Este site usa cookies para garantir que você obtenha a melhor experiência, Ao utilizá-los, você aceita o uso que fazemos dos cookies.

CYBER SEGURANÇA: muito mais que um nome de usuário e senha - Criptografar PHP

CYBER SEGURANÇA: muito mais que um nome de usuário e senha

Você pode nos proferir quais são os recursos mais atualizados quando falamos de segurança cibernética? Saiba mais sobre as ferramentas…


00:12:29
Você pode nos proferir quais são os recursos mais atualizados quando falamos de segurança cibernética? Saiba mais sobre as ferramentas…

e foi a primeira coisa que vem na sua cabeça quando você pensa em segurança eletrônica login e senha antivírus atualizado viro chegando no e-mail se você pensou em alguma dessas coisas a gente vai ter que te dar um choque de realidade por aqui tudo isso fazia parte do Panorama de sai da segurança do século passado e o Olá CDF ou código-fonte ter que é como carinhosamente chamamos que nos acompanha eu sou Gabriel Fróes e eu e você está no código fonte TV pouca gente sabe que a MasterCard é uma das empresas que mais se destaca na área de saiba e segurança Pois é que os serviços vão muito além do cartão de crédito é por isso que estamos muito felizes em trazer ela aqui como Nossa parceira através das soluções da Mastercard você vai conhecer o que existe de mais moderno na área de segurança Aliás o tempo saiba é segurança Tem ocupado os noticiários ultimamente e quando esse assunto chega nos jornais é porque a situação Tá mesmo é complicado a humanidade nunca esteve tão conectada a sistemas quanto agora um volume gigantesco de dados está trafegando a todo instante esses dados can Será que protege como é que a gente pode ter certeza de que estamos utilizando soluções seguras a senha um dois três quatro cinco Quest nunca vai ser segura essa realidade não eu acho Por favor né gente você tem troca e também nada de admin admin por outro lado De que adianta você utilizar uma senha de 12 caracteres mistura dos letras números maiúsculos e minúsculos símbolos arcanos que o efeito e outros recursos se o servidor onde as informações estão armazenadas está comprometido não é segredo que uma falha de proteção hoje pode impactar milhares de pessoas de uma vez só e comprometer a confiança de uma marca produto empresa você quer provas dá uma olhada nos resultados de uma pesquisa internacional conduzida pela própria Mastercard ela avaliou que nove em cada dez pessoas consideram importante a privacidade de seus dados por outro lado apenas 25 porcento dos consultados afirmam que as empresas estão fazendo um bom trabalho nesse Campo essa crise de confiança pode afetar negócio pelo mundo todo que essa sensação do usuário tem uma razão ser muitas empresas têm realmente deixado a desejar em termos de proteger os nossos dados o Instituto Datafolha realizou a pesquisa no início do ano de 2021 mas dessa vez com 351 tomadores de decisões na área de tecnologia diversas empresas os resultados ajudaram a formar o chamado barômetro da segurança digital no Brasil 80,6 por cento dos entrevistados afirmaram com convicção que suas instituições dão muita importância à saída e segurança só que ele não é bem assim um mesmo estudo comprovou que apenas 21 por cento dessas empresas priorizam uma área de segurança em seu plano de investimento e somente trinta e dois por cento delas realizou uma simulação de ataque ou vazamentos de dados nos últimos três meses anteriores ao levantamento Essas são estratégias básicas para identificar vulnerabilidade e para elaborar planos de reação a falhas de segurança avaliações periódicas são fundamentais para reconhecer e corrigir o que essa felicidade é essencial Vamos deixar a Daniele florestano que é diretora de soluções de segurança da Mastercard Brasil te responder e e hoje em dia é com esse momento que a gente vive mais de 100 novos esquemas de fraudes são introduzidos todos os dias o número é assustador e é justamente por isso que empresas que lidam com dados sensíveis como dados de clientes dados da área de saúde e outros precisam estar em um estado de alerta permanente porém não é então entretanto não basta a segurança reforçada a experiência do usuário não pode ser comprometida no processo a verdade é que ninguém curte ficar desvendando as letrinhas do caption autenticação de dois fatores é uma das melhores formas de proteger acesso aos serviços mas mais uma vez exige um esforço Extra do usuário puxa pessoa que recebe SMS abre aplicativo para gerar a chave todos os processos aumenta uma fricção entre o consumidor e o serviço e podem fazer com que o usuário acabe desistindo de uma compra por exemplo eu problema é como se resolve o dilema da usabilidade como é que você consegue uma saiba e segurança é bom e tem menos intrusiva Quem conseguir combinar segurança sem abrir mão de uma experiência do usuário vai sair na frente à mostra cá vem algum tempo ampliando as suas frentes de atuação nas últimas duas décadas e inclusive com a aquisição de novas companhias e desenvolvimento de ferramentas e soluções de tecnologia essa diversificação tem como objetivo fechar um pacotão de serviços de valor agregado para seus clientes que passa por Consultoria e análise de dados mas também tem um foco bem grande em sai de segurança tem que ir 2012 em 2018 a MasterCard duplicou sua força de trabalho e atualmente um terço atua em projetos de tecnologia essa estratégia Multi House também está presente na forma como a MasterCard lida com as questões de segurança de seus clientes a gente tem uma segurança Mastercard que a gente faz em multicamadas né a gente não imagina que uma solução seja suficiente para você conseguir detectar e pegar todas as fraudes além disso a gente entende também que elas têm que ser é você ter uma ideia mais prática do que estamos falando dá só uma olhada na listinha de empresas de segurança e nos serviços de cada uma delas que foram adquiridos nos últimos anos pela Mastercard vamos começar pela no data especializado em biometria comportamental passiva vai ter meu emprego a inteligência artificial para prevenção de fraudes e tomada de decisões aí toca é uma plataforma colaborativa que identifica e resolve em tempo real fraudes no mundo digital tem também a vocalink que fornecem a infraestrutura de pagamento com segurança whisky rico que realiza avaliação automática de riscos de