sexta-feira, 19 de novembro de 2010

As melhores práticas em Forense Computacional

Na área de Forense Digital, a excelência não é uma opção, é uma necessidade operacional.

Segue a lista de sugestões de medidas para um boa investigação computacional.

1. Registre as informações do seu caso dentro do seu gerenciador de banco de dados de casos em seu laboratório ou em seu casebook;

2. Analise e Documente os sistemas do computador em análise, tendo o cuidado de realizar rigorosamente um controle de registros tanto internos quanto externos:
  • Arquivos digitais;
  • Notas das Ações;
  • Notas dos Horários;

3. Determine o Método de Aquisição, Visualização (se aplicável), e Adquira a imagem da mídia;

4. Certifique-se de que todos os setores da unidade foram Identificados e efetivamente adquiridos (HPA determinar se está presente ou DCO);

5. Faça uma Cópia de Backup* de todas as imagens, guarde os originais em um local seguro, e conduza o seu exame em cópias;

6. Obtenha todos os sistemas, de uma vez, a partir de todas as máquinas em análise e, simultaneamente, anote o tempo de espera de cada uma, antes alinhe seu Time Zone;

7. Quanto às imagens a serem adquiridas e levadas para o caso, certifique-se de que o arquivo está verificado quanto à integridade;

8. Sobre o Preview das imagens adquiridas, determinar o total de setores sobre os vários dispositivos;

9. Reconcilie os setores, com setores dentro das partições, e verifique se todas as partições estão certas, montadas e contabilizadas.

10. Recupere e Monte qualquer partição deletada;

*Algumas Ferramentas já têm ações para Backups automatizadas.



Fonte: http://imasters.uol.com.br/artigo/12121/forense/10_melhores_praticas_para_uma_investigacao_forense_digital/

Sites de ferramentas de Segurança


Análise de IPs/URLs em blacklists

Análise de IPs em múltiplas DNSBL (Spam):
http://multirbl.valli.org/

Análise de Malware em múltiplos Anti-Vírus
http://www.virustotal.com
http://virusscan.jotti.org
http://virscan.org
http://scanner.novirusthanks.org

