<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SpotGeek.net &#187; ataques</title>
	<atom:link href="http://spotgeek.net/tag/ataques/feed/" rel="self" type="application/rss+xml" />
	<link>http://spotgeek.net</link>
	<description>Tecnologia , Programação , web , internet, php</description>
	<lastBuildDate>Sat, 04 Feb 2012 14:42:19 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Os 15 ataques mais comuns em 2009, segundo a Verizon</title>
		<link>http://spotgeek.net/os-15-ataques-mais-comuns-em-2009-segundo-a-verizon/</link>
		<comments>http://spotgeek.net/os-15-ataques-mais-comuns-em-2009-segundo-a-verizon/#comments</comments>
		<pubDate>Tue, 22 Dec 2009 12:15:48 +0000</pubDate>
		<dc:creator>Filipe Teixeira Nunes</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[redes]]></category>

		<guid isPermaLink="false">http://spotgeek.net/?p=505</guid>
		<description><![CDATA[Keylogging e spyware. Formas de]]></description>
			<content:encoded><![CDATA[<div>
<ol>
<li><strong><em>Keylogging</em> e <em>spyware</em>.</strong> Formas de <em>malware</em> que são escritas especificamente para, sub-repticiamente, recolher, observar e registar as acções das pessoas nos seus computadores;</li>
<li><strong><em>Backdoor</em> ou <em>command/control</em>.</strong> Ferramentas que permitem acesso remoto e/ou controlo de computadores infectados, que são desenhadas para &#8216;correr&#8217;, também elas, sub-repticiamente;</li>
<li><strong>SQL <em>injection</em>.</strong> Uma técnica de ataque utilizada para explorar fragilidades na comunicação entre as páginas <em>web</em>, e as bases de dados que contêm a informação que suporta os <em>sites</em>;</li>
<li><strong>Abuso de autorizações de acesso/privilégios.</strong> Abuso deliberado e malicioso de recursos, acessos, ou privilégios, concedidos a um indivíduo por uma organização;</li>
<li><strong>Acesso não-autorizado através de credenciais predefinidas.</strong> Situações em que um atacante ganha acesso a um sistema (ou dispositivo) protegido por <em>passwords</em> standard, bem conhecidas, que são predefinidas por omissão;</li>
<li><strong>Violação de políticas de utilização aceitável, entre outras.</strong> Desrespeito e actuação, acidental ou propositada, em oposição a políticas de segurança estabelecidas;</li>
<li><strong>Acesso não-autorizado através de listas de controlo de acesso (ACLs) mal configuradas ou fracas.</strong> Quando as ACLs não são bem definidas, os atacantes podem ter acesso a recursos e praticar acções que não foram previstas nem autorizadas pelas suas vítimas;</li>
<li><strong><em>Packet sniffer</em>.</strong> Observa e captura a informação em trânsito numa rede;</li>
<li><strong>Acesso não-autorizado através de credenciais capturadas.</strong> Situações em que um atacante ganha acesso a um sistema (ou dispositivo) protegido, utilizando credenciais válidas que foram obtidas de forma ilegítima;</li>
<li><strong>Engenharia social.</strong> Técnicas de manipulação através das quais um atacante cria um cenário para persuadir, manipular, e convencer uma vítima a realizar uma acção ou a divulgar informação;</li>
<li><strong>Transposição dos controlos de autenticação.</strong> Acesso não-autorizado a um sistema, transpondo os mecanismos normais de autenticação;</li>
<li><strong>Roubo.</strong> Roubo, no sentido físico, de um computador, disco, ou outro activo do sistema de informação;</li>
<li><strong>Ataque de &#8216;força bruta&#8217;.</strong> Um processo automatizado que visa testar múltiplas combinações (nome de utilizador, <em>password</em>) até acertar nas que são correctas;</li>
<li><strong>RAM <em>scraper</em>.</strong> Uma forma recente de <em>malware</em> desenhada para capturar dados na memória de um sistema; e</li>
<li><strong><em>Phishing et al</em>.</strong> Uma forma de engenharia social em que um atacante utiliza comunicações fraudulentas (normalmente, correio electrónico), para manipular a sua vítima e convencê-la a divulgar informação (e.g. <em>passwords</em>).</li>
</ol>
<p>in <q><a href="http://www.verizonbusiness.com/go/09SuppDBIR"><em>2009 Supplemental Data Breach Investigations Report: An Anatomy of a Data Breach</em></a></q>.</p>
<p>Fonte: <a href="http://miguelalmeida.pt/2009/12/os-15-ataques-mais-comuns-em-2009-segundo-a-verizon.html?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+miguelalmeida+%28Notas+sobre+seguran%C3%A7a%29" target="_blank">Miguel Almeida</a></div>
]]></content:encoded>
			<wfw:commentRss>http://spotgeek.net/os-15-ataques-mais-comuns-em-2009-segundo-a-verizon/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

