Apresentação conceitos de segurança da informação

27
Universidade Federal de Goiás – UFG Curso: Sistemas de Informação Universidade Federal de Goiás – UFG Curso: Sistemas de Informação Segurança da Informação Conceitos

description

Conceitos de Segurança da Informação

Transcript of Apresentação conceitos de segurança da informação

Page 1: Apresentação   conceitos de segurança da informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Segurança da Informação

Conceitos

Page 2: Apresentação   conceitos de segurança da informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Segurança é Holística

Holismo (do grego holos que significa inteiro ou todo) é a ideia de

que as propriedades de um sistema não podem ser explicadas

apenas pela soma dos seus componentes. O sistema como um

todo determina como se comportam as partes.

Page 3: Apresentação   conceitos de segurança da informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Visão Geral

Page 4: Apresentação   conceitos de segurança da informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Políticas e Procedimentos de Segurança: Estudo de Caso

Page 5: Apresentação   conceitos de segurança da informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Page 6: Apresentação   conceitos de segurança da informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

“Segurança é um processo, não um produto”

Schneier on Security

Page 7: Apresentação   conceitos de segurança da informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Conceitos de Segurança da Informação

1. AUTENTICAÇÃO

É o ato de verificar a identidade de alguém.

Page 8: Apresentação   conceitos de segurança da informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Métodos de Autenticação

Algo que você sabe

Algo que você tem

Algo que você é

Page 9: Apresentação   conceitos de segurança da informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Algo que você sabe

Page 10: Apresentação   conceitos de segurança da informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Algo que você sabe Vantagens

• Fácil implementação.

• Fácil entendimento

Page 11: Apresentação   conceitos de segurança da informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Algo que você sabe Desvantagens

• 123456

• 12345

• 123123

• 000000

• password

• qwerty

• asdfgh

Page 12: Apresentação   conceitos de segurança da informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Algo que você tem

Page 13: Apresentação   conceitos de segurança da informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Algo que você é

Page 14: Apresentação   conceitos de segurança da informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Conceitos de Segurança da Informação

2. AUTORIZAÇÃO

É o ato de checar se um usuário tem permissão para realizar uma ação.

Page 15: Apresentação   conceitos de segurança da informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Autorização

Page 16: Apresentação   conceitos de segurança da informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Autorização

Page 17: Apresentação   conceitos de segurança da informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Autorização

Page 18: Apresentação   conceitos de segurança da informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Lista de Controle de Acesso (ACLs)

Lista que define quem tem permissão

para acessar a certos serviços.

Page 19: Apresentação   conceitos de segurança da informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Exemplo (ACLs)

Mapa de

Regras

Page 20: Apresentação   conceitos de segurança da informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Modelos de Controle de Acesso

1. Acesso de Controle Mandatório (MAC)

O sistema decide quem terá acesso a

determinados recursos.

Page 21: Apresentação   conceitos de segurança da informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Modelos de Controle de Acesso

2. Controle de Acesso Discrecionário

(DAC)

O usuário possui autoridade pra

definir quais objetos são acessíveis.

Page 22: Apresentação   conceitos de segurança da informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Modelos de Controle de Acesso

3. Controle de Acesso Baseado em

Papéis (RBAC)

Um “super usuário” decide quais

usuários podem ter acesso aos objetos

controlados.

Page 23: Apresentação   conceitos de segurança da informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Conceitos de Segurança da Informação

3. CONFIDENCIALIDADE

É o ato de garantir que determinada informação não estará disponível

ou divulgada a outrem sem autorização

Page 24: Apresentação   conceitos de segurança da informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Estudo de Caso: Edward Snowden

Page 25: Apresentação   conceitos de segurança da informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Page 26: Apresentação   conceitos de segurança da informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Conceitos de Segurança da Informação

4. INTEGRIDADE DE DADOS

Garantia de que a mensagem não será modificada.

Page 27: Apresentação   conceitos de segurança da informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação

Universidade Federal de Goiás – UFG Curso: Sistemas de Informação