Segurança da Informação
1-Introdução
Infraestrutura de segurança:
A segurança da informação está relacionada com proteção de um conjunto de informações, no sentido de preservar o valor que possuem para um indivíduo ou uma organização.
Conceitos Basicos:
Confidencialidade: é a propriedade da informação pela que não estará disponível ou divulgada a indivíduos, entidades ou processos sem autorização. Em outras palavras, confidencialidade é a garantia do resguardo das informações dadas pessoalmente em confiança e proteção contra a sua revelação não autorizada.
Integridade: propriedade que garante que a informação manipulada mantenha todas as características originais estabelecidas pelo proprietário da informação, incluindo controle de mudanças e garantia do seu ciclo de vida (Nascimento, manutenção e destruição).
Disponibilidade: propriedade que garante que a informação esteja sempre disponível para o uso legítimo, ou seja, por aqueles usuários autorizados pelo proprietário da informação.
Autenticidade: propriedade que garante que a informação é proveniente da fonte anunciada e que não foi alvo de mutações ao longo de um processo.
Não repúdio: propriedade que garante a impossibilidade de negar a autoria em relação a uma transação anteriormente feito
Mecanismos de Segurança
Recursos utilizados para prover e garantir a proteção de informações relacionadas ao uso do computador e da internet. Os principais mecanismos de segurança são:
Política de segurança, Notificação de incidentes e abusos, Contas e senhas, Criptografia, Cópias de segurança (Backups), Registro de eventos (Logs), Ferramentas antimalware, Firewall pessoal e Filtro antispam.
Políticas de Segurança
A política de segurança define os direitos e as responsabilidades de cada um em relação à segurança dos recursos computacionais que utiliza e as penalidades às quais está sujeito, caso não a cumpra.
É considerada como um importante mecanismo de segurança, tanto