Pensamento "Nós nunca estamos prontos para intrusos", conceito de mover-se a perfeição
Um grande erro que muitas empresas fazem é configurar um firewall ou alguma outra proteção e então eles se esquecem deste recurso e "tudo está seguro". A segurança é um processo contínuo. Você deve continuamente monitorar arquivos de log e manter a par das novas ameaças à segurança. Além disso, você deve manter-se atualizado com patches de software para reparar os buracos de segurança mais recentes. Mais de 90% dos incidentes de segurança poderiam ser evitados se o administrador de redes ou de sistemas tivesse atualizado os patches de software.
Aí que entra o processo de teste de vulnerabilidades, que gera um laudo das vulnerabilidades do seu ambiente, orientando quais os melhores patches (correções) para uma determinada falha ou falhas.
Para se manter-se atualizado e aproveitar a experiência de outras pessoas, use recursos como dos sites Viva o Linux, Backtrack Brasil e o conhecimento de pentesters, analistas de segurança e peritos em segurança. Talvez você pense, qual o custo disso tudo?
Mas repense melhor, qual é o custo de perder tempo da sua empresa (veja quanto sua empresa gera seus produtos em 1 hora e qual o custo quando ela fica parada por 1 hora) ou em casa e pior, ser acusado, por exemplo, de pedofilia, porque alguns crackers ou pedófilos, colocaram imagens indevidas no seu computador e a policia federal detectou que provem do seus computadores, ou ainda spamers usam seu computador como forma de enviar spam a outros usuários, tornando as vezes sua conexão de internet lenta. Ou algum cracker roubou um site de banco, retirou dinheiro e as informações provem de seu computador.
Muitos pensam, "então devo retirar dinheiro pessoalmente no banco" ou "vou pagar esta conta pessoalmente no banco ou em outro estabelecimento", mas isso não é uma tendência e sim o contrário.
Você já notou quanto tempo você perde em um cidade grande para fazer o procedimento de pagamento ou saque manualmente, mesmo em um terminal?
Ou também como você se expõe aos perigos de um assalto real e não virtual, fazendo isso?
Então é uma tendência usar a Internet para transações bancárias ou outros tipos de compra e venda, por exemplo.
Isso não significa que você não pode fazê-lo em casa, mas você tem que dedicar recursos significativos para isso se você quiser fazer um trabalho razoável.
Comprar equipamentos de segurança com bons firewalls, IDs, IPs e outros, bem como contratar um profissional de segurança para implementar da melhor forma esta questão.
Boa segurança definitivamente pode ser alcançada, mas é preciso um esforço dedicado. Reconhecendo que a segurança é um meio para um fim e não um fim em si mesmo, vai proporcionar a melhoria maior e individual na segurança geral do seu site, da sua empresa, na sua casa ou no seu sistema.
Faça como os escoteiros fazem:
"Sempre alerta!"
Obs.: Hardening é um processo de mapeamento das ameaças, mitigação dos riscos e execução das atividades corretivas - com foco na infra-estrutura e objetivo principal de torná-la preparada para enfrentar tentativas de ataque. Normalmente, o processo inclui remover ou desabilitar nomes ou logins de usuários que não estejam mais em uso, além de serviços desnecessários.
Referência:
Hardening - Wikip
Artigo Próprio do firebits
http://www.backtrack-linux.org/forum.../firebits.html


