PersisteIA Testar grátis

Segurança da informação

Conceitos, princípios e ataques comuns · resumo, macete e questões para concurso

Entenda primeiro

Entenda Segurança da informação de um jeito simples

Pensa na segurança da informação como a proteção das suas coisas mais importantes no mundo digital – tipo seus segredos, suas fotos e seus jogos. É como ter um cofre para guardar suas joias, uma fechadura na porta de casa e um alarme para avisar se alguém tentar entrar. O objetivo é que só você e quem você confia possam ver, mexer ou usar suas coisas digitais, e que elas estejam sempre lá quando você precisar.

Existem três pilares principais para essa segurança, como se fossem as três pernas de uma mesa: a Confidencialidade – que é manter seus segredos só para você, tipo quando você escreve uma carta com tinta invisível que só seu amigo tem o "revelador"; a Integridade – que garante que ninguém mexeu nas suas coisas sem você saber, como se você colocasse um selo de cera na carta para saber se ela foi aberta; e a Disponibilidade – que significa que suas coisas estão sempre lá quando você precisa, como ter certeza que a internet da sua casa nunca cai quando você quer jogar online. Se uma dessas pernas falhar, a mesa da segurança pode cair.

Mas, assim como no mundo real, existem "ladrões" e "brincadeiras de mau gosto" no mundo digital, que chamamos de ataques cibernéticos. Um deles é o Phishing – que é como um pescador jogando uma isca falsa para você morder. Eles mandam e-mails ou mensagens que parecem de um banco ou de uma loja famosa, pedindo seus dados, mas na verdade são golpistas. Outro é o Ransomware – imagina que alguém tranca todos os seus brinquedos em um baú e só te dá a chave se você pagar um resgate. É isso que ele faz com seus arquivos no computador.

Também tem os "programas malvados" – o Malware. É um nome geral para vários tipos de programas que fazem coisas ruins. O Vírus é como um resfriado: ele se "pega" em outros programas e se espalha. O Worm é como uma minhoca que anda sozinha e se multiplica pela rede. O Cavalo de Troia é como um presente bonito que, quando você abre, tem um monstro dentro. Para se proteger, você usa um Antivírus – que é como um médico que caça e elimina esses "bichos" – e um Firewall – que é como um porteiro que decide quem pode entrar e sair da sua rede de internet.

Um exemplo real: a Maria recebeu um e-mail que parecia ser do banco dela, dizendo que a conta estava bloqueada e pedia para ela clicar em um link e digitar a senha. Isso é um ataque de Phishing! Se a Maria clicasse e digitasse a senha, o "ladrão" teria acesso à conta dela, violando a Confidencialidade. O "resumo da ópera" é que a segurança da informação é sobre proteger seus dados e sistemas para que eles fiquem confidenciais, íntegros e disponíveis, usando ferramentas e, principalmente, sua inteligência para não cair em golpes.

Macete

Como memorizar

DIC

Aula escrita

O assunto completo

A Segurança da Informação é um campo vital na era digital, visando proteger os ativos de informação contra acessos não autorizados, uso, divulgação, interrupção, modificação ou destruição. Seu objetivo primordial é garantir a continuidade dos negócios, minimizar riscos e maximizar o retorno sobre os investimentos em informação. Não se trata apenas de tecnologia, mas de um conjunto de processos, políticas e pessoas que atuam de forma integrada. A informação, em si, é um ativo valioso para qualquer organização ou indivíduo, e sua proteção é crucial para a manutenção da privacidade, da integridade das operações e da disponibilidade dos serviços. Ignorar a segurança da informação pode levar a perdas financeiras, danos à reputação e até mesmo a sanções legais, como as previstas na Lei Geral de Proteção de Dados (LGPD), Lei n.º 13.709/2018, que impõe rigorosas obrigações na proteção de dados pessoais. Portanto, a segurança da informação é um pilar estratégico, não apenas técnico.

