{"id":1793,"date":"2025-09-02T15:13:17","date_gmt":"2025-09-02T18:13:17","guid":{"rendered":"https:\/\/faq.uol.com.br\/uolpd\/?p=1793"},"modified":"2025-09-02T15:13:17","modified_gmt":"2025-09-02T18:13:17","slug":"incidentes-de-seguranca-e-uso-abusivo-de-rede-cartilha-de-seguranca-para-internet","status":"publish","type":"post","link":"https:\/\/faq.uol.com.br\/uolpd\/incidentes-de-seguranca-e-uso-abusivo-de-rede-cartilha-de-seguranca-para-internet\/","title":{"rendered":"Incidentes de Seguran\u00e7a e Uso Abusivo de Rede &#8211; Cartilha de Seguran\u00e7a para Internet"},"content":{"rendered":"<ol>\n<li><b><span data-contrast=\"auto\"> Incidentes de Seguran\u00e7a e Abusos<\/span><\/b><\/li>\n<\/ol>\n<p><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><b><span data-contrast=\"auto\">1.1. O que \u00e9 incidente de seguran\u00e7a?<\/span><\/b><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Um incidente de seguran\u00e7a pode ser definido como qualquer evento adverso, confirmado ou sob suspeita, relacionado \u00e0 seguran\u00e7a de sistemas de computa\u00e7\u00e3o ou de redes de computadores.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">S\u00e3o exemplos de incidentes de seguran\u00e7a:<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"49\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" data-aria-posinset=\"1\" data-aria-level=\"1\"><span data-contrast=\"auto\">tentativas de ganhar acesso n\u00e3o autorizado a sistemas ou dados;<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"49\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" data-aria-posinset=\"2\" data-aria-level=\"1\"><span data-contrast=\"auto\">ataques de nega\u00e7\u00e3o de servi\u00e7o;<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"49\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" data-aria-posinset=\"3\" data-aria-level=\"1\"><span data-contrast=\"auto\">uso ou acesso n\u00e3o autorizado a um sistema;<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"49\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" data-aria-posinset=\"4\" data-aria-level=\"1\"><span data-contrast=\"auto\">modifica\u00e7\u00f5es em um sistema, sem o conhecimento, instru\u00e7\u00f5es ou consentimento pr\u00e9vio do dono do sistema;<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"49\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" data-aria-posinset=\"5\" data-aria-level=\"1\"><span data-contrast=\"auto\">desrespeito \u00e0 pol\u00edtica de seguran\u00e7a ou \u00e0 pol\u00edtica de uso aceit\u00e1vel de uma empresa ou provedor de acesso.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<p><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><b><span data-contrast=\"auto\">1.2. O que \u00e9 pol\u00edtica de seguran\u00e7a?<\/span><\/b><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">A pol\u00edtica de seguran\u00e7a atribui direitos e responsabilidades \u00e0s pessoas que lidam com os recursos computacionais de uma institui\u00e7\u00e3o e com as informa\u00e7\u00f5es neles armazenados. Ela tamb\u00e9m define as atribui\u00e7\u00f5es de cada um em rela\u00e7\u00e3o \u00e0 seguran\u00e7a dos recursos com os quais trabalham.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Uma pol\u00edtica de seguran\u00e7a tamb\u00e9m deve prever o que pode ser feito na rede da institui\u00e7\u00e3o e o que ser\u00e1 considerado inaceit\u00e1vel. Tudo o que descumprir a pol\u00edtica de seguran\u00e7a pode ser considerado um incidente de seguran\u00e7a.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Na pol\u00edtica de seguran\u00e7a tamb\u00e9m s\u00e3o definidas as penalidades \u00e0s quais est\u00e3o sujeitos aqueles que n\u00e3o cumprirem a pol\u00edtica.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><b><span data-contrast=\"auto\">1.3. O que \u00e9 pol\u00edtica de uso aceit\u00e1vel (AUP)?<\/span><\/b><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">A pol\u00edtica de uso aceit\u00e1vel (AUP, de Acceptable Use Policy) \u00e9 um documento que define como os recursos computacionais de uma organiza\u00e7\u00e3o podem ser utilizados. Tamb\u00e9m \u00e9 ela quem define os direitos e responsabilidades dos usu\u00e1rios.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Os provedores de acesso a Internet normalmente deixam suas pol\u00edticas de uso aceit\u00e1vel dispon\u00edveis em suas p\u00e1ginas. Empresas costumam dar conhecimento da pol\u00edtica de uso aceit\u00e1vel no momento da contrata\u00e7\u00e3o ou quando o funcion\u00e1rio come\u00e7a a utilizar os recursos computacionais da empresa.