Segurança da informação
Material didático para o 1º ano turma Única
Conceitos de Segurança da Informação
Princípios e características básicas da Segurança da Informação
Confiabilidade
É a capacidade de o software manter seu nível de desempenho quando usado nas condições especificadas. Com eficácia em um nível de qualidade aceitável.
Integridade
Assegurar que a informação não foi alterada durante o processo de transporte da mesma, ou seja, previne a modificação não autorizada de informações. É a habilidade de se ter certeza de que a mensagem remetida chegará ao destino sem ser modificada.
Disponibilidade
É a garantia de que os sistemas estarão disponíveis quando necessário.
Confidenciabilidade
É a capacidade de controlar quem vê as informações e sob quais condições. Assegurar que a informação só será acessível por pessoas explicitamente autorizadas, garantir a identificação e autenticação das partes envolvidas.
Autenticidade
Permite realizar a verificação da identidade de uma pessoa ou agente externo de um sistema. Atesta com exatidão a origem da informação.
Auditoria
É a possibilidade de rastrear os diversos passos que o processo realizou ou que uma informação foi submetida, identificando os participantes, locais e horários de cada etapa. Exame do histórico dos eventos dentro de um sistema para determinar quando e onde ocorreu violação de segurança.
Privacidade
Capacidade de controlar quem vê as informações e sob quais condições. Capacidade de um usuário realizar operações em um sistema sem que seja identificado.
Tipos de Ataque
Cavalo de Troia
O cavalo-de-troia, ou trojan-horse, é um programa disfarçado que executa alguma tarefa maligna. Um exemplo: o usuário roda um jogo que conseguiu na Internet. O jogo secretamente instala o cavalo de troia, que abre uma porta TCP do micro para invasão. Alguns trojans populares são NetBus, Back Orifice e SubSeven. Há também cavalos-de-troias dedicados a roubar senhas e outros dados sigilosos.
Quebra de Senha
O