Conceitos básicos e introdução a segurança da informação
"NÃO EXISTE SEGURANÇA 100%" por mais que sejam implementadas todas as formas de segurança, sempre haverá uma brecha;
Analista de Sistemas
Visão de Negócio > Desenvolvimento do sistema > Implantação do sistema > Segurança
Sempre seja pessimista
80% dos usuários corporativos não são capazes de identificar golpes de phishing
Engenharia Social ainda é a forma mais efetiva de invasão
Certificação CISSP - direcionada para segurança da informação
A ISACA é a empresa certificadora credenciada no Brasill.
CERT.BR - orgão responsável em monitorar os incidentes de segurança em sistemas de informação.
Atua desde 1999 coletando informações sobre incidentes de informação
As quatro principais certificações em segurança da informação no Brasil
O Departamento de Segurança da Informação e Comunicações (DSIC), órgão oficial diretamente ligado ao governo brasileiro, publicou diretrizes e recomendações a respeito das principais certificações em segurança da informação. São elas:
- Formação Completa em Teste de Invasão: Capacitação de cem horas em teste de invasão; Certified Ethical Hacker (CEH); EC-Council Certified Security Analyst (ECSA/LPT).
- Formação Completa em Análise Forense Computacional: Capacitação de oitenta horas em análise Forense Computacional; Computer Hacking Forensic Investigator (CHFI).
- Gestor de Segurança da Informação: Certified Information Security Manager (CISM); CompTIA Advanced Security Practitioner (CASP); Certified Information Systems Security Professional (CISSP).
- Formação Desenvolvimento Seguro: Desenvolvimento Seguro (SDL); Certified Secure Software Lifecycle Professional (CSSLP).