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><b><span data-contrast=\"auto\">1.4. O que pode ser considerado uso abusivo da rede?<\/span><\/b><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">N\u00e3o h\u00e1 uma defini\u00e7\u00e3o exata do que possa ser considerado um uso abusivo da rede.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Internamente \u00e0s empresas e institui\u00e7\u00f5es, situa\u00e7\u00f5es que caracterizam o uso abusivo da rede est\u00e3o definidas na pol\u00edtica de uso aceit\u00e1vel. Na Internet como um todo, os comportamentos listados abaixo s\u00e3o geralmente considerados como uso abusivo:<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"50\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" data-aria-posinset=\"1\" data-aria-level=\"1\"><span data-contrast=\"auto\">envio de spam (mais informa\u00e7\u00f5es na Parte VI: Spam);<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"50\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" data-aria-posinset=\"2\" data-aria-level=\"1\"><span data-contrast=\"auto\">envio de correntes da felicidade e de correntes para ganhar dinheiro r\u00e1pido (mais informa\u00e7\u00f5es na Parte IV: Fraudes na Internet);<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"50\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" data-aria-posinset=\"3\" data-aria-level=\"1\"><span data-contrast=\"auto\">envio de e-mails de phishing\/scam (mais informa\u00e7\u00f5es na Parte IV: Fraudes na Internet);<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"50\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" data-aria-posinset=\"4\" data-aria-level=\"1\"><span data-contrast=\"auto\">c\u00f3pia e distribui\u00e7\u00e3o n\u00e3o autorizada de material protegido por direitos autorais;<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"50\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" data-aria-posinset=\"5\" data-aria-level=\"1\"><span data-contrast=\"auto\">utiliza\u00e7\u00e3o da Internet para fazer difama\u00e7\u00e3o, cal\u00fania e amea\u00e7as;<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"50\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" data-aria-posinset=\"6\" data-aria-level=\"1\"><span data-contrast=\"auto\">ataques a outros computadores;<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"50\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" data-aria-posinset=\"7\" data-aria-level=\"1\"><span data-contrast=\"auto\">comprometimento de computadores ou redes.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<p><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<ol start=\"2\">\n<li><b><span data-contrast=\"auto\"> Registros de Eventos (logs)<\/span><\/b><\/li>\n<\/ol>\n<p><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><b><span data-contrast=\"auto\">2.1. O que s\u00e3o logs?<\/span><\/b><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Os logs s\u00e3o registros de atividades gerados por programas de computador. No caso de logs relativos a incidentes de seguran\u00e7a, eles normalmente s\u00e3o gerados por firewalls1 ou por sistemas de detec\u00e7\u00e3o de intrus\u00e3o.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><b><span data-contrast=\"auto\">2.2. O que \u00e9 um sistema de detec\u00e7\u00e3o de intrus\u00e3o (IDS)?<\/span><\/b><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Um sistema de detec\u00e7\u00e3o de intrus\u00e3o (IDS &#8212; Intrusion Detection System) \u00e9 um programa, ou um conjunto de programas, cuja fun\u00e7\u00e3o \u00e9 detectar atividades maliciosas ou an\u00f4malas.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">IDSs podem ser instalados de modo a monitorar as atividades relativas a um computador ou a uma rede.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><b><span data-contrast=\"auto\">2.3. Que tipo de atividade pode ocasionar a gera\u00e7\u00e3o de um log?<\/span><\/b><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Os firewalls, dependendo de como foram configurados, podem gerar logs quando algu\u00e9m tenta acessar um computador e este acesso \u00e9 barrado pelo firewall. Sempre que um firewall gera um log informando que um determinado acesso foi barrado, isto pode ser considerado uma tentativa de invas\u00e3o, mas tamb\u00e9m pode ser um falso positivo (vide se\u00e7\u00e3o 2.4).<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">J\u00e1 os sistemas de detec\u00e7\u00e3o de intrus\u00e3o podem gerar logs tanto para casos de tentativa de invas\u00e3o, quanto para casos em que um ataque teve sucesso. Apenas uma an\u00e1lise detalhada pode dizer se uma atividade detectada por um IDS foi um ataque com sucesso. Assim como os firewalls, os sistemas de detec\u00e7\u00e3o de intrus\u00e3o tamb\u00e9m podem gerar falsos positivos.