You are on page 1of 43

FUNDAMENTOS DE

CIBERSEGURANÇA:
COMO SE DEFENDER
CONTRA AMEAÇAS ONLINE
COMO SE DEFENDER CONTRA
AMEAÇAS ONLINE
Como a internet é utilizada para realização de crimes virtuais? Qual a importância dos profissionais
de cibersegurança para garantia do perímetro cibernético contra as principais ameaças virtuais?
Como o conhecimento adequado auxilia as forças de lei e profissionais do direito a esclarecer
contravenções dessa natureza.
Marcelo Nagy é Diretor da STWBrasil, Chefe de Segurança da
Informação na QualiSign S.A, Curador e professor de pós-graduação
da Universidade Presbiteriana Mackenzie e Diretor da Academia de
Forense Digital. Especialista em Cyber Segurança, em Prevenção e
Investigação de Crimes Digitais e em Perícia Judicial. Como Perito
Forense, colabora com o TRT-SP, TJ-SP e forças de lei do estado de
São Paulo. Consultor sobre prevenção de Crimes Digitais na Rede
Globo de Televisão.
FUNDAMENTOS EM CIBERSEGURANÇA:
COMO SE DEFENDER CONTRA AMEAÇAS ONLINE

• O termo Hacker;
• Cibersegurança;
• Modus operandi
• Malware
• Ransomware
• Envenenamento de DNS
• Crimes virtuais x Engenharia Social
• Hacker Ético;
• Pentest;
• Análise de Vulnerabilidade x Pentest;
• Mercado de Trabalho;
• Mão na massa: Demonstração de um Pentest
bem simples em uma empresa.
CIBERSEGURANÇA:
DEFINIÇÃO
Cibersegurança é a prática proteger ativos de informação tais
como sistemas, computadores e servidores entre outros contra
ameaças cibernéticas ou ataques maliciosos.
O TERMO HACKER
HACKER NA SUA ESSÊNCIA

Uma pessoa que tem a capacidade de descobrir algo


especial em um sistema qualquer que antes não
parecia possível.
O TERMO HACKER
HACKER COMO É VISTO

A pessoa que acessa secretamente sistemas de computadores com a intenção de subtrair informações
ou causar danos.
O TERMO HACKER
HACKER DO BEM

Hacker Ético

• Pessoa que invade sistemas de computadores com a intenção de


testar ou avaliar a segurança e tornar os sistemas mais seguros,
sempre com permissão do cliente.
O QUE DIZ A LEI
MODUS OPERANDI
O QUE DIZ A LEI
MODUS OPERANDI

Promulgada a Convenção sobre o Crime


Cibernético, firmada pela República Federativa
do Brasil, em Budapeste, em 23 de novembro
de 2001.
OS TIPOS DE HACKER
CLASSIFICAÇÃO

Chapéu Branco Chapéu Preto Chapéu Cinza Hacktivista


MODUS OPERANDI HACKER

Reconhecimento

Sondagem

Invasão

Ser cauteloso e discreto


UM SIMPLES 0-DAY
UM SIMPLES 0-DAY
MAS AFINAL,
O QUE É MALWARE?
SOBRE CIBEREXTORSÕES
SOBRE CIBEREXTORSÕES
ATAQUES DO TIPO DDOS
ATAQUES DO TIPO DDOS
ATAQUES DO TIPO DDOS
A TAL DA
ENGENHARIA SOCIAL
ENGANANDO COM UM
PHISHING
ENGANANDO
COM UM PHISHING
ENVENENAMENTO DE DNS
DNS SPOOFING
MERCADO DE TRABALHO

Seja um Pentester
MAS O QUE
É UM PENTEST?
SENDO UM
HACKER ÉTICO

Cliente Assina o Contrato

Obtenção de Informações

Preparação do Ataque

Ataque

Escrever Relatório
TIPOS DE PENTESTS

Caixa Caixa Caixa


Preta Cinza Branca
ENTENDA O QUE É PENTEST
NÃO É ANÁLISE DE VULNERABILIDADES!
MÃO NA MASSA:
DEMONSTRAÇÃO DE UM PENTEST
(BEM SIMPLES) EM UMA EMPRESA

