{"id":42,"date":"2016-05-24T16:35:49","date_gmt":"2016-05-24T19:35:49","guid":{"rendered":"https:\/\/wp.ufpel.edu.br\/seginfo\/?page_id=42"},"modified":"2016-06-03T11:06:54","modified_gmt":"2016-06-03T14:06:54","slug":"reportar-incidente-de-seguranca","status":"publish","type":"page","link":"https:\/\/wp.ufpel.edu.br\/seginfo\/reportar-incidente-de-seguranca\/","title":{"rendered":"Reportar Incidente de Seguran\u00e7a"},"content":{"rendered":"<h2 style=\"text-align: center\">Perguntas Frequentes:<\/h2>\n<p><\/p>\n<div class=\"accordion\">\n<p class=\"collapseomatic \" id=\"id69d786bbaeb66\" rel=\"-highlander\" tabindex=\"0\" title=\"O que \u00e9 um incidente de seguran\u00e7a da informa\u00e7\u00e3o?\"    >O que \u00e9 um incidente de seguran\u00e7a da informa\u00e7\u00e3o?<\/p><div id=\"target-id69d786bbaeb66\" class=\"collapseomatic_content \">\n<p>Um <strong>incidente de seguran\u00e7a<\/strong>\u00a0\u00e9\u00a0um evento de seguran\u00e7a ou um conjunto deles, confirmado ou sob suspeita de impactar a disponibilidade, integridade, confidencialidade ou a autenticidade de um ativo de informa\u00e7\u00e3o, assim como qualquer viola\u00e7\u00e3o da Pol\u00edtica de Seguran\u00e7a da Informa\u00e7\u00e3o e Comunica\u00e7\u00f5es (POSIC).<\/p>\n<p>S\u00e3o exemplos de incidentes de\u00a0seguran\u00e7a da\u00a0informa\u00e7\u00e3o: furto de equipamentos que contenham informa\u00e7\u00f5es institucionais, vazamento de informa\u00e7\u00f5es n\u00e3o p\u00fablicas (considerar que esta propriedade pode variar durante o ciclo de vida da informa\u00e7\u00e3o),\u00a0e-mails enviados sem autoriza\u00e7\u00e3o do remetente a partir do e-mail institucional (@ufpel.edu.br), e-mails suspeitos n\u00e3o classificados como SPAM que principalmente tenham por finalidade coletar informa\u00e7\u00f5es pessoais e especialmente credenciais do sistemas das UFPel,\u00a0comprometimento da integridade da informa\u00e7\u00e3o, perda de informa\u00e7\u00f5es institucionais, etc.<\/p>\n<\/div>\n<p class=\"collapseomatic \" id=\"id69d786bbaec05\" rel=\"-highlander\" tabindex=\"0\" title=\"Por que devo reportar incidentes?\"    >Por que devo reportar incidentes?<\/p><div id=\"target-id69d786bbaec05\" class=\"collapseomatic_content \">\n<p>Reportar incidentes de seguran\u00e7a desempenha um papel importante na seguran\u00e7a da informa\u00e7\u00e3o dentro da UFPel, bem como na seguran\u00e7a da Internet de modo geral. Quanto mais se sabe sobre os principais incidentes, melhor ser\u00e1 a compreens\u00e3o sobre as amea\u00e7as existentes. Isso aumenta a capacidade de responder a casos futuros e fortalece os planos e procedimentos de conting\u00eancia da UFPel, auxiliando a institui\u00e7\u00e3o na an\u00e1lise dos riscos de seguran\u00e7a oferecendo dados para o estabelecimento dos projetos em torno do assunto. Em outras palavras, a notifica\u00e7\u00e3o de incidentes permite gerar estat\u00edsticas, correlacionar dados e identificar tend\u00eancias que ajudar\u00e3o a elaborar recomenda\u00e7\u00f5es e materiais de apoio, a orientar campanhas para ado\u00e7\u00e3o de boas pr\u00e1ticas e a estabelecer a\u00e7\u00f5es em coopera\u00e7\u00e3o.