Valor de la información.
É o de reconhecer que a informação apoia as decisões. Ø Benefícios
intangibles: Mejora de los procesos de toma de decisiones; amplía los
horizontes de planejamento; amplia as bases de informação para a tomada de
decisões; facilita a integração de dados.
Tipo de seguridad informática.
Segurança de hardware:
Este tipo de seguridad tiene que ver con los dispositivos que se usan para
escanear um sistema ou para o controle do tráfego de uma rede. Como exemplos de
eles se encontram os firewalls ou cortafuegos de hardware e em servidores
proxy.
Mas também é possível encontrar módulos de segurança para hardware. Os
quais servem para o fornecimento de chaves criptografadas e destinadas a funções
de nível crítico como a criptografia, a descriptografia e a autenticação para vários
tipos de sistemas.
De todos os tipos de segurança da informação, os sistemas de segurança deste
tipo são os que proporcionam os níveis de proteção mais altos e robustos.
Além disso, também podem servir como uma camada adicional de segurança para sistemas de
grande importância.
Segurança de software:
Este tipo de segurança é o que é colocado em prática para a proteção de
programas e aplicações e programas contra os ataques dos criminosos
informáticos e outros tipos de riscos, com o objetivo de que qualquer tipo de
o software continue funcionando de maneira correta e eficiente apesar da
existência de tais riscos.
É necessário para garantir a integridade dos dados, a autenticação dos mesmos e
sua constante disponibilidade. É um campo da segurança da informação que
considera novo. Pois os primeiros documentos e aulas acadêmicas que se
realizaram sobre o tema apareceram a partir do ano 2001.
Ou seja, que os desenvolvedores, arquitetos de programas e aplicações e os
científicos en informática llevan trabajando en métodos de desarrollo de
software seguro há relativamente pouco tempo.
Os problemas de software implicam várias ramificações no estudo do
segurança. Como podem ser os erros na implementação, estouros de
buffer, os defeitos no design ou a má resposta a possíveis erros, entre
outros problemas.
Apesar de tudo, intrusos mal-intencionados tentam se infiltrar nos
sistemas informáticos utilizando precisamente las vulnerabilidades descritas en
o software. Por isso, toda aplicação que tem alguma saída de conexão a
A Internet apresenta riscos adicionais, que implicam a adoção de níveis de
segurança mais alta.
As carências em segurança para o software são mais habituais nesses casos,
e a problemática não para de crescer com o aumento de usuários e de
delinquentes informáticos.
A segurança para o software busca aproveitar as práticas de engenharia de
desenvolvimento e a implementação de medidas de proteção, desde o início dos
ciclos de vida para todo programa ou aplicação.
Segurança de rede:
Este âmbito da segurança em informática refere-se a toda atividade cuja
A finalidade é a proteção de uma rede. Com isso, busca-se fomentar a facilidade
no uso, aumentar a fiabilidade, conservar a integridade e manter a
segurança para a transmissão de todos os dados.
Um modelo de segurança de rede eficaz se dirige contra uma série de ameaças
e contra os métodos pelos quais os dispositivos são introduzidos ou difundidos
conectados.
Tipos de amenazas:
Existem inúmeros tipos de ameaças para as redes, e a maioria delas se
propagam pela Internet. Entre as mais comuns encontram-se:
Os vírus, programas worm e do tipo cavalo de Troia.
Ataques por parte de criminosos cibernéticos ou hackers.
Software espião e de propaganda invasiva.
Ataques de dia zero, ou de hora zero.
Roubo de dados ou interceptação dos mesmos em comunicações.
Ataques de negação de serviço.
Roubo de dados pessoais e identidade.
Não existem soluções únicas para os vários tipos de ameaças, por isso
sempre são necessários vários níveis de segurança ao lidar com redes.
Dessa forma, se um dos níveis de segurança for ultrapassado, os demais
podem deter a ameaça.
