Segurança da informação
Conceitos, princípios e ataques comuns · resumo, macete e questões para concurso
Entenda Segurança da informação de um jeito simples
Pensa na segurança da informação como a proteção das suas coisas mais importantes no mundo digital – tipo seus segredos, suas fotos e seus jogos. É como ter um cofre para guardar suas joias, uma fechadura na porta de casa e um alarme para avisar se alguém tentar entrar. O objetivo é que só você e quem você confia possam ver, mexer ou usar suas coisas digitais, e que elas estejam sempre lá quando você precisar.
Existem três pilares principais para essa segurança, como se fossem as três pernas de uma mesa: a Confidencialidade – que é manter seus segredos só para você, tipo quando você escreve uma carta com tinta invisível que só seu amigo tem o "revelador"; a Integridade – que garante que ninguém mexeu nas suas coisas sem você saber, como se você colocasse um selo de cera na carta para saber se ela foi aberta; e a Disponibilidade – que significa que suas coisas estão sempre lá quando você precisa, como ter certeza que a internet da sua casa nunca cai quando você quer jogar online. Se uma dessas pernas falhar, a mesa da segurança pode cair.
Mas, assim como no mundo real, existem "ladrões" e "brincadeiras de mau gosto" no mundo digital, que chamamos de ataques cibernéticos. Um deles é o Phishing – que é como um pescador jogando uma isca falsa para você morder. Eles mandam e-mails ou mensagens que parecem de um banco ou de uma loja famosa, pedindo seus dados, mas na verdade são golpistas. Outro é o Ransomware – imagina que alguém tranca todos os seus brinquedos em um baú e só te dá a chave se você pagar um resgate. É isso que ele faz com seus arquivos no computador.
Também tem os "programas malvados" – o Malware. É um nome geral para vários tipos de programas que fazem coisas ruins. O Vírus é como um resfriado: ele se "pega" em outros programas e se espalha. O Worm é como uma minhoca que anda sozinha e se multiplica pela rede. O Cavalo de Troia é como um presente bonito que, quando você abre, tem um monstro dentro. Para se proteger, você usa um Antivírus – que é como um médico que caça e elimina esses "bichos" – e um Firewall – que é como um porteiro que decide quem pode entrar e sair da sua rede de internet.
Um exemplo real: a Maria recebeu um e-mail que parecia ser do banco dela, dizendo que a conta estava bloqueada e pedia para ela clicar em um link e digitar a senha. Isso é um ataque de Phishing! Se a Maria clicasse e digitasse a senha, o "ladrão" teria acesso à conta dela, violando a Confidencialidade. O "resumo da ópera" é que a segurança da informação é sobre proteger seus dados e sistemas para que eles fiquem confidenciais, íntegros e disponíveis, usando ferramentas e, principalmente, sua inteligência para não cair em golpes.
Como memorizar
DIC
- D — Disponibilidade: garantir que a informação esteja acessível quando necessário.
- I — Integridade: assegurar que a informação não foi alterada indevidamente.
- C — Confidencialidade: proteger a informação contra acesso não autorizado.
O assunto completo
A Segurança da Informação é um campo vital na era digital, visando proteger os ativos de informação contra acessos não autorizados, uso, divulgação, interrupção, modificação ou destruição. Seu objetivo primordial é garantir a continuidade dos negócios, minimizar riscos e maximizar o retorno sobre os investimentos em informação. Não se trata apenas de tecnologia, mas de um conjunto de processos, políticas e pessoas que atuam de forma integrada. A informação, em si, é um ativo valioso para qualquer organização ou indivíduo, e sua proteção é crucial para a manutenção da privacidade, da integridade das operações e da disponibilidade dos serviços. Ignorar a segurança da informação pode levar a perdas financeiras, danos à reputação e até mesmo a sanções legais, como as previstas na Lei Geral de Proteção de Dados (LGPD), Lei n.º 13.709/2018, que impõe rigorosas obrigações na proteção de dados pessoais. Portanto, a segurança da informação é um pilar estratégico, não apenas técnico.
