The Goat Blog
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software

Latest News + Date | Sec.

  • O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação Quinta, 24 Setembro 2026 13:26
    O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação
    No contexto do século XXI, a geopolítica não depende mais apenas do território, do poder econômico ou da capacidade de projetar poder militar...
  • Cyber News Intelligence Quarta, 16 Setembro 2026 14:38
    Cyber News Intelligence
    Feed consolidado de Cyber News Intelligence. O seu radar de inteligência de ameaças, cibergovernança e segurança da informação no The Goat Blog....
  • Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial Quinta, 16 Abril 2026 11:00
    Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial
    O lançamento do Project Glasswing, da Anthropic, é um divisor de águas na geopolítica tecnológica e na segurança cibernética. Mais do que uma...
  • Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança Terça, 14 Abril 2026 08:07
    Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança
    O debate em torno do chamado "apocalipse quântico" expressa menos uma preocupação técnica imediata do que uma dinâmica geopolítica típica, a...
  • Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital Terça, 10 Março 2026 10:36
    Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital
    Em algumas décadas, o ciberespaço deixou de ser apenas a infraestrutura tecnológica da economia digital, passando a ser um dos principais domínios...
  • Campanha CRESCENTHARVEST (fev/2026) Quinta, 19 Fevereiro 2026 18:57
    Campanha CRESCENTHARVEST (fev/2026)
    A campanha CRESCENTHARVEST (fev/2026) é um exemplo clássico de espionagem direcionada (state-aligned) usando engenharia social + malware/infostealer...
  • Inteligência Artificial Incorporada nas Organizações Terça, 13 Janeiro 2026 09:46
    Inteligência Artificial Incorporada nas Organizações
    Inovação, Desafios Estruturais, Regulamentação e Riscos de Privacidade A inteligência artificial deixou de ser um diferencial pontual para se...
  • EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos Terça, 26 Agosto 2025 12:58
    EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos
    EDR (Endpoint Detection and Response) é uma ferramenta estratégica de cibersegurança que vai muito além do antivírus tradicional. Ele identifica...
  • Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa Terça, 26 Agosto 2025 12:37
    Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa
    Durante as últimas duas décadas, as organizações avançaram muito em arquiteturas de segurança, mas uma constatação persiste, tecnologias e...
  • Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético Quarta, 20 Agosto 2025 11:59
    Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético
    Um ataque cibernético sofisticado deixou Luxemburgo sem serviços postais e afetou infraestrutura crítica por cerca de quatro horas, segundo...
  • Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT Quarta, 20 Agosto 2025 11:38
    Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT
    Pesquisadores da Trellix identificaram uma operação de espionagem cibernética conduzida pelo grupo Kimsuky (APT43), ligado à Coreia do Norte, que...
  • A Nova Geração de Ransomware via Navegador e SaaS Sexta, 09 Mai 2025 10:02
    A Nova Geração de Ransomware via Navegador e SaaS
    Tradicionalmente, o ransomware exigia a infecção direta do sistema de arquivos de um computador — seja via phishing, malwares embutidos em...
  • A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital Quinta, 06 Fevereiro 2025 10:59
    A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital
    Em 2024, observou-se um aumento significativo nos ataques de phishing e malware, com os cibercriminosos empregando técnicas cada vez mais...
  • O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação Sexta, 20 Dezembro 2024 10:07
    O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação
    Introdução - A crescente digitalização e interconexão dos sistemas trouxe avanços significativos, mas também um aumento proporcional das ameaças...
  • Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas Quinta, 17 Outubro 2024 12:27
    Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas
    Os Security Operations Centers (SOC) desempenham um papel crucial na defesa das organizações contra ameaças cibernéticas. Para executar suas...
More in Segurança da Informação  

Segurança da Informação

Desempenho versus integridade: qual deles você escolhe?

Thomas LaRock * Segurança da Informação 11 Setembro 2017

Como garantir que o servidor seja íntegro e capaz de atender às demandas de desempenho dos usuários finais?

