{"id":573,"date":"2022-02-17T14:39:50","date_gmt":"2022-02-17T17:39:50","guid":{"rendered":"https:\/\/valentecriacoes.com.br\/tek-system\/?p=573"},"modified":"2023-05-29T13:42:43","modified_gmt":"2023-05-29T16:42:43","slug":"seguranca-de-acesso-do-sistema-2","status":"publish","type":"post","link":"https:\/\/valentecriacoes.com.br\/tek-system\/artigos\/573\/","title":{"rendered":"SEGURAN\u00c7A DE ACESSO DO SISTEMA"},"content":{"rendered":"\n<p>A pol\u00edtica de seguran\u00e7a da informa\u00e7\u00e3o \u00e9 o que define regras e padr\u00f5es para a prote\u00e7\u00e3o da informa\u00e7\u00e3o. Por isso, deve estar primeiramente em harmonia com os objetivos do neg\u00f3cio e an\u00e1lise de riscos e em conformidade com leis e regulamenta\u00e7\u00f5es vigentes.<\/p>\n\n\n\n<h5 class=\"wp-block-heading\" id=\"ha-diversas-abordagens-para-conseguir-acesso-indevido-aos-dados-e-descobrir-senhas-podemos-citar\"><strong>H\u00e1 diversas abordagens para conseguir acesso indevido aos dados e descobrir senhas, podemos citar<\/strong>:<\/h5>\n\n\n\n<ul class=\"wp-block-list\"><li>Engenharia social, por exemplo, phishing; coer\u00e7\u00e3o<\/li><li>Adivinha\u00e7\u00e3o manual de senha, talvez usando informa\u00e7\u00f5es pessoais como nome, data de nascimento ou nomes de animais de estima\u00e7\u00e3o<\/li><li>Interceptar uma senha quando ela \u00e9 transmitida por uma rede<\/li><li>\u201cSurfar no ombro\u201d, observando algu\u00e9m digitando sua senha em sua mesa<\/li><li>Instalar um keylogger para interceptar senhas quando elas s\u00e3o inseridas em um dispositivo<\/li><li>Pesquisar a infraestrutura de TI de uma empresa para obter informa\u00e7\u00f5es de senha armazenadas eletronicamente<\/li><li>Ataques de for\u00e7a bruta; a adivinha\u00e7\u00e3o autom\u00e1tica de um grande n\u00famero de senhas at\u00e9 que a correta seja encontrada<\/li><li>Encontrar senhas que foram armazenadas de forma insegura, como manuscritas em papel e ocultas perto de um dispositivo<\/li><li>Comprometer bancos de dados contendo um grande n\u00famero de senhas de usu\u00e1rios, usando essas informa\u00e7\u00f5es para atacar outros sistemas em que os usu\u00e1rios tenham reutilizado essas senhas<\/li><li>\u201cSpray de Senhas\u201d, utilizando senhas conhecidas, ou comumente utilizadas, em grande n\u00famero de poss\u00edveis v\u00edtimas para descobrir quais utilizam aquela senha.<\/li><\/ul>\n\n\n\n<p>Assim, torna-se importante a ado\u00e7\u00e3o das regras de seguran\u00e7a, nos par\u00e2metros de configura\u00e7\u00e3o do ERP estas dispon\u00edveis configura\u00e7\u00f5es que auxiliam na prote\u00e7\u00e3o do acesso:<\/p>\n\n\n\n<p><strong>N\u00edvel m\u00ednimo de complexidade de senha:<\/strong>&nbsp;Recomenda-se utiliza\u00e7\u00e3o de pelo menos \u201cforte\u201d;<\/p>\n\n\n\n<p>Mas o que seria complexidade de senha? Um algoritmo do sistema classifica a senha atrav\u00e9s de uma analise dos caracteres, sem\u00e2ntica, aspectos espec\u00edficos do usu\u00e1rio e hist\u00f3rico. Quanto mais adversa e dif\u00edcil melhor \u00e9 classificada, for\u00e7ando os usu\u00e1rios ao definir sua senha atenda uma s\u00e9rie de diretrizes de senha;<\/p>\n\n\n\n<p>Recomenda-se o uso de mais de 6 caracteres, contendo alfanum\u00e9ricos, num\u00e9ricos e n\u00e3o alfanum\u00e9ricos (caracteres especiais). N\u00e3o uso de senhas j\u00e1 utilizadas, elementos pessoais como nome, documentos, data de nascimento, etc.<\/p>\n\n\n\n<p><strong>Dias para expirar a senha:<\/strong>&nbsp;Define um prazo de validade em dias, que obrigar\u00e1 o usu\u00e1rio a renovar sua senha;<\/p>\n\n\n\n<p>O objetivo da troca peri\u00f3dica de senha \u00e9 desarticular um invasor que j\u00e1 obteve a senha, bloqueando os acessos futuros desse invasor.<\/p>\n\n\n\n<p><strong>N\u00famero de tentativas consecutivas mal sucedias bloqueia o usu\u00e1rio:<\/strong>&nbsp;Ao fazer login, se voc\u00ea errar a senha da sua conta N vezes seguidas, seu acesso ser\u00e1 bloqueado.<\/p>\n\n\n\n<p>O objetivo \u00e9 garantir a prote\u00e7\u00e3o do processo de login contra amea\u00e7as que tentam descobrir a senha por for\u00e7a bruta, adivinha\u00e7\u00e3o, catalogo etc.<\/p>\n\n\n\n<p>A libera\u00e7\u00e3o do usu\u00e1rio ser\u00e1 realizada apenas pelo gerente de senhas;<\/p>\n\n\n\n<p><strong>N\u00famero de requisi\u00e7\u00f5es por minuto bloqueia usu\u00e1rio:<\/strong>&nbsp;Bloqueia requisi\u00e7\u00f5es que se repita mais de N vezes dentro de um determinado per\u00edodo de tempo, protegendo o sistema de requisi\u00e7\u00f5es que sobrecarregam, evitando de n\u00e3o conseguia processar as requisi\u00e7\u00f5es recebidas em um tempo aceit\u00e1vel. Processo t\u00edpico de um ataque DDOS.<\/p>\n\n\n\n<p><strong>N\u00famero de tentativas consecutivas mal sucedidas bloqueia o IP:<\/strong>&nbsp;A repeti\u00e7\u00e3o falha X vezes de login partindo de uma mesmo IP bloqueia o IP. Isso significa que voc\u00ea n\u00e3o poder\u00e1 fazer login pelo mesmo computador indiferente do usu\u00e1rio at\u00e9 que o bloqueio tenha passado pelo tempo Y definido desde a \u00faltima requisi\u00e7\u00e3o.<\/p>\n\n\n\n<p>Importante o gestor de senha configurar os par\u00e2metros alinhados as diretrizes de seguran\u00e7a de sua organiza\u00e7\u00e3o, de forma que atenda seu neg\u00f3cio, os aspectos de seguran\u00e7a e legais. Sendo ele respons\u00e1vel por analisar as opera\u00e7\u00f5es e possiblidade de libera\u00e7\u00e3o, assim como manter as devidas permiss\u00f5es e suprir inclusive sua indisponibilidade.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>A pol\u00edtica de seguran\u00e7a da informa\u00e7\u00e3o \u00e9 o que define regras e padr\u00f5es para a prote\u00e7\u00e3o da informa\u00e7\u00e3o. Por isso, deve estar primeiramente em harmonia com os objetivos do neg\u00f3cio e an\u00e1lise de riscos e em conformidade com leis e regulamenta\u00e7\u00f5es vigentes. H\u00e1 diversas abordagens para conseguir acesso indevido aos dados e descobrir senhas, podemos [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1289,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_expiration-date-status":"","_expiration-date":0,"_expiration-date-type":"","_expiration-date-categories":[],"_expiration-date-options":[]},"categories":[1],"tags":[],"class_list":["post-573","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-artigos"],"post_mailing_queue_ids":[],"_links":{"self":[{"href":"https:\/\/valentecriacoes.com.br\/tek-system\/wp-json\/wp\/v2\/posts\/573","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/valentecriacoes.com.br\/tek-system\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/valentecriacoes.com.br\/tek-system\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/valentecriacoes.com.br\/tek-system\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/valentecriacoes.com.br\/tek-system\/wp-json\/wp\/v2\/comments?post=573"}],"version-history":[{"count":5,"href":"https:\/\/valentecriacoes.com.br\/tek-system\/wp-json\/wp\/v2\/posts\/573\/revisions"}],"predecessor-version":[{"id":2254,"href":"https:\/\/valentecriacoes.com.br\/tek-system\/wp-json\/wp\/v2\/posts\/573\/revisions\/2254"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/valentecriacoes.com.br\/tek-system\/wp-json\/wp\/v2\/media\/1289"}],"wp:attachment":[{"href":"https:\/\/valentecriacoes.com.br\/tek-system\/wp-json\/wp\/v2\/media?parent=573"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/valentecriacoes.com.br\/tek-system\/wp-json\/wp\/v2\/categories?post=573"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/valentecriacoes.com.br\/tek-system\/wp-json\/wp\/v2\/tags?post=573"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}