<\/p>\n<\/div>\n<p class=\"collapseomatic \" id=\"id69d786bbaec32\" rel=\"-highlander\" tabindex=\"0\" title=\"Para quem devo notificar os incidentes ocorridos na UFPel?\"    >Para quem devo notificar os incidentes ocorridos na UFPel?<\/p><div id=\"target-id69d786bbaec32\" class=\"collapseomatic_content \">\n<p>\u00c9 poss\u00edvel reportar um incidente de seguran\u00e7a na UFPel enviando um\u00a0e-mail para abuse@ufpel.edu.br, ou utilizando o formul\u00e1rio abaixo.<\/p>\n<\/div>\n<p class=\"collapseomatic \" id=\"id69d786bbaec58\" rel=\"-highlander\" tabindex=\"0\" title=\"Um incidente de seguran\u00e7a da informa\u00e7\u00e3o est\u00e1 sempre relacionado \u00e0 TI?\"    >Um incidente de seguran\u00e7a da informa\u00e7\u00e3o est\u00e1 sempre relacionado \u00e0 TI?<\/p><div id=\"target-id69d786bbaec58\" class=\"collapseomatic_content \">\n<p>N\u00e3o. No entanto, como h\u00e1 um grande volume de informa\u00e7\u00f5es armazenadas em meio eletr\u00f4nico, boa parte dos incidentes de seguran\u00e7a reportados est\u00e3o relacionados aos servi\u00e7os e solu\u00e7\u00f5es de tecnologia da informa\u00e7\u00e3o.<\/p>\n<\/div>\n<p class=\"collapseomatic \" id=\"id69d786bbaec7b\" rel=\"-highlander\" tabindex=\"0\" title=\"Que informa\u00e7\u00f5es devo incluir em uma notifica\u00e7\u00e3o de incidente?\"    >Que informa\u00e7\u00f5es devo incluir em uma notifica\u00e7\u00e3o de incidente?<\/p><div id=\"target-id69d786bbaec7b\" class=\"collapseomatic_content \">\n<p>A ideia principal que deve-se ter em mente \u00e9 a coleta e o armazenamento de evid\u00eancias. Para que os respons\u00e1veis pela rede de onde partiu o incidente possam identificar a origem da atividade \u00e9 necess\u00e1rio que a notifica\u00e7\u00e3o contenha dados que permitam esta identifica\u00e7\u00e3o.<\/p>\n<p>S\u00e3o dados essenciais a serem inclu\u00eddos em uma notifica\u00e7\u00e3o:<\/p>\n<ul>\n<li>nome, departamento, e-mail e telefone da pessoa que reporta o incidente;<\/li>\n<li>data, hor\u00e1rio e time zone (fuso hor\u00e1rio) da ocorr\u00eancia da atividade sendo notificada;<\/li>\n<li>localiza\u00e7\u00e3o (onde ocorreu o incidente?)<\/li>\n<li>qual \u00e9 o tipo do incidente? (v\u00edrus, roubo, invas\u00e3o, spam, etc.)<\/li>\n<li>qual foi o efeito do incidente?<\/li>\n<li>como ele foi descoberto<\/li>\n<li>demais dados do incidente ou qualquer outra informa\u00e7\u00e3o que tenha sido utilizada para identificar a atividade.<\/li>\n<\/ul>\n<p>Observa-se que para cada tipo de incidente existem informa\u00e7\u00f5es espec\u00edficas que podem ser coletadas. Estes detalhes ser\u00e3o apresentados ao usu\u00e1rio no momento que selecionar o tipo de incidente a ser reportado no formul\u00e1rio abaixo.<\/p>\n<\/div>\n<p class=\"collapseomatic \" id=\"id69d786bbaec9d\" rel=\"-highlander\" tabindex=\"0\" title=\"Onde posso encontrar outras informa\u00e7\u00f5es a respeito de notifica\u00e7\u00f5es de incidentes?