App Sucesu 07out08

Loading...

Flash Player 9 (or above) is needed to view presentations.
We have detected that you do not have it on your computer. To install it, go here.

0 comments

Post a comment

    Post a comment
    Embed Video
    Edit your comment Cancel

    1 Favorite

    App Sucesu 07out08 - Presentation Transcript

    1. A Segurança Técnica como Base para os Processos de Gestão de Riscos Eduardo Vianna de Camargo Neves, CISSP Gerente de Operações
    2. quebrando paradigmas
    3. A maior causa das falhas de segurança é o usuário interno
    4. 75% dos vazamentos de dados foram executados por ameaças externas em múltiplas combinações de eventos 2008 Verizon Data Breach Investigations Report
    5. Uma Política de Segurança é a chave para a gestão de riscos
    6. Instituições financeiras que operam nos EUA estão aderentes ao SOX
    7. Ocorrências derivadas da falta de controles técnicos de segurança Pontos de Auditoria Segurança de Bancos de Dados Desconheci Inseguros Maioria do 4% Controle de acesso adequada 15% 40% User Cleaning Logs Segregação de funções Poucos adequados 13% Excesso de privilégios Parte adequada 0% 10% 20% 30% 40% 50% 28% Fonte: DTT 2007 Global Security Survey Fonte: IOUG Enterprise Data Insecurity: Are Organizations Prepared for the Threat From Within?
    8. Resultados derivados da falta de controles técnicos de segurança Perda de Receita por Fraude On Line Empresa Evento Impacto $4,000,000,000 40 milhões de contas Perda de 95% da $3,500,000,000 CardSystems acessadas por um receita cracker $3,000,000,000 Código de video game Atraso de 6 meses no $2,500,000,000 Valve furtado lançamento $2,000,000,000 Base de dados de Redução no preço de $1,500,000,000 DSW clientes acessada por venda durante IPO um cracker $1,000,000,000 Coleta de dados Pedido de falência após $500,000,000 Pharmatrak pessoais sem processos autorização $0 Sistema de booking Prejuízos diretos de US Comair falhou na véspera do $ 20 milhões Natal de 2004 Fonte: Cybersource 9th Annual Online Fraud Report
    9. Estabelecimento do Modelo de Proteção
    10. Estabelecimento do Modelo de Proteção
    11. Estabelecimento do Modelo de Proteção
    12. Estabelecimento do Modelo de Proteção
    13. Estabelecimento do Modelo de Proteção
    14. Algumas recomendações •  Administrar o escopo técnico do seu Ambiente Informatizado •  Capacitar a sua equipe de forma equilibrada •  Implementar a gestão de segurança por camadas •  Administrar os controles de forma integrada
    15. Alguns recursos para capacitação e suporte à gestão •  Listas de Discussão •  Ferramentas Open Source •  OWASP (Open Web Application Security Project) •  NIST (National Institute of Standards and Technology) •  ISSA (International Systems Security Association)
    16. Como se envolver? •  ISSA Brasil Sul •  regionalsul@issabrasil.org •  OWASP Brasil •  eduardo.neves@owasp.org OWASP The Open Web Application Security Project
    17. Obrigado pela sua presença

    + Eduardo NevesEduardo Neves, 9 months ago

    custom

    289 views, 1 favs, 0 embeds more stats

    Apresentação feita na SUCESU PR em 07/10/08.

    More Info

    © All Rights Reserved

    Go to text version
    • Total Views 289
      • 289 on SlideShare
      • 0 from embeds
    • Comments 0
    • Favorites 1
    • Downloads 3
    Most viewed embeds

    more

    All embeds

    less

    Flagged as inappropriate Flag as inappropriate
    Flag as innappropriate

    Select your reason for flagging this presentation as inappropriate. If needed, use the feedback form to let us know more details.

    Cancel

    Categories