logo hsb.horse
← Voltar para o índice do glossário

Glossário

Tampering

Tampering é a adulteração, análise ou extração não autorizada de sistemas, software ou dados.

Publicado: Atualizado:

Na prática, prevenção e detecção são igualmente importantes. Conceito relacionado: Tamper Resistance.

O que observar na prática

Tampering nomeia o lado do ataque ou da modificação não autorizada, e não a propriedade defensiva do sistema. O termo é útil para agrupar edição de binários, alteração de parâmetros e reescrita de dados locais como uma mesma classe de risco.

Na prática, o ponto principal é até onde o sistema assume que tampering pode acontecer. Costuma ser mais realista decidir onde detectar isso e o que deixa de ser confiável depois da modificação do que presumir prevenção perfeita.

Nota prática

Tampering costuma aparecer em contextos ligados a security, tampering, integrity. Na prática, ajuda saber não só a definição do termo, mas também o que ele está tentando nomear de forma curta em uma conversa ou em um documento.

Termos próximos se sobrepõem com facilidade e deixam a explicação vaga. Por isso, vale manter mais concreto qual é o alvo, qual é o papel do termo e em que situação ele costuma aparecer.

Chave de leitura

Ao ler o termo, vale começar por três pontos: de que assunto ele trata, do que ele precisa ser separado e em que tipo de decisão costuma aparecer. Em Tampering, o contexto security, tampering, integrity já dá uma boa entrada.

Também ajuda não parar só na definição. O mais útil é entender o que esse termo está encurtando dentro de uma conversa de trabalho.