\"    >Onde posso encontrar outras informa\u00e7\u00f5es a respeito de notifica\u00e7\u00f5es de incidentes?<\/p><div id=\"target-id69d786bbaec9d\" class=\"collapseomatic_content \">\n<p>O CERT.br mant\u00e9m uma FAQ (<i>Frequently Asked Questions<\/i>) com respostas para as d\u00favidas mais comuns relativas ao processo de notifica\u00e7\u00e3o de incidentes. A FAQ pode ser encontrada em:\u00a0<a href=\"http:\/\/www.cert.br\/docs\/faq1.html\">http:\/\/www.cert.br\/docs\/faq1.html<\/a>.<\/p>\n<\/div>\n<\/div>\n<p>&nbsp;<\/p>\n<p><span style=\"line-height: 1.5\">\n<div class=\"wpcf7 no-js\" id=\"wpcf7-f41-o1\" lang=\"pt-BR\" dir=\"ltr\" data-wpcf7-id=\"41\">\n<div class=\"screen-reader-response\"><p role=\"status\" aria-live=\"polite\" aria-atomic=\"true\"><\/p> <ul><\/ul><\/div>\n<form action=\"\/seginfo\/wp-json\/wp\/v2\/pages\/42#wpcf7-f41-o1\" method=\"post\" class=\"wpcf7-form init\" aria-label=\"Formul\u00e1rios de contato\" enctype=\"multipart\/form-data\" novalidate=\"novalidate\" data-status=\"init\">\n<fieldset class=\"hidden-fields-container\"><input type=\"hidden\" name=\"_wpcf7\" value=\"41\" \/><input type=\"hidden\" name=\"_wpcf7_version\" value=\"6.1.4\" \/><input type=\"hidden\" name=\"_wpcf7_locale\" value=\"pt_BR\" \/><input type=\"hidden\" name=\"_wpcf7_unit_tag\" value=\"wpcf7-f41-o1\" \/><input type=\"hidden\" name=\"_wpcf7_container_post\" value=\"0\" \/><input type=\"hidden\" name=\"_wpcf7_posted_data_hash\" value=\"\" \/>\n<\/fieldset>\n<p>Seu nome (obrigat\u00f3rio)\n<\/p>\n<p><span class=\"wpcf7-form-control-wrap\" data-name=\"your-name\"><input size=\"40\" maxlength=\"400\" class=\"wpcf7-form-control wpcf7-text wpcf7-validates-as-required\" aria-required=\"true\" aria-invalid=\"false\" value=\"\" type=\"text\" name=\"your-name\" \/><\/span>\n<\/p>\n<p>Seu e-mail (obrigat\u00f3rio)\n<\/p>\n<p><span class=\"wpcf7-form-control-wrap\" data-name=\"your-email\"><input size=\"40\" maxlength=\"400\" class=\"wpcf7-form-control wpcf7-email wpcf7-validates-as-required wpcf7-text wpcf7-validates-as-email\" aria-required=\"true\" aria-invalid=\"false\" value=\"\" type=\"email\" name=\"your-email\" \/><\/span>\n<\/p>\n<p>Institui\u00e7\u00e3o\/Empresa (obrigat\u00f3rio)\n<\/p>\n<p><span class=\"wpcf7-form-control-wrap\" data-name=\"your-institution\"><input size=\"40\" maxlength=\"400\" class=\"wpcf7-form-control wpcf7-text wpcf7-validates-as-required\" aria-required=\"true\" aria-invalid=\"false\" value=\"\" type=\"text\" name=\"your-institution\" \/><\/span>\n<\/p>\n<p>Seu setor\/Cargo (obrigat\u00f3rio)\n<\/p>\n<p><span class=\"wpcf7-form-control-wrap\" data-name=\"your-sector\"><input size=\"40\" maxlength=\"400\" class=\"wpcf7-form-control wpcf7-text wpcf7-validates-as-required\" aria-required=\"true\" aria-invalid=\"false\" value=\"\" type=\"text\" name=\"your-sector\" \/><\/span>\n<\/p>\n<p>Telefone (opcional)\n<\/p>\n<p><span class=\"wpcf7-form-control-wrap\" data-name=\"your-phone\"><input size=\"40\" maxlength=\"400\" class=\"wpcf7-form-control wpcf7-tel wpcf7-text