Início | Antena | Relatório McAfee revela aumento em cyberameaças e sabotagens à infraestruturas
Antena
Relatório McAfee revela aumento em cyberameaças e sabotagens à infraestruturas
PartnerSales
Publicado em 31/07/2012 às 12:58O desafio dos proprietários e operadores de infraestruturas críticas e do setor energético no mundo é proteger de forma eficaz seus sistemas de controle dentro das áreas técnica e de governança em um ambiente ativo e capaz de produzir ameaças avançadas persistentes (APTs). Essa é uma das conclusões do relatório “Avaliação de Segurança Tecnológica para Recursos e Aplicabilidade em Sistemas de Controle Industrial do Setor de Energia: Controle de Aplicações, Controle de Mudanças, Controle de Integridade da McAfee”, produzido pelo Laboratório Nacional do Noroeste do Pacífico (Pacific Northwest National Laboratory, PNNL), órgão federal do Departamento de Energia dos EUA (DOE), em parceria com a McAfee.
“Atualmente, nos dedicamos a melhorar a segurança dos sistemas de controle. Métodos de segurança desatualizados que usam diversas ferramentas de segurança diferentes, de vários fornecedores, apenas atrasam um ataque, criando inúmeras oportunidades para adversários cibernéticos mais avançados e modernos atacarem toda a infraestrutura crítica”, diz Philip A. Craig Jr., cientista sênior de Pesquisas de Segurança Tecnológica da Direção de Segurança Nacional do PNNL.
A pesquisa cita algumas soluções, em um esforço para evitar a vulnerabilidade e mitigar os ataques aos sistemas de controle, entre os quais destacam-se a criação dinâmica de whitelists(listas brancas), que permite negar aplicativos e códigos não autorizados em servidores, desktops corporativos e dispositivos de função fixa; proteção da memória, uma execução não autorizada é negada e as vulnerabilidades são bloqueadas e comunicadas; monitoramento da integridade de arquivos, qualquer atividade que altere, inclua, exclua, renomeie, modifique atributos, ACLs e o proprietário em relação a arquivos é comunicada, incluindo compartilhamento de rede; proteção contra gravação, umagravação em discos rígidos é autorizada apenas em arquivos do sistema operacional, configuração de aplicativos e arquivos de log, todas as demais são negadas e proteção contra leitura, a leitura só é autorizada em arquivos, diretórios, volumes e scripts específicos; todas as outras são negadas.
Notícias Relacionadas
- 22/05/2013 às 16:00
Intel participa do The Developer’s Conference 2013, em Florianópolis - 21/05/2013 às 12:00
Ricoh Brasil premia revendas com viagem para o Chile - 20/05/2013 às 10:00
Eletrolar Show se consolida como a maior feira de consumo de bens duráveis da América Latina - 16/05/2013 às 18:00
GFK avalia que mercado de bens duráveis cresce 3,1% no Brasil - 16/05/2013 às 14:00
Deal Group divulga Relatório Anual para clientes








