Então você tem um antivírus protegendo seu sistema, seu firewall está ativo, os plug-ins do seu navegador estão todos atualizados e você não está perdendo nenhum patch de segurança. Mas como ter certeza de que suas defesas estão realmente funcionando tão bem quanto você pensa?
Essas ferramentas também podem ser particularmente úteis se você estiver tentando determinar rapidamente o quão seguro é o PC de outra pessoa. Eles podem mostrar a quantidade de software vulnerável que o PC instalou.
Teste o seu antivírus
Não, não vamos recomendar o download de um vírus para testar seu programa antivírus - essa é uma receita para o desastre. Se você quiser testar seu software antivírus, pode usar o arquivo de teste EICAR. O arquivo de teste EICAR não é um vírus real - é apenas um arquivo de texto contendo uma string de código inofensivo que imprime o texto “EICAR-STANDARD-ANTIVIRUS-TEST-FILE!” se você executá-lo no DOS. No entanto, todos os programas antivírus são treinados para reconhecer o arquivo EICAR como um vírus e responder a ele da mesma forma que responderiam a um vírus real.
Você pode usar o arquivo EICAR para testar seu verificador antivírus em tempo real e garantir que ele detectará novos vírus, mas também pode ser usado para testar outros tipos de proteção antivírus. Por exemplo, se você é executando software antivírus em um servidor de e-mail Linux e você deseja testar se está funcionando corretamente, pode enviar o arquivo EICAR por e-mail por meio do servidor de e-mail e garantir que ele seja capturado e colocado em quarentena.
Nota: é importante testar e certificar-se de que todas as suas defesas estão configuradas e funcionando corretamente, mas isso não pode garantir que seu antivírus detecte cada vírus recente. Uma vez que surgem novos vírus todos os dias, vale a pena ficar atento ao que você baixa.
Você pode baixar um arquivo de teste EICAR em o site da EICAR . No entanto, você também pode criar seu próprio arquivo de teste EICAR abrindo um editor de texto (como o Bloco de notas), copiando e colando o seguinte texto no arquivo e salvando-o:
X5O! P% @ AP [4 \ PZX54 (P ^) 7CC) 7} $ EICAR-STANDARD-ANTIVIRUS-TEST-FILE! $ H + H *
Seu programa antivírus deve reagir como se você tivesse acabado de criar um vírus real.
Port Scan Your Firewall
Se você estiver atrás de um roteador, o recurso de tradução de endereço de rede (NAT) do roteador efetivamente atua como um firewall , evitando que outros computadores da Internet se conectem ao seu. Para garantir que o software do seu computador esteja protegido da Internet - seja com um roteador NAT ou através de um firewall de software se o seu computador estiver conectado diretamente à Internet - você pode usar o ShieldsUP! site de teste . Ele executará uma varredura de porta de seu endereço IP, determinando se as portas estão abertas ou fechadas em seu endereço. Você deseja que as portas sejam fechadas para proteger serviços potencialmente vulneráveis do ambiente do oeste selvagem da Internet aberta.
Verifique os plug-ins do navegador
Plug-ins de navegador são agora o vetor de ataque mais comum - softwares como Java, Flash e leitor de PDF da Adobe. Certifique-se de que tem sempre as versões mais recentes e atualizadas de todos os plug-ins do seu navegador se quiser ficar seguro online.
Site do Mozilla Plugin Check é particularmente bom para isso. É feito pela Mozilla, mas não funciona apenas no Firefox. Ele também funciona no Chrome, Safari, Opera e Internet Explorer.
Se você tiver plug-ins desatualizados, deverá atualizá-los para as versões mais recentes e seguras. Se você tiver o Java instalado, você deve apenas desinstale isso agora - ou pelo menos desative o plug-in do navegador . Java está sujeito a uma inundação constante de vulnerabilidades de dia zero e parece passar a maior parte do tempo vulnerável a ataques.
Verificar se há software vulnerável
Em sistemas operacionais com repositórios centrais de software (como Linux) ou lojas de aplicativos (como iOS, Android e ambiente moderno do Windows 8), é fácil dizer que todos os seus aplicativos estão atualizados com os últimos patches de segurança lançados. Tudo é tratado por meio de uma única ferramenta que os atualiza automaticamente. A área de trabalho do Windows não tem esse luxo.
Secunia, uma empresa de segurança de TI, desenvolve um aplicativo gratuito chamado Secunia Personal Software Inspector para ajudar com isso. Quando instalado, o Secunia PSI verifica o software instalado em seu computador e identifica todos os programas desatualizados e potencialmente vulneráveis em seu computador. Ele não conhece todos os softwares já criados para Windows, mas ajuda a identificar o software que você deve atualizar.
Claro, isso não cobre tudo. Não há como garantir que seu antivírus capture todos os vírus já criados - não, porque nenhum antivírus é perfeito. Não há como garantir que você não será vítima de phishing ou outro ataque de engenharia social. Mas essas ferramentas irão ajudá-lo a testar algumas de suas defesas mais importantes e garantir que estejam prontas para um ataque.
Crédito da imagem: David Stanley no Flickr