Componentes

EUA concentrando a segurança cibernética em backdoors em produtos de tecnologia

Trojans and Backdoors - CompTIA Security+ SY0-401: 3.1

Trojans and Backdoors - CompTIA Security+ SY0-401: 3.1
Anonim

Como parte de um esforço abrangente de segurança cibernética, o governo dos EUA se concentrará em melhorar suas capacidades de defesa de rede e em reformular regras de aquisição para proteger contra códigos maliciosos instalados durante A Iniciativa Nacional de Segurança Cibernética, anunciada pelo presidente George Bush em janeiro, substituirá o sistema antiquado de defesa perimetral do governo, disseram funcionários do Departamento de Segurança Interna (DHS) dos EUA e de outras agências. Segunda-feira, a conferência de segurança cibernética organizada pela Associação de Tecnologia da Informação da América.

Oficiais do DHS, da Casa Branca e do Gabinete do Diretor de Inteligência Nacional (DNI) usaram a conferência para revelar novos detalhes sobre a iniciativa de segurança cibernética, que envolve vários governos agências. Os ataques cibernéticos tornaram-se mais sofisticados e mais direcionados no ano passado, disse Melissa Hathaway, consultora sênior de segurança cibernética da DNI

[Leia mais: Como remover malware do seu PC com Windows]

"Estamos diante de um perigoso combinação de vulnerabilidades conhecidas e desconhecidas, fortes capacidades adversárias e consciência situacional muito fraca neste momento ”, acrescentou Hathaway. "Vemos isso como uma crescente crise econômica e de segurança nacional que não pode mais esperar para ser resolvida."

As autoridades governamentais estão cada vez mais preocupadas com vulnerabilidades ocultas e cavalos de Tróia em produtos de tecnologia comercial, disse Paul Schneider, vice-secretário do DHS. O governo dos EUA precisa proteger melhor sua cadeia de suprimentos, especialmente quando um número crescente de produtos de tecnologia é produzido no exterior, disse ele. "Não se enganem sobre isso, essa é uma preocupação real", disse Schneider. O governo dos EUA trabalhará com fornecedores privados para lidar com essas preocupações da cadeia de suprimentos, disse ele. O DHS está procurando implementar regras de aquisição mais rigorosas para os produtos de tecnologia, acrescentou Jamison.

Existem exemplos recentes de máquinas de ponto de venda de cartão de crédito roubando números e senhas de cartões de crédito, observou Hathaway. "Precisamos estar cada vez mais preocupados com backdoors na cadeia de fornecimento", disse ela.

Outra grande preocupação é a defesa de perímetro do governo dos EUA, disseram autoridades. O atual escâner de defesa perimetral, apelidado Einstein, foi lançado em 2004 e é um sistema de monitoramento amplamente passivo, disse Schneider.

"Simplificando, [Einstein] é um sistema de gerenciamento de fluxo que nos informa após sermos atacados, "Além disso, Einstein protegeu uma pequena porcentagem dos pontos de acesso às redes do governo federal", acrescentou Robert Jamison, subsecretário de proteção nacional e programas do DHS. Sua agência está atualmente testando uma nova versão do Einstein que protegeria todas as redes do governo, disse ele. O governo dos EUA chegou a ter 4.500 gateways de Internet e está trabalhando para reduzir o número para menos de 100, diz Jamison. A nova versão do Einstein incluirá recursos ofensivos para antecipar de onde os ataques virão e deter os atacantes, disse Sciarrone. "A detecção não é suficiente", disse ela. "Precisamos avançar para a prevenção."

A iniciativa de segurança cibernética de longo prazo se concentrará em várias outras questões, incluindo melhor compartilhamento de informações sobre ciberataques e compartilhamento de recursos de defesa do governo com empresas privadas, disseram autoridades. O governo também trabalhará no recrutamento de mais especialistas em segurança cibernética para trabalhar nas agências dos EUA e educar os usuários da Internet sobre as vulnerabilidades, disseram eles.