Os pilares fundamentais da Segurança da Informação são conhecidos como o tripé CID: Confidencialidade, Integridade e Disponibilidade. A Confidencialidade assegura que a informação seja acessível apenas por pessoas, entidades ou processos autorizados, prevenindo a divulgação não autorizada. Um exemplo é a criptografia de dados sensíveis, que os torna ilegíveis para quem não possui a chave correta. A Integridade garante que a informação seja precisa e completa, protegendo-a contra modificações não autorizadas ou acidentais. Mecanismos como hashes criptográficos são usados para verificar se um arquivo foi alterado. A Disponibilidade assegura que os usuários autorizados tenham acesso à informação e aos recursos relacionados sempre que necessário, combatendo ataques que visam derrubar sistemas, como os de Negação de Serviço (DoS/DDoS). Além desses, outros princípios importantes incluem a Autenticidade (verificar a identidade de um usuário ou a origem de uma informação), o Não Repúdio (garantir que uma parte não possa negar a autoria de uma ação) e a Auditabilidade (capacidade de rastrear e examinar as ações realizadas em um sistema).

A aula inteira tem cerca de 1200 palavras, dividida em 2 partes. Continue lendo dentro da PersisteIA, com palavras-chave coloridas, marca-texto e leitura em voz alta.

Estude Segurança da informação no ritmo do seu edital Envie o PDF do edital: a PersisteIA monta o cronograma até a prova e entrega cada assunto em 8 formatos, com aula completa, podcast, flashcards e questões no estilo da banca. Começar meus 7 dias grátis →
Mapa mental

Segurança da Informação

Pilares Essenciais
  • Confidencialidade: acesso restrito
  • Integridade: dados inalterados
  • Disponibilidade: sempre acessível
  • Autenticidade: quem diz ser
  • Não-repúdio: não negar autoria
Conceitos Chave
  • Ativo: valor para organização
  • Ameaça: potencial de dano
  • Vulnerabilidade: fraqueza explorável
  • Risco: probabilidade x impacto
  • Controle: medida de proteção
Tipos de Ameaças
  • Naturais: desastres, falhas
  • Humanas: intencionais, acidentais
  • Malware: vírus, ransomware
  • Phishing: engenharia social
  • DDoS: negação de serviço
Classificação Ativos
  • Informação: dados, documentos
  • Software: sistemas, aplicativos
  • Hardware: servidores, estações
  • Pessoas: conhecimento, acesso
  • Instalações: infraestrutura física
Controles Segurança
  • Físicos: câmeras, cercas
  • Lógicos: senhas, criptografia
  • Organizacionais: políticas, treinamentos
  • Preventivos: evitam ocorrência
  • Detectivos: identificam eventos
Normas e Leis
  • ISO/IEC 27001: SGSI
  • LGPD: proteção dados pessoais
  • Lei do Cibercrime: crimes digitais
  • NIST: padrões segurança
  • PCI DSS: dados cartões
Atenção

Pegadinhas que a banca explora

Treine

Questões de Certo ou Errado

Julgue o item antes de abrir o gabarito.

1. A confidencialidade garante que a informação seja acessível apenas por pessoas, entidades ou processos autorizados, sendo o sigilo um de seus pilares.Ver gabarito
CERTO. A confidencialidade é um dos pilares da segurança da informação e visa proteger o acesso não autorizado a dados, garantindo o sigilo.
2. A integridade da informação assegura que os dados não foram modificados de forma não autorizada, mas não se preocupa com a exatidão ou completude dos mesmos.Ver gabarito
ERRADO. A integridade não só garante que os dados não foram modificados sem autorização, mas também que são exatos, completos e consistentes.
3. A disponibilidade refere-se à garantia de que os usuários autorizados terão acesso à informação e aos ativos correspondentes sempre que necessário, sem interrupções indevidas.Ver gabarito
CERTO. A disponibilidade é crucial para que os sistemas e dados estejam acessíveis e utilizáveis pelos usuários autorizados quando solicitados.
4. A autenticidade é um princípio que garante a identidade de um usuário ou a origem de uma informação, sendo fundamental para a não-repudiação.Ver gabarito
CERTO. A autenticidade verifica a identidade, enquanto a não-repudiação impede que a origem de uma ação negue sua autoria, sendo ambos interligados.
5. A não-repudiação impede que uma parte negue a autoria de uma ação ou transação, mas não exige que a identidade do autor seja comprovada.Ver gabarito
ERRADO. A não-repudiação exige a comprovação da identidade do autor para que ele não possa negar a autoria, sendo a autenticidade um pré-requisito.
Dentro do app

O que mais vem neste assunto

Envie o edital e receba o cronograma até a prova Envie o PDF do edital: a PersisteIA monta o cronograma até a prova e entrega cada assunto em 8 formatos, com aula completa, podcast, flashcards e questões no estilo da banca. Começar meus 7 dias grátis →

Outros assuntos de Informática

Página pública deste assunto