vagas, folha de pagamento, carta de oferta, contratos de funcionários
Intelectual – patentes, marcas registradas, planos de produtos, segredos comerciais
Financeiro – declarações de renda, balanços patrimoniais, extratos de fluxo de caixa
A Internet das Coisas e Big Data
IoT – grande rede de objetos físicos, tais como sensores
Big Data – dados da IoT
Confidencialidade, integridade e disponibilidade
Confidencialidade – privacidade
Integridade – precisão e confiabilidade das informações 
Disponibilidade – a informação é acessível
Dados corporativos
Introdução aos dados corporativos
‹#›
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco
17
1.2 – Dados corporativos
1.2.1 – Introdução aos dados corporativos
1.2.1.1 – Tipos de dados corporativos
1.2.1.2 – Confidencialidade, integridade e disponibilidade
Introdução aos dados corporativos
Laboratório – Comparar dados com um hash
‹#›
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco
1.2 – Dados corporativos
1.2.1 – Introdução aos dados corporativos
1.2.1.3 – Laboratório – Comparar dados com um hash
18
As consequências de uma violação de segurança
Não é viável previnir todos os ataques
Os invasores sempre encontrarão novas maneiras
Reputação arruinada, vandalismo, roubo, receita perdida, propriedade intelectual danificada
Exemplo de violação de segurança – LastPass
Um gerenciador de senhas on-line
Endereços de e-mail roubados, lembretes de senha 
e hashes de autenticação
Requer verificação de e-mail ou Multi-factor Authentication ao fazer login de um dispositivo desconhecido 
Os usuários devem usar a senha mestra complexa,
alterar periodicamente a senha mestra e estar atento em
relação aos ataques de phishing
Dados corporativos
O impacto de uma violação de segurança
‹#›
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco
19
1.2 – Dados corporativos
1.2.2 – O impacto de uma violação de segurança
1.2.2.1 – As consequências de uma violação de segurança
1.2.2.2 – Exemplo de violação de segurança 1
Exemplo de violação de segurança – VTech
VTech é um fabricante de brinquedos de alta tecnologia para crianças
expôs informações confidenciais, incluindo nomes de cliente, endereços de e-mail, senhas, fotos e registros de bate-papo.
A VTech não protegeu as informações corretamente
Os hackers podem criar contas de e-mail, pedir créditos e cometer crimes usando informações das crianças
Os hackers também podem assumir as contas on-line dos pais
Exemplo de violação de segurança – Equifax
A Equifax é uma agência de geração de relatório de crédito ao consumidor.
Os invasores exploraram uma vulnerabilidade no software de aplicativo da Web.
A Equifax montou um site dedicado com um novo nome de domínio, que permitiu aos criminosos criar sites não autorizados para o esquema de phishing
Dados corporativos
O impacto de uma violação de segurança
‹#›
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco
20
1.2 – Dados corporativos
1.2.2 – O impacto de uma violação de segurança
1.2.2.3 – Exemplo de violação de segurança 2
1.2.2.4 – Exemplo de violação de segurança 3
O impacto de uma violação de segurança
Laboratório – O que foi roubado?
‹#›
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco
1.2 – Dados corporativos
1.2.2 – O impacto de uma violação de segurança
1.2.2.5 – Laboratório – O que foi roubado?
21
1.3 Os invasores e profissionais de segurança cibernética
‹#›
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco
‹#›
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco
1 – A necessidade da segurança cibernética
1.3 – Os invasores e profissionais de segurança cibernética
22
Amadores
Hackers inexperientes com pouca ou nenhuma habilidade
Utilizam ferramentas ou instruções atuais encontradas on-line para ataques
Hackers – entram em computadores ou redes para obter acesso.
White hats – entram no sistema com permissão para 
descobrir fraquezas, com o objetivo de melhorar a segurança
Gray hats – comprometem os sistemas sem permissão
Black hats – utilizam qualquer vulnerabilidade para 
ganho ilegal pessoal, financeiro ou político
Hackers organizados – empresas de criminosos virtuais, hacktivistas, terroristas e os hackers patrocinados pelo Estado.
O perfil de um invasor cibernético
Tipos de invasores
‹#›
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco
23
1.3 – Os invasores e profissionais de segurança cibernética
1.3.1 – O perfil de um invasor cibernético
1.3.1.1 – Tipos de invasores
Ameaças à segurança interna
Pode ser um funcionário ou parceiro de contrato
Tratar erroneamente os dados confidenciais
Ameaçam as operações de servidores internos ou de 
dispositivos de infraestrutura de rede
Facilitam ataques externos conectando mídias USB
infectadas no sistema de computador corporativo
Convidam, acidentalmente, malware para a rede por e-mail
ou sites mal-intencionados
Pode causar grandes danos por causa de acesso direto 
Ameaças à segurança externa
exploram vulnerabilidades em rede 
ou dispositivos de computação
usam a engenharia social para obter 
acesso
O perfil de um invasor cibernético
Ameaças internas e externas
‹#›
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco
24
1.3 – Os invasores e profissionais de segurança cibernética
1.3.1 – O perfil de um invasor cibernético
1.3.1.2 – Ameaças internas e externas
1.4 Guerra cibernética
‹#›
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco
‹#›
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco
1 – A necessidade da segurança cibernética
1.4 – Guerra cibernética
25
O que é a guerra cibernética?
Conflito usando o espaço cibernético
Malware Stuxnet
Concebido para danificar a planta 
de enriquecimento nuclear do Irã
Codificação modular usada
Certificados digitais roubados usados
Resumo de guerra cibernética
O que é a guerra cibernética
‹#›
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco
26
1.4 – Guerra cibernética
1.4.1 – Resumo da Guerra Cibernética
1.4.1.1 – O que é a guerra cibernética?
Utilizada para ganhar vantagem sobre os adversários, as nações ou os concorrentes
Pode sabotar a infraestrutura de outras nações
Oferece aos invasores a capacidade de chantagear funcionários governamentais
Os cidadãos podem perder a confiança na capacidade do governo de protegê-los.
Afeta a confiança dos cidadãos no governo, sem nunca fisicamente invadir a nação do alvo.
Resumo da guerra cibernética
O propósito da guerra cibernética
‹#›
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco
27
1.4 – Guerra cibernética
1.4.1 – Resumo da Guerra Cibernética
1.4.1.2 – O propósito da guerra cibernética
1.5 Resumo do capítulo
‹#›
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco
‹#›
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco
1 – A necessidade da segurança cibernética
1,5 – Resumo
28
Definir dados pessoais.
Explicar as características e o valor dos dados pessoais.
Explicar as características e o valor dos dados dentro de uma empresa.
Descrever o impacto da violação de segurança.
Descrever as características e os motivos de um invasor.
Descrever as questões éticas e jurídicas que um profissional de segurança cibernética precisa enfrentar.
Explicar as características e a finalidade da guerra cibernética.
Resumo do capítulo
Resumo
‹#›
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco29
1.5.1.1 – Resumo
‹#›
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados. Confidencial da Cisco
30

Mais conteúdos dessa disciplina