Segurança da informação Flashcards

1
Q

o que é segurança da informação e suas diretrizes (príncipios)

A
  1. segurança da informação
    - A segurança da informação é aquele conceito por trás da defesa dos dados, detalhes e afins para assegurar que eles estejam acessíveis somente aos seus responsáveis de direito ou as pessoas às quais foram enviados.
  2. DIRETRIZES
    - DICAN ou CIDA
  3. DISPONIBILIDADE
    - sistema disponível para pessoas autorizadas
    - garantia de acesso a informação
  4. INTEGRIDADE
    - garantia que a mensagem não seja modificada
    - SER INTEGRA
    - as informações confiáveis e exatas, pessoas não autorizadas não podem alterar
    - autenticação de usuários, assinatura digital
  5. CONFIDENCIALIDADE
    - somente pessoas autorizadas terão acesso as informações
    - sigiloso
    - criptografia
  6. AUTENTICIDADE
    - não se passar por terceiros
    - autêntico / legítimo
    - garantia da origem de quem enviou
  7. NÃO REPÚDIO
    - quem enviou a mensagem não poderá negar a mensagem
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

o que é política de segurança e seus controles

A
  1. POLÍTICA DE SEGURANÇA
    - A política de seguranc¸a define os direitos e as responsabilidades de cada um em relação à segurança dos recursos computacionais que utiliza e as penalidades as quais estão sujeito, caso não a cumpra.
  2. CONTROLES
    - físicos - acesso de pessoas, veículos e materiais (alarme, sensores, câmeras, catracas … )
    - lógicos - impedir que pessoas acessem doc’s, dados (senhas, firewall’s, antivírus, encriptação de dados )
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Equipamentos de segurança:
- FIREWALL

A
  1. FIREWALL
    - “FILTRO”
    - parede de fogo
    - “porteiro”
  2. OBJETIVOS
    - filtragem de pacotes e acessos indevidos
    - dispositivo de segurança de rede que monitora o tráfego de rede de entrada e saída e decide permitir ou bloquear tráfegos específicos.
  3. OBSERVAÇÃO
    - pode ser só HARDWARE
    - pode ser só SOFTWARE
    - como também pode ser HARDWARE e SOFTWARE

FIREAWALL para o CERT.BR
Dispositivo de seguranc¸a usado para dividir e controlar o acesso entre redes de computadores.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Sobre o sistema de DETECÇÃO DO FIREWALL

A
  1. sistema IDS
    - sistema de detecção de intrusão
    - apenas detecta
    - o “alarme”
    - de forma PASSIVA
    - pincher
  2. sistema IPS
    - sistema de prevenção de intrusão
    - detecta e bloquea
    - soa o alarme e chama a polícia
    - de forma ATIVA
    - pitbull

resultados possíveis do IDS e do IPS
1. FALSO POSITIVO
- tráfego legítimo
- analisado como suspeito
2. FALSO NEGATIVO
- tráfego ilegítimo
- não detectado
3. NORMAL
- tráfego legítimo
- analisado como legítimo

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Equipamentos de segurança:
- PROXY

A
  1. PROXY
    - ulitizado como ponte entre origem e destino de uma requisição
    - “recepcionista”
  2. OBS(podem ser)
    - controle de acesso
    - filtro de conteúdo
    - cache
    - implementa uma política de contole de comportamento para determinar que tipos de seviços podem ser acessados

PROXY PARA O CERT.BR
Servidor que atua como intermediario entre um cliente e outro servidor. Normalmente e utilizado em empresas para aumentar o desempenho de acesso a determinados serviços ou permitir que mais de uma maquina se conecte à Internet. Quando mal configurado (proxy aberto) pode ser abusado por atacantes e utilizado para tornar anonimas algumas açoes na Internet, como atacar outras redes ou enviar spam.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Decorra sobre o CERTIFICADO DIGITAL

A

O certificado digital e um registro eletrónico composto por um conjunto de dados que distingue uma entidade e associa a ela uma chave publica. Ele pode ser emitido para pessoas, empresas, equipamentos ou servic¸os na rede (por exemplo, um site Web) e pode ser homologado para diferentes usos, como confidencialidade e assinatura digital
1. CERTIFICADO DIGITAL
- conjuntos de dados fornecidos pela autoridade certificadora, que garante - autenticidade, privacidade, inviolabilidade.
- forma de garantir que sejam efetuadas transações eletrônicas de forma segura

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

decorra sobre ASSINATURA DIGITAL

A

Codigo usado para comprovar a autenticidade e a integridade de uma informação, ou seja, que ela foi realmente gerada por quem diz ter feito isso e que ela nao foi alterada.
A assinatura digital baseia-se no fato de que apenas o dono conhece a chave privada e que, se ela foi usada para codificar uma informac¸ao, então apenas seu dono poderia ter feito isto. A verificação da assinatura e feita com o uso da chave pública, pois se o texto foi codificado com a chave privada, somente a chave publica correspondente pode decodificá-lo.

