Pular para conteúdo

Aula 01 - Fundamentos de Segurança da Informação 🛡️

Objetivo

Objetivo: Compreender os pilares que sustentam toda a segurança da informação (Confidencialidade, Integridade e Disponibilidade) e entender por que segurança é processo, não produto.


1. O que é Segurança da Informação? 🧐

Segurança da Informação é o conjunto de práticas, tecnologias e políticas que protegem dados contra acesso não autorizado, alteração indevida ou indisponibilidade.

Segurança não é algo que você "compra e instala uma vez" — é um processo contínuo de avaliação, defesa e resposta.


2. A Tríade CIA (CID) 🔺

Todo conceito de segurança parte de três pilares:

Pilar O que significa Exemplo de violação
Confidencialidade Só quem tem permissão acessa a informação Vazamento de senha em texto claro
Integridade A informação não é alterada sem autorização Um invasor altera o valor de uma transferência
Disponibilidade A informação está acessível quando necessário Um ataque DDoS derruba um site
graph TD
    A[Segurança da Informação] --> B[Confidencialidade]
    A --> C[Integridade]
    A --> D[Disponibilidade]

3. Segurança vs Desenvolvimento: Onde Elas se Encontram 🔗

Neste curso, o foco é Desenvolvimento Seguro: em vez de "adicionar segurança no final", você vai aprender a pensar em segurança desde a primeira linha de código.

  • Shift Left: quanto mais cedo no ciclo de desenvolvimento você pensa em segurança, mais barato é corrigir problemas.
  • Security by Design: a arquitetura do sistema já nasce considerando ameaças, não é um "adicional" depois.

4. Quem são os Adversários? 🎭

  1. Script kiddies: usam ferramentas prontas, sem entender profundamente como funcionam.
  2. Hackers individuais: buscam desafio, reconhecimento ou ganho financeiro pequeno.
  3. Grupos criminosos organizados: ransomware, roubo de dados em massa.
  4. Insiders: funcionários ou ex-funcionários com acesso legítimo que abusam dele.
  5. Atores estatais (APT): grupos altamente sofisticados, ligados a governos.

5. Mini-Projeto: Mapeando Ativos 🗂️

Escolha um sistema que você conhece bem (um app que usa, ou um projeto seu):

  1. Liste os "ativos" de informação envolvidos (dados de usuário, senhas, pagamentos, etc.).
  2. Para cada ativo, classifique: qual pilar da CID é mais crítico para ele (confidencialidade, integridade ou disponibilidade)?
  3. Justifique sua resposta em 1-2 frases por ativo.

6. Exercício de Fixação 🧠

  1. Explique com suas palavras a diferença entre confidencialidade e integridade, usando um exemplo do seu dia a dia.
  2. O que significa "Shift Left" em segurança?
  3. Cite dois perfis diferentes de adversário e suas motivações.

Próxima Aula: Como esses adversários realmente atacam? Ameaças e Engenharia Social 🎭