This is default featured slide 1 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 2 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 3 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 4 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 5 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

quarta-feira, 6 de junho de 2018

Segurança - Não dê as chaves de seu castelo (online)


Ao longo da última década em que os sites de mídia social existiram, todos nós geramos uma vasta e extensa trilha de migalhas digitais, contendo um rico tesouro de informações e a miniatura diária de nossas vidas, que foi silenciosamente desviada para uso posterior em benefício próprio por anunciantes e para roubo de identidade

 


Eu tenho uma pergunta para você: quantos parentes próximos seus sabem o ano e o modelo de seu primeiro carro? Provavelmente a maioria deles, certo? Mas e seus amigos? É provável que alguns de seus amigos mais antigos se lembrem de passear pela cidade em seu fusca que expelia fumaça preta pelo escapamento, como se fosse movido a carvão. Agora, e quanto ao seu extenso círculo de “conhecidos”, como o Facebook os categoriza? Não muitos, certo? A menos que você tenha postado uma foto do seu primeiro carro e tenha marcado “#ThrowbackThursday”.

Há anos, as mídias sociais são vistas como algo divertido e inofensivo, uma forma de manter contato com amigos e familiares, exibindo fotos de seu último corte de cabelo ou criação culinária. Agora, seguindo as novas revelações sobre empresas terceirizadas coletando informações de milhões de pessoas por meio de testes de mídia social, aparentemente inocentes, e alavancando-as para ganhos políticos e financeiros, a face amigável da mídia social revelou ter grandes dentes pontudos e desagradáveis.

Quando as informações pessoais se tornam públicas


A era da inocência online dessas plataformas, ao que parece, é longa. Os usuários foram avisados várias vezes: “Se você não paga por um produto, o produto que está sendo vendido é você”. E, no entanto, optamos por ignorar avisos como esses, vendendo nossa alma digital pela chance de ver vídeos de gatos… e mais vídeos de gatos.

De acordo com a pesquisa Pew Research Center 2018, “aproximadamente dois terços dos adultos americanos (68%) relatam que são usuários do Facebook; um total de 74% dos usuários do Facebook diz que visita o site diariamente e cerca de metade (51%) dizem que o fazem várias vezes ao dia”. Nós, coletivamente, gastamos milhões de horas usando plataformas online, publicando fotos de nossas vidas diárias, preenchendo pesquisas sem sentido para descobrir que tipo de fruta (?) somos ou qual é a cor de nossa aura (??), conversando publicamente com amigos em sites de notícias que indexam silenciosamente nossas conversas e as disponibilizam no Google, geralmente com nosso nome real em anexo.

Mas estamos usando a Internet ou a Internet está nos usando? Ao longo da última década em que os sites de mídia social existiram, todos e cada um de nós geramos uma vasta e extensa trilha de migalhas digitais, contendo um rico tesouro de informações sobre nós e a miniatura diária de nossas vidas, que foi silenciosamente desviada para uso posterior em benefício próprio por anunciantes (e outros com motivos mais nefastos, como roubo de identidade). Isso pode incluir:

– Fotos de nossos filhos e animais enviados para o Instagram, com seus nomes e idades descritos nas legendas;

– Discussões e fotos dos vários automóveis que possuímos, postados em fóruns de carros e sites de automóveis;

– Postagens “#ThrowbackThursday” de nossos avós e familiares no Facebook, com seus nomes e dados completos;

– Participação pública em grupos que servem como encontros ou registros de fotos online de sua escola;

– Postagem pública de nossos currículos completos no LinkedIn, com datas e cidades onde moramos e/ou trabalhamos;

– Comentários escritos no Yelp sobre nossos restaurantes e lojas favoritos;

– Uploads de fotos antigas da escola, marcando amigos e locais.

Por que você deixa a Internet saber como machucá-lo?


Agora, pense nas perguntas mais comuns de redefinição de senha. Essas perguntas são comumente usadas por quase todos os serviços online em que você pode pensar, de seus cartões de loja, para o seu banco, para a sua previdência privada. Algumas das perguntas mais comuns incluem:

– Qual é o nome de solteira de sua mãe?
– Qual era o nome de seu primeiro animal de estimação?
– Qual foi seu primeiro carro?
– Qual foi seu primeiro emprego?
– Em qual escola de ensino fundamental você estudou?
– Quem foi seu melhor amigo no ensino médio?
– Onde você conheceu seu marido/sua esposa?
– Qual é o nome da cidade onde você nasceu?