Os pilares fundamentais da Segurança da Informação são conhecidos como o tripé CID: Confidencialidade, Integridade e Disponibilidade. A Confidencialidade assegura que a informação seja acessível apenas por pessoas, entidades ou processos autorizados, prevenindo a divulgação não autorizada. Um exemplo é a criptografia de dados sensíveis, que os torna ilegíveis para quem não possui a chave correta. A Integridade garante que a informação seja precisa e completa, protegendo-a contra modificações não autorizadas ou acidentais. Mecanismos como hashes criptográficos são usados para verificar se um arquivo foi alterado. A Disponibilidade assegura que os usuários autorizados tenham acesso à informação e aos recursos relacionados sempre que necessário, combatendo ataques que visam derrubar sistemas, como os de Negação de Serviço (DoS/DDoS). Além desses, outros princípios importantes incluem a Autenticidade (verificar a identidade de um usuário ou a origem de uma informação), o Não Repúdio (garantir que uma parte não possa negar a autoria de uma ação) e a Auditabilidade (capacidade de rastrear e examinar as ações realizadas em um sistema).
A aula inteira tem cerca de 1200 palavras, dividida em 2 partes. Continue lendo dentro da PersisteIA, com palavras-chave coloridas, marca-texto e leitura em voz alta.
Segurança da Informação
- Confidencialidade: acesso restrito
- Integridade: dados inalterados
- Disponibilidade: sempre acessível
- Autenticidade: quem diz ser
- Não-repúdio: não negar autoria
- Ativo: valor para organização
- Ameaça: potencial de dano
- Vulnerabilidade: fraqueza explorável
- Risco: probabilidade x impacto
- Controle: medida de proteção
- Naturais: desastres, falhas
- Humanas: intencionais, acidentais
- Malware: vírus, ransomware
- Phishing: engenharia social
- DDoS: negação de serviço
- Informação: dados, documentos
- Software: sistemas, aplicativos
- Hardware: servidores, estações
- Pessoas: conhecimento, acesso
- Instalações: infraestrutura física
- Físicos: câmeras, cercas
- Lógicos: senhas, criptografia
- Organizacionais: políticas, treinamentos
- Preventivos: evitam ocorrência
- Detectivos: identificam eventos
- ISO/IEC 27001: SGSI
- LGPD: proteção dados pessoais
- Lei do Cibercrime: crimes digitais
- NIST: padrões segurança
- PCI DSS: dados cartões
Pegadinhas que a banca explora
- Confundir confidencialidade com privacidade: confidencialidade protege o acesso, privacidade é sobre o uso dos dados.
- Inverter ameaça e vulnerabilidade: ameaça é o perigo, vulnerabilidade é a fraqueza que permite o perigo.
- Achar que segurança é só tecnologia: envolve processos e pessoas, não apenas ferramentas digitais.
Questões de Certo ou Errado
Julgue o item antes de abrir o gabarito.
1. A confidencialidade garante que a informação seja acessível apenas por pessoas, entidades ou processos autorizados, sendo o sigilo um de seus pilares.Ver gabarito
2. A integridade da informação assegura que os dados não foram modificados de forma não autorizada, mas não se preocupa com a exatidão ou completude dos mesmos.Ver gabarito
3. A disponibilidade refere-se à garantia de que os usuários autorizados terão acesso à informação e aos ativos correspondentes sempre que necessário, sem interrupções indevidas.Ver gabarito
4. A autenticidade é um princípio que garante a identidade de um usuário ou a origem de uma informação, sendo fundamental para a não-repudiação.Ver gabarito
5. A não-repudiação impede que uma parte negue a autoria de uma ação ou transação, mas não exige que a identidade do autor seja comprovada.Ver gabarito
O que mais vem neste assunto
- 🎧 Podcast em duas vozes
- 🎵 Música do assunto
- 🃏 Flashcards com revisão espaçada
- ✍️ Questões de múltipla escolha
- 🎬 Cinema Mental
- 🗣️ Explicação em voz alta corrigida pela IA
- 📅 Cronograma até a prova
- 💬 Persi, o tira-dúvidas