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><b><span data-contrast=\"auto\">2.4. O que \u00e9 um falso positivo?<\/span><\/b><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">O termo &#8220;falso positivo&#8221; \u00e9 utilizado para designar uma situa\u00e7\u00e3o em que um firewall ou IDS aponta uma atividade como sendo um ataque, quando na verdade esta atividade n\u00e3o \u00e9 um ataque.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Um exemplo cl\u00e1ssico de falso positivo ocorre no caso de usu\u00e1rios que costumam se conectar em servidores de IRC e que possuem um firewall pessoal. Atualmente boa parte dos servidores de IRC possui uma pol\u00edtica de uso que define que um usu\u00e1rio, para se conectar em determinados servidores, n\u00e3o deve possuir em sua m\u00e1quina pessoal nenhum software que atue como proxy. Para verificar se um usu\u00e1rio tem algum software deste tipo, ao receberem uma solicita\u00e7\u00e3o de conex\u00e3o por parte de um cliente, os servidores enviam para a m\u00e1quina do cliente algumas conex\u00f5es que checam pela exist\u00eancia destes programas. Se o usu\u00e1rio possuir um firewall \u00e9 quase certo que estas conex\u00f5es ser\u00e3o apontadas como um ataque.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Outro caso comum de falso positivo ocorre quando o firewall n\u00e3o est\u00e1 devidamente configurado e indica como ataques respostas a solicita\u00e7\u00f5es feitas pelo pr\u00f3prio usu\u00e1rio.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><b><span data-contrast=\"auto\">2.5. Que tipo de informa\u00e7\u00e3o est\u00e1 presente em um log?<\/span><\/b><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Os logs relativos a ataques recebidos pela rede, em geral, possuem as seguintes informa\u00e7\u00f5es:<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"51\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" data-aria-posinset=\"1\" data-aria-level=\"1\"><span data-contrast=\"auto\">Data e hor\u00e1rio em que ocorreu uma determinada atividade;<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"51\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" data-aria-posinset=\"2\" data-aria-level=\"1\"><span data-contrast=\"auto\">Endere\u00e7o IP3 de origem da atividade;<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"51\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" data-aria-posinset=\"3\" data-aria-level=\"1\"><span data-contrast=\"auto\">Portas envolvidas;<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<p><span data-contrast=\"auto\">Dependendo do grau de refinamento da ferramenta que gerou o log ele tamb\u00e9m pode conter informa\u00e7\u00f5es como:<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"52\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" data-aria-posinset=\"1\" data-aria-level=\"1\"><span data-contrast=\"auto\">O time zone do hor\u00e1rio do log;<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"52\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" data-aria-posinset=\"2\" data-aria-level=\"1\"><span data-contrast=\"auto\">Protocolo utilizado (TCP, UDP, ICMP, etc).<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"52\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" data-aria-posinset=\"3\" data-aria-level=\"1\"><span data-contrast=\"auto\">Os dados completos que foram enviados para o computador ou rede.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<p><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<ol start=\"3\">\n<li><b><span data-contrast=\"auto\"> Notifica\u00e7\u00f5es de Incidentes e Abusos<\/span><\/b><\/li>\n<\/ol>\n<p><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><b><span data-contrast=\"auto\">3.1. Por que devo notificar incidentes?<\/span><\/b><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Quando um ataque \u00e9 lan\u00e7ado contra uma m\u00e1quina ele normalmente tem uma destas duas origens:<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"53\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" data-aria-posinset=\"1\" data-aria-level=\"1\"><span data-contrast=\"auto\">um programa malicioso que est\u00e1 fazendo um ataque de modo autom\u00e1tico, como por exemplo um bot ou um worm5;<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"53\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" data-aria-posinset=\"2\" data-aria-level=\"1\"><span data-contrast=\"auto\">uma pessoa que pode estar ou n\u00e3o utilizando ferramentas que automatizam ataques.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<p><span data-contrast=\"auto\">Quando o ataque parte de uma m\u00e1quina que foi v\u00edtima de um bot ou worm, reportar este incidente para os respons\u00e1veis pela m\u00e1quina que originou o ataque vai ajud\u00e1-los a identificar o problema e resolv\u00ea-lo.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Se este n\u00e3o for o caso, a pessoa que atacou o seu computador pode ter violado a pol\u00edtica de uso aceit\u00e1vel da rede que utiliza ou, pior ainda, pode ter invadido uma m\u00e1quina e a utilizado para atacar outros computadores. Neste caso, avisar os respons\u00e1veis pela m\u00e1quina de onde partiu o ataque pode alert\u00e1-los para o mau comportamento de um usu\u00e1rio ou para uma invas\u00e3o que ainda n\u00e3o havia sido detectada.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><b><span data-contrast=\"auto\">3.2. Para quem devo notificar os incidentes?<\/span><\/b><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Os incidentes ocorridos devem ser notificados para os respons\u00e1veis pela m\u00e1quina que originou a atividade e tamb\u00e9m para os grupos de resposta a incidentes e abusos das redes envolvidas. De modo geral a lista de pessoas\/entidades a serem notificadas inclui:<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"54\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" data-aria-posinset=\"1\" data-aria-level=\"1\"><span data-contrast=\"auto\">os respons\u00e1veis pela rede que originou o incidente, incluindo o grupo de seguran\u00e7a e abusos, se existir um para aquela rede;<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"54\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" data-aria-posinset=\"2\" data-aria-level=\"1\"><span data-contrast=\"auto\">o grupo de seguran\u00e7a e abusos da rede em que voc\u00ea est\u00e1 conectado (seja um provedor, empresa, universidade ou outro tipo de institui\u00e7\u00e3o);<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<p><span data-contrast=\"auto\">Mantenha o CERT.br (cert@cert.br) na c\u00f3pia da mensagem, caso algum dos sites envolvidos seja brasileiro.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><b><span data-contrast=\"auto\">3.3. Por que devo manter o CERT.br na c\u00f3pia das notifica\u00e7\u00f5es?<\/span><\/b><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">O Centro de Estudos, Resposta e Tratamento de Incidentes de Seguran\u00e7a no Brasil (CERT.br6), mantido pelo Comit\u00ea Gestor da Internet no Brasil (CGI.br), \u00e9 respons\u00e1vel pelo tratamento de incidentes de seguran\u00e7a em computadores envolvendo redes conectadas \u00e0 Internet no Brasil.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Dentre as atribui\u00e7\u00f5es do CERT.br est\u00e3o:<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"55\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" data-aria-posinset=\"1\" data-aria-level=\"1\"><span data-contrast=\"auto\">ser um ponto central para notifica\u00e7\u00f5es de incidentes de seguran\u00e7a no Brasil, de modo a prover a coordena\u00e7\u00e3o e o apoio no processo de resposta a incidentes, colocando as partes envolvidas em contato quando necess\u00e1rio;<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"55\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" data-aria-posinset=\"2\" data-aria-level=\"1\"><span data-contrast=\"auto\">manter estat\u00edsticas sobre os incidentes a ele reportados7;<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"55\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" data-aria-posinset=\"3\" data-aria-level=\"1\"><span data-contrast=\"auto\">desenvolver documenta\u00e7\u00e3o8 de apoio para usu\u00e1rios e administradores de redes Internet.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<p><span data-contrast=\"auto\">Manter o CERT.br nas c\u00f3pias das notifica\u00e7\u00f5es de incidentes de seguran\u00e7a \u00e9 importante para permitir que:<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"56\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" data-aria-posinset=\"1\" data-aria-level=\"1\"><span data-contrast=\"auto\">as estat\u00edsticas geradas reflitam os incidentes ocorridos na Internet brasileira;<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"56\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" data-aria-posinset=\"2\" data-aria-level=\"1\"><span data-contrast=\"auto\">o CERT.br escreva documentos direcionados para as necessidades dos usu\u00e1rios da Internet no Brasil;<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"56\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" data-aria-posinset=\"3\" data-aria-level=\"1\"><span data-contrast=\"auto\">o CERT.br possa correlacionar dados relativos a v\u00e1rios incidentes, identificar ataques coordenados, novos tipos de ataques, etc.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<p><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><b><span data-contrast=\"auto\">3.4. Como encontro os respons\u00e1veis pela m\u00e1quina de onde partiu um ataque?<\/span><\/b><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Na Internet s\u00e3o mantidas diversas bases de dados com as informa\u00e7\u00f5es a respeito dos respons\u00e1veis por cada bloco de n\u00fameros IP9 existente. Estas bases de dados est\u00e3o nos chamados &#8220;Servidores de Whois&#8221;.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">O servidor de Whois para os IPs alocados ao Brasil pode ser consultado em http:\/\/registro.br\/. Para os demais pa\u00edses e continentes existem diversos outros servidores. O site http:\/\/www.geektools.com\/whois.php aceita consultas referentes a qualquer n\u00famero IP e redireciona estas consultas para os servidores de Whois apropriados.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Os passos para encontrar os dados dos respons\u00e1veis incluem:<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Acessar o site http:\/\/registro.br\/ e fazer uma pesquisa pelo n\u00famero IP ou pelo nome de dom\u00ednio da m\u00e1quina de onde partiu a atividade;<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Se o IP da m\u00e1quina estiver alocado para o Brasil, os dados dos respons\u00e1veis ser\u00e3o exibidos;<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Se aparecer a mensagem: &#8220;N\u00e3o alocado para o Brasil&#8221;, significa que o IP est\u00e1 alocado para algum outro pa\u00eds. Uma consulta no site http:\/\/www.geektools.com\/whois.php pode retornar os e-mails dos respons\u00e1veis.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Vale lembrar que os e-mails que s\u00e3o encontrados a partir destas consultas n\u00e3o s\u00e3o necessariamente os e-mails da pessoa que praticou o ataque. Estes e-mails s\u00e3o dos respons\u00e1veis pela rede onde a m\u00e1quina est\u00e1 conectada, ou seja, podem ser os administradores da rede, s\u00f3cios da empresa, ou qualquer outra pessoa que foi designada para cuidar da conex\u00e3o da institui\u00e7\u00e3o com a Internet.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><b><span data-contrast=\"auto\">3.5. Que informa\u00e7\u00f5es devo incluir em uma notifica\u00e7\u00e3o de incidente?<\/span><\/b><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Para que os respons\u00e1veis pela rede de onde partiu o incidente possam identificar a origem da atividade \u00e9 necess\u00e1rio que a notifica\u00e7\u00e3o contenha dados que permitam esta identifica\u00e7\u00e3o.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">S\u00e3o dados essenciais a serem inclu\u00eddos em uma notifica\u00e7\u00e3o:<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"57\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" data-aria-posinset=\"1\" data-aria-level=\"1\"><span data-contrast=\"auto\">logs completos;<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"57\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" data-aria-posinset=\"2\" data-aria-level=\"1\"><span data-contrast=\"auto\">data, hor\u00e1rio e time zone (fuso hor\u00e1rio) dos logs ou da ocorr\u00eancia da atividade sendo notificada;<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"57\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" data-aria-posinset=\"3\" data-aria-level=\"1\"><span data-contrast=\"auto\">dados completos do incidente ou qualquer outra informa\u00e7\u00e3o que tenha sido utilizada para identificar a atividade.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<p><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><b><span data-contrast=\"auto\">3.6. Como devo proceder para notificar casos de phishing\/scam?<\/span><\/b><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Um caso de phishing\/scam deve ser tratado de forma diferente de outros tipos de incidente, pois n\u00e3o necessariamente haver\u00e1 logs gerados por um firewall ou IDS, por exemplo.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">O phishing\/scam \u00e9 uma mensagem de e-mail que procura induzir o usu\u00e1rio a fornecer dados pessoais e financeiros. Desta forma, uma notifica\u00e7\u00e3o de incidente deste tipo deve conter o cabe\u00e7alho e conte\u00fado completos da mensagem recebida pelo usu\u00e1rio.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">A notifica\u00e7\u00e3o deve ser enviada para os respons\u00e1veis pelas redes envolvidas, mantendo o CERT.br (cert@cert.br) na c\u00f3pia da mensagem de notifica\u00e7\u00e3o. As informa\u00e7\u00f5es de contato dos respons\u00e1veis pelas redes envolvidas, ou seja, do servidor de onde partiu o e-mail e do site que est\u00e1 hospedando o esquema fraudulento, devem ser obtidas no cabe\u00e7alho e conte\u00fado da mensagem de phishing\/scam.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Mais detalhes sobre phishing\/scam podem ser obtidos na Parte IV: Fraudes na Internet. Informa\u00e7\u00f5es sobre como obter cabe\u00e7alhos e conte\u00fados completos de mensagens de e-mail podem ser encontradas na Parte VI: Spam.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><b><span data-contrast=\"auto\">3.7. Onde posso encontrar outras informa\u00e7\u00f5es a respeito de notifica\u00e7\u00f5es de incidentes?<\/span><\/b><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">O CERT.br mant\u00e9m uma FAQ (Frequently Asked Questions) com respostas para as d\u00favidas mais comuns relativas ao processo de notifica\u00e7\u00e3o de incidentes. A FAQ pode ser encontrada em: http:\/\/www.cert.br\/docs\/faq1.html.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Incidentes de Seguran\u00e7a e Abusos \u00a0 1.1. O que \u00e9 incidente de seguran\u00e7a?\u00a0 Um incidente de seguran\u00e7a pode ser definido como qualquer evento adverso, confirmado ou sob suspeita, relacionado \u00e0 seguran\u00e7a de sistemas de computa\u00e7\u00e3o ou de redes de computadores.\u00a0 S\u00e3o exemplos de incidentes de seguran\u00e7a:\u00a0 tentativas de ganhar acesso n\u00e3o autorizado a sistemas ou [&hellip;]<\/p>\n","protected":false},"author":21,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"article_uolpd","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v22.8 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Incidentes de Seguran\u00e7a e Uso Abusivo de Rede - Cartilha de Seguran\u00e7a para Internet - FAQ UOL Produtos Digitais<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/faq.uol.com.br\/uolpd\/incidentes-de-seguranca-e-uso-abusivo-de-rede-cartilha-de-seguranca-para-internet\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Incidentes de Seguran\u00e7a e Uso Abusivo de Rede - Cartilha de Seguran\u00e7a para Internet - FAQ UOL Produtos Digitais\" \/>\n<meta property=\"og:description\" content=\"Incidentes de Seguran\u00e7a e Abusos \u00a0 1.1. O que \u00e9 incidente de seguran\u00e7a?\u00a0 Um incidente de seguran\u00e7a pode ser definido como qualquer evento adverso, confirmado ou sob suspeita, relacionado \u00e0 seguran\u00e7a de sistemas de computa\u00e7\u00e3o ou de redes de computadores.\u00a0 S\u00e3o exemplos de incidentes de seguran\u00e7a:\u00a0 tentativas de ganhar acesso n\u00e3o autorizado a sistemas ou [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/faq.uol.com.br\/uolpd\/incidentes-de-seguranca-e-uso-abusivo-de-rede-cartilha-de-seguranca-para-internet\/\" \/>\n<meta property=\"og:site_name\" content=\"FAQ UOL Produtos Digitais\" \/>\n<meta property=\"article:published_time\" content=\"2025-09-02T18:13:17+00:00\" \/>\n<meta name=\"author\" content=\"fsimbelis\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"fsimbelis\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. tempo de leitura\" \/>\n\t<meta name=\"twitter:data2\" content=\"11 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/faq.uol.com.br\/uolpd\/incidentes-de-seguranca-e-uso-abusivo-de-rede-cartilha-de-seguranca-para-internet\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/faq.uol.com.br\/uolpd\/incidentes-de-seguranca-e-uso-abusivo-de-rede-cartilha-de-seguranca-para-internet\/\"},\"author\":{\"name\":\"fsimbelis\",\"@id\":\"https:\/\/faq.uol.com.br\/uolpd\/#\/schema\/person\/aefd169866d92fd2a7b728e52328efa5\"},\"headline\":\"Incidentes de Seguran\u00e7a e Uso Abusivo de Rede &#8211; Cartilha de Seguran\u00e7a para