Sandboxes (reporte de execução):
http://anubis.iseclab.org
http://www.norman.com

Blogs de Segurança da Informação Brasileiros




  • Sandro Süffert: http://sseguranca.blogspot.com 

  • Ronaldo Lima: http://www.crimesciberneticos.com

  • Anchises: http://anchisesbr.blogspot.com

  • Emerson Wendt: www.emersonwendt.com.br

  • Pedro Zaniolo: http://www.crimesmodernos.com.br

  • Alexandre Teixeira: http://foren6.wordpress.com

  • Ruy de Oliveira: http://5minseg.blogspot.com

  • Jerônimo Zucco: http://jczucco.blogspot.com

  • Luis Rabelo: http://forensics.luizrabelo.com.br

  • Wagner Elias: http://wagnerelias.com

  • Tony Rodrigues: http://forcomp.blogspot.com

  • Rodrigo Montoro: http://spookerlabs.blogspot.com

  • Alexandro Silva: http://blog.alexos.com.br

  • Gabriel Lima: http://www.falandodeseguranca.com

  • João Rufino de Sales: http://jrsseg.blogspot.com

  • Mateus Oliveira : http://infosec.blog.com/

  • Gilberto Sudre: http://gilberto.sudre.com.br/

  • Ranieri de Souza: http://blog.segr.com.br

  • Carlos Cabral: http://uberitsecurity.blogspot.com

  • Fabrício Braz: http://softwareseguro.blogspot.com

  • João Eriberto: http://www.eriberto.pro.br/blog

  • Luiz Zanardo: http://siembrasil.blogspot.com

  • Fernando Amatte: http://segurancaimporta.blogspot.com

  • Edison Figueira: http://efigueira.blogspot.com

  • Thiago Galvão: http://www.grcti.com.br

  • Fábio Dapper: http://openpci.blogspot.com

  • Glaysson Santos: http://rapportsec.blogspot.com

  • William Caprino: http://mrbilly.blogspot.com

  • Leonardo Moraes: http://maiorativo.wordpress.com

  • Marcelo Fleury: http://marcelomf.blogspot.com

  • Rafael Correa: http://www.rafaelcorrea.com.br

  • Lucas Ferreira: http://blog.sapao.net

  • Maycon Vitali : http://blog.hacknroll.com

  • Marcos Cabral: http://maraurcab.blogspot.com

  • Paulo Braga: http://cyberneurons.blogspot.com

  • Marcelo Souza: http://marcelosouza.com

  • Flávio Anello: http://www.sec-ip.net

  • Silas Martins: http://silasjr.com

  • Ulisses Castro: http://ulissescastro.com/

  • Silas Junior: http://silasjr.com

  • Ivo e Ronaldo: http://brainsniffer.blogspot.com

  • Fernando Fonseca: http://fernandofonseca.spaces.live.com

  • Felipe Tsi: http://felipetsi.blogspot.com

  • CamargoNeves: http://camargoneves.wordpress.com

  • Claudio Moura: http://webcasting-today.blogspot.com

  • José Mariano A Filho: http://mariano.delegadodepolicia.com

  • Otavio Ribeiro: http://otavioribeiro.com

  • Rodrigo Jorge: http://qualitek.blogspot.com 

  • Luis Bittencourt: http://arquivosmaximus.blogspot.com

  • Bruno Gonçalves: http://g0thacked.wordpress.com 

  • Luiz Vieira: http://hackproofing.blogspot.com

  • Pedro Quintanilha: http://pedroquintanilha.blogspot.com

  • Gustavo Bittencourt: http://www.gustavobittencourt.com

  • Marcelo Martins: http://administrandoriscos.wordpress.com

  • John Kleber: http://www.hackernews.com.br 

  • Raffael Vargas: http://bit.ly/8lyvdT

  • Marcos Nascimento: http://respostaincidente.blogspot.com

  • Alex Loula: http://alexloula.blogspot.com

  • Victor Santos: http://hackbusters.blogspot.com

  • Fábio Sales: http://www.abrigodigital.com.br 

  • Drak: http://deadpackets.wordpress.com

  • Edison Fontes: http://edison.fontes.blog.uol.com.br

  • Paulo Cardoso: http://paulofcardoso.wordpress.com/

  • Marcos Aurélio: http://deigratia33.blogspot.com

  • Andre Machado: http://oglobo.globo.com/blogs/andremachado

  • André Pitkowski: http://andrepitkowski.wordpress.com

  • Felipe Santos: http://computacaoforensepiaui.blogspot.com/

  • Marcos Abadi: http://marcosabadi.blogspot.com

  • Denny Roger: http://blog.dennyroger.com.br

  • Heliton Júnior: http://www.helitonjunior.com/
  • O perito Computacional e sua conduta profissional


