SlideShare a Scribd company logo
Mitigando Riscos:
Avaliação de vulnerabilidades e gestão de sistemas.
Nome: Guilherme Berlanga Moura
@gui.berlanga
Avaliação de Risco
A avaliação de risco é um componente essencial da cibersegurança, importante para que os
administradores de sistemas possam determinar os riscos de maneira benéfica financeiramente,
estruturalmente e principalmente na conciliação de toda sua equipe para que possam trazer
melhores resultados, lembre-se:
A melhor solução não é aquela mais cara e nem a com mais profissionais envolvidos, mas sim
aquela com a melhor eficiência(Em outras palavras, com suas expectativas alcançadas e
objetivos por prioridade cumpridos).
Temas a ser apresentados:
1. Entender o que é risco(Balanceamento de custo)
2. Linha de comunicação eficiente
3. Infraestrutura planejada
4. Automático vs Manual
5. Verificação constante
6. Atualizações
7. Treinamentos
8. Conscientização do usuário final
9. Plano de responsabilidades (Vulnerabilidade x Falha)
10. Plano de ação
11. Atualizações profissionais e tecnológicas
Como isto afeta você ?
Ambos os profissionais de TI, computação
e informática (independente de seus
segmentos) devem ter conscientização,
pois TODOS fazem parte da linha de
comunicação, e é importante entender para
saber qual sua função e quais operações
respectivamente devem ser feitas.
1. Setorização
2. Balanceamento de
responsabilidades
3. Protocolos internos
O que compõe um risco?
1. Qual pilar afetado? (Ex: Confidencialidade, Integridade, Disponibilidade etc.)
2. Qual o custo de prevenção/controle?
3. Qual o custo de aceitação (Ponto Oco)?
4. A quem isto se dirige ? (Setor da empresa)
5. Quem é o mais impactado ?
6. Qual conhecimento a sua equipe deve ter?
7. É necessário incluir ele na política de segurança ou no plano de ação?
Ferramentas x Verificação/Análise manual
Ambos métodos são pertinentes e respectivamente valiosos para as instituições, porém existe
um quadrante de tarefas que deve ser posto em prática, ex:
Patch - Ferramenta
Logging - Análise manual
Registro de acesso (Ex: AAA) - Verificação
Obrigado
:)
Guilherme Berlanga
Palestra:
“Mitigando Riscos”
Instagram:
@gui.berlanga
Contato:
11992964282

More Related Content

Similar to Mitigando Riscos.pdf

Inovação Disruptiva na Gestão de Riscos Corporativos no Brasil
Inovação Disruptiva na Gestão de Riscos Corporativos no BrasilInovação Disruptiva na Gestão de Riscos Corporativos no Brasil
Inovação Disruptiva na Gestão de Riscos Corporativos no Brasil
Pedro F. Barros
 
Segurança da Informação com Windows Server
Segurança da Informação com Windows ServerSegurança da Informação com Windows Server
Segurança da Informação com Windows Server
Guilherme Lima
 
3.6 riscos
3.6 riscos3.6 riscos
3.6 riscos
Cláudio Marques
 
Gestaode Riscos - Lacertae Sw
Gestaode Riscos - Lacertae SwGestaode Riscos - Lacertae Sw
Gestaode Riscos - Lacertae Sw
Anderson Freire .'.
 
Gestão de Riscos by Lacertae SW
Gestão de Riscos by Lacertae SWGestão de Riscos by Lacertae SW
Gestão de Riscos by Lacertae SW
Rogerio P C do Nascimento
 
Whitepaper dtp-directors-managing-risk-pt
Whitepaper dtp-directors-managing-risk-ptWhitepaper dtp-directors-managing-risk-pt
Whitepaper dtp-directors-managing-risk-pt
Lafaiete Alves Ferreira Netto
 
20211008_Modulo_t-RIsk_APR_Analise_Preliminar_de_Riscos.pdf
20211008_Modulo_t-RIsk_APR_Analise_Preliminar_de_Riscos.pdf20211008_Modulo_t-RIsk_APR_Analise_Preliminar_de_Riscos.pdf
20211008_Modulo_t-RIsk_APR_Analise_Preliminar_de_Riscos.pdf
WCTreinamentos
 
Transpa 2008 Pdi Geral - Prof. Roberto Lira
Transpa  2008 Pdi Geral - Prof. Roberto LiraTranspa  2008 Pdi Geral - Prof. Roberto Lira
Transpa 2008 Pdi Geral - Prof. Roberto Lira
Roblira
 
asi_transparencias PDI.ppt
asi_transparencias PDI.pptasi_transparencias PDI.ppt
asi_transparencias PDI.ppt
guestcb949b
 