  1. ASSINATURA DIGITAL
    - código utilizado para verificar a integridade de um texto ou mensagem
    - verificar se o remetente é mesmo quem diz ser (autenticidade)

obs. na assinatura digital, as chaves públicas e privadas são do EMISSOR # do que acontece em um criptosistema.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Relação dentro do CERTIFICADO DIGITAL

A
  1. CERTIFICADO DIGITAL
    - criptografia - garante a confidencialidade
    - assinatura digital - garante a integridade / autenticidade / não repúdio
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Decorra sobre a CRIPTOGRAFIA

A

CRIPTOGRAFIA
Usando criptografia voce pode proteger seus dados contra acessos indevidos, tanto os que trafegam pela Internet como os ja gravados em seu computador.
A criptografia, considerada como a ciencia e a arte de escrever mensagens em forma cifrada ou em codigo, é um dos principais mecanismos de seguranc¸a que você pode usar para se proteger dos riscos associados ao uso da Internet.
CRIPTOGRAFIA - transforma as informações de forma que se tornem incompreensíveis para pessoas não autorizadas, garantindo a CONFIDENCIALIDADE

OBS. dois tipos de criptografia
- simétrica
- assimétrica

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Decorra sobre a CRIPTOGRAFIA SIMÉTRICA

A

Criptografia de chave simetrica:tambem chamada de criptografia de chave secreta ou única, utiliza uma mesma chave tanto para codificar como para decodificar informações, sendo usada principalmente para garantir a confidencialidade dos dados.
- Casos nos quais a informação é codificada e decodificada por uma mesma pessoa não há necessidade de compartilhamento da chave secreta. Entretanto, quando estas operações envolvem pessoas ou equipamentos diferentes, e necessário que a chave secreta seja previamente combi- ´
nada por meio de um canal de comunicação seguro (para não comprometer a confidencialidade da chave). Exemplos de metodos criptográficos que usam chave simétrica são: AES, Blowfish, RC4, 3DES e IDEA.

SIMÉTRICA
- utiliza uma chave (secreta)
- privada e compartilhada entre os envolvidos

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Decorra sobre a CRIPTOGRAFIA ASSIMÉTRICA

A

Criptografia de chaves assimetricas: tambem conhecida como criptografia de chave pública, utiliza duas chaves distintas: uma publica, que pode ser livremente divulgada, e uma privada, que deve ser mantida em segredo por seu dono.
- Quando uma informação e codificada com uma das chaves, somente a outra chave do par pode decodificá-la. Qual chave usar para codificar depende da proteção que se deseja, se confidencialidade ou autenticação, integridade e não-repúdio. A chave privada pode ser armazenada de diferentes maneiras, como um arquivo no computador, um smartcard ou um token. Exemplos de metodos criptográficos que usam chaves assimétricas são: RSA, DSA, ECC e Diffie-Hellman.

ASSIMÉTRICA
- utiliza duas chaves
- publica e privada
- as chaves são sempre do DESTINATÁRIO

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Decorra sobre ANTIVÍRUS

A

ANTIVÍRUS : Tipo de ferramenta antimalware desenvolvido para detectar, anular e eliminar de um computador vÍrus e outros tipos de codigos maliciosos. Pode incluir também a funcionalidade de firewall pessoal.

ANTIMALWARE : Ferramenta que procura detectar e, entao, anular ou remover os códigos maliciosos de um computador. Os programas antivírus, antispyware, antirootkit e antitrojan são exemplos de ferramentas antimalware.

ANTIVÍRUS
- banco de dados que contém os códigos das principais pragas virtuais (malwares)
- irá bloquear a praga
- podendo eliminá-la ou colocá-la em quarentena
- quanrentena: conhece a praga, mas não tem como eliminá-la

GERAÇÕES DOS ANTIVÍRUS
- 1° - escaneadores simples
- 2° - escaneamento heurístico (analisa o comportamento)
- 3° - armadilhas de atividade
- 4° - proteção total

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

sobre autentificação em dois fatores

A
  1. o que você é
    - segurança biometríca
  2. o que você sabe
    - login
    - senha
  3. o que você tem
    - tokens
    - assinatura digital
How well did you know this?
1
Not at all
2
3
4
5
Perfectly