    Reconstruir o passado, vasculhar indícios, apurar autoria de incidentes cometidos com a ajuda da tecnologia, a carreira na perícia digital amadurece a cada ano e com os crimes cometidos cada vez mais utilizando meios eletrônicos, é preciso se aprofundar nas técnicas obscuras utilizadas pelos criminosos digitais e entender como eles agem, mesmo que se seja necessário o contato de informações confidenciais.
    O profissional na área forense, apesar de todo o seu conteúdo técnico, experiência, networking qualificado, precisa se preocupar com a sua conduta profissional nos meios da sociedade, pois esta, será determinante para a sua credibilidade. Um investigador forense não pode durante a perícia, ficar contando piada, chacotas, divulgando trabalhos forenses passados, informações estas, protegidas pelo sigilo profissional para as pessoas ao seu redor.
    Os investigadores devem mostrar um nível ético incontestável, garantindo a sua integridade e demonstrando a sua capacidade para os trabalhos forenses. Deve-se atentar para sua integridade moral, promovendo a imagem de um profissional forense responsável, dedicado e que espera fazer o melhor possível em cada trabalho a ser desenvolvido.
    Em cada caso, é salutar comentar as o caso em concreto com as pessoas ou partes envolvidas no caso, as quais devem ser informadas ou consultadas, para dirimir qualquer dúvida a respeito das informações acolhidas. Não se pode trocar informações por pura curiosidade de pessoas próximas ao investigado, nem divulgar os dados colhidos nos meios de comunicação sem a devida autorização das autoridades competentes, titulares dos casos de perícia.
    Assim como um dos pilares da segurança da informação, a confidencialidade do perito forense é uma característica essencial que todo o trabalhador forense deve mostrar. Toda a informação obtida no caso, não pode ser divulgada e nem ter proveito próprio, mantendo o sigilo necessário e dessa forma, solidificando ainda mais a figura do investigador forense, um trabalho que merece respeito e dedicação.
    Infelizmente, muitos técnicos de informática fazem cursos rápidos de perícia em computação forense ou somente leem um livro especializado no assunto e acreditam que já são peritos. A consequência dessa mentalidade é visivelmente notada no meio jurídico, onde os magistrados confiam na palavra do especialista , gerando laudos periciais superficiais, sem técnica e que são facilmente contestados por um bom advogado que possua sólidos conhecimentos de computação forense.
    Atualmente, muitos incidentes de segurança estão relacionados à web, ou seja, das vulnerabilidades na web. Para tanto, profissionais de computação forense com bagagem em programação, penetration test e banco de dados possuem uma demanda muito grande para serviços de auditoria de log, análise de código fonte, etc. O perito ao fazer o seu trabalho, pode ter acesso à informações do cliente que são dados estratégicos da companhia, que uma vez divulgados na internet, acarretariam enormes consequências, como uma falência, por exemplo.
    Contudo, o papel do especialista em computação forense tem se revestido de grande importância a cada dia, tornando-se um grande desafio para órgãos públicos e grandes corporações se cercarem de profissionais experientes e com conhecimento técnico adequado. Porém, devemos nos preocupar em fazer o trabalho de perícia forense respeitando as normas, procedimentos e acima de tudo: a ética profissional.


    Fonte: http://www.tiespecialistas.com.br/2010/08/perito-em-computacao-forense-mantendo-uma-conduta-profissional/

    Políticas de Segurança

    Política de segurança, de acordo com Beal (2005, p. 43), é o documento que registra os princípios e as diretrizes de segurança adotados pela organização, os quais devem ser observados por todos os seus integrantes e colaboradores e aplicados a todos os sistemas de informação organizacionais.
    Uma política de segurança deve alcançar vários setores da organização. Para entendermos alguns outros benefícios alcançados, podemos desmembrar a segurança em quatro grandes aspectos:
    01. Segurança computacional
    Conceitos e técnicas utilizados para proteger o ambiente informatizado contra eventos inesperados que possam causar qualquer prejuízo.
    02. Segurança Lógica
    Procedimentos e recursos para prevenir acesso não autorizado, dano e interferência nas informações e instalações físicas da organização.
    03. Continuidade de negócios
    Estrutura de procedimentos para reduzir, em um nível aceitável, o risco de interrupção ocasionada por desastres ou por falhas por meio da combinação de ações de prevenção e de recuperação.
    04. Tempo
    É importante observar que os valores agregados à organização com a implementação de política e seus benefícios precisam de um tempo para maturação, mas, como dito anteriormente, alguns já são atingidos assim que a política é colocada em prática, outros podem ser divididos conforme Ferreira e Araújo (2006) em:
    Curto Prazo:
    ·             Formalização e documentação dos procedimentos de segurança adotados pela empresa.
    ·             Implementação de novos procedimentos e de controles.
    ·             Prevenção de acessos não autorizados, danos ou interferência no andamento dos negócios, mesmo nos casos de falhas ou de desastres.
    ·             Maior segurança nos processos do negócio.

