Propagação de malware numa rede – testando as defesas

ComputaçãoSegurança e ética digitalIdades 15–16

Carregando…

Uma rede de computadores de uma escola tem várias salas e um servidor de arquivos. O malware entra por anexos de e-mail, pen drives ou vulnerabilidades sem correção e se espalha de computador em computador. Ligue ou desligue atualizações, antivírus, firewall, treinamento de usuários e backups para ver dia a dia as infecções e os dados perdidos, teste um cenário de ransomware e compare estratégias de defesa.

Aula: Segurança on-line: malware e como se defender

O que mostra

O malware entra numa rede por três portas comuns: um anexo de e-mail que alguém abre, um pen drive infectado ou um ataque pela Internet a uma vulnerabilidade sem correção. Lá dentro, um worm se copia para cada computador que ainda tem a falha, rápido dentro de uma sala e mais devagar entre salas. O ransomware fica escondido dois dias e depois criptografa os arquivos da máquina e do servidor compartilhado. Atualizações fecham as falhas, treinamento e antivírus barram muitas infecções, o firewall bloqueia ataques externos e só backups separados trazem os arquivos de volta. As probabilidades são suposições ilustrativas.

Como usar

Escolha o tipo de malware e clique em Iniciar, ou use Avançar 1 dia para ir passo a passo. Clique num computador saudável para conectar um pen drive infectado. Marque Atualizações, Antivírus, Firewall, Treinamento e Backup diário um de cada vez e acompanhe o gráfico de computadores infectados e dados perdidos. Por fim, clique em Comparar estratégias para ver todas as estratégias com a média de muitas execuções.

Parâmetros que você pode mudar

  • Número de computadores 12–48 computadores
  • Tipo de malware Worm que danifica arquivos, Ransomware
  • Duração da simulação 10–60 dias
  • Atualizações
  • Antivírus
  • Firewall
  • Treinamento
  • Backup diário

Perguntas para explorar

  1. Por que o malware se espalha tão rápido numa rede com muitos computadores desatualizados?
  2. Depois de um ataque de ransomware, qual defesa permite recuperar os arquivos sem pagar o resgate?
  3. Por que usar várias camadas de defesa juntas é melhor do que confiar em apenas uma?