Segurança da informação
É a proteção de Sistemas da Informação contra problemas como: negação de serviço, intrusão, modificação não autorizada em dados. A Segurança da informação é destinada a: prevenir, detectar, deter e documentar eventuais ameaças ao sistema.
PROPRIEDADES DA INFORMAÇÃO / OBJETIVO DA SEGURANÇA DA INFORMAÇÃO:
Confidencialidade ou privacidade:limita o acesso ao conteúdo desejado de maneira que só os usuários permitidos tenham acesso.
Integridade:garante que a informação mantenha todas suas características originais desde a origem do documento até o final do mesmo (término do ciclo de vida).
Disponibilidade:garante que a informação possa estar sempre disponível para ser visualizada em qualquer momento do ciclo de vida.
Legalidade: Propriedade que mantém o sistema seguro, mas de acordo com as leis locais.
Autenticidade: propriedade de que a informação foi produzida, expedida, modificada ou destruída por uma determinada pessoa física, ou por umdeterminado sistema, órgão ou entidade.
Não repúdio: propriedade que garante a impossibilidade de negar a autoria em relação a uma transação anteriormente feita
O QUE POSSIBILITA UMA INVASÃO NO SISTEMA:
Curiosidade – Ambição financeira – Ingenuidade – Confiança na humanidade – Ser prestativo – Desejo de ajudar – Falta de informação – Carência afetiva.
HACKER E CRACKER:
Hacker: é um indivíduo que utiliza seu conhecimento para testar os recursos de segurança instalados na empresa.
Crackers:são indivíduos que utilizam seu conhecimento para invadir computadores e roubar informações confidenciais. Geralmente essas informações são vendidas ou utilizadas para aplicar golpes na Internet.
ENGENHARIA SOCIAL
É o mecanismo ou a forma utilizada para obter dados ou informações desautorizadas através do contato com as pessoas que tenham acesso a essas informações.
PRINCIPAIS MOTIVOS DE FALTA DE SEGURANÇA EM BD
Pressão devido aos prazos, falta de qualidade e falta de objetividade