    Médio Prazo
    ·             Padronização dos procedimentos de segurança incorporados na rotina da empresa.
    ·             Adaptação segura de novos processos do negócio.
    ·             Qualificação e quantificação dos sistemas de resposta a incidentes.
    ·             Conformidade com os padrões de segurança, como a NBR ISO/IEC 17799.
    Longo Prazo
    ·             Retorno sobre o investimento realizado por meio da redução da incidência de problemas relacionados à segurança.
    ·             Consolidação da imagem associada à Segurança da Informação.
    Exemplos de Políticas de Segurança
    ·         A qualidade de nossos serviços é um bem de valor inestimável e de fundamental importância para nossa empresa. A continuidade de nossos negócios, operando com qualidade e competitividade depende da confidencialidade, da integridade e da disponibilidade de nossos ativos.
    ·         Os gestores de TI são responsáveis pela proteção dos ativos de TI, bem como pela autorização de seu uso, recebimento, processamento, armazenamento e transmissão das informações derivadas desses ativos.
    ·         Todos os colaboradores, bem como todos os prestadores de serviço e consultores, devem entender suas obrigações e principalmente implementar procedimentos de segurança da informação.
    ·         A área de segurança deve ser imediatamente comunicada sobre qualquer incidente de segurança, a fim de que possa tomar as devidas providências.
    ·           Essa política é valida a partir de 09/09/1999.
    Independentemente do tamanho da organização, e como forma de contribuir com esse planejamento, a NBR/ISO 17799 relaciona como principais fontes para a identificação dos requisitos de segurança os seguintes tópicos:
    ·         Avaliação de risco dos ativos da organização - para identificação das ameaças, probabilidade de ocorrência e vulnerabilidades e estimativa do impacto potencial associado.
    ·         Legislação vigente - estatutos e cláusulas contratuais a que a organização tem de atender.
    ·         Conjunto de princípios - visão, missão, objetivos e requisitos de processamento da informação organizacional.

    Problemas legais nas redes sociais

    Redes sociais e mídia social são termos que já estão "para lá de batido". No Brasil, as de maior destaque são Orkut, Twitter e Facebook, além de blogs em geral. Com o surgimento de tais facilidades em ambiente eletrônico, aliadas à "inclusão digital", percebe-se que, na mesma proporção, surgem também algumas situações problemáticas, dentre elas aquelas relacionadas à real identidade da pessoa que utiliza tais serviços e ferramentas. Muitos perfis de sites de relacionamentos ou mídia social são clonados ou "furtados", se tornando o famoso "fake". O ideal é se prevenir para evitar que o problema surja. Porém, se ele já aconteceu, é preciso tomar algumas providências para resolver a situação ou, no mínimo, amenizar as consequências.
    Passo 1
    O primordial é gravar todas as telas e páginas criadas ou alteradas no perfil falso ou modificado. Você pode usar o "print screen" do seu teclado e depois abrir o Paint e ir salvando as telas, uma a uma. Pode usar, também, o comando "salvar como" do seu navegador. Ou mesmo criar uma filmagem através de programas específicos. É de extrema importância que você tenha tais dados, portanto, não deixe de fazê-lo. Se tiver dúvidas, peça ajuda. Salve tudo, preferencialmente em dois CDs, caso possível.
    Passo 2
    Denuncie, ao próprio administrador do serviço, pelo link disponível no próprio site, a situação ilícita que está ocorrendo. No Orkut, a opção se chama "denunciar abuso" e está localizada na página do próprio perfil. Informe detalhadamente o ocorrido para facilitar a análise das informações pela equipe responsável.
    Passo 3
    Avise aos seus familiares e amigos sobre o fato, caso verifique que isso não piore a situação. Peça a eles que também denunciem o perfil ou comunidade objeto do problema. A quantidade de reclamações tende a aumentar a credibilidade da reclamação.
    Essa fase também é importante para deixar tais pessoas alertas em relação à eventual comunicação da pessoa se fazendo passar por você. Isso pode evitar contratempos e mais constrangimentos. Lembre-se, há a possibilidade de essa pessoa marcar encontros, realizar conversas sensuais ou pornográficas, falar "desaforos", fechar negócios etc.
    A conduta de alguém se passar por você pode configurar o disposto no artigo 307 "caput" do Código Penal, com pena de detenção de três meses a um ano ou multa, podendo chegar até o estelionato, como previsto no artigo 171 "caput" e parágrafos do Código Penal, com pena de reclusão de um a cinco anos, que pode aumentar em um terço no caso de o crime ser cometido em detrimento de entidade de direito público ou de instituto de economia popular, assistência social ou beneficência (art. 171, § 3º do CP).
    Passo 4-a 
    Se for caso de perfil furtado, no qual descobriram sua senha ("senha roubada"), crie um outro perfil (lembre-se de utilizar seu nome e nunca o nome de outras pessoas) e solicite à pessoa que informe a senha, efetuando a "devolução" do perfil, dizendo a ela quais providências estão sendo tomadas e que tal ato configura-se crime na legislação brasileira. Essa atitude tem sido frutífera em algumas situações. Vale a pena tentar.
    Caso você não tenha mais interesse em manter o referido perfil, também solicite a retirada imediata do perfil do ar.
    Se for caso de perfil clonado, hipótese de ter sido criado um outro perfil com seu nome, dados ou fotos, utilize seu perfil verdadeiro e solicite que a pessoa altere os dados ali existentes, sob pena de incidir em crime, informando quais medidas estão sendo tomadas. Costuma dar certo.
    Também solicite que a pessoa retire o perfil do ar o mais rápido possível.
    Passo 5
    Faça uma correspondência com A.R. (aviso de recebimento) e envie ao endereço da prestadora do serviço (Google, Microsoft, Yahoo!, Mercado Livre, etc.) pelos Correios, informando o ocorrido e solicitando que sejam tomadas as medidas necessárias e desejadas por você.
    Se for perfil em outras mídias sociais, encaminhe a correspondência ao endereço no Brasil ou no exterior, caso não haja representante no Brasil, sempre no idioma nativo, geralmente o inglês.
    Passo 6
    O próximo passo, caso você tenha o desejo de que a pessoa seja punida criminalmente, é procurar uma Delegacia de Polícia. Há estados em que há Delegacias especializadas em crimes eletrônicos.
    Procure se informar como é o atendimento em seu estado, mas entendo ser obrigação de todas as Delegacias registrar a ocorrência para a população e, depois, caso assim entenda ou determine o procedimento da instituição policial, o Delegado remete o B.O. à Delegacia Especializada. Verifique também a possibilidade de registro de ocorrência pela Internet.
    Quando for à Delegacia, procure levar o máximo de documentos para provar a sua alegação e para agilizar o trabalho da Polícia Civil. No caso do Orkut, por exemplo, é importante que o número de UID esteja impresso.
    Leve uma cópia do CD e uma cópia da correspondência enviada à empresa responsável ou siga os procedimentos passados pela pessoa que te atender ou disponíveis no site. Informe sobre eventuais suspeitos e algumas peculiaridades (nome completo, endereço, locais que frequenta, local de trabalho, nome de familiares, números de telefone, e-mails utilizados, perfis em mídias sociais etc.) dessas pessoas para que sejam exploradas em eventual oitiva e para comparação com os dados levantados pela investigação
    Há a possibilidade de que você já tenha certeza de quem é o autor do suposto crime, assim, pode apresentar, conforme o caso, por meio de um advogado, uma queixa-crime diretamente no Juizado Especial Criminal mais próximo de sua residência.
    Passo 7
    Caso o problema não seja sanado em alguns dias, procure um advogado, a Defensoria Pública ou um serviço de atendimento jurídico existente nas faculdades de Direito e exponha o seu problema, informando desejar que o perfil, conta de e-mail ou comunidade sejam cancelados e retirados do ar o mais rápido possível. Eles te auxiliarão ou farão o serviço junto à Justiça Cível ou Juizados Especiais Cíveis, conforme a gravidade da situação. Leve o CD com as "telas" gravadas.
    Você também pode buscar o Juizado Especial Cível sem auxílio de outra pessoa, bastando que leve cópia de seus documentos pessoais, cópia do CD com as telas, cópia da correspondência com A.R., cópia do Boletim de Ocorrência Policial e outros documentos que achar interessantes, mas lembre-se de que o auxílio de um advogado é sempre salutar.
    Informe o ocorrido e solicite à pessoa que lhe atender que deseja resolver o seu problema e solicite um pedido de antecipação dos efeitos da tutela, podendo ser retirada do ar do perfil ou comunidade, alteração e repatriação de senha, dentre outros pedidos mais específicos de acordo com o caso concreto.
    Esses são os passos e medidas que podem ser tomadas com a finalidade de sanar o problema. Converse com um advogado sobre a possibilidade, ou não, de entrar com um pedido de danos morais e/ou materiais, de acordo com o caso concreto. Tal pedido pode, também, ser feito posteriormente em outra ação judicial.
    Caso seu interesse seja somente em sanar o problema (retirar do ar o perfil ou recuperar a senha, por exemplo) ou de confeccionar o documento para se resguardar de problemas futuros, sem haver necessidade de se tentar punir criminalmente o autor do crime, informe na Delegacia que deseja somente registrar a ocorrência e que não há necessidade de investigação, que ela pode ser arquivada. Mas não deixe de registrar a ocorrência policial.
    Tomadas as medidas citadas acima, a melhor coisa a ser feita é tentar esquecer o ocorrido e acompanhar o andamento dos procedimentos realizados. E não se esqueça de preservar melhor as suas informações pessoais e utilizar senhas difíceis de serem descobertas.
    Deixo abaixo os endereços dos representantes da Microsoft e Google, conforme disponibilizados nos respectivos sites dos serviços.
    Google Brasil Internet Limitada
    Av. Brigadeiro Faria Lima, nº 3900, 5º andar, Bairro Itaim
    São Paulo, CEP 04538-132
    Telefone: (11) 3797-1000 / Fax: (11) 3797-1001
    Microsoft Corporation Microsoft Informática Ltda.
    Av. Nações Unidas, 12.901, Torre Norte, 27º andar
    São Paulo, SP, CEP 04578-000

