• Português (Brasil) Português (Brasil)
  • English English
  • Español Español
Acessibilidade
Ir para o conteúdo (1/4) 1Ir para o menu (2/4) 2Ir para a busca (3/4) 3Ir para o rodapé (4/4) 4
Acesso Rápido
EmpresaInsightsPrivacidadeSuporteDownload e SoftwareImprensaContatoÁrea do clienteAcesso à informação Loja Serpro
Área do cliente
Serpro, impulsionado pelos próximos 60 anos
Provendo soluções inteligentes para transformação e inclusão digital
Redefinir Cookies
Serpro
Institucional
  • Quem somos
  • Marca Serpro
  • Iniciativas Sociais
  • Privacidade
  • Eventos
    • 3ª Semana Serpro de Privacidade e Proteção de Dados
    • Hackathon - Compras Governamentais
    • Hackathon Rede +Brasil
    • Desafio Fiscal Inovador
  • Governança
  • Ética e integridade
  • Acesso à informação
Soluções
  • Insights e notícias
  • Loja Serpro
  • Inovação aberta
Suporte
  • Ajuda ao cliente
  • Central de Serviços Serpro
  • Atendimento Gestão de Consignação
  • Transformação Digital da Justiça
  • Download & Software
    • Assinador digital
    • Certificado Digital
    • Emulador HOD
    • SAR - Acesso remoto
    • Drivers de token
  • Central de Ajuda
Sustentabilidade
  • ESG Serpro
  • Conheça nosso trabalho
  • Objetivos de Desenvolvimento Sustentável
  • Jornada Ser ESG
  • Notícias e artigos
Contato
  • Fale conosco
  • Imprensa
  • Endereços
  • Ouvidoria
  • Fala BR
Consultas públicas Prestação de Contas
Redes Sociais
Serpro Sede - SGAN Quadra 601 Módulo "V" Brasília - DF CEP: 70836-900
Horário de atendimento: 8h às 18h
Você está aqui: Página Inicial  ›  Menu  ›  Notícias  ›  Notícias 2018  ›  Encontre as suas vulnerabilidades antes que outros o façam
Info

Notícias

notícias

Notícia

QuartaTec

Encontre as suas vulnerabilidades antes que outros o façam

Testes de invasão não servem apenas para acessar a rede, mas para demonstrar impacto e propor medidas para eliminar as falhas
QuartaTec Ultimo Dia Destaque.JPG
  • Facebook
  • Linkedin
  • Twitter
  • Whatsapp
por Comunicação Institucional - Brasília — 29 de março de 2018

Empresas como Facebook, Google, Apple e outras, oferecem quantias milionárias para quem conseguir encontrar falhas em seus sistemas. A prática é chamada de Bug Bounty, uma forma de reconhecer talentos e ajudar o mercado e a indústria a melhorar seus produtos.

No Brasil, a figura do hacker é vista como maliciosa, alguém que está fraudando bancos ou cartões de crédito. Existe esse tipo de perfil, mas o principal é entender que são habilidades que começam a se formar muito cedo, cuja principal motivação é a curiosidade. Quanto maior o desafio, melhor. Esses mesmos hackers podem ser aliados e ajudar a desenvolver sistemas e processos de segurança. "Precisamos começar a dar oportunidade e reconhecer a capacidade dessas pessoas. Mostrar que o "hacker ético" é uma forma de trabalho que pode ser bastante lucrativa e de realização pessoal. E não adianta ir contra, as empresas devem se adaptar e permitir que hackers reportem as falhas encontradas", avaliou o diretor de Operações da Flipside, a maior fabricante de soluções de segurança da América Latina, Igor Rincon.

Igor contou, em sua palestra na QuartaTec, que um dia estava "entediado" e resolveu comer de graça. Invadiu o aplicativo iFood e, da mesma forma, descobriu falhas de segurança no aplicativo 99Taxi, tendo a possibilidade de fazer corridas usando nome de outras pessoas e até de usuários corporativos. "Procurei as duas empresas e reportei as vulnerabilidades", comentou Igor, Foto Testes Hackr Quartatec3.jpegprovando que a abertura de empresas para esse tipo de reporte valoriza essa cultura ética que defende.