Internet\",\"datePublished\":\"2025-09-02T18:13:17+00:00\",\"dateModified\":\"2025-09-02T18:13:17+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/faq.uol.com.br\/uolpd\/incidentes-de-seguranca-e-uso-abusivo-de-rede-cartilha-de-seguranca-para-internet\/\"},\"wordCount\":2123,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/faq.uol.com.br\/uolpd\/#organization\"},\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/faq.uol.com.br\/uolpd\/incidentes-de-seguranca-e-uso-abusivo-de-rede-cartilha-de-seguranca-para-internet\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/faq.uol.com.br\/uolpd\/incidentes-de-seguranca-e-uso-abusivo-de-rede-cartilha-de-seguranca-para-internet\/\",\"url\":\"https:\/\/faq.uol.com.br\/uolpd\/incidentes-de-seguranca-e-uso-abusivo-de-rede-cartilha-de-seguranca-para-internet\/\",\"name\":\"Incidentes de Seguran\u00e7a e Uso Abusivo de Rede - Cartilha de Seguran\u00e7a para Internet - FAQ UOL Produtos Digitais\",\"isPartOf\":{\"@id\":\"https:\/\/faq.uol.com.br\/uolpd\/#website\"},\"datePublished\":\"2025-09-02T18:13:17+00:00\",\"dateModified\":\"2025-09-02T18:13:17+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/faq.uol.com.br\/uolpd\/incidentes-de-seguranca-e-uso-abusivo-de-rede-cartilha-de-seguranca-para-internet\/#breadcrumb\"},\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/faq.uol.com.br\/uolpd\/incidentes-de-seguranca-e-uso-abusivo-de-rede-cartilha-de-seguranca-para-internet\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/faq.uol.com.br\/uolpd\/incidentes-de-seguranca-e-uso-abusivo-de-rede-cartilha-de-seguranca-para-internet\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"In\u00edcio\",\"item\":\"https:\/\/faq.uol.com.br\/uolpd\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Incidentes de Seguran\u00e7a e Uso Abusivo de Rede &#8211; Cartilha de Seguran\u00e7a para Internet\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/faq.uol.com.br\/uolpd\/#website\",\"url\":\"https:\/\/faq.uol.com.br\/uolpd\/\",\"name\":\"FAQ UOL Produtos Digitais\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/faq.uol.com.br\/uolpd\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/faq.uol.com.br\/uolpd\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"pt-BR\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/faq.uol.com.br\/uolpd\/#organization\",\"name\":\"FAQ UOL Produtos Digitais\",\"url\":\"https:\/\/faq.uol.com.br\/uolpd\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\/\/faq.uol.com.br\/uolpd\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/faq.uol.com.br\/uolpd\/wp-content\/uploads\/sites\/3\/2024\/05\/favicon.png\",\"contentUrl\":\"https:\/\/faq.uol.com.br\/uolpd\/wp-content\/uploads\/sites\/3\/2024\/05\/favicon.png\",\"width\":32,\"height\":32,\"caption\":\"FAQ UOL Produtos Digitais\"},\"image\":{\"@id\":\"https:\/\/faq.uol.com.br\/uolpd\/#\/schema\/logo\/image\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\/\/faq.uol.com.br\/uolpd\/#\/schema\/person\/aefd169866d92fd2a7b728e52328efa5\",\"name\":\"fsimbelis\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\/\/faq.uol.com.br\/uolpd\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/6f2059e0c5678d30dc668da33c342f89?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/6f2059e0c5678d30dc668da33c342f89?s=96&d=mm&r=g\",\"caption\":\"fsimbelis\"},\"url\":\"https:\/\/faq.uol.com.br\/uolpd\/author\/fsimbelis\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Incidentes de Seguran\u00e7a e Uso Abusivo de Rede - Cartilha de Seguran\u00e7a para Internet - FAQ UOL Produtos Digitais","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/faq.uol.com.br\/uolpd\/incidentes-de-seguranca-e-uso-abusivo-de-rede-cartilha-de-seguranca-para-internet\/","og_locale":"pt_BR","og_type":"article","og_title":"Incidentes de Seguran\u00e7a e Uso Abusivo de Rede - Cartilha de Seguran\u00e7a para Internet - FAQ UOL Produtos Digitais","og_description":"Incidentes de Seguran\u00e7a e Abusos \u00a0 1.1. O que \u00e9 incidente de seguran\u00e7a?\u00a0 Um incidente de seguran\u00e7a pode ser definido como qualquer evento adverso, confirmado ou sob suspeita, relacionado \u00e0 seguran\u00e7a de sistemas de computa\u00e7\u00e3o ou de redes de computadores.\u00a0 S\u00e3o exemplos de incidentes de seguran\u00e7a:\u00a0 tentativas de ganhar acesso n\u00e3o autorizado a sistemas ou [&hellip;]","og_url":"https:\/\/faq.uol.com.br\/uolpd\/incidentes-de-seguranca-e-uso-abusivo-de-rede-cartilha-de-seguranca-para-internet\/","og_site_name":"FAQ UOL Produtos Digitais","article_published_time":"2025-09-02T18:13:17+00:00","author":"fsimbelis","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"fsimbelis","Est. tempo de leitura":"11 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/faq.uol.com.br\/uolpd\/incidentes-de-seguranca-e-uso-abusivo-de-rede-cartilha-de-seguranca-para-internet\/#article","isPartOf":{"@id":"https:\/\/faq.uol.com.br\/uolpd\/incidentes-de-seguranca-e-uso-abusivo-de-rede-cartilha-de-seguranca-para-internet\/"},"author":{"name":"fsimbelis","@id":"https:\/\/faq.uol.com.br\/uolpd\/#\/schema\/person\/aefd169866d92fd2a7b728e52328efa5"},"headline":"Incidentes