    SEGURANÇA DA INFORMAÇÃO

    A informação é um dado com alguma interpretação que faça sentido para o usuário e pode representar grande valor pra quem a possui. (REZENDE E ABREU, 2000).
    A informação está cada vez mais valorizada pelas organizações, pois essas informações que ela detém podem ser seu grande diferencial em relação aos concorrentes para destacar-se no mercado, e é tida como um patrimônio da empresa. Com a crescente dependência dos sistemas de informações as empresas passaram a dar mais atenção à segurança de seus dados. Como outro bem qualquer, a informação deve ser bem preservada contra terceiros que possam utilizá-las para prejudicar a empresa de alguma forma.
    As organizações fazem um alto investimento em Segurança da Informação, mas apesar disso, não há garantias de que não serão vítimas de algum incidente. A maior preocupação é no caso de algum acontecimento inesperado, poder agir da maneira mais prudente possível para evitar o agravamento da situação.
    Boas medidas de Segurança detêm o controle os ativos físicos, tecnológicos e humanos, para que os riscos sejam minimizados, diminuindo assim suas vulnerabilidades e os impactos sofridos. Deve ser levada em conta a importância do risco, definindo o que pode ser feito e avaliando principalmente o custo-benefício, pois nem sempre o investimento é compatível com o valor da informação.
    O grande problema de Segurança da Informação é que os executivos e gerentes não dão a devida importância ao prejuízo que a falta de segurança pode causar. A figura 1 mostra os obstáculos da Segurança da Informação:


