noções de segurança da informaçao
DA INFORMAÇÃO
Prof. Robson Lopes
Conceitos Gerais de Segurança da Informação
Segurança da Informação
“É a proteção da informação contra vários tipos de ameaças para garantir a continuidade do negócio, minimizar riscos, maximizar o retorno sobre os investimentos e as oportunidade de negócios” [ISO 27002].
AMEAÇA
Tudo o que possa a vir prejudicar um dos três pilares de segurança.
Ex: fogo, vírus, estagiário.
A segurança da informação precisa prover mecanismos para impedir que as ameaças explorem as vulnerabilidades;
Tipos de Ameaças
Ameaças Naturais; Intencionais e Involuntárias;
VULNERABILIDADES
São possíveis falhas existentes, que caso sejam exploradas, podem causar perdas para a organização. É a fraqueza de um ativo.
As vulnerabilidades devem
(identificadas e corrigidas);
ser
gerenciadas
Tipos de Vulnerabilidades
Físicas; naturais; hardware e software e humanas;
VULNERABILIDADES
Exemplos:
• Falta de equipamento de prevenção e combate à incêndio;
• Falta de um antivírus ou antivírus desatualizado; • Falta de treinamento dos estagiários.
RISCO
Probabilidade de alguma coisa inesperada e negativa ocorrer em algum momento.
CASO: Scorpyn Ticket Scanner
Exemplo 1: setInterval(function(){nextValue=298;}, 10000);void(0);
Exemplo 2: var refreshAvaSeconds = 10;
Exemplo 3: var gamb1=setInterval(function() { refreshAvailability(); }, 5000)
As Propriedades Básicas
Confidencialidade
• Certeza de que o que foi dito, escrito ou falado será acessado somente por pessoas autorizadas;
Exemplo de quebra de...
Confidencialidade
Browsing – Consiste na procura de informações sem necessariamente saber seu tipo.
Shoulder surfing (“papagaio de pirata”)
É o simples ato de olhar sobre os ombros da pessoa para ver o ela está digitando.
Engenharia social – Fingir ser alguém com a intenção de ter acesso a informações.
Scanning – Interceptar uma mensagem...
As