Seguran a da Informa o atualizado 2013
Conteúdo desse Módulo
Curso de Preparatório para
Concursos Públicos
Segurança da Informação
Princípios da Segurança da Informação;
Ameaças aos Sistemas de Informação;
Spam;
Malwares;
Phishing.
Recursos de Segurança;
Backup;
Criptografia;
Assinatura Digital;
Certificação Digital.
2
Segurança da Informação
Segurança da Informação
CONCEITOS DE SI
As informações digitais estão sujeitas a uma série de ameaças (intencionais ou não) que lhes conferem um situação de “não confiável”;
A segurança da informação trata justamente dos conceitos, técnicas e recursos que conseguem diminuir essa fragilidade, dando níveis de confiabilidade altos às informações digitais.
PRINCÍPIOS DE SEGURANÇA
BEM PROTEGIDO
CONFIDENCIALIDADE
INFORMAÇÃO
INTEGRIDADE
AMB. INSEGURO
DISPONIBILIDADE
RISCOS
AUTENTICIDADE
DANOS
PSI
POLÍTICA DE SI
EX. INTERNET
VULNERABILIDADES
AMEAÇAS
Ex. ANTIVÍRUS
RECURSOS
Ex. FIREWALL
3
4
Princípios da Segurança
Princípios da Segurança
São os pilares nos quais se apóia a segurança dos sistemas de informação;
Os princípios da segurança são pré-requisitos para que se considere um sistema de informações seguro. Bizu: sigla CIDA ou DICA;
5
Confidencialidade: é a garantia de que uma informação não será acessada por pessoas não autorizadas (ser confidencial, ser sigiloso);
Recursos que “mascaram” ou “escondem” a informação (como a criptografia) e que limitam acesso dos usuários (como senhas) cujo foco é a confidencialidade. 6
1
23/02/2013
Princípios da Segurança
Integridade: é a garantia de que uma informação não será alterada sem autorização durante seu trajeto ou seu armazenamento (manter-se íntegro);
Recursos que permitem que se saiba se a informação foi, ou não, alterada, como a Função Hash, (“idéia parecida com o dígito verificador do CPF”).
Disponibilidade: é a garantia de que um sistema de informações estará sempre disponível aos usuários quando requisitado;
Esta meta pode