quinta-feira, 13 de maio de 2010

SmartSniff... (quem anda aí ?)

Uma das maiores preocupações dos gestores de redes é a segurança, da rede e dos utilizadores. Em muitos casos os utilizadores desconhecem e ignoram os perigos da web, sendo eles próprios o problema para a rede a que pertencem. Para os administradores, é comum usarem softwares de controlo e filtros, separar os users por grupos e níveis de permissões, etc. Mas em nossa casa quem nos protege? Na nossa máquina estamos entregues a nós próprios e somos responsáveis pelo que fazemos sem a "rede" do administrador. Estaremos seguros apenas com um antivírus e um anti-spyware? Mesmo com as melhores práticas somos mais uma ovelha num rebanho sem fim. Vem isto a propósito da conversa que tive com o colega Helder Moreira sobre acessos stealth e acessos não autorizados. Sabem neste exacto momento quem está ligado na vossa placa de rede? Que portas estão abertas e para quem? Existem aplicações fabulosas para análise exaustiva e completa das entradas e saídas no computador via rede; WireShark e Nessus são referências mundiais mas sugiro outras mais simples e eficazes do israelita Nir Sofer; uma para sniffar as comunicações e outra para nos mostrar quem tem chaves das nossas portas.

Sem comentários: