Mostrar mensagens com a etiqueta vulnerabilidades. Mostrar todas as mensagens
Mostrar mensagens com a etiqueta vulnerabilidades. Mostrar todas as mensagens

segunda-feira, 12 de abril de 2021

Como fazer um scan completo de vulnerabilidades de sistema 🛠️ Auditoria de Segurança com o Lynis | Tutorial Linux em Português



Como fazer uma auditoria completa de segurança de um sistema Linux, macOS, BSD, Solaris ou Unix, com a ferramenta Lynis, para identificar vulnerabilidades, problemas de segurança, configurações erradas ou serviços desprotegidos, e poder resolver os problemas para endurecer e proteger o sistema contra ataques de ciber criminosos pela Internet

O programa Lynis irá fazer um scan detalhado do sistema, e todas as suas defesas de segurança para detectar problemas ou vulnerabilidades que possam existir e comprometer o acesso aos sistema e dados. Os resultados da varredura serão apresentados para várias categorias e serviços a correr, indicando se tudo está bom, instalado, mal configurado, vulnerável, e sugestões que pode efetuar para resolver o problema, configurar ou ativar o serviço.

É muito importante que um administrador de rede e de um sistema ou servidor, faça uma auditoria profissional ao sistema, para melhorar a segurança do sistema ou servidor, e garantir que o sistema não está comprometido ou vulnerável a ataques, não tenha serviços vulneráveis a acessos não autorizados, e que esteja apto a bloquear ataques de ciber criminosos através da internet ou da rede local (LAN), de forma a prevenir que o sistema sofre falhas ou que seja vítima de roubo de dados e informação armazenada.


Conteúdos relacionados
Tutoriais e Análises de Distros Linux https://bit.ly/3odVU6G (playlist)
Gerir acessos em um sistema Linux https://youtu.be/qAhnKeGHrU8
Auditoria de segurança de um sistema Linux https://youtu.be/_BptRN_yXlk
Quebrar senhas de utilizadores https://youtu.be/3-mnx-MMmF4
Esteganografia para esconder ficheiros https://youtu.be/mKltEI8wVFc
Verificar portas abertas no sistema https://youtu.be/JZX1c_J7BU8


sexta-feira, 9 de abril de 2021

Como verificar portas abertas no sistema e identificar vulnerabilidades 🛠️ Usar o Nmap para mapear a rede | Tutorial Linux em Português



Como usar a ferramenta “Nmap, the network mapper” para fazer um scan ao sistema e mapear a rede, para detetar as portas abertas no sistema, identificando ameaças e vulnerabilidades que possam existir no sistema e comprometer a segurança dos dados e acesso não autorizado ao sistema. O administrador da rede e do sistema pode usar o Nmap para monitorar hosts e gerir os agendamentos de atualização e patches de serviços, problemas com a versão do sistema instalado, e detetar serviços, filtros de packets, e firewalls, que estejam a ser executados no sistema. Identificando as várias vulnerabilidades que possam existir no sistema, o administrador pode tomar precauções para interromper ou bloquear possíveis ameaças ao sistema e melhorar a ciber segurança do sistema, computador ou servidor.


Conteúdos relacionados
Tutoriais e Análises de Distros Linux https://bit.ly/3odVU6G (playlist)
Gerir acessos em um sistema Linux https://youtu.be/qAhnKeGHrU8
Auditoria de segurança de um sistema Linux https://youtu.be/_BptRN_yXlk
Quebrar senhas de utilizadores https://youtu.be/3-mnx-MMmF4
Esteganografia para esconder ficheiros https://youtu.be/mKltEI8wVFc
Verificar portas abertas no sistema https://youtu.be/JZX1c_J7BU8


quarta-feira, 17 de março de 2021

Ferramenta de mitigação no local do Microsoft Exchange com um clique CVE-2021-26855 - março de 2021

MSRC / Pela Equipe MSRC / 15 de março de 2021 / CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065, mitigações parciais

A Microsoft lançou uma nova ferramenta de mitigação com um clique, a Ferramenta de Mitigação do Microsoft Exchange On-Premises para ajudar os clientes que não têm segurança dedicada ou equipes de TI a aplicar essas atualizações de segurança. Testamos essa ferramenta em implantações do Exchange Server 2013, 2016 e 2019. Esta nova ferramenta foi projetada como uma atenuação temporária para clientes que não estão familiarizados com o processo de patch / atualização ou que ainda não aplicaram a atualização de segurança do Exchange local.

Ao baixar e executar essa ferramenta, que inclui o Microsoft Safety Scanner mais recente, os clientes atenuarão automaticamente o CVE-2021-26855 em qualquer servidor Exchange no qual ele esteja implantado. Essa ferramenta não é uma substituição para a atualização de segurança do Exchange, mas é a maneira mais rápida e fácil de reduzir os riscos mais altos para Exchange Servers locais conectados à Internet antes de aplicar patches.

Recomenda-se que todos os clientes que ainda não aplicaram a atualização de segurança do Exchange local:

1. Baixe esta ferramenta https://aka.ms/eomt

2. Execute-o em seus servidores Exchange imediatamente.

3. Em seguida, siga as orientações mais detalhadas para garantir que seu Exchange local esteja protegido https://msrc-blog.microsoft.com/2021/03/02/multiple-security-updates-released-for-exchange-server/

4. Se você já estiver usando o Microsoft Safety Scanner, ele ainda está ativo e recomendamos mantê-lo em execução, pois pode ser usado para ajudar com atenuações adicionais https://docs.microsoft.com/en-us/windows/security/threat-protection/intelligence/safety-scanner-download

Uma vez executada, a ferramenta Run EOMT.ps1 executará três operações: Mitigar ataques conhecidos atuais usando CVE-2021-26855 usando uma configuração de reescrita de URL. Faça a varredura do Exchange Server usando o Microsoft Safety Scanner. Tente reverter quaisquer alterações feitas por ameaças identificadas.

fonte: https://msrc-blog.microsoft.com/2021/03/15/one-click-microsoft-exchange-on-premises-mitigation-tool-march-2021/