    As informações podem ser classificadas em:
    ·        Pública – Informação que pode ser conhecida pelo publico, cuja integridade não é vital;
    ·        Interna – Informação que deve ser evitado o acesso, porem o acesso não autorizado não traz serias conseqüências. A sua integridade é importante, mas não vital;
    ·        Confidencial – Deve ficar restrita na empresa. Sua exposição pode causar prejuízos financeiros, ou dar margem a vantagem ao concorrente;
    ·        Secreta – Informação de extrema importância para as atividades da empresa, e deve ser preservada a qualquer custo. Seu acesso deve ser restrito a poucas pessoas.
    A segurança das informações custa bastante dinheiro, mas a falta de segurança pode custar muito mais. A maior parte dos prejuízos causados pelos incidentes não podem ser contabilizados, pois dependendo do incidente, comprometem documentos e ativos importantes, como mostra a figura 2:


    A informação tem quatro momentos no seu ciclo de vida, que devem ser protegidos para que não haja interferência de pessoas mal intencionadas:
    ·        Manuseio – Período em que a informação é manipulada, seja adicionando dados a algum documento, ou seja, folheando documentos, por exemplo.
    ·        Armazenamento – Ocasião em que a informação é armazenada, seja em arquivo de metal, seja bando de dados on line ou mídia removível, por exemplo.
    ·        Transporte – Momento em que a informação é movimentada, seja por e-mail, falar ao telefone, ou transporte de mídias, por exemplo.
    ·        Descarte – Ocasião em que a informação é descartada, seja jogando fora papeis com documentos importantes, ou deletando arquivos no computador, ou mesmo descartando alguma mídia com defeito. (LAUREANO, 2005).
    Nenhum sistema é totalmente seguro, sendo ele da área de informática ou não, portanto, toda e qualquer precaução nunca é demais. A maior parte dos incidentes nas empresas é causada por funcionários insatisfeitos, como mostra a figura 3:


    A informação deve ser protegida ao máximo, para que mantenham os três princípios da segurança da informação:
    ·        Confidencialidade – Manter o acesso somente a pessoal autorizado. Um aspecto muito importante é garantir identificação e autenticação das partes envolvidas.
    ·        Integridade – Os dados não podem ser criados, alterados ou removidos sem autorização. Garante que a informação não seja adulterada.
    ·        Disponibilidade – Deixar a informação disponível ao usuário quando for necessário.

    “O item integridade não pode ser confundido com confiabilidade do conteúdo (seu significado) da informação. Uma informação pode ser imprecisa, mas deve permanecer integra.” (LAUREANO, 2005 P.12)


    Para que uma informação seja considerada segura, deve o sistema deve respeitar alguns critérios:
    ·        Autenticidade – Garante que o usuário ou a informação é legítimo.
    ·        Não repúdio – Não é possível negar a autoria de alguma troca de informações no sistema.
    ·        Legalidade – Adere o sistema a legislação vigente.
    ·        Privacidade – Uma informação privada somente será disponibilizada e poderá ser modificada pelo seu dono.
    ·        Auditoria - A auditoria aumenta a credibilidade da empresa, pois adéqua às políticas legais. (LAUREANO E MORAES, 2005)
    As ameaças presentes no contexto corporativo exploram as vulnerabilidades presentes nos ativos que detêm informações, e causam impacto nos negócios da empresa. As principais ameaças são mostradas a seguir, na figura 4: