0% acharam este documento útil (0 voto)
15 visualizações7 páginas

Controle de Acesso e Autenticação de Dados

O documento discute conceitos de segurança de dados, incluindo autenticação, controle de acesso e métodos de implementação. Autenticação confirma a identidade de um usuário, enquanto autorização determina seus privilégios de acesso. Controle de acesso pode ser implementado por métodos como controle obrigatório, baseado em função ou discricionário. Redes privadas virtuais e criptografia são ferramentas comuns de controle de acesso.
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
15 visualizações7 páginas

Controle de Acesso e Autenticação de Dados

O documento discute conceitos de segurança de dados, incluindo autenticação, controle de acesso e métodos de implementação. Autenticação confirma a identidade de um usuário, enquanto autorização determina seus privilégios de acesso. Controle de acesso pode ser implementado por métodos como controle obrigatório, baseado em função ou discricionário. Redes privadas virtuais e criptografia são ferramentas comuns de controle de acesso.
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd

Segurança de dados

CURDO TÉCNICO EM INFORMÁTICA

PROF.: LUCAS S SANTOS


AULA 4 – 16 /03 /2023
Autenticação e controle de acesso
O controle de acesso físico é uma comparação útil para entender o
conceito geral.
O controle de acesso físico é um conjunto de políticas para controlar quem
tem acesso a um local físico. Exemplos do mundo real de controle de
acesso físico incluem:

• Seguranças de bar;
• Catracas de metrô;
• Agentes alfandegários de aeroportos;
• Scanners de cartões de acesso ou crachás em escritórios corporativos;
O que é controle de acesso a informações?
O controle de acesso a informações restringe o acesso aos dados e ao
software utilizado para manipular esses dados. Alguns exemplos são:

• Entrar em um notebook usando uma senha


• Desbloquear um smartphone com a digitalização da impressão digital
• Acessar remotamente a rede interna de um empregador usando uma
VPN
Em todos estes casos, o software é usado para autenticar e conceder
autorização aos usuários que precisam acessar informações digitais.
Autenticação e autorização são componentes integrais do controle de
acesso às informações.
Qual é a diferença entre autenticação e autorização
• Autenticação: é a prática de segurança de confirmar que alguém é quem afirma ser;
• Autorização: é o processo de determinar qual nível de acesso cada usuário tem;

Por exemplo, pense em um viajante fazendo check-in em um hotel. Quando ele se


registra na recepção, é solicitado que apresentem um passaporte para verificar se são a
pessoa cujo nome consta da reserva. Este é um exemplo de autenticação.

Assim que o funcionário do hotel autenticar o hóspede, ele recebe um cartão de acesso
com privilégios limitados. Este é um exemplo de autorização. O cartão de acesso do
hóspede concede acesso ao quarto, ao elevador de hóspedes e à piscina — mas não aos
quartos de outros hóspedes ou ao elevador de serviço. Os funcionários do hotel, por
outro lado, estão autorizados a acessar mais áreas do hotel do que os hóspedes.
Quais são os principais tipos de controle de acesso?
• Após a conclusão do processo de autenticação, a autorização do
usuário pode ser determinada de várias maneiras:
• Controle de acesso obrigatório (MAC):
• Controle de acesso baseado em função (RBAC):
• Controle de acesso discricionário (DAC):
Quais são os métodos para implementar o controle de
acesso?
• Uma ferramenta popular para controle de acesso a informações é
uma rede privada virtual (VPN). Uma VPN é um serviço que permite
que usuários remotos acessem a internet como se estivessem
conectados a uma rede privada. As redes corporativas geralmente
usam VPNs para gerenciar o controle de acesso à sua rede interna
em uma distância geográfica.
• Desvantagens: VPNs afetam negativamente a performance. Quando
conectado a uma VPN, cada pacote de dados que um usuário envia
ou recebe precisa percorrer uma distância extra antes de chegar ao
seu destino, pois cada solicitação e resposta precisa atingir o
servidor VPN antes de chegar ao seu destino. Esse processo
geralmente aumenta a latência.
Criptografia.

Common questions

Com tecnologia de IA

A principal diferença é que o controle de acesso físico refere-se a políticas que restringem o acesso a locais físicos, como catracas de metrô e seguranças de bar. Em contraste, o controle de acesso a informações aplica-se a dados e software, restringindo o acesso por meio de autenticação e autorização, como entrar em um notebook com uma senha .

Controle de acesso obrigatório (MAC) é o mais rígido, controlando o acesso com base em modelos de segurança estáticos e é comumente usado em ambientes de alta segurança. Controle de acesso baseado em funções (RBAC) oferece mais flexibilidade ao associar permissões a funções específicas, permitindo que usuários herdem permissões através de suas atribuições de funções. Controle de acesso discricionário (DAC) oferece a máxima flexibilidade, permitindo que os proprietários de dados determinem quem acessa seus recursos. DAC é mais suscetível a falhas de segurança devido à sua natureza permissiva .

VPNs são ferramentas eficazes para permitir que usuários remotos acessem a rede corporativa com segurança, como se estivessem em uma rede privada. A principal vantagem é a proteção da comunicação através da criptografia de dados. No entanto, a desvantagem significativa é a performance reduzida, já que cada pacote de dados precisa percorrer uma distância extra e passar pelo servidor VPN, o que aumenta a latência .

A latência é um fator negativo no uso de VPNs porque cada pacote de dados enviado ou recebido passa por um servidor VPN antes de alcançar seu destino final. Este percurso adicional aumenta o tempo de viagem dos dados, potencialmente prejudicando a experiência do usuário ao introduzir atrasos na transmissão de informação .

Autenticação e autorização são componentes integrais do controle de acesso às informações. Autenticação é o processo de verificar a identidade do usuário, como no exemplo de verificar um passaporte no check-in de um hotel. Uma vez que a autenticação é concluída, autorização determina o nível de acesso do usuário, como a concessão de um cartão de acesso que limita o uso a determinadas áreas. Ambos os processos garantem que apenas indivíduos autorizados acessem os dados ou áreas restritas .

RBAC pode simplificar a gestão de permissões ao permitir que acesso a recursos seja concedido com base em funções, reduzindo o número de permissões individuais que precisam ser geridas. Isso pode melhorar a segurança ao minimizar erros, tornando o gerenciamento mais eficiente e centralizado, além de garantir que os usuários somente possuam as permissões necessárias ao seu papel .

Um controle de acesso a informações eficaz é constituído pela implementação correta de autenticação e autorização, garantindo que apenas usuários verificados e autorizados acessem dados. Práticas-chave incluem o uso de autenticação multifatorial, atualizações contínuas de permissões de usuário e monitoramento constante de acessos, bem como o uso de tecnologias de segurança como VPNs para proteger conexões remotas .

No check-in de um hotel, a autenticação é ilustrada quando o hóspede apresenta seu passaporte para confirmar sua identidade. Após a autenticação, a autorização é exemplificada pela entrega de um cartão de acesso ao hóspede, que lhe dá acesso a áreas específicas do hotel, como seu quarto, refletindo permissões limitadas .

DAC permite alta flexibilidade ao conferir ao dono dos dados o poder de definir quem pode acessar recursos específicos. Isso é uma vantagem em ambientes que precisam de adaptabilidade nas permissões. No entanto, representa um risco de segurança, pois a possibilidade de configurá-lo incorretamente é maior, podendo levar a acessos não intencionais ou não autorizados .

Controle de acesso físico e de informações compartilham o princípio de restrição de entrada baseada em direitos atribuídos. Enquanto controles físicos limitam o acesso a locais, como seguranças de bar, o controle de acesso a informações restringe o acesso através de autenticação e autorização digital. Ambos asseguram que somente indivíduos qualificados possam acessar áreas ou dados específicos, garantindo segurança e integridade .

Você também pode gostar