Aula 06 - Segurança da Informação Flashcards

1
Q

Quais são os pilares da segurança da informação?

A
  • CONFIDENCIALIDADE
  • INTEGRIDADE
  • DISPONIBILIDADE
  • AUTENTICIDADE - é uma adicional
  • NÃO REPÚDIO ou (irretratabilidade) - é uma adicional
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Autenticidade representa o que?

A

é a garantia de identidade de uma pessoa ou sistema

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

o que é o pilar da irretratabilidade ou não repúdio?

A

Algo feito não pode ser dito depois de feito, ou seja, NÃO NEGAR a AUTORIA de algo.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

O que é o princípio da conformidade?

A

deve estar de acordo com os regimentos da empresa.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Diferença entre AUTENTICAÇÃO x AUTORIZAÇÃO ?

A

AUTENTICAÇÃO - garantia de ser a pessoa quem diz ser, PROVA DE IDENTIDADE

AUTORIZAÇÃO - garantir que as pessoas não executem uma ação sem autorização. A autorização determina as capacidades do usúario.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Como é dividido a classificação da informação?

A
  • Pública = internet
  • Confidencial = intranet
  • secreta = intranet
  • Ultra secreta - intranet
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

TERMINOLOGIA - o que é ATIVO?

A

algo de valor para a instituição, informações de valor

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

TERMINOLOGIA - o que é VULNERABILIDADE

A

é uma fraqueza

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

TERMINOLOGIA - o que é AMEAÇA

A

é um agente ou entidade que explora vulnerabilidades provocando incidentes

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

TERMINOLOGIA - o que é INCIDENTE

A

ação decorrente de uma ameaça

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

TERMINOLOGIA - o que é IMPACTO

A

prejuízo financeiro

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

TERMINOLOGIA - o que é RISCO

A

é algo que deve ser medido/mensurado

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Qual a fórmula para se calcular o risco ?

A

probabilidade x impacto / dividido por medidas de segurança

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Diferença entre Criptografia Simétrica ou Assimétrica ?

A

Simétrica - “Criptografia de César” - a msm chave que é usada para cifrar é usada para decifrar

Assimétrica - uma única chave secreta e compartilhada ex. senha

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

O que é criptoanálise?

A

é a engenharia reversa da criptografia que DECODIFICA INFORMAÇÕES

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

O que é Esteganografia?

A

OCULTA O CONTEÚDO, pois na criptografia se oculta o SIGNIFICADO DA MSG.

17
Q

A criptografia simétrica garante o que?

A

Confidencialidade

18
Q

Qual o principal algoritmo da criptografia simétrica? Serve para o que?

A

DES que evolui ao AES - estabelecer um canal de transmissão seguro é o paradigma.

19
Q

criptografia simétrica possui quantas chaves?

20
Q

Quantas chaves usa-se a criptografia assimétrica ?

A

Um par de chave pública e privada (1 pub 1 priv)

ex: 50 pessoas = 100 chaves

21
Q

A chave assimétrica criptografa com a chave…

A

pública do destinatário - o destinatário lê (decripta) a mensagem com a chave privada

Ou seja, fecha com a pública e abre com a privada.

22
Q

Como se obtêm uma chave pública?

A

Através de certificados digitais.

23
Q

Qual o conceito de autenticidade?

A

é a garantia de IDENTIDADE

24
Q

Diferença entre controle de acesso físico e lógico?

A

físico - algo impedirá o acesso. ex: catacraca, roleta ou porta

lógico - impede a entrada no sistema

25
Quais são os 3 fatores de autenticação?
1) algo que vc TEM - ex>chave 2) algo que vc SABE ex:senha 3) algo que vc ex: impressão digital TEM SABE É
26
Verificação em duas etapas é o que?
Uma forma de autenticação que combina uma SENHA e um CARTÃO DE SEGURANÇA
27
Para que serve a integridade?
Para garantir a NÃO MODIFICAÇÃO de uma informação, de que ela não foi alterada.
28
O que é integridade hash?
é um algoritmo que calcula a integridade de uma informação com uma ENTRADA e SAÍDA, com o resultado com tamanho físico de 128bits.
29
MD5 é o que?
É o principal algoritmo do hash.
30
A assinatura digital é composta de quais princípios - são 3
Autenticidade Integridade Não Repúdio AIN
31
Um certificado digital terá um ...
par de chaves assimétricas (chave pública e privada) ao enviar - assina a msg com a chave privada do emissor e confere a msg com a chave pública do emissor.
32
Certificado digital A1 - onde é emitido?
é emitido direto no computador que fica salvo no navegador da internet
33
Certificado digital A3 - onde é emitod?
é emitido em uma mídia criptográfica como cartão inteligente ou token.
34
Qual o objetivo da assinatura digital?
Garantir AUTENTICIDADE e INTEGRIDADE.
35
Cada mensagem tem hash e assinatura diferentes?
SIM