Gerenciando Privilégios em Tecnologia da Informação
Implementando a política de privilégio mínimo
Descrição do livro
Enquanto você faz de tudo para manter pessoas mal-intencionadas fora de seu sistema, um funcionário, um contratado ou um parceiro "confiável" pode provocar mais danos do que qualquer hacker externo jamais seria capaz. Este livro vai ensiná-lo a impedir que esse pesadelo ocorra, mostrando que "menos é mais" quando se trata de proteger sua rede e seus recursos de informação.
Gerenciando Privilégios em Tecnologia da Informação vai ajudá-lo a estabelecer uma noção muito clara dos limites que permitem que seus usuários finais e aplicativos se comuniquem livremente dentro de um ambiente de TI, sem que você tenha de se preocupar com nenhum mau uso intencional, acidental ou indireto de privilégios. O livro detalha de forma completa como esse conceito de privilégio mínimo pode fornecer a segurança e o controle necessários à sua organização para que ela seja bem-sucedida.
Com o livro Gerenciando Privilégios em Tecnologia da Informação, você aprenderá:
- Por que direitos de administração ilimitados são prejudiciais à sua rede.
- Como identificar e prevenir o mau uso de privilégios em toda a sua organização.
- Por que o privilégio mínimo é uma boa forma de atenuar ameaças internas e os custos associados a elas.
- Como implementar efetivamente o princípio do privilégio mínimo em sua organização.
- Quais são os vários ambientes afetados por esse princípio, como servidores físicos e virtuais, bancos de dados e nuvens (clouds) públicas, particulares ou híbridas.
Os autores John Mutch e Brian Anderson, com anos de experiência na implementação da segurança do privilégio mínimo, descrevem em detalhes maneiras de proteger ambientes virtuais e assegurar um modelo multi-inquilino para a nuvem (cloud), oferecendo informações sobre o uso do princípio do privilégio mínimo para aplicativos e dados essenciais sobre o cumprimento de normas. Cada capítulo inclui dados de analistas de tecnologia, assim como citações de especialistas do setor.
Repleto de anedotas, exemplos, estudos de casos e melhores práticas, o livro Gerenciando Privilégios em Tecnologia da Informação mostra como prevenir que um membro de sua organização cometa um erro custoso com o risco de comprometer dados sensíveis. O livro fornece o conhecimento necessário para que você crie a peça fundamental em sua solução de segurança de rede a fim de protegê-la de todas as ameaças, tanto externas quanto internas.
Ver menos ▲Sumário
- Agradecimentos
- Sobre os autores
- Introdução
- Capítulo 1 ■ A única constante em TI é a mudança
- Ameaças internas versus externas
- Desmistificando a gerência de identidade privilegiada
- Identidade privilegiada
- A era da autorização
- Acesso
- Quem tem as chaves para a sua empresa?
- Autenticação
- Autorização
- Quebras internas de segurança nas notícias
- Contas privilegiadas são universais e problemáticas
- As pessoas precisam de limites, não de muros
- Dez razões principais para se preocupar com quem tem acesso privilegiado à sua TI
- Regulamentações federais para privilégios mínimos
- O Yin e Yang da segurança
- O que esperar a seguir
- Examinando o pessoal interno: os vilões
- Examinando o pessoal interno: os heróis
- Examinando os requerimentos da infraestrutura de TI
- Examinando os requerimentos de governança e de cumprimento de normas
- Examinando os custos concretos e intangíveis da apatia
- Observações finais e examinando as melhores práticas
- Trazendo as contribuições
- Capítulo 2 ■ O mau uso de privilégios é o novo campo minado corporativo
- Examinando Dave Descontente mais de perto
- Examinando Annie Acidental mais de perto
- Mais notícias sobre quebras internas de segurança
- Examinando Irene Ladra de Identidade mais de perto
- O que os hackers não querem que você saiba sobre privilégios de usuário
- As cinco desculpas para os vazamentos de dados e o que elas realmente querem dizer
- RH e TI – Como a segurança pode criar casais estranhos
- Talvez seja hora de “geekizar” o RH
- mínimos
- Trazendo as contribuições
- Capítulo 3 ■ Executivos, tecnólogos e auditores precisam de privilégios mínimos
- Examinando Sam Seguro mais de perto
- Sam Seguro nos jornais
- Por que Sam deveria saber que seu parceiro de negócios pode ser seu elo mais fraco
- Sam deve decidir se tablets são amigos ou inimigos no escritório
- Examinando Lucy Privilégios Mínimos mais de perto
- Lucy Privilégios Mínimos é Dave Descontente antes de ele ficar descontente
- Quando Lucy era de fato David e não Dave
- O pior pesadelo de Lucy: “Sua senha é ‘o que’?”
- Lucy sabe que compartilhar nem sempre é se importar
- Examinando Carl Cumprimento mais de perto
- Carl Cumprimento nos jornais
- Carl Cumprimento na blogosfera
- trabalhadores móveis de hoje
- Ainda existe o problema entre o teclado e a cadeira
- O modelo do queijo suíço
- A segurança é um esporte de equipe, e os privilégios mínimos são o lema da equipe
- Trazendo contribuições
- Capítulo 4 ■ Suplementando a política de grupo em desktops Windows
- Seis coisas que você deve saber antes de migrar para o MS Windows 7
- Coisas que você deve saber sobre o MS UAC
- Coisas que você deveria saber sobre o MS AppLocker
- As dez principais razões para implementar privilégios mínimos em desktops Windows
- A abordagem “não fazer nada”
- Impacto sobre o help desk
- Vulnerabilidades divulgadas da Microsoft
- O Velho Oeste
- Os resultados da pesquisa validam o problema
- Privilégios mínimos, em termos de arquitetura
- Colocando os privilégios mínimos em prática
- Privilégios mínimos de desktop na produção
- Ambientes imprevisíveis
- Trazendo contribuições
- Capítulo 5 ■ Servidores são alvo primário para ataques internos e de hackers
- Os servidores armazenam as coisas boas
- Quebras de segurança em servidores nos jornais
- O mercado negro para dados de servidor
- A arquitetura de privilégios mínimos de servidor
- Sobre WikiLeaks e servidores
- WikiLeaks e a Wikiguerra
- Por que você usa Sudo desse jeito?
