Os materiais tratam Segurança da Informação como a preservação de confidencialidade, integridade e disponibilidade. Cibersegurança concentra-se nos sistemas computacionais e suas informações; Segurança de Rede é apresentada como um subconjunto da cibersegurança focado na rede e em seus componentes.
Segurança da InformaçãoProtege a informação, digital ou não, contra acesso, divulgação, alteração, interrupção ou destruição não autorizados.
CibersegurançaPráticas, processos e tecnologias para proteger sistemas, redes, dispositivos e dados no ambiente computacional.
Segurança de RedeRecorte da cibersegurança concentrado em rede, tráfego, dispositivos e serviços de comunicação.
Ideia centralO material enfatiza que cibersegurança não é só TI: depende de pessoas, processos organizacionais e tecnologia.
CConfidencialidade
Informações não devem ser disponibilizadas ou divulgadas a indivíduos, entidades ou processos não autorizados.
Controles citados: acesso, criptografia, classificação, treinamento, políticas, auditoria e segurança física.
IIntegridade
Propriedade de precisão e completude; dados não devem sofrer alteração indevida ou acidental.
Controles citados: hashing, assinaturas/certificados, acesso, backup, logs, antimalware, versões/checksums.
ADisponibilidade
Sistemas e dados devem estar acessíveis e utilizáveis quando solicitados por entidades autorizadas.
Controles citados: redundância, backup/DR, proteção DDoS, monitoramento, manutenção, capacidade e SLA.
Exemplo dos slides — folha de pagamento: RBAC protege salários (C); hashing e logs ajudam a detectar/registrar alterações (I); HA, failover, backup e redundância mantêm o fechamento da folha funcionando (A).
AutenticidadePropriedade de que uma entidade é o que afirma ser. Controles citados: autenticação forte, assinaturas/certificados digitais, controle de acesso, registros e auditoria.
Não repúdio / irretratabilidadeCapacidade de provar a ocorrência de um evento ou ação e suas entidades originárias. O material cita autenticação forte, assinatura/certificado, logs e blockchain.
ConfiabilidadePropriedade de comportamento e resultados pretendidos consistentes. O slide relaciona sua garantia à preservação das demais propriedades de segurança.
Não confundaAutenticidade responde “é realmente quem afirma ser?”; não repúdio responde “é possível provar que a ação ocorreu e quem a originou?”.
AmeaçaEvento potencial que pode causar dano
VulnerabilidadeFraqueza de ativo ou controle
AtivoAlgo de valor para a organização
Probabilidade × ImpactoCombinação usada para estimar o risco
RiscoPotencial de dano ao ativo
Controles modificam o risco. Depois da implementação dos controles, permanece o risco residual.
Servidor de arquivos sensíveis: ativo = base de arquivos; ameaça = ransomware; vulnerabilidade = SMB desatualizado; probabilidade alta + impacto crítico → risco alto; controle preventivo = patch; corretivo = backup offline/imutável; risco residual pode incluir zero-day.
Pessoasconscientização, cultura de segurança, treinamento contínuo e verificação de identidade.
Processospolíticas, normas, gestão de acesso, plano de resposta a incidentes, backups e validações por segundo canal.
TecnologiaMFA, firewall/WAF, criptografia, EDR/antimalware, IDS/IPS, segmentação, logs, monitoramento e redundância.
Os slides usam casos reais para reforçar que controles técnicos sozinhos não resolvem tudo. O ataque ao Twitter é usado para mostrar que um funcionário convencido por engenharia social pode burlar processos mesmo em uma empresa tecnicamente madura.
Fator humano: “elo mais fraco” não significa culpar a pessoa isoladamente. Para uma análise útil, procure também falhas de cultura, treinamento, processo, validação e controles que permitiram que um único erro humano tivesse impacto elevado.
SlidesMalwareSoftware malicioso; os materiais citam vírus, spyware e trojans.
SlidesPhishingE-mails ou mensagens falsas que enganam a vítima para roubar dados ou induzir ações.
SlidesRansomwareSequestra arquivos com criptografia e exige pagamento.
SlidesEngenharia socialManipulação psicológica para obter acesso, informação ou fazer a vítima burlar um processo.
Revisão · complementoVírus × WormVírus normalmente depende de hospedeiro/execução; worm é autocontido e pode se espalhar automaticamente em rede.
Revisão · complementoTrojan × KeyloggerTrojan se apresenta como software legítimo/útil; keylogger registra teclas. Um Trojan pode instalar um keylogger.
Revisão · complementoDoS × DDoSAmbos visam indisponibilidade; DDoS distribui o ataque entre múltiplas origens.
Revisão · complementoPort scan, spoofing e sniffingVarredura identifica serviços; spoofing falsifica origem aparente; sniffing captura tráfego para inspeção/interceptação.
Proveniência: vírus/worm, keylogger, DoS/DDoS, port scan, spoofing e sniffing aparecem como perguntas na folha de revisão, mas não estão explicados nos slides anexados. O caderno marca essas respostas como complemento conceitual.
HashingÉ citado nos slides como controle de integridade. Uma função hash transforma dados em um resumo; alteração nos dados tende a produzir resumo diferente.
“Chave MD5” na revisãoComplemento Tecnicamente, MD5 é uma função hash, não uma “chave”. É antiga e inadequada para usos modernos que dependam de resistência a colisões.
Certificado + HTTPSComplemento O certificado vincula uma chave pública a uma identidade/domínio por uma cadeia de confiança. HTTPS/TLS usa isso para autenticar o servidor e estabelecer comunicação cifrada.
Assinatura digitalComplemento O remetente assina com sua chave privada; a verificação usa a chave pública correspondente para verificar autoria e integridade.
WannaCry (2017)Ransomware explorou uma falha do Windows que já tinha correção, mas muitos sistemas não estavam atualizados. Lição dos slides: patching é defesa simples e frequentemente negligenciada.
Fraude por e-mailGolpista imitou fornecedor da Google/Meta e induziu transferências. Lição: confirmar pedidos financeiros por segundo canal conhecido.
Twitter (2020)Engenharia social contra funcionários deu acesso a ferramentas internas. Lição: treinamento e verificação de identidade são essenciais.
Banco de dados de clientesOs slides percorrem ativos, vulnerabilidades, ameaças, ataques e controles como WAF, MFA, criptografia, menor privilégio, segmentação, logs e EDR.
Viagem internacionalO estudo de caso considera vigilância, espionagem, MitM, juice jacking, shoulder surfing e controles administrativos, técnicos e físicos.
Encaminhamento externo (revisão)Regra automática para e-mail pessoal é tratada como exfiltração/Shadow IT e exige contenção, investigação, conformidade e controles preventivos.
Os materiais citam plano de resposta a incidentes, monitoramento e auditoria. Para as atividades propostas, o raciocínio operacional deve priorizar estancar o dano sem destruir evidências.
1ConterIsolar host/conta comprometida, bloquear sessão/regra maliciosa e impedir continuidade do ataque.
2PreservarGuardar logs, evidências e contexto para investigação.
3InvestigarDeterminar escopo, vetor inicial, dados afetados e persistência.
4Erradicar/recuperarRemover persistência, corrigir vulnerabilidades e restaurar serviços/dados confiáveis.
5AprenderTratar causa raiz com controles técnicos, processos, treinamento e melhoria de cultura.
Para “qual é a primeira ação?” não tente resolver tudo de uma vez. Em um ataque em andamento, a resposta mais defensável é conter o vetor/ativo comprometido para interromper propagação e exfiltração, preservando evidências para a sequência.