Segurança Flashcards
Informação
Todo e qualquer conteúdo que tenha valor para uma pessoa ou organização.
Confidencialidade
Um dos princípios da segurança informática. Somente pessoas autorizadas devem ter acesso à informação.
Integridade
Um dos princípios da segurança informática. Apenas modificações, supressões e adições autorizadas pela empresa devem ser feitas nos arquivos.
Disponibilidade
Um dos princípios da segurança informática. A informação deve estar sempre disponível quando necessária ou requisitada.
Crackers
Agentes que atuam com fins maliciosos
Hackers
Não atuam necessariamente com fins maliciosos. Podem ser impulsionados por dinheiro, vingança, desejo de notoriedade, etc
Causas comuns de perdas de dados
Causas naturais (tempestades, incêndios, etc)
Defeitos de hardware/software
Erros humanos
Segurança física
Impede danos físicos aos equipamentos
Segurança logística
Protege contra ameaças como virus e malwares
Políticas de segurança
Conjunto de ações que devem ser tomadas por quem tem acesso aos equipamentos da empresa.
Política permissiva
Tudo que não é proibido é permitido
Política proibitiva
Tudinho que não é permitido é proibido.
Vírus
São programas que atacam e danificam a máquina. São combatidos pelos antivírus.
Malwares
Programas que visam o roubo de informações. São combatidos pelos firewalls.
Cavalo de Tróia (trojan)
Permite acesso remoto ao computador. Geralmente se passa por um programa ou arquivo. Não é feito para se replicar.
Worm
É uma espécie de vírus inteligente: age de forma automática, não requer nenhuma ação do usuário.
Spyware
“Espiona” as atividades do usuário. Geralmente vem “embutido” em programas de procedência duvidosa.
Keylogger
Grava tudo o que é digitado, assim, é muito usado no roubo de dados.
Hijacker
“Sequestra” um navegador de internet. Pode mudar a página inicial e impedir que o usuário a troque, impedir o acesso a vários sites, etc
Rootkit
É um dos malwares mais perigosos. Como se camuflam no sistema, são de difícil detecção e remoção.
Ransonware
Bloqueia o acesso a arquivos e pastas. Cobra um “resgate” mediante chantagem.
Certificado digital
Uma espécie de carteira de identidade que veicula um usuário a uma chave pública.
Assinatura digital
Modalidade de assinatura eletrônica que, mediante um algoritmo e criptografia, consegue identificar a origem do documento. Qualquer alteração, por menor que seja, a invalida.