Gerenciando Privilégios em Tecnologia da Informação

Implementando a política de privilégio mínimo

Gerenciando Privilégios em Tecnologia da Informação Esgotado
× Gerenciando Privilégios em Tecnologia da Informação

Gerenciando Privilégios em Tecnologia da Informação

Autores: John Mutch
Brian Anderson

ISBN impresso: 978-85-7522-300-0
Ano: 2012
Páginas: 224
Preço: R$ 65,00

1 opinião | Opine sobre este livro

Descrição do livro

Enquanto você faz de tudo para manter pessoas mal-intencionadas fora de seu sistema, um funcionário, um contratado ou um parceiro "confiável" pode provocar mais danos do que qualquer hacker externo jamais seria capaz. Este livro vai ensiná-lo a impedir que esse pesadelo ocorra, mostrando que "menos é mais" quando se trata de proteger sua rede e seus recursos de informação.

Gerenciando Privilégios em Tecnologia da Informação vai ajudá-lo a estabelecer uma noção muito clara dos limites que permitem que seus usuários finais e aplicativos se comuniquem livremente dentro de um ambiente de TI, sem que você tenha de se preocupar com nenhum mau uso intencional, acidental ou indireto de privilégios. O livro detalha de forma completa como esse conceito de privilégio mínimo pode fornecer a segurança e o controle necessários à sua organização para que ela seja bem-sucedida.

Com o livro Gerenciando Privilégios em Tecnologia da Informação, você aprenderá:

- Por que direitos de administração ilimitados são prejudiciais à sua rede.

- Como identificar e prevenir o mau uso de privilégios em toda a sua organização.

- Por que o privilégio mínimo é uma boa forma de atenuar ameaças internas e os custos associados a elas.

- Como implementar efetivamente o princípio do privilégio mínimo em sua organização.

- Quais são os vários ambientes afetados por esse princípio, como servidores físicos e virtuais, bancos de dados e nuvens (clouds) públicas, particulares ou híbridas.

Os autores John Mutch e Brian Anderson, com anos de experiência na implementação da segurança do privilégio mínimo, descrevem em detalhes maneiras de proteger ambientes virtuais e assegurar um modelo multi-inquilino para a nuvem (cloud), oferecendo informações sobre o uso do princípio do privilégio mínimo para aplicativos e dados essenciais sobre o cumprimento de normas. Cada capítulo inclui dados de analistas de tecnologia, assim como citações de especialistas do setor.

Repleto de anedotas, exemplos, estudos de casos e melhores práticas, o livro Gerenciando Privilégios em Tecnologia da Informação mostra como prevenir que um membro de sua organização cometa um erro custoso com o risco de comprometer dados sensíveis. O livro fornece o conhecimento necessário para que você crie a peça fundamental em sua solução de segurança de rede a fim de protegê-la de todas as ameaças, tanto externas quanto internas.