Para isso, é recomendável que o software seja mantido constantemente
atualizado, para conseguir que se proteja de toda inovação em ameaças
informáticas.
Normalmente, os mecanismos de segurança para as redes são compostos por
multidão de componentes, e o cenário ideal é aquele em que todos eles
trabalham de maneira sinérgica para minimizar a manutenção e manter altos
os níveis de proteção.
Componentes de segurança da informação.
Programas antivírus e antispyware.
Cortafuegos ou firewalls, que bloqueiam acessos não autorizados a uma rede.
Modelos de prevenção de intrusões ou IPS, que identificam ameaças de
propagação rápida, como podem ser os ataques de dia zero ou de hora zero.
Design de redes privadas virtuais ou VPN, que fornecem um sistema de acesso
remoto y seguro para los sistemas locales.
Os tipos de segurança da informação sempre estarão em desenvolvimento. Pois a
a inovação na tecnologia dos equipamentos e sua conexão à Internet são constantes,
e as ameaças para os mesmos proliferam dia a dia.
Objetivo da segurança da informação.
O objetivo da segurança da informação é manter a integridade,
Disponibilidad, Privacidad, Control y Autenticidad de la información manejada
por computador. Os usuários devem ter disponíveis todos os componentes
do sistema quando assim o desejarem.
Possíveis riscos da segurança da informação.
Virus; se replican y diseminan autónomamente.
Troyanos; se disfrazam para poder se instalar e comprometer os sistemas.
Adware; sequestra navegadores para mostrar publicidade.
Kits de exploração; método completo para acessar um sistema usando
vulnerabilidades desconhecidas.
Ransomware; sequestro de arquivos por meio de criptografia.
Técnicas para a garantia dos sistemas informáticos.
ESTABELEÇA POLÍTICAS DE SEGURANÇA.
FAÇA BACKUP DAS INFORMAÇÕES E SAIBA COMO RECUPERÁ-LAS.
CIFRE AS COMUNICAÇÕES DE SUA EMPRESA.
UTILIZE ANTIVÍRUS (TANTO EM PC COMO EM MÓVEIS)
PROTEJA TODOS OS DISPOSITIVOS CONECTADOS À REDE.
Certificados y firmas digitales.
É um identificador único de alguém. É o documento digital emitido e assinado.
digitalmente por uma entidade de certificação que identifica unicamente um
suscriptor durante o período de vigência do certificado, e que se constitui em
prova de que dito assinante é a fonte ou a origem do conteúdo de um
documento digital ou mensagem de dados que incorpore seu certificado associado.
Dessa forma, um certificado digital oferece uma série de vantagens para os
usuários, entre estas bondades se encontram as seguintes:
confidencialidade das informações armazenadas, aumento considerável na
nível de segurança, completude das informações manuseadas, otimização em
os processos de qualquer organização, entre outros.
Um claro exemplo de um setor que se beneficiou em grande magnitude
graças ao uso de certificados digitais é o de aAdministração Pública,
devido a que os usuários têm a capacidade de realizar diferentes trâmites sem
necessidade de se deslocar fisicamente até a sede, podendo cumprir com isso
desde um computador, tablet ou smartphone.
No entanto, o setor onde se evidencia um desenvolvimento e adoção mais ampla
é no âmbito privado, devido a que estes buscam atualizar e otimizar seus
processos produtivos em geral, facilitando a prestação de serviços ou
melhorando a oferta de bens, através do aumento nos níveis de
segurança e confidencialidade dos mesmos.
Distribución de claves, certificación de usuarios.
Um Certificado Digital é uma forma de identidade virtual, muito semelhante a um
passaporte, uma licença de condução, ou qualquer outra forma de identificação.
Pode ser entendido como uma credencial digital que fornece informações
sobre a identidade de um ente, assim como outros dados de respaldo.
Uma entidade, denominada Autoridade de Certificação (Certification Authority,
por suas siglas em inglês), é quem emite um Certificado Digital. A mesma
garante a veracidade das informações em um certificado, e sua validade por um
período específico de tiempo.
Devido ao fato de que o Certificado Digital corresponde a uma chave pública com um
indivíduo em particular, e sua autenticidade está garantida pela Autoridade de
Certificação, então se torna a solução para o problema de como
encontrar a chave pública de um usuário e saber que é válida. Nesse sentido,
Os Certificados Digitais fornecem suporte para a criptografia de chave pública,
porque contêm as chaves das entidades identificadas no mesmo.
Um usuário obtém a chave pública de outro, porque ambos se encontram
relacionados propiamente por el Certificado Digital. El usuario sabe que es
válida a chave, porque uma Autoridade de Certificação confiável a emitiu
dicho Certificado.
Quando um Certificado é emitido, a Autoridade de Certificação emissora assina o
certificado com sua própria chave privada, e para validar sua autenticidade, um
usuário utilizando a chave pública dessa Autoridade de Certificação,
verifique o Certificado, para determinar se foi realmente assinado por tal
Autoridade.
Políticas para la certificación de usuarios.
A Política de Certificação e as Declarações de Práticas de Certificação de
a Entidade estabelece as normas gerais e específicas que regem a emissão de
certificados. As condições de uso e emissão estabelecem suas obrigações
como assinante ou validador de um certificado emitido pela ANCERT.
Desde 1 de janeiro de 2011, todos os certificados emitidos pertencem à
hierarquia de certificação V2. Para certificados cuja emissão é anterior a
Nesta data, aplica-se a documentação da seção V1.
Aspectos generales de la definición de la seguridad en las
redes de comunicações.
A segurança de redes consiste nas políticas e práticas adotadas para
prevenir e supervisionar o acesso não autorizado, o uso indevido, a modificação ou
a negativa de uma rede informática e seus recursos acessíveis. ... A segurança
da rede está presente em organizações, empresas e outros tipos de
instituições.
Debilidades nos protocolos.
Deixando as senhas administrativas em branco, ou utilizando a senha
predefinida pelo vendedor. Isso é o mais comum em hardware
como roteadores e firewalls, por isso alguns serviços que rodam em
Linux pode conter senhas administrativas padrão (embora
Fedora 12 não vem com elas).
Os serviços de segurança às vezes empacotam chaves de segurança
estabelecidas por padrão, seja para seu desenvolvimento, ou para verificar sua
desempenho. Se essas chaves permanecerem inalteradas e forem colocadas em um ambiente
de produção na Internet todos os usuários com as mesmas chaves estabelecidas
por defecto terão acesso a esse recurso de chave compartilhada, e a qualquer tipo
de informação que nele se guarde.
Uma máquina remota atua como um nó em sua rede local, busca fraquezas em
seus servidores, e instala um programa de porta dos fundos ou trojan para ganhar o
controle dos recursos da rede.
Os atacantes encontram falhas nas aplicações de um computador desktop ou
de uma estação de trabalho (como por exemplo um cliente de e-mail
eletrônico), e executam um código qualquer, colocam cavalos de Tróia para
futuros danos, ou simplesmente destroem o sistema. Podem ocorrer futuros
catástrofes se a estação de trabalho vulnerada possui privilégios administrativos
sobre o resto da rede.
Segurança em redes locais.
Tener una política de contraseñas adecuada, cada usuario de la red local con su
senha pessoal e além disso que ela expire a cada certo tempo (pode-se
definir). Tener una política de copias de seguridad definida y externalizada para
possíveis “desastres extremos”
Padrões para a segurança nas redes
É um conjunto de normas desenvolvidas pela ISO e IEC, que fornecem um
marco de gestão da segurança da informação utilizável por qualquer
tipo de organización, pública o privada, grande o pequeña.
Vulnerabilidad de los protocolos inalámbrico.