Segurança da informação Flashcards
(39 cards)
Objetivo/princípios básicos da segurança da informação:
Preservar a confidencialidade, a integridade e a disponibilidade da informação.
Relação entre segurança e desempenho:
inversamente proporcional; quanto maior a segurança, menor o desempenho.
Qual é a propriedade que determina que a informação só esteja disponível a sujeitos autorizados?
Confidencialidade.
Qual propriedade garante que a informação seja alterada apenas por entes autorizados?
Integridade.
Qual propriedade garante que a informação esteja disponível e funcional quando for preciso?
Disponibilidade.
A que se refere a autenticidade?
Identidade.
A que se refere o não repúdio?
O emissor não pode negar a autenticidade da informação.
Definição de firewall?
Filtro de entrada e saída de rede.
Quais são os critérios básicos de filtragem dos firewalls?
nº IP, protocolo e porta.
Diferença entre criptografia simétrica e assimétrica:
Simétrica: 1 chave - mais rápida, porém menos segura.
Assimétrica: 2 chaves (1 pública e 1 privada) - mais lenta, mas mais segura.
Diferença entre EVENTO, INCIDENTE e DESASTRE:
Evento é algo que acontece, indica uma possível e relevante violação de segurança.
Incidente: série de eventos indesejados ou inesperados e com grande probabilidade de comprometer a segurança.
Desastre: incidente que comprometeu a segurança.
O que é phishing?
Tipo de fraude por meio da qual o golpista tenta obter dados pessoais e financeiros de um usuário pela utilização combinada de meios técnicos e engenharia social.
O que é pharming:
Tipo específico de phishing que visa corromper o DNS.
Após receber um nome de domínio, em vez de traduzir para o nº IP correspondente, o pharming traduz para um nº IP falso, o que leva a um site falso.
O que é HOAX e qual sua consequência?
Boato, fake news.
Visa ferir a disponibilidade da informação verdadeira.
Diferença entre SCAN e SNIFFING:
Scan é varredura de rede, faz um mapeamento das características para explorar as vulnerabilidades do sistema.
Sniffing é interceptação de trafego, fareja e rouba os dados/informações.
O que é Força Bruta e como evitar:
Ataque para adivinhar nome de usuário e senha através de sucessivas tentativas.
Para evitar, recomenda-se:
1) senha forte;
2) habilitar bloqueio por múltiplas tentativas;
3) captcha;
4) autenticação por múltiplos fatores.
O que é e-mail spoofing?
É falsificação do REMETENTE do e-mail.
IP SPOOFING?
Falsificação do IP de origem.
Qual é a praga que se propaga inserindo cópias de si mesma e se tornando parte de outros programas e arquivos?
Vírus.
Qual a praga que depende da execução do programa ou arquivo hospedeiro?
Vírus.
Qual é o tipo de vírus que infecta o setor de inicialização do computador e é ativado junto com o sistema operacional?
Vírus de boot.
Qual praga é capaz de se propagar automaticamente pelas redes, enviando cópia de si mesma de um computador para outro?
Worm.
Qual a diferença entre vírus e worm?
Vírus precisa de hospedeiro; worm é autônomo, não precisa de hospedeiro.
O que o WORM causa?
Ele afeta a disponibilidade dos recursos (causa a indisponibilidade desses recursos).