Ver menos ▲

Sumário

  • Agradecimentos
  • Sobre os autores
  • Introdução
  • Capítulo 1 ■ A única constante em TI é a mudança
  • Ameaças internas versus externas
  • Desmistificando a gerência de identidade privilegiada
  • Identidade privilegiada
  • A era da autorização
  • Acesso
  • Quem tem as chaves para a sua empresa?
  • Autenticação
  • Autorização
  • Quebras internas de segurança nas notícias
  • Contas privilegiadas são universais e problemáticas
  • As pessoas precisam de limites, não de muros
  • Dez razões principais para se preocupar com quem tem acesso privilegiado à sua TI
  • Regulamentações federais para privilégios mínimos
  • O Yin e Yang da segurança
  • O que esperar a seguir
  • Examinando o pessoal interno: os vilões
  • Examinando o pessoal interno: os heróis
  • Examinando os requerimentos da infraestrutura de TI
  • Examinando os requerimentos de governança e de cumprimento de normas
  • Examinando os custos concretos e intangíveis da apatia
  • Observações finais e examinando as melhores práticas
  • Trazendo as contribuições
  • Capítulo 2 ■ O mau uso de privilégios é o novo campo minado corporativo
  • Examinando Dave Descontente mais de perto
  • Examinando Annie Acidental mais de perto
  • Mais notícias sobre quebras internas de segurança
  • Examinando Irene Ladra de Identidade mais de perto
  • O que os hackers não querem que você saiba sobre privilégios de usuário
  • As cinco desculpas para os vazamentos de dados e o que elas realmente querem dizer
  • RH e TI – Como a segurança pode criar casais estranhos
  • Talvez seja hora de “geekizar” o RH
    • mínimos
  • Trazendo as contribuições
  • Capítulo 3 ■ Executivos, tecnólogos e auditores precisam de privilégios mínimos
  • Examinando Sam Seguro mais de perto
  • Sam Seguro nos jornais
  • Por que Sam deveria saber que seu parceiro de negócios pode ser seu elo mais fraco
  • Sam deve decidir se tablets são amigos ou inimigos no escritório
  • Examinando Lucy Privilégios Mínimos mais de perto
  • Lucy Privilégios Mínimos é Dave Descontente antes de ele ficar descontente
  • Quando Lucy era de fato David e não Dave
  • O pior pesadelo de Lucy: “Sua senha é ‘o que’?”
  • Lucy sabe que compartilhar nem sempre é se importar
  • Examinando Carl Cumprimento mais de perto
  • Carl Cumprimento nos jornais
  • Carl Cumprimento na blogosfera
    • trabalhadores móveis de hoje
  • Ainda existe o problema entre o teclado e a cadeira
  • O modelo do queijo suíço
  • A segurança é um esporte de equipe, e os privilégios mínimos são o lema da equipe
  • Trazendo contribuições
  • Capítulo 4 ■ Suplementando a política de grupo em desktops Windows
  • Seis coisas que você deve saber antes de migrar para o MS Windows 7
  • Coisas que você deve saber sobre o MS UAC
  • Coisas que você deveria saber sobre o MS AppLocker
  • As dez principais razões para implementar privilégios mínimos em desktops Windows
  • A abordagem “não fazer nada”
  • Impacto sobre o help desk
  • Vulnerabilidades divulgadas da Microsoft
  • O Velho Oeste
  • Os resultados da pesquisa validam o problema
  • Privilégios mínimos, em termos de arquitetura
  • Colocando os privilégios mínimos em prática
  • Privilégios mínimos de desktop na produção
  • Ambientes imprevisíveis
  • Trazendo contribuições
  • Capítulo 5 ■ Servidores são alvo primário para ataques internos e de hackers
  • Os servidores armazenam as coisas boas
  • Quebras de segurança em servidores nos jornais
  • O mercado negro para dados de servidor
  • A arquitetura de privilégios mínimos de servidor
  • Sobre WikiLeaks e servidores
  • WikiLeaks e a Wikiguerra
  • Por que você usa Sudo desse jeito?
  • Vulnerabilidades do Sudo
  • As dez principais razões para implementar privilégios mínimos em servidores Unix e Linux
  • Mais quebras de segurança em servidores nos jornais
  • Estudo de caso: substituindo o Sudo em um ambiente produtivo
  • O monitoramento de vulnerabilidades requer privilégios mínimos
  • Patches precisam de privilégios mínimos
    • pontos fracos na segurança
  • Trazendo as contribuições
  • Capítulo 6 ■ Protegendo ambientes virtuais de sabotagens de hipervisores
  • Roubo virtual
  • Virtualização de desktops
  • Virtualização de registros e sistema de arquivos de desktop
  • O jogo do copo virtual
