Pular para o conteúdo principal

Compartilhe

Verdade Inconfortável

Qualquer pessoa pode rastrear você online em menos de 10 minutos — e é completamente legal. Visual: tela preta + cursor piscando. Subtítulo: "O que é OSINT e por que isso muda tudo para sua empresa." 02 Slide OSINT não é espionagem. É investigação com dados que você mesmo deixou para trás. Open Source Intelligence = inteligência gerada a partir de fontes públicas: redes sociais, registros, domínios, metadados. Tudo legal. Tudo disponível. E tudo sobre você. 03 Slide Empresas perdem processos por não saber o que está publicado sobre elas. Documentos vazados, e-mails esquecidos, fotos com metadados, contratos em cache. A prova que condena sua empresa pode estar indexada no Google agora. 04 Slide Provas digitais têm validade legal — mas só se coletadas corretamente. Print de tela não serve em juízo. Hash criptográfico, timestamp certificado e cadeia de custódia são o que diferenciam evidência de suposição. 05 Slide O erro mais comum: descobrir a prova e destruí-la sem querer ao ...

O que é um HMAC?

O que é um HMAC?

O próximo passo para evitar que um criminoso virtual lance um ataque de dicionário ou um ataque de força bruta em um hash é adicionar uma chave secreta ao hash. 


Somente a pessoa que tem conhecimento do hash pode validar uma senha. Uma maneira de fazer isso é incluir a chave secreta no hash, usando um algoritmo de hash denominado código de autenticação de mensagem de hash com chave (HMAC ou KHMAC). HMACs usam uma chave secreta adicional como entrada à função hash. O uso do HMAC ultrapassa a garantira de integridade ao adicionar a autenticação. Um HMAC usa um algoritmo específico que combina uma função hash criptográfica com uma chave secreta, conforme mostrado na figura.

Somente o remetente e o destinatário têm conhecimento da chave secreta e agora a saída da função hash depende dos dados de entrada e da chave secreta. Apenas as partes que têm acesso a essa chave secreta podem calcular o digest de uma função HMAC. Esta característica impede os ataques man in the middle e fornece a autenticação da origem dos dados.

Comentários

Manual de Fontes Abertas

CLICA

Pericia Digital

Como usar um Agente OSINT IA

Postagens mais visitadas