Quando os administradores de sistema podem escolher entre ter um servidor íntegro ou com bom desempenho, eles optam pelo desempenho. O motivo é bem simples: desempenho gera lucros. Os administradores de sistema mantêm seus empregos trabalhando com recuperação, mas todos sabemos que desempenho dá lucro, e integridade sempre vem em segundo lugar.

Quando as mesmas escolhas são aplicadas a humanos, você tem uma perspectiva diferente. Eu posso ter boa saúde para correr 1,5 km em quatro minutos, mas minhas pernas jamais conseguiriam isso. E não seria difícil para você encontrar alguém que priorize o desempenho em vez da saúde do próprio corpo. A maioria de nós sabe que não é para confundir saúde com capacidade de desempenho.Então por que não valorizamos mais a integridade em vez do desempenho do servidor?

Bem, como já mencionei, o motivo é que os profissionais de TI não são compensados pela integridade de um servidor. Mas também é porque não medimos a integridade de um servidor, exceto quando usamos métricas com base no desempenho. Como resultado, há uma infinidade de ferramentas no mercado que misturam desordenadamente métricas de desempenho e de integridade do servidor.

A verdade é que meu servidor pode ser íntegro, mas não capaz de atender às demandas de desempenho dos usuários finais. E mesmo que essas demandas sejam atendidas, o servidor poderá estar prestes a falhar sem condições de reparo.

Observando as diferenças entre os dois, podemos ver que cada um tem um propósito na hierarquia de necessidades de monitoramento. As métricas de desempenho ajudam a medir o rendimento e nos dão uma ideia de como ajustar corretamente uma carga de trabalho ou consulta. As métricas de integridade ajudam a medir a capacidade dos recursos e indicam se os componentes do hardware estão prestes a falhar.

serverperformance

Vamos ver um exemplo comum: uma consulta de banco de dados simples que consome 6% de toda a CPU. As métricas de desempenho nos permitem ajustar a consulta para usar menos CPU. Mas a métricas de integridade nos ajudam a entender se esse uso de 6% da CPU está causando problemas em outros processos. E ter uma linha de base do histórico de desempenho de consultas anteriores nos ajuda a saber se o uso de 6% da CPU é normal.

A combinação de todos esses fatores nos ajuda a identificar se precisamos de mais tempo para ajustar a carga de trabalho ou se o tempo é ideal para escalonamento vertical ou horizontal. Além disso, quando as métricas de desempenho e integridade são combinadas, você pode gerar alertas acionáveis com potencial para eliminar muitas horas gastas em um modo reativo, apagando incêndios.

Ao combinar essas duas métricas, você obtém os dados certos, no momento certo, para poder executar as ações adequadas aos usuários finais.

(*) Thomas LaRock é Head Geek da SolarWinds

Como transformar TI em TN (Tecnologia de Negócios)

Alexandre Paoleschi * Segurança da Informação 17 Agosto 2017

Empresas precisam estar atentas para que a informação evolua para conhecimento e possibilite o incremento nos lucros, agregando valor aos clientes

Há tempos a Tecnologia da Informação vem desempenhando papel primordial nos negócios e auxiliando as empresas na definição de padrões, ferramentas, sistemas e até mesmo de novos processos. A transformação digital enfrentada pelas companhias traz à tona um novo desafio: fazer com que a TI se torne TN, ou seja, Tecnologia de Negócios.

Embora o termo seja relativamente novo, essa sigla decorre de uma longa evolução tecnológica já prevista há algum tempo e que leva o mercado a compreender como a tecnologia pode incrementar os resultados de grandes companhias. Algumas delas já estão realizando a migração para esse nível na prática, utilizando conhecimento para apoiar o negócio e fazendo interface não apenas com o usuário, mas com toda a empresa.

A princípio, o discurso pode parecer repetitivo, afinal, não é de hoje que ouvimos que a TI precisar estar mais próxima do negócio. Isso é passado, assim como dizer que a TI é o negócio. Porém, a necessidade de reinventar-se digitalmente pela qual passam as empresas está fazendo com que o CIO precise sim pensar como negócio e deixe de olhar para a TI tradicional.

