Trojans and Backdoors - CompTIA Security+ SY0-401: 3.1
Como parte de um esforço abrangente de segurança cibernética, o governo dos EUA se concentrará em melhorar suas capacidades de defesa de rede e em reformular regras de aquisição para proteger contra códigos maliciosos instalados durante A Iniciativa Nacional de Segurança Cibernética, anunciada pelo presidente George Bush em janeiro, substituirá o sistema antiquado de defesa perimetral do governo, disseram funcionários do Departamento de Segurança Interna (DHS) dos EUA e de outras agências. Segunda-feira, a conferência de segurança cibernética organizada pela Associação de Tecnologia da Informação da América.
Oficiais do DHS, da Casa Branca e do Gabinete do Diretor de Inteligência Nacional (DNI) usaram a conferência para revelar novos detalhes sobre a iniciativa de segurança cibernética, que envolve vários governos agências. Os ataques cibernéticos tornaram-se mais sofisticados e mais direcionados no ano passado, disse Melissa Hathaway, consultora sênior de segurança cibernética da DNI
[Leia mais: Como remover malware do seu PC com Windows]
"Estamos diante de um perigoso combinação de vulnerabilidades conhecidas e desconhecidas, fortes capacidades adversárias e consciência situacional muito fraca neste momento ”, acrescentou Hathaway. "Vemos isso como uma crescente crise econômica e de segurança nacional que não pode mais esperar para ser resolvida."As autoridades governamentais estão cada vez mais preocupadas com vulnerabilidades ocultas e cavalos de Tróia em produtos de tecnologia comercial, disse Paul Schneider, vice-secretário do DHS. O governo dos EUA precisa proteger melhor sua cadeia de suprimentos, especialmente quando um número crescente de produtos de tecnologia é produzido no exterior, disse ele. "Não se enganem sobre isso, essa é uma preocupação real", disse Schneider. O governo dos EUA trabalhará com fornecedores privados para lidar com essas preocupações da cadeia de suprimentos, disse ele. O DHS está procurando implementar regras de aquisição mais rigorosas para os produtos de tecnologia, acrescentou Jamison.
Existem exemplos recentes de máquinas de ponto de venda de cartão de crédito roubando números e senhas de cartões de crédito, observou Hathaway. "Precisamos estar cada vez mais preocupados com backdoors na cadeia de fornecimento", disse ela.
Outra grande preocupação é a defesa de perímetro do governo dos EUA, disseram autoridades. O atual escâner de defesa perimetral, apelidado Einstein, foi lançado em 2004 e é um sistema de monitoramento amplamente passivo, disse Schneider.
"Simplificando, [Einstein] é um sistema de gerenciamento de fluxo que nos informa após sermos atacados, "Além disso, Einstein protegeu uma pequena porcentagem dos pontos de acesso às redes do governo federal", acrescentou Robert Jamison, subsecretário de proteção nacional e programas do DHS. Sua agência está atualmente testando uma nova versão do Einstein que protegeria todas as redes do governo, disse ele. O governo dos EUA chegou a ter 4.500 gateways de Internet e está trabalhando para reduzir o número para menos de 100, diz Jamison. A nova versão do Einstein incluirá recursos ofensivos para antecipar de onde os ataques virão e deter os atacantes, disse Sciarrone. "A detecção não é suficiente", disse ela. "Precisamos avançar para a prevenção."
A iniciativa de segurança cibernética de longo prazo se concentrará em várias outras questões, incluindo melhor compartilhamento de informações sobre ciberataques e compartilhamento de recursos de defesa do governo com empresas privadas, disseram autoridades. O governo também trabalhará no recrutamento de mais especialistas em segurança cibernética para trabalhar nas agências dos EUA e educar os usuários da Internet sobre as vulnerabilidades, disseram eles.
A Pioneer apresentou uma queixa à Comissão de Comércio Internacional dos EUA contra a Garmin alegando que alguns de seus produtos infringem as patentes da Pioneer. A Pioneer do Japão apresentou uma queixa à Comissão Internacional de Comércio dos EUA contra a rival Garmin, alegando que alguns de seus produtos infringem as patentes da Pioneer. A denúncia ocorre após as negociações entre as duas empresas sobre o licenciamento das patentes falharem.
"A Pioneer tem negociado de boa-fé também com a Garmin para obter uma licença para o portfólio de patentes de navegação da Pioneer", disse a empresa em comunicado divulgado na segunda-feira. "No entanto, como o valor do portfólio não foi avaliado de forma justa pela Garmin, a Pioneer determinou que o litígio é necessário para proteger sua propriedade intelectual no campo de produtos de navegação."
China nega hacking, busca trégua antes da ciberguerra A chanceler chinesa pediu no sábado que as nações cooperem na segurança da Internet, em vez de fazer guerra cibernética, já que ele A acusação de ministros estrangeiros da China no sábado pediu às nações que cooperem na segurança da Internet, em vez de empreender uma guerra cibernética, já que ele negou acusações em um relatório recente de que as forças armadas do país estavam sendo processadas. por trás de ataques de hackers
XinhuaYang Jiechi
A McAfee planeja adquirir a Stonesoft, fabricante de firewalls sediada em Helsinque, por US $ 389 milhões em dinheiro A McAfee planeja adquirir a Stonesoft, fabricante de firewalls sediada em Helsinque, por US $ 389 milhões em dinheiro, disseram as empresas na segunda-feira. A subsidiária da Intel informou que os firewalls são um dos produtos que mais crescem em segurança de rede. planeja crescer, de acordo com um comunicado de imprensa. Os produtos da Stonesoft serão integrados aos produtos da
A Stonesoft, que tem 6.500 clientes, também fabrica sistemas de prevenção de evasão e SSL (Secure Sockets Layer). A empresa também faz pesquisas sobre o que chama de "técnicas avançadas de evasão" ou métodos usados por hackers para impedir que suas intrusões sejam detectadas.