wpcf7-validates-as-tel\" aria-invalid=\"false\" value=\"\" type=\"tel\" name=\"your-phone\" \/><\/span>\n<\/p>\n<p>Selecione a categoria do incidente\n<\/p>\n<p><span class=\"wpcf7-form-control-wrap\" data-name=\"incident-type\"><select class=\"wpcf7-form-control wpcf7-select\" id=\"select-category\" aria-invalid=\"false\" name=\"incident-type\"><option value=\"\">&#8212;Escolha uma op\u00e7\u00e3o&#8212;<\/option><option value=\"Conte\u00fado abusivo\">Conte\u00fado abusivo<\/option><option value=\"C\u00f3digo malicioso\">C\u00f3digo malicioso<\/option><option value=\"Prospec\u00e7\u00e3o por informa\u00e7\u00f5es\">Prospec\u00e7\u00e3o por informa\u00e7\u00f5es<\/option><option value=\"Tentativa de intrus\u00e3o\">Tentativa de intrus\u00e3o<\/option><option value=\"Intrus\u00e3o\">Intrus\u00e3o<\/option><option value=\"Indisponibilidade\">Indisponibilidade<\/option><option value=\"Seguran\u00e7a da informa\u00e7\u00e3o\">Seguran\u00e7a da informa\u00e7\u00e3o<\/option><option value=\"Fraude\">Fraude<\/option><option value=\"Outros\">Outros<\/option><\/select><\/span><a href=\"#tabela-categorias\">Ver tabela<\/a>\n<\/p>\n<div id=\"info-spam\" style=\"display:none;\">\n\t<p>Se o incidente que voc\u00ea est\u00e1 reportando se refere \u00e0 um SPAM, para que possamos identificar a origem do mesmo \u00e9 necess\u00e1rio que seja enviada a mensagem recebida acompanhada do seu cabe\u00e7alho completo.\n\t<\/p>\n\t<p>\u00c9 no cabe\u00e7alho de uma mensagem que est\u00e3o as informa\u00e7\u00f5es sobre o endere\u00e7o IP de origem da mensagem, por quais servidores de e-mail a mensagem passou, entre outros dados que auxiliam no tratamento do incidente.\n\t<\/p>\n\t<p>Informa\u00e7\u00f5es sobre como obter os cabe\u00e7alhos de e-mails podem ser encontradas em <a href=\"https:\/\/wp.ufpel.edu.br\/seginfo\/cabecalho-de-e-mails\/\">https:\/\/wp.ufpel.edu.br\/seginfo\/cabecalho-de-e-mails\/<\/a>.\n\t<\/p>\n\t<p>Copie a mensagem completa, incluindo seu cabe\u00e7alho e cole na caixa abaixo.\n\t<\/p>\n<\/div>\n<p>Informa\u00e7\u00f5es relevantes para o tratamento deste incidente\n<\/p>\n<p><span class=\"wpcf7-form-control-wrap\" data-name=\"your-message\"><textarea cols=\"40\" rows=\"10\" maxlength=\"2000\" class=\"wpcf7-form-control wpcf7-textarea\" aria-invalid=\"false\" name=\"your-message\"><\/textarea><\/span>\n<\/p>\n<p>Arquivo anexo<br \/>\n<span class=\"wpcf7-form-control-wrap\" data-name=\"attachments\"><input size=\"40\" class=\"wpcf7-form-control wpcf7-file\" id=\"fileuploadfield\" accept=\"audio\/*,video\/*,image\/*\" aria-invalid=\"false\" type=\"file\" name=\"attachments\" \/><\/span>\n<\/p>\n<p>[recaptcha]\n<\/p>\n<p><input class=\"wpcf7-form-control wpcf7-submit has-spinner\" type=\"submit\" value=\"Enviar\" \/>\n<\/p>\n<p><script>\njQuery(document).ready(function($) {\n $( \"select\" )\n .change(function() {\n var opcao = $('#select-category option:selected').val();\n if ( opcao == 'Conte\u00fado abusivo' )\n $('#info-spam').show();\n else\n $('#info-spam').hide();\n })\n .trigger( \"change\" );\n});\n<\/script>\n<\/p><p style=\"display: none !important;\" class=\"akismet-fields-container\" data-prefix=\"_wpcf7_ak_\"><label>&#916;<textarea name=\"_wpcf7_ak_hp_textarea\" cols=\"45\" rows=\"8\" maxlength=\"100\"><\/textarea><\/label><input type=\"hidden\" id=\"ak_js_1\" name=\"_wpcf7_ak_js\" value=\"61\"\/><script>document.getElementById( \"ak_js_1\" ).setAttribute( \"value\", ( new Date() ).getTime() );<\/script><\/p><div class=\"wpcf7-response-output\" aria-hidden=\"true\"><\/div>\n<\/form>\n<\/div>\n<\/span><\/p>\n<p>&nbsp;<\/p>\n<div id=\"tabela-categorias\">\n<table class=\" alignleft\" style=\"height: 633px\" width=\"100%\">\n<thead>\n<tr style=\"background-color: #00074a\">\n<td><span style=\"color: #ffffff\">Categoria<\/span><\/td>\n<td><span style=\"color: #ffffff\">Defini\u00e7\u00e3o<\/span><\/td>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background-color: #b8d4e2\">\n<td><span style=\"color: #000000\">Conte\u00fado abusivo<\/span><\/td>\n<td><span style=\"color: #000000\">Envio de e-mails n\u00e3o solicitados pelo destinat\u00e1rio. Incidentes relacionados \u00e0 difama\u00e7\u00e3o,ass\u00e9dio, discrimina\u00e7\u00e3o, entre outros.<\/span><\/td>\n<\/tr>\n<tr>\n<td><span style=\"color: #000000\">C\u00f3digo malicioso<\/span><\/td>\n<td><span style=\"color: #000000\">C\u00f3digos maliciosos infectando sistemas, dispon\u00edveis para download, anexos a e-mails ou recebendo comandos<\/span><\/td>\n<\/tr>\n<tr style=\"background-color: #b8d4e2\">\n<td><span style=\"color: #000000\">Prospec\u00e7\u00e3o por informa\u00e7\u00f5es<\/span><\/td>\n<td><span style=\"color: #000000\">Envio de solicita\u00e7\u00f5es a sistemas para descobrir vulnerabilidades, configura\u00e7\u00f5es ou servi\u00e7os. Abrange processos de testes n\u00e3o solicitados. (Varredura) Monitorar ou gravar tr\u00e1fego de rede sem autoriza\u00e7\u00e3o. (Escuta n\u00e3o autorizada) Obter informa\u00e7\u00f5es sigilosas de pessoas se utilizando de manipula\u00e7\u00e3o, confian\u00e7a, boa f\u00e9.(Engenharia social)<\/span><\/td>\n<\/tr>\n<tr>\n<td><span style=\"color: #000000\">Tentativa de intrus\u00e3o<\/span><\/td>\n<td><span style=\"color: #000000\">Tentativas de comprometimento ou acesso a sistemas atrav\u00e9s de ataques que explorem vulnerabilidades (XSS, buffer overflow, outras).(Tentativa de explora\u00e7\u00e3o de vulnerabilidades) Tentativas de login, utilizando for\u00e7a bruta (dicion\u00e1rios) ou n\u00e3o. (SSH, webmail, ftp, etc)<\/span><\/td>\n<\/tr>\n<tr style=\"background-color: #b8d4e2\">\n<td><span style=\"color: #000000\">Intrus\u00e3o<\/span><\/td>\n<td><span style=\"color: #000000\">Comprometimento de sistema ou de aplica\u00e7\u00e3o (servi\u00e7o).<\/span><\/td>\n<\/tr>\n<tr>\n<td><span style=\"color: #000000\">Indisponibilidade de servi\u00e7o ou informa\u00e7\u00e3o<\/span><\/td>\n<td><span style=\"color: #000000\">Tentativas ou sucesso na indisponibiliza\u00e7\u00e3o de servi\u00e7os ou informa\u00e7\u00f5es, exaurindo recursos de hardware, software ou de conectividade.