Segurança de TI
Pesquise sobre a Leia Calea nos Estados Unidos, escreva como ela funciona, e desde quando está ativa.
Com base nos seus conhecimentos de Segurança e ameaças do Tipo APT, é possível um ataque do tipo APT nos sites do governo Brasileiro?. Pesquise 4 sites de Ministérios do Governo Brasileiro, o que eles tem de vulnerabilidades aparentes? Na sua opinião. Entre nas redes sociais (Face Book) deste sites, existe vulnerabilidades aparentes destes ministérios nas redes sociais?
Como a Leia Calea que vigora nos Estados Unidos pode interferir na Politica de Segurança de um outro País?
1)
A Lei CALEA (Communications Assisance for Law Enforcement Act) é uma lei de grampus criada nos Estados Unidos em 1994.
O propósito da CALEA é ampliar a capacidade das agências de inteligência (CIA, FBI, ETC) na atuação de vigilância e prevenção exigindo para fabricantes e/ou operadoras de telecomunicações modifiquem e projetem seus equipamentos, instalações e ou serviços para garantir que eles tenham capacidade de vigilância embutidas.
Inicialmente a lei CALEA não incluía a regulação do tráfego de dados pela internet, se limitando apenas à comunicação de telefonia digital. Mas em 2005, a partir de uma requisição do departamento de justiça, do FBI e do DEA a FCC expediu uma regulação que ampliou sua aplicação para incluir o tráfego VoIP e internet banda larga.
2)
Sim é possível.
Visitei quatro sites do governo brasileiro: http://www.receita.fazenda.gov.br/ http://www.tse.jus.br/ http://www.camara.sp.gov.br/ http://www2.planalto.gov.br/
Um exemplo, no site do TSE – poderia encontrar na área de contato e mandar um e-mail com uma dúvida. O funcionário ao me responder, consigo o e-mail + nome do funcionário.
Poderia enviar um e-mail com Fishing e instalar um keylogger e acessar remotamente a maquina do funcionário. A partir dele, abriria uma cadeia de