Curso de Seguranca da Informacao
Conteúdo desse Módulo
Curso de Preparatório para
Concursos Públicos
Segurança da Informação
Prof. Marcelo Moreira www.professormarcelomoreira.com.br falecom@professormarcelomoreira.com.br
Princípios da Segurança da Informação;
Ameaças aos Sistemas de Informação;
Spam;
Malwares;
Phishing.
Recursos de Segurança;
Antivírus
Firewall
Backup;
Criptografia;
Assinatura Digital;
Certificação Digital.
Prof. Marcelo Moreira
Segurança da Informação
Segurança da Informação
CONCEITOS DE SI
As informações digitais estão sujeitas a uma série de ameaças (intencionais ou não) que lhes conferem um situação de “não confiável”;
A segurança da informação trata justamente dos conceitos, técnicas e recursos que conseguem diminuir essa fragilidade, dando níveis de confiabilidade altos às informações digitais.
2
PRINCÍPIOS DE SEGURANÇA
BEM PROTEGIDO
CONFIDENCIALIDADE
INFORMAÇÃO
INTEGRIDADE
AMB. INSEGURO
DISPONIBILIDADE
RISCOS
AUTENTICIDADE
DANOS
PSI
POLÍTICA DE SI
EX. INTERNET
VULNERABILIDADES
AMEAÇAS
Ex. ANTIVÍRUS
RECURSOS
Ex. FIREWALL
Prof. Marcelo Moreira
3
Engenharia Social
É a aquisição de alguma informação ou privilégios de acesso inapropriado por alguém do lado de fora, baseado na construção de relações de confiança inapropriadas com as pessoas de dentro de uma organização.
Ou seja, é a arte de manipular pessoas a fazer ações que elas normalmente não fazem.
Prof. Marcelo Moreira
4
Exercícios
2014 CESGRANRIO Banco do Brasil Escriturário
Analise o diálogo apresentado a seguir
Como técnica de ataque à segurança, tem como objetivo é enganar alguma pessoa para que ela diretamente forneça informações, ou facilite o acesso a essas informações. Essa técnica é baseada nas qualidades da natureza humana, como a vontade de ajudar, a tendência em confiar nas pessoas e o medo de “se meter em problemas”. O resultado de uma ação de Engenharia Social bem sucedida é o fornecimento de informações ou acesso a invasores sem