Aula 101217070257-phpapp02
Aula 101217070257-phpapp02Aula 101217070257-phpapp02
Aula 101217070257-phpapp02
asbgrodrigo
 
Gerenciamento de Riscos
Gerenciamento de RiscosGerenciamento de Riscos
Gerenciamento de Riscos
Adeildo Caboclo
 
Aula01 - POO
Aula01 - POOAula01 - POO
Aula01 - POO
Jorge Ávila Miranda
 
Analise aula4
Analise aula4Analise aula4
Analise aula4
Kelvin Wesley
 
14987568107 coisas-software-gestao-projetos
14987568107 coisas-software-gestao-projetos14987568107 coisas-software-gestao-projetos
14987568107 coisas-software-gestao-projetos
Magnolia Barbosa
 
Elo Group ConvergêNcia Em GestãO E AutomaçãO De Processos (Iqpc)
Elo Group   ConvergêNcia Em GestãO E AutomaçãO De Processos (Iqpc)Elo Group   ConvergêNcia Em GestãO E AutomaçãO De Processos (Iqpc)
Elo Group ConvergêNcia Em GestãO E AutomaçãO De Processos (Iqpc)
EloGroup
 
Geração Tec - Help Desk - Tenha um Helpdesk de Qualidade
Geração Tec - Help Desk - Tenha um Helpdesk de QualidadeGeração Tec - Help Desk - Tenha um Helpdesk de Qualidade
Geração Tec - Help Desk - Tenha um Helpdesk de Qualidade
Alan Carlos
 
Software riskM | Gestão Eficaz da GRC – Governança, Risco e Conformidade
Software riskM | Gestão Eficaz da GRC – Governança, Risco e ConformidadeSoftware riskM | Gestão Eficaz da GRC – Governança, Risco e Conformidade
Software riskM | Gestão Eficaz da GRC – Governança, Risco e Conformidade
CompanyWeb
 
ANÁLISE DE RISCOS EM LOGÍSTICA.docx.pdf
ANÁLISE DE RISCOS EM LOGÍSTICA.docx.pdfANÁLISE DE RISCOS EM LOGÍSTICA.docx.pdf
ANÁLISE DE RISCOS EM LOGÍSTICA.docx.pdf
megaacaipb
 
Jose
JoseJose
Lean TI - Analista negocios
Lean TI - Analista negociosLean TI - Analista negocios
Lean TI - Analista negocios
Ademar Leal da Silva
 

Similar to Mitigando Riscos.pdf (20)

Inovação Disruptiva na Gestão de Riscos Corporativos no Brasil
Inovação Disruptiva na Gestão de Riscos Corporativos no BrasilInovação Disruptiva na Gestão de Riscos Corporativos no Brasil
Inovação Disruptiva na Gestão de Riscos Corporativos no Brasil
 
Segurança da Informação com Windows Server
Segurança da Informação com Windows ServerSegurança da Informação com Windows Server
Segurança da Informação com Windows Server
 
3.6 riscos
3.6 riscos3.6 riscos
3.6 riscos
 
Gestaode Riscos - Lacertae Sw
Gestaode Riscos - Lacertae SwGestaode Riscos - Lacertae Sw
Gestaode Riscos - Lacertae Sw
 
Gestão de Riscos by Lacertae SW
Gestão de Riscos by Lacertae SWGestão de Riscos by Lacertae SW
Gestão de Riscos by Lacertae SW
 
Whitepaper dtp-directors-managing-risk-pt
Whitepaper dtp-directors-managing-risk-ptWhitepaper dtp-directors-managing-risk-pt
Whitepaper dtp-directors-managing-risk-pt
 
20211008_Modulo_t-RIsk_APR_Analise_Preliminar_de_Riscos.pdf
20211008_Modulo_t-RIsk_APR_Analise_Preliminar_de_Riscos.pdf20211008_Modulo_t-RIsk_APR_Analise_Preliminar_de_Riscos.pdf
20211008_Modulo_t-RIsk_APR_Analise_Preliminar_de_Riscos.pdf
 
Transpa 2008 Pdi Geral - Prof. Roberto Lira
Transpa  2008 Pdi Geral - Prof. Roberto LiraTranspa  2008 Pdi Geral - Prof. Roberto Lira
Transpa 2008 Pdi Geral - Prof. Roberto Lira
 
asi_transparencias PDI.ppt
asi_transparencias PDI.pptasi_transparencias PDI.ppt
asi_transparencias PDI.ppt
 
Aula 101217070257-phpapp02
Aula 101217070257-phpapp02Aula 101217070257-phpapp02
Aula 101217070257-phpapp02
 
Gerenciamento de Riscos
Gerenciamento de RiscosGerenciamento de Riscos
Gerenciamento de Riscos
 
