A Engenharias sociais no contexto de segurança de sistemas
Por: alinemaia12 • 6/6/2018 • Pesquisas Acadêmicas • 372 Palavras (2 Páginas) • 204 Visualizações
PONTIFÍCIA UNIVERSIDADE CATÓLICA DE MINAS GERAIS
Graduação em Sistemas de Informação
Alessandra da Silva Maia
Atividade Aberta 05
Betim
2016
Questão 1 – O que são engenharias sociais no contexto de segurança de sistemas?
É a utilização de artifícios psicológicos ou físicos contra pessoas para obter informações ou qualquer tipo de vantagem, se valendo de falhas de segurança em sistemas ou aproveitando de brechas do comportamento humano.
Questão 2 – Quais são as características de um ataque baseado em engenharias sociais?
A Engenharia social utiliza técnicas com o objetivo de obter informações importantes e/ou sigilosas, sejam elas, pessoais, de organizações ou sistemas, por meio da exploração da confiança, e até mesmo, ingenuidade das pessoas.
Questão 3 – Quais são as maneiras de evitar os ataques provocados por engenharias sociais?
Os melhores modos de evitar os ataques provocados por engenharias sociais são: manter o antivírus sempre atualizado; adotar e estimular o uso de políticas de segurança e controle de acesso; se precaver quanto a e-mails recebidos de remetentes desconhecidos; não acessar sites que não apresentam características de segurança e que solicitam informações confidenciais; verificar a veracidade de ligações recebidas solicitando informações pessoais; atentar a características dos sites acessados, como por exemplo, erros ortográficos etc.
Questão 4 – Apresente um exemplo detalhado de um cenário de engenharia social.
Uma pessoa qualquer, de posse de simples informações a respeito de um determinado funcionário de alto escalão de uma organização entra em contato com o setor de informática se passando pelo funcionário e através da utilização da linguagem adequada, tem acesso a credenciais de acesso a informações confidenciais, bastando apenas criar uma história de que é urgente o acesso e que o mesmo não está sendo possível.
Questão 5 – Quais foram as referências adotadas por você para resolução das questões acima? Apresente-as de acordo com as normas da PUC Minas para trabalhos acadêmicos.
Engenharia social e fraudes na Internet. Rio DataCentro – PUC RIO. Disponível em:
MARTINS, Eliane. Cuidado com a engenharia social. TecMundo. Disponível em:
MOTA, Felipe Antunes. Engenharia Social. 2009. 41 f. Monografia. Universidade Candido Mendes, Rio de Janeiro, 2009. Disponível em:
< http://www.avm.edu.br/docpdf/monografias_publicadas/t205084.pdf> Acesso em: 16 mar. 2016
TORRES, Plinio. Engenharia social. Diretoria de Gestão de Tecnologia da Informação – UFLA. Disponível em:
...