CCT0894 Aula09
CCT0894 Aula09
CCT0894 Aula09
DA INFORMAÇÃO
BOAS PRÁTICAS DA
SEGURANÇA DA INFORMAÇÃO
– PARTE III
Backups
Frequentes
Ambiente Alternativo – Cold Site
• Recursos mínimos de infraestrutura
– Assume (manualmente) até recomposição
• Pouco ou nenhum poder de processamento
– Às vezes, nem conexão de rede!
– Ex.: manter um website simples, alternativo
– Ex.: Storages de backup
• Recomendado para...
– Serviços tolerantes a falhas
Ambiente Alternativo – Warm Site
• Recursos básicos/médios de infraestrutura
– Assume até recomposição
• Poder de processamento razoável
– Ex.: manter serviços mais relevantes funcionais
• Recomendado para...
– Serviços medianamente tolerantes a falhas
Ambiente Alternativo – Hot Site
• Espelho infraestrutura principal
– Opera 24x7
– Pode dividir carga com a principal...
– ...e a assume totalmente na falha da principal
• Poder de processamento alto
– Ex.: manter serviços 100% funcionais
• Recomendado para...
– Serviços intolerantes a falhas
Ambiente Alternativo – Resumo
• Procedimento?
– Verifique se há portas “ouvindo” (netstat –punta)
– Passe o pente fino na nova configuração do firewall
– Se for uma VM, faça um snapshot
– Habilite a nova configuração do firewall
– Verifique o que está aberto com o NMAP
Tentativas de Ataques
• Sétimo passo
– Monitoramento e controle
• Máquina antiga...
– Nunca mais será confiável
– Auditoria detalhada
– Desativar a máquina após.
• Máquina nova
– Monitorar por um tempo
• Conexões, tráfego
• Processos
QUESTÕES
Quiz
Ao contratar um serviço de manutenção de
equipamentos, o que é menos relevante...
https://kahoot.it/
CONCLUSÕES
Resumo e Próximos Passos
• Ambientes Alternativos
– Para recuperação de desastres
• Contratações externas
– Aspectos e cuidados
• Noções para enfrentamento de ataques
• Continuidade de Negócios
– O plano de contingência
– Noções legais
PERGUNTAS?