fbpx

Google Hacking, um reforço para os atacantes

Cibercriminosos e hackers éticos tem utilizado Google Hacking para encontrar pontos de ataque em alvos digitais.

Este processo embora não seja novo, tem ganhado diversos adeptos a medida que os buscadores colocam novas opções de operadores, sites especializados listam estas opções e até mesmo sites de segurança registram operadores com bons resultados.

Caso esteja perdido, operadores são comandos que você coloca na caixa de busca como site: inurl: intitle: e em conjunto com as palavras chaves, vão encontrar páginas de login, interfaces de gerenciamento de equipamentos e até consoles que talvez você não queria que estivesse como resultado de busca para toda a Internet.

Mas este é um jogo onde os dois lados podem jogar e a segurança defensiva também pode antecipar buscas dos cibercriminosos para se proteger e também para encontrar sites clones ou páginas que possam estar fraudando nossos clientes.

Saiba mais sobre o uso de Google Hacking na segurança defensiva no episódio abaixo:

Author: fabio

Fabio Sobiecki é analista de sistemas, formado pela Unopar e especialista em Segurança da Informação pelo Senac e possui MBA pela FGV. Desde 2004, trabalha com Segurança da Informação, entre 1998 e 2004, trabalhou com tecnologia da informação, na área de infraestrutura e redes de computadores. Fabio Sobiecki é certificado pelo (ISC) 2 como CISSP e CCSP, desde 2008 e 2017, respectivamente. Atualmente, ele é presidente do capítulo de São Paulo (ISC) 2 e é engenheiro de soluções na RSA.