Aula01 - POO
Aula01 - POOAula01 - POO
Aula01 - POO
 
Analise aula4
Analise aula4Analise aula4
Analise aula4
 
14987568107 coisas-software-gestao-projetos
14987568107 coisas-software-gestao-projetos14987568107 coisas-software-gestao-projetos
14987568107 coisas-software-gestao-projetos
 
Elo Group ConvergêNcia Em GestãO E AutomaçãO De Processos (Iqpc)
Elo Group   ConvergêNcia Em GestãO E AutomaçãO De Processos (Iqpc)Elo Group   ConvergêNcia Em GestãO E AutomaçãO De Processos (Iqpc)
Elo Group ConvergêNcia Em GestãO E AutomaçãO De Processos (Iqpc)
 
Geração Tec - Help Desk - Tenha um Helpdesk de Qualidade
Geração Tec - Help Desk - Tenha um Helpdesk de QualidadeGeração Tec - Help Desk - Tenha um Helpdesk de Qualidade
Geração Tec - Help Desk - Tenha um Helpdesk de Qualidade
 
Software riskM | Gestão Eficaz da GRC – Governança, Risco e Conformidade
Software riskM | Gestão Eficaz da GRC – Governança, Risco e ConformidadeSoftware riskM | Gestão Eficaz da GRC – Governança, Risco e Conformidade
Software riskM | Gestão Eficaz da GRC – Governança, Risco e Conformidade
 
ANÁLISE DE RISCOS EM LOGÍSTICA.docx.pdf
ANÁLISE DE RISCOS EM LOGÍSTICA.docx.pdfANÁLISE DE RISCOS EM LOGÍSTICA.docx.pdf
ANÁLISE DE RISCOS EM LOGÍSTICA.docx.pdf
 
Jose
JoseJose
Jose
 
Lean TI - Analista negocios
Lean TI - Analista negociosLean TI - Analista negocios
Lean TI - Analista negocios
 

Recently uploaded

História da Rádio- 1936-1970 século XIX .2.pptx
História da Rádio- 1936-1970 século XIX   .2.pptxHistória da Rádio- 1936-1970 século XIX   .2.pptx
História da Rádio- 1936-1970 século XIX .2.pptx
TomasSousa7
 
Certificado Jornada Python Da Hashtag.pdf
Certificado Jornada Python Da Hashtag.pdfCertificado Jornada Python Da Hashtag.pdf
Certificado Jornada Python Da Hashtag.pdf
joaovmp3
 
Logica de Progamacao - Aula (1) (1).pptx
Logica de Progamacao - Aula (1) (1).pptxLogica de Progamacao - Aula (1) (1).pptx
Logica de Progamacao - Aula (1) (1).pptx
Momento da Informática
 
PRODUÇÃO E CONSUMO DE ENERGIA DA PRÉ-HISTÓRIA À ERA CONTEMPORÂNEA E SUA EVOLU...
PRODUÇÃO E CONSUMO DE ENERGIA DA PRÉ-HISTÓRIA À ERA CONTEMPORÂNEA E SUA EVOLU...PRODUÇÃO E CONSUMO DE ENERGIA DA PRÉ-HISTÓRIA À ERA CONTEMPORÂNEA E SUA EVOLU...
PRODUÇÃO E CONSUMO DE ENERGIA DA PRÉ-HISTÓRIA À ERA CONTEMPORÂNEA E SUA EVOLU...
Faga1939
 
Manual-de-Credenciamento ANATER 2023.pdf
Manual-de-Credenciamento ANATER 2023.pdfManual-de-Credenciamento ANATER 2023.pdf
Manual-de-Credenciamento ANATER 2023.pdf
WELITONNOGUEIRA3
 
DESENVOLVIMENTO DE SOFTWARE I_aula1-2.pdf
DESENVOLVIMENTO DE SOFTWARE I_aula1-2.pdfDESENVOLVIMENTO DE SOFTWARE I_aula1-2.pdf
DESENVOLVIMENTO DE SOFTWARE I_aula1-2.pdf
Momento da Informática
 
Segurança Digital Pessoal e Boas Práticas
Segurança Digital Pessoal e Boas PráticasSegurança Digital Pessoal e Boas Práticas
Segurança Digital Pessoal e Boas Práticas
Danilo Pinotti
 
TOO - TÉCNICAS DE ORIENTAÇÃO A OBJETOS aula 1.pdf
TOO - TÉCNICAS DE ORIENTAÇÃO A OBJETOS aula 1.pdfTOO - TÉCNICAS DE ORIENTAÇÃO A OBJETOS aula 1.pdf
TOO - TÉCNICAS DE ORIENTAÇÃO A OBJETOS aula 1.pdf
Momento da Informática
 

Recently uploaded (8)