<\/span><\/td>\n<\/tr>\n<tr style=\"background-color: #b8d4e2\">\n<td><span style=\"color: #000000\">Seguran\u00e7a da informa\u00e7\u00e3o<\/span><\/td>\n<td><span style=\"color: #000000\">Ataques cuja finalidade \u00e9 o acesso ou modifica\u00e7\u00e3o de informa\u00e7\u00e3o de forma n\u00e3o autorizada, sem envolver o comprometimento de sistemas (invas\u00e3o, for\u00e7a bruta), e geralmente se aproveitando de oportunidades.<\/span><\/td>\n<\/tr>\n<tr>\n<td><span style=\"color: #000000\">Fraude<\/span><\/td>\n<td><span style=\"color: #000000\">C\u00f3pia, venda, instala\u00e7\u00e3o, download ou distribui\u00e7\u00e3o de material protegido por direitos autorais (viola\u00e7\u00e3o de direitos autorais). Ataque onde uma entidade assume ilegitimamente a identidade de outra para obter qualquer tipo de informa\u00e7\u00e3o, recurso ou vantagem.(Fingir ou falsificar identidade ou institui\u00e7\u00e3o). Utiliza\u00e7\u00e3o de recursos de forma n\u00e3o autorizada (correntes de e-mail, servidores de jogos, entre outros).(Uso de recursos de forma n\u00e3o autrizada).<\/span><\/td>\n<\/tr>\n<tr style=\"background-color: #b8d4e2\">\n<td><span style=\"color: #000000\">Outros<\/span><\/td>\n<td><span style=\"color: #000000\">\u00a0Incidentes n\u00e3o representados anteriormente.<\/span><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Perguntas Frequentes: &nbsp; &nbsp; Categoria Defini\u00e7\u00e3o Conte\u00fado abusivo Envio de e-mails n\u00e3o solicitados pelo destinat\u00e1rio. Incidentes relacionados \u00e0 difama\u00e7\u00e3o,ass\u00e9dio, discrimina\u00e7\u00e3o, entre outros. C\u00f3digo malicioso C\u00f3digos maliciosos infectando sistemas, dispon\u00edveis para download, anexos a e-mails ou recebendo comandos Prospec\u00e7\u00e3o por informa\u00e7\u00f5es Envio de solicita\u00e7\u00f5es a sistemas para descobrir vulnerabilidades, configura\u00e7\u00f5es ou servi\u00e7os. Abrange processos de testes [&hellip;]<\/p>\n","protected":false},"author":572,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"jetpack_post_was_ever_published":false,"footnotes":""},"class_list":["post-42","page","type-page","status-publish","hentry"],"jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/wp.ufpel.edu.br\/seginfo\/wp-json\/wp\/v2\/pages\/42","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wp.ufpel.edu.br\/seginfo\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/wp.ufpel.edu.br\/seginfo\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/wp.ufpel.edu.br\/seginfo\/wp-json\/wp\/v2\/users\/572"}],"replies":[{"embeddable":true,"href":"https:\/\/wp.ufpel.edu.br\/seginfo\/wp-json\/wp\/v2\/comments?post=42"}],"version-history":[{"count":7,"href":"https:\/\/wp.ufpel.edu.br\/seginfo\/wp-json\/wp\/v2\/pages\/42\/revisions"}],"predecessor-version":[{"id":205,"href":"https:\/\/wp.ufpel.edu.br\/seginfo\/wp-json\/wp\/v2\/pages\/42\/revisions\/205"}],"wp:attachment":[{"href":"https:\/\/wp.ufpel.edu.br\/seginfo\/wp-json\/wp\/v2\/media?parent=42"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}