Olá, pessoal, como estão?
Como parte da minha jornada para obter a certificação CCNP Security, gostaria de compartilhar minha terceira nota de estudo do Guia de Certificação CCNP SCOR.
Nesta terceira nota de estudo, exploraremos os conceitos resumidos de:
- Risco
- Tipos de Ameaças e Atores de Ameaça
- Hacker vs. Cracker
- Hackers White Hat, Black Hat e Gray Hat
Risco
Risco é a probabilidade da ocorrência de uma ameaça. Existem três elementos básicos do risco:
- Ativo
- Ameaça
- Vulnerabilidades
Tipos de Ameaças
- Desastres naturais e danos catastróficos
- Ataques de atores de ameaça: Internos ou externos à organização
- Ciberataques contra infraestruturas críticas
- Vírus e Malware
- Divulgação de informações confidenciais
- Negação de Serviço
Definindo Atores de Ameaça
Script Kiddies
Pessoas que usam "scripts" ou ferramentas existentes para invadir computadores.Grupos de Crime Organizado
Seu principal objetivo é roubar informações, enganar pessoas e ganhar dinheiro.Patrocinadores Estatais e Governos
Esses agentes estão interessados em roubar dados, incluindo propriedade intelectual e dados de pesquisa e desenvolvimento de grandes fabricantes, agências governamentais e contratantes de defesa.Hacktivistas
Pessoas que realizam ataques de segurança com o objetivo de promover uma causa social ou política.Grupos Terroristas
Esses grupos são motivados por crenças políticas ou religiosas.
Hacker vs. Cracker
Originalmento, o termo hacker era usado para entusiastas de computadores. Um hacker era uma pessoa que gostava de entender o funcionamento interno de um sistema, computador e rede de computadores.
Com o tempo, a imprensa popular começou a descrever hackers como indivíduos que invadiam computadores com intenções maliciosas.
A indústria respondeu desenvolvendo o termo cracker, que é uma abreviação de "hacker criminoso".
Hackers White Hat vs. Black Hat e Gray Hat
White Hat Hackers
Também conhecidos como Hackers Éticos, eles realizam atividades de hacking para ajudar a melhorar a segurança de sistemas e redes, geralmente com permissão e para fins construtivos.
Black Hat Hackers
Realizam atividades ilegais, como crimes organizados. Eles invadem sistemas com intenções maliciosas para roubar informações, causar danos ou obter lucro de maneira ilícita.
Gray Hat Hackers
Esses indivíduos geralmente seguem a lei, mas às vezes cruzam para o lado sombrio do hacking black hat. Eles podem realizar atividades de hacking sem permissão, mas não com a intenção de causar dano, frequentemente buscando alertar sobre vulnerabilidades descobertas.
Obrigado por ler meu artigo. Se você gostou, por favor, compartilhe com alguém que possa apreciar essas informações.
Referência: CCNP and CCIE Security Core SCOR 350-701 Official Cert Guide (Omar Santos)
https://www.ciscopress.com/store/ccnp-and-ccie-security-core-scor-350-701-official-cert-9780138221263
Mantenha-se seguro!
Matheus Damacena