Entendendo as camadas de seguran a
Entendendo princípios de segurança
Pilares da Segurança:
Confidencialidade: Garantia de que apenas as pessoas autorizadas terão acesso à informação
Exemplo: Fichas de funcionários contratados numa empresa (Setor DP).
Integridade: Garantia de que apenas a informação permanecerá sem alteração indevida por pessoas não autorizadas.
Exemplo: Fichas de do setor DP está num arquivo onde um funcionário tem uma chave.
Disponibilidade: Garantia de que a informação está disponível quando for necessário.
Exemplo: Servidor de arquivos.
RISCOS X AMEAÇAS
Risco: A probabilidade de uma ameaça de explorar uma vulnerabilidade.
Exemplo: A probabilidade de um atacante (ameaça) explorar uma brecha (vulnerabilidade) em um sistema operacional (alvo).
Princípio do menor privilégio:
Conceder apenas os privilégios necessários para executar ações.
Exemplo: Delegar permissões aos operadores de backup para executar apenas operações de backup, não delegar permissões desnecessárias.
Engenharia Social
“A arte de enganar”, persuadir um indivíduo à fornecer informações confidenciais.
Exemplo: Tentar conseguir dados do banco, identificações, usuário e senha de equipamentos, etc.
Superfície de Ataque:
Área de atuação de um atacante, do ponto de vista do ataque em si, sobre sistemas e/ou processos.
Exemplo: Servidores com vários serviços rodando aumentam a superfície de ataque.
Segurança Física
Segurança física é: Trata-se de ocorrências que transcendem o fator tecnologia.
Exemplo: Uma porta de controle de acesso ao CPD de uma empresa.
Perímetro de segurança
Local físico em que se define a área de observação/proteção.
Exemplo: Acesso de entrada e saída de um prédio.
Premissas de segurança física:
Se um atacante obtiver acesso físico ao seu computador, ele não é mais seu.
A ideia é a construção de múltiplas barreiras para desacelerar a invasão.
Controle de acesso
Métodos utilizados para controlar o acesso de pessoas a locais físicos.
Exemplo: Usuário precisa