danniel-lara
(usa Fedora)
Enviado em 22/05/2024 - 13:41h
Ferramentas de Segurança
Antivírus/Antimalware:
Windows Defender (Windows)
ClamAV (Linux)
Malwarebytes
Detecção e Resposta de Endpoint (EDR):
CrowdStrike Falcon
Carbon Black
SentinelOne
Análise de Tráfego de Rede:
Wireshark
Zeek (antigo Bro)
Suricata
Varredura de Vulnerabilidades:
Nessus
OpenVAS
QualysGuard
Ferramentas de Integridade de Arquivos:
Tripwire
AIDE (Advanced Intrusion Detection Environment)
Ferramentas de Auditoria
Ferramentas de SIEM (Security Information and Event Management):
Splunk
ELK Stack (Elasticsearch, Logstash, Kibana)
QRadar
ArcSight
Ferramentas de Análise de Logs:
Graylog
LogRhythm
Papertrail
Auditoria de Configuração e Conformidade:
Lynis
OSSEC
Auditd (para sistemas Linux)
Ferramentas de Forense Digital:
Autopsy/The Sleuth Kit
Volatility
FTK Imager
Procedimentos e Boas Práticas
Além das ferramentas, é fundamental seguir procedimentos e boas práticas, como:
Análise de Logs:
Revisar regularmente logs de sistema, firewall, e servidores de aplicação para atividades suspeitas.
Monitoramento Contínuo:
Implementar monitoramento contínuo dos sistemas e da rede para identificar comportamentos anômalos.
Controles de Acesso:
Garantir que controles de acesso estejam corretamente configurados para minimizar a possibilidade de invasões.
Patching e Atualizações:
Manter todos os sistemas e aplicativos atualizados com os patches de segurança mais recentes.
Backups Regulares:
Realizar backups regulares e testar a restauração para garantir a recuperação em caso de comprometimento.
Treinamento de Usuários:
Educar os usuários sobre práticas seguras e como identificar possíveis ameaças (e.g., phishing).
O uso de uma combinação dessas ferramentas e práticas ajuda a criar uma postura de segurança robusta, permitindo a detecção rápida e a resposta a possíveis compromissos de sistemas.