Um valor de hash é um valor numérico resultante de um algoritmo matemático aplicado a um conjunto de dados, como um arquivo. Um valor de hash comum é chamado de hash MD5 de um arquivo de computador. Cada arquivo de computador existente possui um hash MD5 único. O VirusTotal.com usa o hash MD5 dos arquivos para rastrear e relatar se um determinado hash MD5 representa um vírus encontrado em seu banco de dados.
A melhor estratégia para PMEs lidarem com tais requisitos é NÃO ter esses dados em sua posse. Por exemplo, as obrigações de conformidade com o PCI podem ser evitadas por meio de parcerias com serviços web online que realizam a autorização de crédito fora do seu site ou loja e simplesmente fornecem à PME um código de autorização. No entanto, nos casos em que uma PME precisa coletar e armazenar dados tão críticos e sensíveis, a criptografia AES é sua aliada e deve ser usada. Certifique-se apenas de proteger as chaves de descriptografia.
A CyberHoot recomenda as seguintes práticas recomendadas para proteger indivíduos e empresas contra ataques cibernéticos online e limitar os danos causados por eles:
Fonte :
CNSSI 4009
Termo Relacionado:
O CyberHoot também oferece outros recursos. Abaixo, você encontra links para todos os nossos recursos. Sinta-se à vontade para consultá-los sempre que quiser:
Nota: Se desejar se inscrever em nossa newsletter, acesse qualquer link acima (exceto os infográficos), insira seu endereço de e-mail no lado direito da página e clique em " Enviar newsletters".
Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.
Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: Lembro-me dos primeiros tempos de...
Ler mais
Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: O blog desta semana tem um...
Ler mais
De tempos em tempos, surge um malware com um truque tão inteligente que faz os pesquisadores de segurança pararem para pensar...
Ler maisTenha uma visão mais aguçada dos riscos humanos com uma abordagem positiva que supera os testes de phishing tradicionais.