David da Silva Polverari, major de Comunicações do Comando de Defesa Cibernética do Exército Brasileiro, também trouxe a sua visão sobre testes de invasão em empresas de governo, ou Pentest, o tema do dia da QuartaTec. A simulação é feita de forma controlada para encontrar e sanar vulnerabilidades, além de demonstrar o impacto nas informações sensíveis e sigilosas. "Encontre as suas vulnerabilidades antes que outros o façam", destaca o major.

Cooperação entre polícia e empresas

Representando a Polícia Federal (PF), Ivo Peixinho, trabalha no Serviço de Repressão a Crimes Cibernéticos da Diretoria de Investigação e Combate ao Crime Organizado e lida com crimes de alta tecnologia, como fraudes bancárias - pela internet e clonagem de cartões de crédito e débito, fraudes eletrônicas, crimes cibernéticos e pornografia infantil. Em sua palestra ilustrou grandes operações da PF que tiveram progressão nacional e ocasionaram grandes prejuízos a bancos, por exemplo. A mais recente, a operação Código Reverso, deflagrou a fraude bancária de ação sofisticada que trouxe prejuízo da ordem de R$ 10 milhões. Parece contraditório, mas o sistema bancário brasileiro é um dos mais seguros por ter um ambiente hostil, ocasionado pela evolução tecnológica e investimento no atendimento.

O agente da PF considera que o maior obstáculo de combate ao crime tanto no setor público, como no privado, é que as empresas têm dificuldade em admitir que houve a invasão. "A PF deve ser comunicada porque será a primeira a checar e analisar o ocorrido. A área de TI da empresa invadida deve estar preparada para preservar e coletar informações para subsidiar a investigação. É preciso vencer essa barreira e denunciar esses crimes", considera Ivo.

O anfitrião da QuartaTec que tratou de Testes de Invasão a Empresas, foi Tiago Iahn, responsável pela equipe de Segurança para Centro de Dados e Servidores e de Segurança Ofensiva do Serpro. A equipe realiza análises e melhorias de segurança, atualizações, correções e tratamento de incidentes de segurança da Informação. Também investe na descoberta e correção de falhas complexas no ambiente de tecnologia e infraestrutura. O artigo de sua autoria ilustra a metodologia utilizada na avaliação de segurança de sistemas da empresa.

TV Serpro: assista à cobertura do último dia

Evento para quem curte inovação

QuartaTec é um ciclo de palestras realizado pela Universidade Corporativa do Serpro para ampliar o conhecimento dos profissionais de TI, a respeito dos conceitos de tecnologias emergentes e fomentar a academia, reforçando a visão da empresa como referência em tecnologia de ponta. O evento foi realizado durante o mês de março em todas as quartas-feiras. Essa edição tratou de temas como Experiência do Usuário (UX), Fake news e Testes de Invasão.

Contato

  • Quero Adquirir uma Solução
  • Problemas com uma Solução
  • Assessoria de Imprensa
  • Ouvidoria
  • Outro Assunto
Serpro
Soluções
Loja Serpro
Inovação aberta
Insights e Notícias
Suporte
Ajuda ao cliente
Central de Ajuda
Central de Serviços
Consignatárias
Transformação Digital da Justiça
Downloads
Institucional
Quem Somos
Marca Serpro
Iniciativas Sociais – Programa Agora
Governança
Ética e Integridade
Acesso à Informação
Privacidade
Contato
Endereços
Fale conosco
Imprensa
Ouvidoria
Fala BR
Empregados
Intranet
PAS Serpro
Plano Odontológico
SOS RS
Carreira
SUSTENTABILIDADE
ESG
Jornada Ser ESG
Objetivos de desenvolvimento Sustentável
Redes Sociais
Acesso àInformação
Serpro - Ministério da Fazenda - Governo Federal
Serpro Sede - SGAN Quadra 601 Módulo "V" Brasília - DF CEP: 70836-900
Horário de atendimento: 8h às 18h

Doormat

About Serpro

Who we are

Our Services

What we do

Our Customers

Working Together

Insights

Ideas for Business

Contact Info

Contact Us