- Vulnerabilidades do Sudo
- As dez principais razões para implementar privilégios mínimos em servidores Unix e Linux
- Mais quebras de segurança em servidores nos jornais
- Estudo de caso: substituindo o Sudo em um ambiente produtivo
- O monitoramento de vulnerabilidades requer privilégios mínimos
- Patches precisam de privilégios mínimos
- pontos fracos na segurança
- Trazendo as contribuições
- Capítulo 6 ■ Protegendo ambientes virtuais de sabotagens de hipervisores
- Roubo virtual
- Virtualização de desktops
- Virtualização de registros e sistema de arquivos de desktop
- O jogo do copo virtual
- Controlando a espalhamento virtual com privilégios mínimos
- Controle de acesso baseado na função
- RBAC não é o mesmo que ACL
- Confiança demais?
- Privilégios mínimos definidos arquiteturalmente para ambientes virtualizados
- Valor dos privilégios mínimos virtualizados
- Trazendo as contribuições
- Capítulo 7 ■ Multi-inquilinos seguros para nuvens privadas, públicas e híbridas
- As nuvens, não todas, são criadas iguais
- O elusivo unicórnio
- cas e híbridas
- A nuvem é inerentemente segura ou insegura?
- Quem é responsável pela segurança da nuvem?
- Para a nuvem, ou não
- Segurança em nuvens públicas
- Identidades digitais confiadas
- Nuvens públicas precisam de privilégios mínimos
- Uma rosa por qualquer outro nome
- Estudo de caso: multi-inquilinos seguros em uma nuvem privada
- Logs na nuvem
- Implementando privilégios mínimos na nuvem
- Trazendo as contribuições
- mínimos
- Os servidores armazenam as coisas boas... nas bases de dados
- Riscos de segurança de base de dados
- Os aplicativos legados ainda são universais
- Os desktops também têm desafios de aplicativos legados
- DLP de desktop ajuda a mitigar diferentes ameaças internas
- Fracassos na auditoria de cumprimento de normas
- Fruta roubada
- dados
- Nos jornais
- Por que se preocupar com DAM
- Valor do DAM
- Implementando privilégios mínimos para bases de dados
- Controlando seus usuários de base de dados privilegiados
- Trazendo as contribuições
- Capítulo 9 ■ Segurança não é igual a cumprimento de padrões
- GRC desmistificado
- Governança
- Risco
- Cumprimento de normas: o grande C
- O cumprimento de normas na nuvem introduz novas questões
- Sopa de letrinhas
- HIPAA
- PCI DSS
- O custo do SOX está diminuindo?
- Requerimentos de segurança de privilégios
- Estudo de caso: usando privilégios mínimos para atender a normas
- A demanda pelo cumprimento de normas versus a facilidade do open source
- Andando pelo lado selvagem de uma auditoria fracassada
- Estudo de caso: vencendo os desafios de auditoria
- Equilibrando segurança, produtividade e cumprimento de normas
- As escolhas entre segurança e produtividade
- Trazendo as contribuições
- Capítulo 10 ■ Os custos concretos e intangíveis da apatia
- Lições de Jérôme Kerviel
- O cibercrime pode ser lucrativo
- Quanto vale seu código?
- Lições de Matt Miszewski
- Um em quatorze pode custar a você US$ 129 sem privilégios mínimos
- De quem é a culpa?
- Custos concretos versus intangíveis
- O custo intangível dos vazamentos de identidade
- Estudo de caso: economizando nos custos de help desk
- Somente a confiança não é uma opção
- Calcular seu ROI sobre privilégios mínimos
- Justificando os custos dos privilégios mínimos
- Trazendo as contribuições
- Capítulo 11 ■ Pensamentos finais sobre as melhores práticas para privilégios mínimos
- Intenção versus ação
- As ameaças internas não são cometidas pelo óbvio
- Impedindo tempestades de segurança
- Maus hábitos da segurança de TI que devem ser largados
- Equilibre segurança e produtividade
- Estudo de caso: universidade encontra o equilíbrio
- Autenticar senhas para privilégios mínimos
- Implemente privilégios mínimos agora, e não mais tarde
- Passos para o sucesso
- Trazendo as contribuições
- Referências bibliográficas
- Índice remissivo
Sobre os autores
John Mutch tem sido um executivo operacional e investidor na indústria de tecnologia por mais de trinta anos e possui um longo e sustentável histórico de criação de valor para os acionistas nas duas atividades. Hoje atua no conselho da Adaptec, Inc. (nasdaq: ADPT) como diretor designado da Steel Partners e no conselho da Agilysys (Nasdaq: AGYS)… Ver perfil completo ▶
Brian Anderson traz para este livro mais de 25 anos de experiência na indústria de softwares empresariais globais e de segurança. Ele tem um histórico de lançamento de produtos e marcas vencedores de prêmios, além de modelos internos e externos de marketing para resultados de pouco contato, escaláveis, mensuráveis e previsíveis. Anderson é… Ver perfil completo ▶
Livros relacionados
Opinião dos leitores
Emerson A M
Boa leitura, vale a pena pelos exemplos.