de Seguran\u00e7a e Uso Abusivo de Rede &#8211; Cartilha de Seguran\u00e7a para Internet","datePublished":"2025-09-02T18:13:17+00:00","dateModified":"2025-09-02T18:13:17+00:00","mainEntityOfPage":{"@id":"https:\/\/faq.uol.com.br\/uolpd\/incidentes-de-seguranca-e-uso-abusivo-de-rede-cartilha-de-seguranca-para-internet\/"},"wordCount":2123,"commentCount":0,"publisher":{"@id":"https:\/\/faq.uol.com.br\/uolpd\/#organization"},"inLanguage":"pt-BR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/faq.uol.com.br\/uolpd\/incidentes-de-seguranca-e-uso-abusivo-de-rede-cartilha-de-seguranca-para-internet\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/faq.uol.com.br\/uolpd\/incidentes-de-seguranca-e-uso-abusivo-de-rede-cartilha-de-seguranca-para-internet\/","url":"https:\/\/faq.uol.com.br\/uolpd\/incidentes-de-seguranca-e-uso-abusivo-de-rede-cartilha-de-seguranca-para-internet\/","name":"Incidentes de Seguran\u00e7a e Uso Abusivo de Rede - Cartilha de Seguran\u00e7a para Internet - FAQ UOL Produtos Digitais","isPartOf":{"@id":"https:\/\/faq.uol.com.br\/uolpd\/#website"},"datePublished":"2025-09-02T18:13:17+00:00","dateModified":"2025-09-02T18:13:17+00:00","breadcrumb":{"@id":"https:\/\/faq.uol.com.br\/uolpd\/incidentes-de-seguranca-e-uso-abusivo-de-rede-cartilha-de-seguranca-para-internet\/#breadcrumb"},"inLanguage":"pt-BR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/faq.uol.com.br\/uolpd\/incidentes-de-seguranca-e-uso-abusivo-de-rede-cartilha-de-seguranca-para-internet\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/faq.uol.com.br\/uolpd\/incidentes-de-seguranca-e-uso-abusivo-de-rede-cartilha-de-seguranca-para-internet\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"In\u00edcio","item":"https:\/\/faq.uol.com.br\/uolpd\/"},{"@type":"ListItem","position":2,"name":"Incidentes de Seguran\u00e7a e Uso Abusivo de Rede &#8211; Cartilha de Seguran\u00e7a para Internet"}]},{"@type":"WebSite","@id":"https:\/\/faq.uol.com.br\/uolpd\/#website","url":"https:\/\/faq.uol.com.br\/uolpd\/","name":"FAQ UOL Produtos Digitais","description":"","publisher":{"@id":"https:\/\/faq.uol.com.br\/uolpd\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/faq.uol.com.br\/uolpd\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"pt-BR"},{"@type":"Organization","@id":"https:\/\/faq.uol.com.br\/uolpd\/#organization","name":"FAQ UOL Produtos Digitais","url":"https:\/\/faq.uol.com.br\/uolpd\/","logo":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/faq.uol.com.br\/uolpd\/#\/schema\/logo\/image\/","url":"https:\/\/faq.uol.com.br\/uolpd\/wp-content\/uploads\/sites\/3\/2024\/05\/favicon.png","contentUrl":"https:\/\/faq.uol.com.br\/uolpd\/wp-content\/uploads\/sites\/3\/2024\/05\/favicon.png","width":32,"height":32,"caption":"FAQ UOL Produtos Digitais"},"image":{"@id":"https:\/\/faq.uol.com.br\/uolpd\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/faq.uol.com.br\/uolpd\/#\/schema\/person\/aefd169866d92fd2a7b728e52328efa5","name":"fsimbelis","image":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/faq.uol.com.br\/uolpd\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/6f2059e0c5678d30dc668da33c342f89?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/6f2059e0c5678d30dc668da33c342f89?s=96&d=mm&r=g","caption":"fsimbelis"},"url":"https:\/\/faq.uol.com.br\/uolpd\/author\/fsimbelis\/"}]}},"category_names":["Sem categoria"],"_links":{"self":[{"href":"https:\/\/faq.uol.com.br\/uolpd\/wp-json\/wp\/v2\/posts\/1793"}],"collection":[{"href":"https:\/\/faq.uol.com.br\/uolpd\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/faq.uol.com.br\/uolpd\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/faq.uol.com.br\/uolpd\/wp-json\/wp\/v2\/users\/21"}],"replies":[{"embeddable":true,"href":"https:\/\/faq.uol.com.br\/uolpd\/wp-json\/wp\/v2\/comments?post=1793"}],"version-history":[{"count":1,"href":"https:\/\/faq.uol.com.br\/uolpd\/wp-json\/wp\/v2\/posts\/1793\/revisions"}],"predecessor-version":[{"id":1794,"href":"https:\/\/faq.uol.com.br\/uolpd\/wp-json\/wp\/v2\/posts\/1793\/revisions\/1794"}],"wp:attachment":[{"href":"https:\/\/faq.uol.com.br\/uolpd\/wp-json\/wp\/v2\/media?parent=1793"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/faq.uol.com.br\/uolpd\/wp-json\/wp\/v2\/categories?post=1793"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/faq.uol.com.br\/uolpd\/wp-json\/wp\/v2\/tags?post=1793"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}