MAPA – REDES – SEGURANÇA DE REDES – 53/2023
Caro(a) estudante!
Nesta atividade, você é convidado(a) a realizar uma atividade para verificar como a disciplina em questão pode contribuir para a sua experiência e formação profissional. Por esse motivo, você é instigado(a) a solucionar um problema voltado para sua área de formação.
A Americanas SA teve um prejuízo de R$ 923 milhões devido ao ataque hacker sofrido no final de fevereiro.
A empresa divulgou esse valor no balanço do primeiro trimestre deste ano, divulgado na sexta-feira (13). No dia 19 de fevereiro, a Brasileiras sofreu um ataque cibernético que impediu o funcionamento do site por cinco dias, que levou a um prejuízo de vendas não realizadas no período. Houve ainda a queda de outros sites do grupo. O prejuízo foi bem acima das estimativas do mercado. Na época, especialistas em varejo calcularam R$ 220 milhões em perdas, com base nos dados de vendas da companhia no terceiro trimestre de 2021.
Um dos motivos das altas perdas seria o aumento no ritmo de compras de clientes desde o terceiro trimestre do ano passado. No primeiro trimestre de 2022, este índice subiu 20,1% em relação ao mesmo período do ano passado. A interrupção das vendas, portanto, impactou na receita. Ainda nos dados mais positivos, a plataforma de e-commerce da Brasileiras apresentou crescimento de 24,3% nas vendas diretas
(com seu próprio estoque) e 16,9% no marketplace (vendas de lojistas terceiros). Segundo a empresa, os números estariam acima da média dos concorrentes, mesmo diante dos 89% de aumento de vendas no primeiro trimestre de 2021 e dos impactos do ataque hacker do começo do ano.
A Americanas também registrou um prejuízo líquido de R$ 137,3 milhões no primeiro trimestre de 2022. Foi uma melhora de 38,8% ante o resultado do mesmo período de 2021, que foi de R$ 224,3 milhões. O lucro bruto atingiu R$ 2,1 bilhões, com avanço de 30% na comparação com o período anterior, enquanto a margem bruta atingiu 30,5% da receita líquida. Esta foi de R$ 6,765 bilhões, alta de 28,4% entre períodos.
Fonte: Disponível em: https://canaltech.com.br/resultados-f…
r-1-bilhao-com-ataque-hacker-216533/ Acesso em: 08 jun. 2023.
Dentro deste contexto, a empresa buscou a contratação de um novo CISO para a empresa.
Parabéns pela contratação e desejamos a você todo o sucesso nesta nova empreitada. Contamos com a sua ajuda para alavancar nossas vendas e recuperar a confiança de nossos clientes e colaboradores. E esperamos que dentro de alguns meses você consiga apresentar resultados, como a implementação de um processo de segurança e a proposta de uma solução robusta de segurança cibernética.
Sua primeira atividade na empresa é realizar um estudo de caso do problema e preparar um relatório respondendo as seguintes questões:
- Qual ou quais princípios de segurança da informação foram afetados?
- Ao analisar o estudo de caso você pode concluir que se trata de um evento ou um incidente de segurança? Por que.
- O que é um ativo de informação? No estudo de caso cite pelo menos três tipos de possíveis ativos de informação que foram possivelmente comprometidos.
- Ao analisar o estudo de caso você pode concluir que se trata de um ataque passivo ou ativo? Por que.
- Ao analisar o estudo de caso você apontar qual teria sido o agente de ameaça? Por que.
- Ao analisar o estudo de caso você pode indicar pelo menos dois impactos a empresa Americanas SA?
- Com relação ao site da empresa Americanas, que tipo de solução é usada para garantir a autenticidade do site, do servidor?
- Ainda com relação ao site da empresa, um usuário antes do ataque alegou que teria sido realizada uma transação financeira em seu cartão. Que tipo de atributo de segurança poderia garantir a empresa
Americanas que a transação ocorreu?
A sua resposta deve ser preenchida no campo destinado à resposta da atividade.
ORIENTAÇÕES IMPORTANTES:
- Acesse o link com um vídeo de orientação para ajudá-lo nesse processo de criação e desenvolvimento.
- Disserte a respeito do tema, seguindo como roteiro os tópicos elencados anteriormente.
- A entrega deve ser feita exclusivamente por meio do Template de entrega da atividade MAPA disponível no material da disciplina.
- Antes de enviar sua atividade, certifique-se de que respondeu a todas as perguntas e realize uma cuidadosa correção ortográfica.
- Após o envio não são permitas alterações, ou modificações. Logo, você tem apenas uma chance de enviar o arquivo corretamente. Revise bem antes de enviar!