saúde e segurança em Sistemas vem a fina serem que fornece a equipe as seguras de Open Bank para instituições financeiras com inteligência de dados Será que Essas tecnologias resolvem mesmos problemas que a gente mencionou para te provar que sim nós separamos três dessas soluções para analisarmos melhor a gente falou antes você pode provar para o sistema que não é um robô pode usar uma senha de 256 caracteres a Navegar por VPN E isso não vai adiantar nada sem os servidores daquela empresa onde você os dados Estão guardados porém mais furados do que um queijo suíço jaya Isso não é um problema que afeta somente gigante de grande porte afeta também pequenas e médias empresas muitas vezes a brecha de Segurança está em uma empresa parceira que presta serviço aí que entra a tecnologia da lustre com que tem como objetivo justamente o reconhecimento de riscos ela consegue avaliar de forma continuada a probabilidade de uma empresa ser atacada essa análise acontece a partir de dados públicos e das medidas de segurança presente na infraestrutura tecnológica da empresa incluindo toda sua cadeia de produção passando por fornecedores terceirizados e parceiros até chegar em seus processos internos e como eles consegue identificar perigos externos de terceiros vai chegar nessa análise a luz que ficam faz uma varredura de riscos e de acordo com 40 critérios praticados na indústria de segurança abrangendo 11 dominios mais para o Pedro para o presidente da Mastercard Brasil com isso todo o ecossistema precisa estar seguro por isso é importante analisar também Hoje terceiro lado do usuário não muda nada Claro que muda é a partir da solução no data seguir a empresa foi adquirida pela Mastercard em 2017 e a solução deles parecia algo assim de ficção científica biometria passiva comportamental já ouviu falar não cozido muito interessante a solução batizado de no deck identifica o usuário com base em seu comportamento essa tecnologia varia constantemente seu uso de dispositivos e hábitos de consumo em detalhes mínimos mais anonimizadas pode ficar tranquilo que você não vai estar sendo espionado ainda assim no sistema capaz de identificar coisas que só você faz com uma forma como você segura o seu celular seu ritmo de digitação a altura em que o celular está na sua mão ou os movimentos que você faz com balsa tudo isso é computado e recebe uma pontuação se você desviar de um mais do padrão que o sistema reconhece como seu é sinal de o antigamente as empresas desconfiavam de fraude quando você fazer uma compra diferente ou em algum lugar novo agora como detect e se falamos continua valendo mas fazem parte de um conjunto muito maior de sinais para reconhecimento de fraude esse conjunto também com endereço de IP rede wi-fi histórico de locais visitados horários e outros dados que circulam de forma anônima na rede fica muito mais difícil acontecer o roubo de identidade com essa tecnologia mesmo que um hacker mantém uma sessão aberta depois que você for embora o sistema vai estranhar o comportamento vai perceber que não é você vai começar a alteração à toa que automatizados que utilizam dados vazados serem identificados imediatamente cada ser humano tem um padrão de digitação que um bot não consegue reproduzir são camadas adicionais de segurança que o usuário nem percebe mas que não interferem com o seu uso normal da tecnologia todo esse processo do nudec acontece de forma praticamente instantânea parece ou não parece ficção científica reforçando apre as fraldas está whitwell uma Startup adquirida pela Mastercard em 2017 sua solução utiliza a inteligência artificial e machine learning para análise de risco de crédito a mesma tecnologia utilizada por 74 dos 100 maiores bancos norte-americanos cerca de 100 bilhões de transações no mundo todo passam por um software próprio da Brasil em todos os exames antes de serem aprovados no Brasil essa solução já está sendo utilizada desde Maio de dois mil e 21 pela Porto Seguro a segurança oferecida pela Inteligência Artificial permitiu que a seguradora até aumentasse o limite de crédito para os seus clientes confiante na redução das fraudes O resultado é incrível né Toda essa análise oferecida pela brochure on também trabalha em tempo real e melhor a solução extremamente flexível para trabalhar com qualquer tipo de formato de dados em qualquer volume e em qualquer setor um dos pilares dessa tecnologia são sua personalização adaptabilidade e Auto aprendizagem através do uso de agentes inteligentes esses agentes e não dependem de regras pré-programadas e não tentam antecipar todos os cenários possíveis mas se adaptam ao cenário em que estão inseridos e evolui segundo seus criadores o cliente já pode testar seu modelo customizado dissolução e o intervalo que não passa de seis a oito semanas com isso é possível interromper pagamentos fraudulentos reduzir o risco de crédito EA inadimplência prevenir fraude na área de saúde Assim como desperdício de recursos e ambos então Vamos citar novamente João Pedro paro com inteligência artificial é possível identificar mudanças no comportamento do Consumidor em cada momento da sua vida então se liga a oferta de produtos e serviços cada vez mais customizados e assertivos está mais claro do que a água que investir em soluções tecnológicas contra ataques cibernéticos em mais do que uma necessidade é uma responsabilidade das empresas em todos os setores e de todos os talões vai muito além do compromisso do usuário de manter guarda jeans lá o seu login e sua senha a gente como usuário como com E aí vamos fazer a nossa parte mais uma sabe a segurança ainda maior deve estar presente na outra ponta dessa relação você enquanto deve estava buscando uma forma de implementar novas camadas de segurança Esperamos que as ferramentas que citamos por aqui possam te ajudar sem dúvida a MasterCard tem uma grande importância nesse ecossistema digital e Esperamos que você tenha curtido esse mergulho nas tecnologias de ponto que estão presentes agora a disposição das empresas Nós deixamos alguns links aqui na descrição do vídeo para quem quiser se aprofundar nessas tecnologias da Mastercard vamos ficando por aqui não esquece de nos dizer o que achou de tudo que apresentamos nos comentários e também de deixar um likezinho né cara né E até o próximo vídeo tchau tchau é [Música] E aí [Música] E aí [Música]

