O que é sistema de informação(aula de segurança)
Informatizados: informação digital(bits)
N informatizados: papel, microfilme
Qual a teoria dos sistemas de informação?
Dados: unidade elementar do sistema
Informação: dados + contexto
Conhecimento: análise das informações
O que é inteligencia?
Usar o conhecimento para obter vantagem
Quais as definições de segurança? (Ativo, ameaça, vulnerabilidade, segurança da informação)
Ativo: tudo oq tem valor
Ameaça: a causa potencial de um incidente(doloso) indesejado e seus resultados
Vulnerabilidade: é a fragilidade de um ativo que pode ser explorado pela ameaça
Seg da informação: preservação da confidencialidade, integridade, disponibilidade, autenticidade, não-repúdio, responsabilidade, legalidade e confiabilidade
Quais os tipos de ameaça?
Fisica: temperatura, umidade, pressao, poeira, maresia, choque mecanico
Natural: descarga eletrica, tsunami, furacao, terremoto
Hardware:
Software: malware
Telecomunicações
Humana: dolosa ou eng. social(fishing)
Quais os ativos do sistema:
Hardware, software e pessoas
QUais os principios basicos da segurança de informação e suas respectivas tecnicas?
Confidencialidade -> criptografia
Autenticidade - MFA(multiplo fator de autentificação)
Disponibilidade - Backup
Integridade - Hash
Nao-repudio - Captcha
O que é confidencialidade?
-Sigilo, privacidade, segredo
Qual a técnica da confidencialidade?
Criptografia:Ocultar, esconder
2 tipos:
-Simétrica: única chave para criptografar e decifrar(chave secreta ou privada)
-Assimétrica: uma chave para criptografar(chave publica) e outra para decifrar(chave privada)
Qual a criptografia assimetrica mais utilizada?
MAIS USADA: RSA
outras: Diffie-hellman
Miller e Rabin
Qual a criptografia simetrica mais utilizada?
AES
O que é autenticidade?
Atestar o originador do dado ou informação, bem como o conteúdo
Qual a técnica da autenticidade?
MFA
Formas:
Possuir: doc, cracha, token
Saber: senha,letras de acesso, PIN
Ser: biometria(digital, iris, voz)
O que é triplo A?
Autorizar
Autenticar
Audita
O que é disponibilidade?
Garantia de acesso ao sistema
Ex de falha: falta de internet, hardware danificado etc…
Qual a técnica da disponibilidade?
Backup ou becape
Ex: CESPE aportuguesando palavras(eslaide, leiaute)
O que é integridade? E qual sua tecnica?
Garantir que o sistema nao altere os dados ou informações armazenadas ou transmitidas, e na permitir alterações involuntarias ou voluntarias
Tecnica: HASH
O que é não repúdio ou irretratabilidade?
-Impossibilidade de negar a participação em uma transação eletronica
Quais os principios a assinatura digital garante?
Integridade -> Precisa do hash tbm
Não-repudio
Autenticidade
Quais os tipos de certificado digital?
S - garante o sigilo
A - garante a autenticidade
T - carimbo de tempo, garante a temporalidade e a veracidade em relação ao tempo
Qual a diferença do A1 para A3?
A1= precisa de backup vale 1 ano
A3 = nao precisa de backup vale 3 anos
Quais os algoritmos da chave simetria, assimetrica e HASH?
Simetria: AES
Assimetrica:RSA
HASH: SHA e MD4/5
Qual a AC raiz?
ICP-Brasil
Quais os tipos de malware?(12)
-Virus
-Trojan
-Worm
-Spyware
-Keylogger
-Screenlogger
-Adware
-Scareware
-Bot(robot)
-Rootkit
-Ransomware
-hijacking