Quando essa prática foi adotada pela primeira vez, a Internet estava em sua infância e essas perguntas teriam sido difíceis para qualquer pessoa, exceto sua família imediata, adivinhar. Agora, com a vasta expansão urbana das mídias sociais, que varrem nossa história de vida em um local conveniente e publicamente acessível, descobrir as respostas para a maioria dessas perguntas está ao alcance de qualquer pessoa que saiba como usar o Google.

Simplificando, os cibercriminosos adoram as perguntas de redefinição de senha online porque as respostas são tão ridiculamente fáceis de descobrir na Internet. Quem se lembra da invasão no e-mail de Sarah Palin? Uma universitária de 20 anos obteve acesso à conta de e-mail da ex-candidata à presidência dos Estados Unidos ao pesquisar sua vida online em sites comuns, como a Wikipédia, para descobrir detalhes como sua escola do ensino médio e data de nascimento, usando essas informações para recuperar a senha e obter acesso ao e-mail. A conta do político Mitt Romney no Hotmail também foi hackeada depois que o invasor descobriu qual era seu animal favorito.

O guru de segurança Brain Krebs aconselhou seus seguidores recentemente a serem mais cautelosos com o que revelam sobre seu passado ao postarem coisas online. É possível ler seu artigo revelador sobre por que razão não se deve responder honestamente a pesquisas online aqui.

Adotando boas práticas de mídia social


Agora, serei a primeira a admitir que, a menos que de repente você se encontre com vários meses livres em suas mãos para percorrer toda a Internet e excluir tudo o que já postou e postaram sobre você, você está aprisionado. Todos nós estamos. Particularmente dura é a situação de pessoas famosas, como músicos ou atores, já que cada detalhe de suas vidas é postado continuamente online, além de serem alvos muito visados de hackers.

As plataformas de mídia social, em muitos casos, compartilham essa culpa porque tornam extremamente difícil apagar rápida e facilmente suas postagens anteriores. Mesmo que você limpe toda a sua conta, é provável que elas fiquem com suas informações por um tempo – se já não as venderam a terceiros (e informam que o farão na página 74 de 191 das entrelinhas que você clicou cegamente “Sim!” ao se inscrever).

Então, como você limpa suas antigas falhas de higiene cibernética? Temos lido muitos artigos bons sobre como dar à Internet uma boa e profunda limpeza, e combater a pior de suas gafes online. Toda uma indústria caseira até surgiu oferecendo serviços pagos que prometem limpar todos os vestígios de sua existência da rede (a maioria afirma que “os resultados podem variar” para que o comprador fique alerta).

Para a maioria de nós, porém, é mais fácil e rápido entrar em cada uma de nossas contas online e alterar as respostas às nossas perguntas secretas, em vez de tentar eliminar por completo a nossa existência cibernética.

Tenho um truque: lembre-se de que não é necessário ser sincero ao responder suas perguntas de redefinição de senha secreta online, defina respostas falsas para suas perguntas de “redefinição de senha” e faça o que for necessário para garantir que você se lembre delas. Aqui estão algumas dicas:

– Não use a mesma resposta falsa para mais de um site (que é como todos nós entramos nessa confusão, para começo de conversa).

– Certifique-se também de que suas respostas sejam mais longas do que uma palavra e torne-as complexas, usando uma combinação de letras, números e caracteres especiais, da mesma forma que você definiu uma senha.

– Melhor ainda, use um gerenciador de senhas e faça o programa gerar sequências aleatórias de letras e números para cada “pergunta secreta”.

– Ou apenas faça o que Stuart Schechter, pesquisador da gigante de software Microsoft, faz: ele simplesmente digita uma resposta aleatória para cada pergunta ou pressiona as teclas do teclado e então liga para a empresa diretamente, se precisa redefinir sua senha.

Essas etapas podem levar um pouco de tempo, mas, até que toda a Internet se una e resolva terminar com as perguntas desatualizadas sobre a redefinição de senha, seguir essas práticas recomendadas garantirá que a segurança da sua conta seja melhor que a maioria.

* Natasha Rhodes é a editora-chefe do blog de segurança ThreatMatrix da Cylance

Segurança - Sua empresa tem um bom provedor de resposta a incidentes?


