Aula 06 - Segurança da Informação Flashcards
Quais são os pilares da segurança da informação?
- CONFIDENCIALIDADE
- INTEGRIDADE
- DISPONIBILIDADE
- AUTENTICIDADE - é uma adicional
- NÃO REPÚDIO ou (irretratabilidade) - é uma adicional
Autenticidade representa o que?
é a garantia de identidade de uma pessoa ou sistema
o que é o pilar da irretratabilidade ou não repúdio?
Algo feito não pode ser dito depois de feito, ou seja, NÃO NEGAR a AUTORIA de algo.
O que é o princípio da conformidade?
deve estar de acordo com os regimentos da empresa.
Diferença entre AUTENTICAÇÃO x AUTORIZAÇÃO ?
AUTENTICAÇÃO - garantia de ser a pessoa quem diz ser, PROVA DE IDENTIDADE
AUTORIZAÇÃO - garantir que as pessoas não executem uma ação sem autorização. A autorização determina as capacidades do usúario.
Como é dividido a classificação da informação?
- Pública = internet
- Confidencial = intranet
- secreta = intranet
- Ultra secreta - intranet
TERMINOLOGIA - o que é ATIVO?
algo de valor para a instituição, informações de valor
TERMINOLOGIA - o que é VULNERABILIDADE
é uma fraqueza
TERMINOLOGIA - o que é AMEAÇA
é um agente ou entidade que explora vulnerabilidades provocando incidentes
TERMINOLOGIA - o que é INCIDENTE
ação decorrente de uma ameaça
TERMINOLOGIA - o que é IMPACTO
prejuízo financeiro
TERMINOLOGIA - o que é RISCO
é algo que deve ser medido/mensurado
Qual a fórmula para se calcular o risco ?
probabilidade x impacto / dividido por medidas de segurança
Diferença entre Criptografia Simétrica ou Assimétrica ?
Simétrica - “Criptografia de César” - a msm chave que é usada para cifrar é usada para decifrar
Assimétrica - uma única chave secreta e compartilhada ex. senha
O que é criptoanálise?
é a engenharia reversa da criptografia que DECODIFICA INFORMAÇÕES