Aula 06 - Segurança da Informação Flashcards

1
Q

Quais são os pilares da segurança da informação?

A
  • CONFIDENCIALIDADE
  • INTEGRIDADE
  • DISPONIBILIDADE
  • AUTENTICIDADE - é uma adicional
  • NÃO REPÚDIO ou (irretratabilidade) - é uma adicional
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Autenticidade representa o que?

A

é a garantia de identidade de uma pessoa ou sistema

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

o que é o pilar da irretratabilidade ou não repúdio?

A

Algo feito não pode ser dito depois de feito, ou seja, NÃO NEGAR a AUTORIA de algo.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

O que é o princípio da conformidade?

A

deve estar de acordo com os regimentos da empresa.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Diferença entre AUTENTICAÇÃO x AUTORIZAÇÃO ?

A

AUTENTICAÇÃO - garantia de ser a pessoa quem diz ser, PROVA DE IDENTIDADE

AUTORIZAÇÃO - garantir que as pessoas não executem uma ação sem autorização. A autorização determina as capacidades do usúario.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Como é dividido a classificação da informação?

A
  • Pública = internet
  • Confidencial = intranet
  • secreta = intranet
  • Ultra secreta - intranet
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

TERMINOLOGIA - o que é ATIVO?

A

algo de valor para a instituição, informações de valor

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

TERMINOLOGIA - o que é VULNERABILIDADE

A

é uma fraqueza

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

TERMINOLOGIA - o que é AMEAÇA

A

é um agente ou entidade que explora vulnerabilidades provocando incidentes

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

TERMINOLOGIA - o que é INCIDENTE

A

ação decorrente de uma ameaça

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

TERMINOLOGIA - o que é IMPACTO

A

prejuízo financeiro

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

TERMINOLOGIA - o que é RISCO

A

é algo que deve ser medido/mensurado

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Qual a fórmula para se calcular o risco ?

A

probabilidade x impacto / dividido por medidas de segurança

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Diferença entre Criptografia Simétrica ou Assimétrica ?

A

Simétrica - “Criptografia de César” - a msm chave que é usada para cifrar é usada para decifrar

Assimétrica - uma única chave secreta e compartilhada ex. senha

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

O que é criptoanálise?

A

é a engenharia reversa da criptografia que DECODIFICA INFORMAÇÕES

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

O que é Esteganografia?

A

OCULTA O CONTEÚDO, pois na criptografia se oculta o SIGNIFICADO DA MSG.

17
Q

A criptografia simétrica garante o que?

A

Confidencialidade

18
Q

Qual o principal algoritmo da criptografia simétrica? Serve para o que?

A

DES que evolui ao AES - estabelecer um canal de transmissão seguro é o paradigma.

19
Q

criptografia simétrica possui quantas chaves?

A

1 SÓ

20
Q

Quantas chaves usa-se a criptografia assimétrica ?

A

Um par de chave pública e privada (1 pub 1 priv)

ex: 50 pessoas = 100 chaves

21
Q

A chave assimétrica criptografa com a chave…

A

pública do destinatário - o destinatário lê (decripta) a mensagem com a chave privada

Ou seja, fecha com a pública e abre com a privada.

22
Q

Como se obtêm uma chave pública?

A

Através de certificados digitais.

23
Q

Qual o conceito de autenticidade?

A

é a garantia de IDENTIDADE

24
Q

Diferença entre controle de acesso físico e lógico?

A

físico - algo impedirá o acesso. ex: catacraca, roleta ou porta

lógico - impede a entrada no sistema

25
Q

Quais são os 3 fatores de autenticação?

A

1) algo que vc TEM - ex>chave
2) algo que vc SABE ex:senha
3) algo que vc ex: impressão digital

TEM SABE É

26
Q

Verificação em duas etapas é o que?

A

Uma forma de autenticação que combina uma SENHA e um CARTÃO DE SEGURANÇA

27
Q

Para que serve a integridade?

A

Para garantir a NÃO MODIFICAÇÃO de uma informação, de que ela não foi alterada.

28
Q

O que é integridade hash?

A

é um algoritmo que calcula a integridade de uma informação com uma ENTRADA e SAÍDA, com o resultado com tamanho físico de 128bits.

29
Q

MD5 é o que?

A

É o principal algoritmo do hash.

30
Q

A assinatura digital é composta de quais princípios - são 3

A

Autenticidade
Integridade
Não Repúdio

AIN

31
Q

Um certificado digital terá um …

A

par de chaves assimétricas (chave pública e privada)

ao enviar - assina a msg com a chave privada do emissor e confere a msg com a chave pública do emissor.

32
Q

Certificado digital A1 - onde é emitido?

A

é emitido direto no computador que fica salvo no navegador da internet

33
Q

Certificado digital A3 - onde é emitod?

A

é emitido em uma mídia criptográfica como cartão inteligente ou token.

34
Q

Qual o objetivo da assinatura digital?

A

Garantir AUTENTICIDADE e INTEGRIDADE.

35
Q

Cada mensagem tem hash e assinatura diferentes?

A

SIM