  • Controlando a espalhamento virtual com privilégios mínimos
  • Controle de acesso baseado na função
  • RBAC não é o mesmo que ACL
  • Confiança demais?
  • Privilégios mínimos definidos arquiteturalmente para ambientes virtualizados
  • Valor dos privilégios mínimos virtualizados
  • Trazendo as contribuições
  • Capítulo 7 ■ Multi-inquilinos seguros para nuvens privadas, públicas e híbridas
  • As nuvens, não todas, são criadas iguais
  • O elusivo unicórnio
    • cas e híbridas
  • A nuvem é inerentemente segura ou insegura?
  • Quem é responsável pela segurança da nuvem?
  • Para a nuvem, ou não
  • Segurança em nuvens públicas
  • Identidades digitais confiadas
  • Nuvens públicas precisam de privilégios mínimos
  • Uma rosa por qualquer outro nome
  • Estudo de caso: multi-inquilinos seguros em uma nuvem privada
  • Logs na nuvem
  • Implementando privilégios mínimos na nuvem
  • Trazendo as contribuições
    • mínimos
  • Os servidores armazenam as coisas boas... nas bases de dados
  • Riscos de segurança de base de dados
  • Os aplicativos legados ainda são universais
  • Os desktops também têm desafios de aplicativos legados
  • DLP de desktop ajuda a mitigar diferentes ameaças internas
  • Fracassos na auditoria de cumprimento de normas
  • Fruta roubada
    • dados
  • Nos jornais
  • Por que se preocupar com DAM
  • Valor do DAM
  • Implementando privilégios mínimos para bases de dados
  • Controlando seus usuários de base de dados privilegiados
  • Trazendo as contribuições
  • Capítulo 9 ■ Segurança não é igual a cumprimento de padrões
  • GRC desmistificado
  • Governança
  • Risco
  • Cumprimento de normas: o grande C
  • O cumprimento de normas na nuvem introduz novas questões
  • Sopa de letrinhas
  • HIPAA
  • PCI DSS
  • O custo do SOX está diminuindo?
  • Requerimentos de segurança de privilégios
  • Estudo de caso: usando privilégios mínimos para atender a normas
  • A demanda pelo cumprimento de normas versus a facilidade do open source
  • Andando pelo lado selvagem de uma auditoria fracassada
  • Estudo de caso: vencendo os desafios de auditoria
  • Equilibrando segurança, produtividade e cumprimento de normas
  • As escolhas entre segurança e produtividade
  • Trazendo as contribuições
  • Capítulo 10 ■ Os custos concretos e intangíveis da apatia
  • Lições de Jérôme Kerviel
  • O cibercrime pode ser lucrativo
  • Quanto vale seu código?
  • Lições de Matt Miszewski
  • Um em quatorze pode custar a você US$ 129 sem privilégios mínimos
  • De quem é a culpa?
  • Custos concretos versus intangíveis
  • O custo intangível dos vazamentos de identidade
  • Estudo de caso: economizando nos custos de help desk
  • Somente a confiança não é uma opção
  • Calcular seu ROI sobre privilégios mínimos
  • Justificando os custos dos privilégios mínimos
  • Trazendo as contribuições
  • Capítulo 11 ■ Pensamentos finais sobre as melhores práticas para privilégios mínimos
  • Intenção versus ação
  • As ameaças internas não são cometidas pelo óbvio
  • Impedindo tempestades de segurança
  • Maus hábitos da segurança de TI que devem ser largados
  • Equilibre segurança e produtividade
  • Estudo de caso: universidade encontra o equilíbrio
  • Autenticar senhas para privilégios mínimos
  • Implemente privilégios mínimos agora, e não mais tarde
  • Passos para o sucesso
  • Trazendo as contribuições
  • Referências bibliográficas
  • Índice remissivo
Ver sumário completo ▼

Sobre os autores

John Mutch

John Mutch tem sido um executivo operacional e investidor na indústria de tecnologia por mais de trinta anos e possui um longo e sustentável histórico de criação de valor para os acionistas nas duas atividades. Hoje atua no conselho da Adaptec, Inc. (nasdaq: ADPT) como diretor designado da Steel Partners e no conselho da Agilysys (Nasdaq: AGYS)… Ver perfil completo ▶

Brian Anderson

Brian Anderson traz para este livro mais de 25 anos de experiência na indústria de softwares empresariais globais e de segurança. Ele tem um histórico de lançamento de produtos e marcas vencedores de prêmios, além de modelos internos e externos de marketing para resultados de pouco contato, escaláveis, mensuráveis e previsíveis. Anderson é… Ver perfil completo ▶

Opinião dos leitores

Emerson A M

Boa leitura, vale a pena pelos exemplos.

Ver todas ▼

Títulos relacionados