Vamos fazer na prática um PENTEST simples em uma


empresa da Academia de Forense Digital, a DFIR LABS
CRIPTO.

http://dfirlab.com.br:8080/
PRIMEIRA ATITUDE:
CONSENTIMENTO POR ESCRITO

Pode ser um contrato assinado em papel ou digitalmente, mas


sem formalização não é pentest, é invasão!
AGORA SIM:
VAMOS À PRÁTICA!

Com tudo formalizado é hora de seguir as práticas


aqui recomendadas. Vamos ver?
TERMINOU?
NADA DISSO, AGORA TEM QUE
COLOCAR NO PAPEL (OU NO WORD)

Após o teste de penetração realizado, é hora de apresentar


para seu empregador as suas descobertas. Agora você
precisa saber escrever para traduzir o Tecniquês para o
português.
CURTIU?
Então conheça nossos outros
cursos na área de Cibersegurança:

✓ Cyber Security Essentials

✓ Cyber Security Pentest

Veja mais em:


https://academiadeforensedigital.com.br/treinamentos/
COMBO CIBERSECURITY
Promoção Imperdível
✓ Cyber Security Essentials + Cyber Security Pentest

✓ De R$1294,00 por 12xR$35,97 (ou R$357,00 à vista)

Garanta sua matrícula agora mesmo em:


https://ead.academiadeforensedigital.com.br/ead/enroll/combo
-de-seguranca-ofensiva/bundle/
A C A D E M I A D E F O R E N S E D I G I TA L

PRINCIPAIS DÚVIDAS
✓ O treinamento Fundamentos de Cibersegurança ficará gravado? Sim!!!!
✓ O combo é gravado ou ao vivo? Todos os nossos alunos recebem acesso a um ano na plataforma, podendo assistir tanto ao
conteúdo gravado como participar das turmas ao vivo que eventualmente são realizadas
✓ Como obtenho acesso à gravação, ao certificado, slides e aos demais arquivos demonstrados na aula? Cadastre-se neste
link para acessar nossa plataforma ter acesso a todos estes itens:
https://academiadeforensedigital.com.br/treinamentos/fundamentos-de-ciberseguranca-como-se-defender-contra-ameacas-
online/
SABE O QUE MAIS VOCÊ GANHOU?
VANTAGENS DE SER AFD
Grupos de Discussão Exclusivos
✓ Fácil acesso aos Professores
✓ Participantes focados em fazer networking e crescer juntos;
✓ Acesso rápido às novidades e eventos da Academia de Forense Digital
Ingresso online gratuito para o AFD Summit
✓ O maior evento especializado em Forense Digital de toda a América Latina;
✓ Mais de 20 palestras com profissionais de instituições de muito peso (INTERPOL,
Polícia Federal, Polícia Científica, Financeiras, Multinacionais, etc.)
MeetUps Mensais
✓ Encontros mensais com todos os professores, diretores e alunos da Academia de
Forense Digital
✓ Espaço para se expressar, para trocar experiências fora da sala de aula e em um
ambiente descontraído
Curso de Inglês completo gratuito
✓ 30 dias grátis no curso completo de Inglês da English Live
✓ Cadastro somente com nome, e-mail e telefone
A C A D E M I A D E F O R E N S E D I G I TA L

SABE O QUE MAIS VOCÊ GANHOU?


VANTAGENS DE SER AFD
Certificado de Conclusão que tem peso de
patente
✓ A autoridade e experiência são
transferidos para nossos
certificados;
✓ Nossos alunos são reconhecidos no
mercado de trabalho e em tribunais
de Justiça;
GOSTOU DESSE CONTEÚDO
GRATUITO? DEIXE SEU DEPOIMENTO
Avalie agora mesmo através do link: https://g.co/kgs/Fqwjpf
Fale o nome do curso e o que achou!

You might also like