Obviamente que o sucesso de qualquer negócio depende de fatores como uma análise precisa de indicadores e por isso é necessário escolher a tecnologia certa para suportar a operação e ter uma boa visão de futuro. Esse é o papel do CIO. Porém, não basta ele se preocupar somente com as as ferramentas que serão adquiritas e implementadas: ele precisa avaliar de perto como os investimentos em TI impactarão no desempenho do negócio e deve ainda planejar as estratégias junto com o restante do board da empresa, traçando um caminho de crescimento contínuo e sendo parte dele.

digital

A questão é que os CIOs ainda não compreenderam que a área de TI deve conversar de igual para igual com as demais áreas. Se avaliarmos o nível dos sistemas e informações utilizados versus o que existe para a TI e traçarmos um paralelo, seria o mesmo que dizer que a TI está vivendo na época das planilhas, enquanto o negócio vive a era do Business Intelligence.

Enxergo que o CIO possui papel extremamente relevante diante dos desafios da transformação digital. Porém, pesquisas recentes do Gartner mostram que  80% dos CEOs têm iniciativas de modelos de negócios digitais, mas somente 70% deles têm um líder digital e, desses, apenas 20% deles são CIOs. E mais: 40% dos CEOs acham que os CIOs têm habilidades para ser o líder digital, enquanto apenas 10% deles mencionam o CIO como fonte primária de informação. Sendo assim, podemos dizer que os CEOs continuam liderando a visão dos negócios digitais, enquanto o CIO está cuidando apenas com a TI tradicional.

Por outro lado, o gestor de TI, diferente dos gestores das demais áreas da empresa, não está munido de sistemas inteligentes e automatizados que o auxiliem na identificação de comportamentos que possam colocar em risco a operação ou mesmo o negócio. O que existe, via de regra, é um mar de fornecedores, ferramentas e equipamentos que entregam apenas dados, com pouca (muitas vezes nenhuma) integração. Uma grande dúvida paira no ar: como fazer a gestão de tudo sem informações quantitativas e qualitativas referentes à performance de cada um dos recursos utilizados?

(*) Alexandre Paoleschi é CEO da Konics.it  

  1. WannaCry e Petya: O circo do NGFW chegou à cidade
  2. Prepare-se para novos ataques de Destruição de Serviço, alerta Cisco
  3. Robôs hackers abrem guerra contra a Internet
  4. Seguro de Cyber Risks: sua empresa tem?
  5. Ataques do WannaCry são apenas o começo. Há variantes por aí
  6. Práticas e diretrizes para proteger os serviços de Cloud Computing
  7. Trump, o Congresso americano e a privacidade da banda larga
  8. Aumento da confiança na nuvem traz mais preocupações
  9. A segurança da informação merece a mesma atenção que a segurança pública
  10. Estamos próximos do fim da autenticação por senhas enviadas via SMS?
  11. Como operar um Centro de Operações de Segurança hoje
  12. Veículos autônomos e os desafios para a cibersegurança
  13. Cibercrime causa prejuízo de US$10 bilhões aos brasileiros em 2016
  14. Será que a sua geladeira está enviando e-mails sem a sua permissão?
  15. Brasil é o quarto país no disparo de ataques DDoS a partir de dispositivos IoT
  16. Ciberataques crescem 196% durante a Rio 2016
  17. Sua empresa já tem uma estratégia de SecOps?
  18. Cinco passos para ter uma vida digital mais segura
  19. Aprenda a ser mais cuidadoso com as suas senhas
  20. Ransomware já é o tipo de malware mais rentável da história
  21. Ataques DDoS estão maiores e mais frequentes, confirma Arbor

Página 81 de 92

  • 76
  • 77
  • 78
  • 79
  • 80
  • 81
  • 82
  • 83
  • 84
  • 85
© 2026 The Goat Blog. Designed By Asher Consultoria
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software