Seguranca Da Informacao Flashcards
(47 cards)
Quais os princípios da segurança
Confiabilidade- confidencialidade, integridade, disponibilidade, autenticidade
Não repúdio
Conformidade
Princípios de segurança confidencialidade
Não acesso - criptografia
Princípio de segurança integridade
Não alteração - autenticação senhas login
Princípio de segurança disponibilidade
Sempre disponível - equipamentos redundantes
Princípio de segurança autenticidade
Ser legítimo
Princípio de segurança não repúdio
Irretratabilidade - não pode negar o ato
Princípio de segurança conformidade
Legalidade conforme as leis
Práticas pode políticas de mesa limpa
Uso de áreas com trancas
Proteção de dispositivos e sistemas de informação
Restrições ao uso de tecnologias de cópia e impressão
Adoção de cultura sem papel
Descarte de informações deixas em salas de reunião
Grupos de autenticação, aquilo que o usuário sabe
Senhas
Perguntas secretas
Grupos de autenticação
Aquilo que o usuário possui
Token
Cartão com senhas
Grupos de autenticação
Aquilo que o usuário é
Biometria
Reconhecimento facial
O que é hardening
Mapeamento das ameaças
Analisa as vulnerabilidades
Aprimora a infraestrutura para enfrentar tentativas de ataque
O que o antivírus
Rastreador das pragas virtuais - malwares
O que é o firewall
Filtragem de pacotes e acessos indevidos
Bloqueia as tentativas de invasão e exploração de vulnerabilidades
Evita que um malware já instalado se propague
Qual a configuração de firewall mais indicada
Liberar todo o tráfego de saída
Bloquear todo tráfego de entrada
Qual a diferença entre ids e ips
IDS: alarme (pincher), intrusion detection system- detecta e alerta sobre ataques - age passivamente
IPS: alarme e bloqueio (pit bull), sistema de prevenção de intruso- identifica, analisa e bloqueia determinados eventos- age ativamente
O que é um proxy
Ponte entre origem e destino de uma requisição ( servidor)
Quais as funções de proxy
Controle de acesso - permite acesso à internet com restrições de login
Filtro de conteúdo - determina sites que não podem ser acessados
Cache - armazena conteúdo da página no sistema
O que faz / serve o backup
Copia arquivos como edita de segurança, permitindo sua recuperação em caso de perda
O que é e quais os tipos de criptografia
Escrever em códigos
Esteganografia (código na imagem)
Simétrica ( 1 chave privada)
Assimétrica (chave pública e privada)
Assinatura digital (integridade e não repúdio)
Certificado digital ( autenticidade privacidade e inviolabilidade)
Como funciona a criptografia por chave simétrica
Remetente cifra um documento com chave privada que é compartilhada com o destinatário, que utiliza a mesma chave privada para decifrar
Como funciona a criptografia assimétrica
Destinatário gera chave pública e envia ao remetente, que cifra o documento com essa chave pública.
Envia ao destinatário novamente que a decifra o documento com sua chave privada.
Como funciona a assinatura digital
Código para verificar a integridade de texto é o não repúdio. (Grupo aquilo que você possui)
Remetente assina documento com sua chave privada, gerando a chave pública que será enviada com o documento.
Destinatário recebe o documento com a chave pública do remetente para a conferência
O que é a função hash na assinatura digital
Garante integridade
Resumo criptografado