No momento em que uma empresa é atacada, medidas emergenciais devem ser tomadas com base nos protocolos específicos. Caso a resposta não seja executada da maneira correta, o incidente pode destruir evidências valiosas sobre como o hacker acessou determinada rede e como o ataque se estendeu por todo o sistema ou parte dele, tornando difícil ou até mesmo impossível para a empresa descobrir a extensão real dos danos



Os incidentes de segurança – como, por exemplo, os casos de ransomware, que ficaram em evidência no último ano – podem comprometer todos os processos de uma empresa colocando em risco sua reputação de forma drástica e, muitas vezes, irreversível. Por isso é importante que as companhias tenham recursos técnicos adequados para se prevenir e agir prontamente quando necessário. Um desses recursos é a contratação de um provedor de resposta a incidentes de segurança.

No momento em que uma empresa é atacada, medidas emergenciais devem ser tomadas com base nos protocolos de segurança específicos. Caso a resposta não seja executada da maneira correta, o incidente pode destruir evidências valiosas sobre como o hacker acessou determinada rede e como o ataque se estendeu por todo o sistema ou parte dele, tornando difícil ou até mesmo impossível para a empresa descobrir a extensão real dos danos.

Para que você possa avaliar e selecionar um bom provedor de resposta a incidentes, primeiramente é necessário identificar se sua empresa necessita do serviço. Um provedor terceirizado de resposta a incidentes oferece, além da expertise, um amplo escopo de atividades, sendo capaz de fornecer evidências e análise forense dos incidentes.

Avalie há quanto tempo a fornecedora de segurança oferece o serviço, pois isso pode refletir o nível de experiência do provedor e a taxa de sucesso obtida com os clientes.

Outro ponto importante é se o fornecedor oferece serviços além de resposta a incidentes, é importante possuir uma visão compreensiva da segurança como um todo. A combinação de serviços adicionais, como escaneamento de vulnerabilidades, pentest, threat intelligence, monitoramento contínuo, monitoramento de logs, entre outros, irá contribuir para que sejam reveladas vulnerabilidades de sistemas e softwares, de segurança, avaliação de controles de segurança e cumprimento de obrigações de compliance e requisitos legais.

Também é importante que o provedor possua um amplo conhecimento das tecnologias presentes no seu ambiente, pois essa familiaridade possibilitará a identificação de vetores específicos de ataque, assim como comportamentos anormais.

Infelizmente, alguns incidentes de segurança podem resultar em ações judiciais, por isso, é importante saber qual suporte o fornecedor oferecerá nesses casos. Como, por exemplo, parceria com escritório de advocacia.

Por fim, para contratar o melhor serviço é importante identificar os diferenciais oferecidos pelo provedor de resposta a incidentes, já que, atualmente, existem inúmeros com ofertas muito semelhantes no mercado.

De forma resumida, seu fornecedor ideal deve ser capaz de suprir algumas necessidades importantes:

– Ele precisa de fato desejar ser seu “parceiro” de negócios e não apenas um provedor de serviços;

– Precisa ter fácil acesso ao seu local físico, para fornecer suporte presencial rápido;

– Possuir certificações e auditorias aplicáveis aos requerimentos de Segurança e o cenário atual;

– Necessita ter experiência nas particularidades do seu negócio e do mercado no qual sua empresa está inserida, bem como a sua concorrência;

– E, finalmente, precisa ter uma abordagem que envolva a utilização de ferramentas líderes de mercado e inteligência desenvolvida por experiência e maturidade.

Todos esses requisitos reunidos são essenciais e compõem a receita de sucesso para promover a segurança dos sistemas da sua empresa.

Pense nisso!

* Theo Brazil é líder técnico do Real Protect Security Operations Center

fonte: http://www.securityreport.com.br/overview/sua-empresa-tem-um-bom-provedor-de-resposta-a-incidentes/

Windows - To reset the password on your Windows 2012 server, simply complete the following steps:

To reset the password on your Windows 2012 server, simply complete the following steps:
  • Boot from the Micrsoft Windows Server 2012 DVD
  • From the Windows Setup menu, click “Next”.
  • Select “Repair your computer”
  • Under Choose and option, click on “Troubleshoot”.
  • Under Advanced options, click “Command Prompt”.
  • At the command prompt, run the following commands: d: cd windows\system32 ren Utilman.exe Utilman.exe.old copy cmd.exe Utilman.exe
  • Close the command prompt and then click “Continue”.
  • The server should now boot and present the logon screen. Here click Windows Key + U.
  • At the prompt you can now change the password, by typing the following command: net user administrator Password123 This will set the password for the Administrator user to be Password123 (case sensitive).
Refer below link.
http://www.kieranlane.com/2013/09/18/resetting-administrator-password-windows-2012/