Banco de dados de incidentes de segurança de ameaças internas , via CERT
16 de agosto de 2011
| Share |
|
« Voltar para as notícias do dia
Uma equipe técnica denominada “Insider Threat Outreach & Transition“, que faz parte do “Insider Threat Center” (Centro de Ameaças Internas) do CERT, vem analisando e coletando desde 2001 informações sobre atividade maliciosa de “insiders” nas corporações dos EUA.
O que eles chamam de insiders são pessoas de dentro da rede ou empresa causando incidentes de segurança, seja desde um descuido involuntário de um funcionário ou até um executivo passando dados sensíveis para outras empresas. Ou seja, foram analisadas tanto atividades maliciosas quanto não-maliciosas (acidentais).
As seguintes fontes de informações foram usadas para analisar e tratar os casos de ameaça interna:
- Informações públicas:
- Mídia noticiária
- Documentos judiciais
- Publicações
- Informações não-públicas:
- Investigações das autoridades relacionadas
- Investigações das próprias organizações
- Entrevistas com organizações que foram vítimas
- Entrevistas com insiders condenados
Randy Trzeciak, líder da equipe, formatou esses casos e dados coletados, e os publicou em um texto no site do CERT. Clique no link abaixo para conferir os detalhes do estudo.
Via: The CERT Insider Threat Database
Posts Relacionados
TrueCrypt 7 ganha aceleração via hardware nos Intel Core i5 e i7
Google implementando opção de segurança extra com login de 2 passos para usuários do Google Apps
Apple lança QuickTime 7.6.8 corrigindo 2 vulnerabilidades
Delegacia de Repressão aos Crimes de Informática criada no Rio Grande do Sul
« Voltar para as notícias do dia
Fale Conosco |
RSS |
Facebook |
SlideShare











