Segurança da informação Flashcards
Objetivo/princípios básicos da segurança da informação:
Preservar a confidencialidade, a integridade e a disponibilidade da informação.
Relação entre segurança e desempenho:
inversamente proporcional; quanto maior a segurança, menor o desempenho.
Qual é a propriedade que determina que a informação só esteja disponível a sujeitos autorizados?
Confidencialidade.
Qual propriedade garante que a informação seja alterada apenas por entes autorizados?
Integridade.
Qual propriedade garante que a informação esteja disponível e funcional quando for preciso?
Disponibilidade.
A que se refere a autenticidade?
Identidade.
A que se refere o não repúdio?
O emissor não pode negar a autenticidade da informação.
Definição de firewall?
Filtro de entrada e saída de rede.
Quais são os critérios básicos de filtragem dos firewalls?
nº IP, protocolo e porta.
Diferença entre criptografia simétrica e assimétrica:
Simétrica: 1 chave - mais rápida, porém menos segura.
Assimétrica: 2 chaves (1 pública e 1 privada) - mais lenta, mas mais segura.
Diferença entre EVENTO, INCIDENTE e DESASTRE:
Evento é algo que acontece, indica uma possível e relevante violação de segurança.
Incidente: série de eventos indesejados ou inesperados e com grande probabilidade de comprometer a segurança.
Desastre: incidente que comprometeu a segurança.
O que é phishing?
Tipo de fraude por meio da qual o golpista tenta obter dados pessoais e financeiros de um usuário pela utilização combinada de meios técnicos e engenharia social.
O que é pharming:
Tipo específico de phishing que visa corromper o DNS.
Após receber um nome de domínio, em vez de traduzir para o nº IP correspondente, o pharming traduz para um nº IP falso, o que leva a um site falso.
O que é HOAX e qual sua consequência?
Boato, fake news.
Visa ferir a disponibilidade da informação verdadeira.
Diferença entre SCAN e SNIFFING:
Scan é varredura de rede, faz um mapeamento das características para explorar as vulnerabilidades do sistema.
Sniffing é interceptação de trafego, fareja e rouba os dados/informações.