História da Rádio- 1936-1970 século XIX .2.pptx
História da Rádio- 1936-1970 século XIX   .2.pptxHistória da Rádio- 1936-1970 século XIX   .2.pptx
História da Rádio- 1936-1970 século XIX .2.pptx
 
Certificado Jornada Python Da Hashtag.pdf
Certificado Jornada Python Da Hashtag.pdfCertificado Jornada Python Da Hashtag.pdf
Certificado Jornada Python Da Hashtag.pdf
 
Logica de Progamacao - Aula (1) (1).pptx
Logica de Progamacao - Aula (1) (1).pptxLogica de Progamacao - Aula (1) (1).pptx
Logica de Progamacao - Aula (1) (1).pptx
 
PRODUÇÃO E CONSUMO DE ENERGIA DA PRÉ-HISTÓRIA À ERA CONTEMPORÂNEA E SUA EVOLU...
PRODUÇÃO E CONSUMO DE ENERGIA DA PRÉ-HISTÓRIA À ERA CONTEMPORÂNEA E SUA EVOLU...PRODUÇÃO E CONSUMO DE ENERGIA DA PRÉ-HISTÓRIA À ERA CONTEMPORÂNEA E SUA EVOLU...
PRODUÇÃO E CONSUMO DE ENERGIA DA PRÉ-HISTÓRIA À ERA CONTEMPORÂNEA E SUA EVOLU...
 
Manual-de-Credenciamento ANATER 2023.pdf
Manual-de-Credenciamento ANATER 2023.pdfManual-de-Credenciamento ANATER 2023.pdf
Manual-de-Credenciamento ANATER 2023.pdf
 
DESENVOLVIMENTO DE SOFTWARE I_aula1-2.pdf
DESENVOLVIMENTO DE SOFTWARE I_aula1-2.pdfDESENVOLVIMENTO DE SOFTWARE I_aula1-2.pdf
DESENVOLVIMENTO DE SOFTWARE I_aula1-2.pdf
 
Segurança Digital Pessoal e Boas Práticas
Segurança Digital Pessoal e Boas PráticasSegurança Digital Pessoal e Boas Práticas
Segurança Digital Pessoal e Boas Práticas
 
TOO - TÉCNICAS DE ORIENTAÇÃO A OBJETOS aula 1.pdf
TOO - TÉCNICAS DE ORIENTAÇÃO A OBJETOS aula 1.pdfTOO - TÉCNICAS DE ORIENTAÇÃO A OBJETOS aula 1.pdf
TOO - TÉCNICAS DE ORIENTAÇÃO A OBJETOS aula 1.pdf
 

Mitigando Riscos.pdf

  • 1. Mitigando Riscos: Avaliação de vulnerabilidades e gestão de sistemas. Nome: Guilherme Berlanga Moura @gui.berlanga
  • 2. Avaliação de Risco A avaliação de risco é um componente essencial da cibersegurança, importante para que os administradores de sistemas possam determinar os riscos de maneira benéfica financeiramente, estruturalmente e principalmente na conciliação de toda sua equipe para que possam trazer melhores resultados, lembre-se: A melhor solução não é aquela mais cara e nem a com mais profissionais envolvidos, mas sim aquela com a melhor eficiência(Em outras palavras, com suas expectativas alcançadas e objetivos por prioridade cumpridos).
  • 3. Temas a ser apresentados: 1. Entender o que é risco(Balanceamento de custo) 2. Linha de comunicação eficiente 3. Infraestrutura planejada 4. Automático vs Manual 5. Verificação constante 6. Atualizações 7. Treinamentos 8. Conscientização do usuário final 9. Plano de responsabilidades (Vulnerabilidade x Falha) 10. Plano de ação 11. Atualizações profissionais e tecnológicas
  • 4. Como isto afeta você ? Ambos os profissionais de TI, computação e informática (independente de seus segmentos) devem ter conscientização, pois TODOS fazem parte da linha de comunicação, e é importante entender para saber qual sua função e quais operações respectivamente devem ser feitas. 1. Setorização 2. Balanceamento de responsabilidades 3. Protocolos internos
  • 5. O que compõe um risco? 1. Qual pilar afetado? (Ex: Confidencialidade, Integridade, Disponibilidade etc.) 2. Qual o custo de prevenção/controle? 3. Qual o custo de aceitação (Ponto Oco)? 4. A quem isto se dirige ? (Setor da empresa) 5. Quem é o mais impactado ? 6. Qual conhecimento a sua equipe deve ter? 7. É necessário incluir ele na política de segurança ou no plano de ação?
  • 6. Ferramentas x Verificação/Análise manual Ambos métodos são pertinentes e respectivamente valiosos para as instituições, porém existe um quadrante de tarefas que deve ser posto em prática, ex: Patch - Ferramenta Logging - Análise manual Registro de acesso (Ex: AAA) - Verificação