Москва
+7-929-527-81-33
Вологда
+7-921-234-45-78
Вопрос юристу онлайн Юридическая компания ЛЕГАС Вконтакте

Engenharia Social em vez de prólogo. 1

Обновлено 03.08.2025 07:10

 

Canal Telegram: https://t.me/protecaodaInformacao

Grupo Telegram: https://t.me/protecaodaInformacao1

Site: https://legascom.ru

E-mail: online@legascom.ru

 

Antes de discutir os aspectos técnicos da segurança da informação, seria útil considerar algumas questões relacionadas à engenharia social. Em particular, vejamos quais informações sobre a rede de sua vítima em potencial um invasor pode obter de fontes abertas, sem recorrer a nenhuma ferramenta especial e software malicioso.

Qualquer rede corporativa normalmente usa uma ampla variedade de dispositivos e aplicativos. Equipamentos de rede ativos (Cisco, DLink, Huawei), sistemas operacionais (Windows, Vários Linux e Unix), servidores web (Apache, IIS, WebSphere), sistemas de gerenciamento de banco de dados (MSSQL, MySQL, Oracle) e outros produtos de software - tudo isso pode ser encontrado em uma rede corporativa, mesmo de tamanho médio. Uma linha separada inclui ferramentas de segurança da informação: antivírus, firewalls, sistemas de detecção de intrusão. Obviamente, um administrador de sistema deve sempre conhecer bem sua rede (embora, na prática, esse não seja o caso).

Mas não é necessário ou mesmo altamente indesejável que potenciais invasores saibam o que está sendo usado na rede.