- Autor: Mário César Pintaudi Peixoto
- Publicação: 2006
- Edição: 1
- Editora: Brasport
- ISBN: 8574522562
- Páginas: 152
Proteja suas informações de um perigo sem patch: A engenharia social.
O leitor encontrará neste livro o fruto de um minucioso trabalho a respeito da essência básica e complexa do que é a engenharia social, retratando e entendendo o escopo que contextualiza os ambientes em que se passam os ataques, os tipos de técnicas utilizadas pelo engenheiro social e suas ferramentas, assim como seu modo de pensar e agir na busca de informações.
E como um autêntico visionário, você irá se deparar também com tendências que envolvam este cenário na busca pela segurança das informações (como, por exemplo, a relação de engenharia social com wetware), tanto na luta propriamente dita entre o engenheiro social versus security officer quanto aos tipos de tecnologia que podem ser empregados neste desafio de se proteger das ameaças que surgem.
Aqui o leitor também encontrará subsídios suficientes para dar início à construção de uma ferramenta para análise de riscos, que pode vir a ser muito útil para sua empresa.
Hoje mais do que nunca as empresas carecem de um ponto de apoio inicial para entender por onde, com que e como planejar a gestão da segurança de suas informações. Esta obra será o trampolim para você possuir esse alicerce que faltava e começar, ou dar prosseguimento, a seus planos.
O CD-ROM que acompanha o livro contém documentação, artifícios e ferramentas de ataque e proteção em função das técnicas de engenharia social relativas a pharming, phishing, keyloggers, spam, análise e monitoramento de rede, criptografia, firewall, dentre outros.
Sobre o Autor:
Mário César Pintaudi Peixoto - Bacharel em Ciência da Computação pelo Centro Universitário do Triângulo-Unitri, é Analista de Suporte e Segurança e Administrador de Redes do Núcleo de Informática da Universidade de Uberaba,
Uniube - Campus Uberlândia - MG. Ministra palestras sobre segurança da informação e possui inúmeros artigos publicados nessa área.
Atualmente cursa especialização em Segurança da Informação na
UNIMINAS e MBA em Gestão de Projetos na
FGV.
Introdução
1. Engenharia Social
Definição
Perfil do Engenheiro Social
A Arte do Engenheiro Social e Suas Técnicas
Engenharia Social na Internet
Pontos Fracos Explorados pelo Engenheiro Social
Dinâmica de Como Evitar ou Dificultar a Entrega de Informações
Engenharia Social & Wetware
2. Gestão da Segurança da Informação
Definição
Conceitos Básicos da Segurança
Segurança e Ativos
Diferenciando Ameaça de Vulnerabilidade
Aspectos da Segurança
Risco de Segurança
Security Officer
Conclusão
3. Engenheiro Social versus Security Officer
Segurança é Administrar Riscos
Propostas de um Security Officer
Dificultando a vida do Engenheiro Social
Engenheiro Social na escolha dos dados a serem atacados
Security Officer na defesa da checagem de dados e pessoas
Conclusão
4. Metodologias
Teste de Conformidade
Utilizando o método Mosler
Utilizando o método de William T. Fine
5. Conclusões Finais
Apêndice A. Entrevista com Kevin D. Mitnick
Apêndice B. Segurança da Informação no Governo Federal Brasileiro
Apêndice C. Glossário de Jargões
Apêndice D. Dez Questões para Avaliar a Gestão de Segurança da Informação na sua Organização
Apêndice E. Engenheiros Sociais
O Engenheiro Social Frank William Abagnale Jr.
Kevin D. Mitnick – um dos maiores engenheiros sociais
Apêndice F. Exemplo de Mensagens Fraudulentas
Apêndice G. Exemplo de uma História Real
Referências Bibliográficas