31Jul

Como testar seu antivírus, firewall, navegador e segurança de software

click fraud protection

Então, você tem um antivírus que protege seu sistema, o seu firewall está pronto, os plug-ins do navegador estão atualizados e você não está faltando nenhum patch de segurança. Mas como pode ter certeza de que suas defesas estão realmente funcionando bem como você acha que elas são?

Estas ferramentas também podem ser particularmente úteis se você estiver tentando determinar rapidamente a segurança do PC de outra pessoa. Eles podem mostrar-lhe apenas o software vulnerável que o PC instalou.

Teste seu Antivirus

Não, não vamos recomendar o download de um vírus para testar seu programa antivírus - essa é uma receita para o desastre. Se você quiser testar seu software antivírus, você pode usar o arquivo de teste EICAR.O arquivo de teste EICAR não é um vírus real - é apenas um arquivo de texto contendo uma seqüência de código inofensivo que imprime o texto "EICAR-STANDARD-ANTIVIRUS-TEST-FILE!" Se você executá-lo no DOS.No entanto, programas antivírus são todos treinados para reconhecer o arquivo EICAR como um vírus e responder a ele, assim como eles responderiam a um vírus real.

instagram viewer

Você pode usar o arquivo EICAR para testar seu antivírus em tempo real e garantir que ele vai pegar novos vírus, mas também pode ser usado para testar outros tipos de proteção antivírus. Por exemplo, se você estiver executando o software antivírus em um servidor de e-mail Linux e quiser testar que está funcionando corretamente, você pode enviar um e-mail para o arquivo EICAR através do servidor de correio e garantir que seja capturado e em quarentena.

Nota: é importante testar e certificar-se de que todas as suas defesas estão corretamente configuradas e funcionando corretamente, mas isso não pode garantir que o seu antivírus capte com todos os vírus novos. Uma vez que existem novos vírus todos os dias, vale a pena ficar vigilante sobre o que você baixa.

Você pode baixar um arquivo de teste EICAR no site EICAR.No entanto, você também pode criar seu próprio arquivo de teste EICAR abrindo um editor de texto( como o bloco de notas), copiando o seguinte texto no arquivo e depois salvando-o:

X5O! P% @ AP [4 \ PZX54( P^) 7CC) 7} $ EICAR-STANDARD-ANTIVIRUS-TEST-FILE! $ H + H *

Seu programa antivírus deve reagir como se você tivesse acabado de criar um vírus real.

Port Scan Your Firewall

Se você está atrás de um roteador, o recurso de tradução de endereço de rede( NAT) do roteador atua efetivamente como um firewall, impedindo que outros computadores da Internet se conectem ao seu computador. Para garantir que o software do seu computador seja protegido da Internet - seja com um roteador NAT ou através de um firewall de software, se seu computador estiver conectado diretamente à Internet - você pode usar o ShieldsUP!site de teste. Ele executará uma varredura de porta do seu endereço IP, determinando se as portas estão abertas ou fechadas em seu endereço. Você quer que os portos sejam fechados para proteger os serviços potencialmente vulneráveis ​​do meio oeste selvagem da Internet aberta.

Check Browser Plug-ins

Os plug-ins do navegador são agora o vetor de ataque mais comum: software como Java, Flash e leitor de PDF da Adobe. Você deve garantir que você tenha sempre as versões mais recentes e atualizadas de todos os plug-ins do seu navegador se você quiser ficar seguro online. O site

de Plugin Check do Mozilla é particularmente bom para isso.É feito pela Mozilla, mas não funciona apenas no Firefox. Também funciona no Chrome, Safari, Opera e Internet Explorer.

Se você tiver algum plug-in desatualizado, você deve atualizá-los para as versões mais recentes e seguras. Se você tiver instalado Java, deve desinstalá-lo agora - ou, pelo menos, desativar o plug-in do navegador. O Java está sujeito a uma inundação constante de vulnerabilidades de dia zero e parece passar a maior parte do tempo vulnerável a ataques.

Scan for Vulnerable Software

Em sistemas operacionais com repositórios de software centrais( como o Linux) ou lojas de aplicativos( como o iOS, Android e o ambiente moderno do Windows 8), é fácil dizer que todos os seus aplicativos estão atualizados com o mais recentemapeamentos de segurança liberados. Tudo é tratado através de uma única ferramenta que os atualiza automaticamente. A área de trabalho do Windows não possui esse luxo.

Secunia, uma empresa de segurança de TI, desenvolve um aplicativo gratuito chamado Instrutor de Software Pessoal da Secunia para ajudar com isso. Quando instalada, o Secunia PSI verifica o software instalado no seu computador e identifica quaisquer programas desactualizados e potencialmente vulneráveis ​​no seu computador. Não conhece todos os softwares já criados para o Windows, mas ajudam a identificar o software que você deve atualizar.

Claro, isso não abrange tudo. Não há como garantir que seu antivírus capte todos os vírus já criados - não será porque nenhum antivírus é perfeito. Não há como garantir que você não seja preso ao phishing ou a outro ataque de engenharia social. Mas essas ferramentas irão ajudá-lo a testar algumas de suas defesas mais importantes e garantir que elas estejam prontas para um assalto. Crédito da imagem

: David Stanley no Flickr