About the author

Comentários

  1. São ótimas ferramentas para gestão de cibersegurança, mas a privacidade vai para o saco. É uma coleta industrial de informações do usuário, deve ser uma responsabilidade enorme gerir tudo isso.

  2. Tipo , se um hacker hackeou um celular e a pessoa trocar de celular e tals é possível o hacker hackear esse novo celular sem a pessoa clicar em liinks e etc ?

  3. como sempre os vídeo mais top.
    o maior problema não esta nas brechas existente. mas sim naqueles que tem a capacidade de abrir a brecha
    a própria inteligência artificial será e já esta sendo usada contra ela mesmo para abrir brechas em sistemas

  4. Comecei a estudar cyber segurança, muito bom, mas o foco é red team, me apaixonei na area. Mas código fonte, poderiam fazer um vídeo pra quem quer começar na área e o que precisa estudar

  5. Mano muito sensacional, mas imagina esses dados nas mãos das empresas, nas mão do governo ou até mesmo da empresa que lhe contrata???? big brother 24 in real life. Isso é algo que tem que ser muito transparente para os usuários, tem que haver alguma maneira de nós usuários, supervisionados, também termos acesso do que eles supervisionam. Porque isso é muito invasivo e pessoas mal intencionadas também poderiam utilizar a tecnologia para fazer o mal também

  6. Identifiquei uma falha em um laboratório grande aqui no Rio e entrei em contato explicando a falha que dá para acessar exames de todos os clientes, os caras cagaram para mim.

    Obs: A falha ainda continua lá.

  7. Comecei a me interessar recentemente pela ciência de dados, não tenho computador,mas pelo que vi em alguns sites também pode-se trabalhar com isso no celular, então encontrei esse ótimo canal para aprender mais sobre essa profissão e estou aprendendo bastante, vocês são incríveis!

  8. Sempre que vejo conteúdo sobre IA fazendo análise de crédito fico com um pé atrás. É muito fácil que um sistema de aprendizado de máquina apenas reproduza as desigualdades existentes, por isso devemos sempre questionar a “explicabilidade” dos modelos. Não passem batido por esses problemas por favor!

Os comentários estão fechados.