CCNP SCOR v1.1 - Notas 3 (Riscos, Tipos de Ameaças e Atores de Ameaça)

 


Olá, pessoal, como estão?

Como parte da minha jornada para obter a certificação CCNP Security, gostaria de compartilhar minha terceira nota de estudo do Guia de Certificação CCNP SCOR.

Nesta terceira nota de estudo, exploraremos os conceitos resumidos de:

  • Risco
  • Tipos de Ameaças e Atores de Ameaça
  • Hacker vs. Cracker
  • Hackers White Hat, Black Hat e Gray Hat

Risco

Risco é a probabilidade da ocorrência de uma ameaça. Existem três elementos básicos do risco:

  • Ativo
  • Ameaça
  • Vulnerabilidades

 

Tipos de Ameaças

  • Desastres naturais e danos catastróficos
  • Ataques de atores de ameaça: Internos ou externos à organização
  • Ciberataques contra infraestruturas críticas
  • Vírus e Malware
  • Divulgação de informações confidenciais
  • Negação de Serviço

Definindo Atores de Ameaça

  • Script Kiddies
    Pessoas que usam "scripts" ou ferramentas existentes para invadir computadores.

  • Grupos de Crime Organizado
    Seu principal objetivo é roubar informações, enganar pessoas e ganhar dinheiro.

  • Patrocinadores Estatais e Governos
    Esses agentes estão interessados em roubar dados, incluindo propriedade intelectual e dados de pesquisa e desenvolvimento de grandes fabricantes, agências governamentais e contratantes de defesa.

  • Hacktivistas
    Pessoas que realizam ataques de segurança com o objetivo de promover uma causa social ou política.

  • Grupos Terroristas
    Esses grupos são motivados por crenças políticas ou religiosas.

 

Hacker vs. Cracker

Originalmento, o termo hacker era usado para entusiastas de computadores. Um hacker era uma pessoa que gostava de entender o funcionamento interno de um sistema, computador e rede de computadores.

Com o tempo, a imprensa popular começou a descrever hackers como indivíduos que invadiam computadores com intenções maliciosas.

A indústria respondeu desenvolvendo o termo cracker, que é uma abreviação de "hacker criminoso".


Hackers White Hat vs. Black Hat e Gray Hat

White Hat Hackers
Também conhecidos como Hackers Éticos, eles realizam atividades de hacking para ajudar a melhorar a segurança de sistemas e redes, geralmente com permissão e para fins construtivos. 
Black Hat Hackers
Realizam atividades ilegais, como crimes organizados. Eles invadem sistemas com intenções maliciosas para roubar informações, causar danos ou obter lucro de maneira ilícita. 
Gray Hat Hackers
Esses indivíduos geralmente seguem a lei, mas às vezes cruzam para o lado sombrio do hacking black hat. Eles podem realizar atividades de hacking sem permissão, mas não com a intenção de causar dano, frequentemente buscando alertar sobre vulnerabilidades descobertas.


Obrigado por ler meu artigo. Se você gostou, por favor, compartilhe com alguém que possa apreciar essas informações.

Referência: CCNP and CCIE Security Core SCOR 350-701 Official Cert Guide (Omar Santos)
https://www.ciscopress.com/store/ccnp-and-ccie-security-core-scor-350-701-official-cert-9780138221263

Mantenha-se seguro!

Matheus Damacena

 



Matheus Damacena

Graduado em Tecnologia de Redes de Computadores na Universidade Estácio de Sá - Niterói. Atualmente atua como Engenheiro de Pré-vendas Cisco. Certificado CCNP EN e SEC, CCNA, Azure Solutions Architect Expert, Azure Network Engineer.

Postagem Anterior Próxima Postagem

Formulário de contato