Por que "Defesa e ataque".
Canal do Telegram: https://t.me/protecaodaInformacao
Grupo em Telegram: https://t.me/protecaodaInformacao1
Site: https://legascom.ru
Correio eletrónico: online@legascom.ru
Com o conceito de "proteção", acho que ninguém terá perguntas. O administrador de segurança da informação deve proteger os recursos de TI da empresa. O que tem isso a ver com o ataque? Para efetivamente defender algo, é necessário conhecer bem os métodos de ataque, a fim de ser capaz de antecipar as ações dos atacantes e preveni-las.
E agora vamos falar sobre como tudo isso está relacionado com o tema deste canal. Para quem é destinado? Este canal destina-se principalmente a administradores de sistemas e profissionais de segurança da informação que desejam entender os aspectos práticos da proteção de recursos corporativos contra várias ameaças. A principal ênfase ao preparar as informações para o canal que eu fiz é sobre os aspectos práticos, ou seja, não haverá "reflexões sobre o tema". Em vez de uma longa reflexão, concentrei-me em maneiras práticas de lidar com os problemas de segurança da informação, o que significa que ele descreverá vários cenários e configurações de aplicativos e equipamentos de rede, trabalhando com ferramentas para encontrar vulnerabilidades e muito mais. Também falaremos sobre como escrever instruções e políticas para garantir a segurança da informação, tocaremos nos fundamentos legislativos para garantir a segurança da informação no contexto de atos legais normativos.
Então, decidimos que este canal é, até certo ponto, um guia prático. Mas muitas pessoas podem se perguntar: e os hackers? Este canal é um guia para hackers de computador? A resposta é: em geral, para um hacker iniciante, este livro pode ser útil para aprender os conceitos básicos de segurança da informação, penetração e proteção de redes e aplicativos. No entanto, é improvável que os exploits e utilitários do livro sejam usados na prática para hackear sistemas específicos, pois patches e atualizações foram liberados para cobrir essas vulnerabilidades enquanto as informações estavam sendo preparadas para o canal. Além disso, muitos desses exemplos de vulnerabilidades e configurações incorretas foram deliberadamente simplificados por mim para dar ao leitor uma idéia do tipo geral de vulnerabilidades e dos meios para combatê-las, e não para ensiná-lo a se infiltrar nas redes de outras pessoas. Então, jovens pesquisadores de sistemas de computadores, se vocês querem saber como funciona um sistema de computadores, este canal é para vocês, mas se vocês querem saber como hackear o Pentágono, é improvável que ele possa ajudá-los.
Então chegamos à questão principal, que é considerada no meu canal - a busca e Eliminação de ameaças à segurança do sistema de informação. A tarefa de detectar e, especialmente, eliminar ameaças à segurança do sistema de informação não é trivial. Como mencionado acima, as redes corporativas de hoje são compostas por muitos dispositivos e aplicativos diferentes e, para detectar ameaças, você precisa ter uma compreensão clara de como esses sistemas funcionam, os protocolos usados, as proteções e muito mais.
Em meu canal, tentarei dedicar a maior atenção possível aos aspectos práticos da segurança da informação em relação aos aspectos técnicos do funcionamento de vários sistemas. Ou seja, ao abordar questões relacionadas à proteção da rede local, também discutirei os princípios gerais de funcionamento de vários protocolos e dispositivos de rede. Talvez para alguns leitores isso pareça mais um lembrete de verdades maiúsculas e ele pule essas seções, mas eu ainda gostaria que o material prático dado neste livro fosse compreensível até mesmo para especialistas iniciantes.
Sim, falando de prática, eu observo que para executar muitos dos exemplos descritos neste canal, você precisará de uma distribuição Kali Linux. Você pode aprender mais sobre esta distribuição por conta própria.
Espero ter conseguido chamar a atenção do leitor. Agora vamos discutir uma série de fundamentos teóricos da segurança da informação, sem os quais será difícil para você entender meus próximos posts.




