Aula 01 - Fundamentos de Segurança da Informação 🛡️
Objetivo
Objetivo: Compreender os pilares que sustentam toda a segurança da informação (Confidencialidade, Integridade e Disponibilidade) e entender por que segurança é processo, não produto.
1. O que é Segurança da Informação? 🧐
Segurança da Informação é o conjunto de práticas, tecnologias e políticas que protegem dados contra acesso não autorizado, alteração indevida ou indisponibilidade.
Segurança não é algo que você "compra e instala uma vez" — é um processo contínuo de avaliação, defesa e resposta.
2. A Tríade CIA (CID) 🔺
Todo conceito de segurança parte de três pilares:
| Pilar | O que significa | Exemplo de violação |
|---|---|---|
| Confidencialidade | Só quem tem permissão acessa a informação | Vazamento de senha em texto claro |
| Integridade | A informação não é alterada sem autorização | Um invasor altera o valor de uma transferência |
| Disponibilidade | A informação está acessível quando necessário | Um ataque DDoS derruba um site |
graph TD
A[Segurança da Informação] --> B[Confidencialidade]
A --> C[Integridade]
A --> D[Disponibilidade] 3. Segurança vs Desenvolvimento: Onde Elas se Encontram 🔗
Neste curso, o foco é Desenvolvimento Seguro: em vez de "adicionar segurança no final", você vai aprender a pensar em segurança desde a primeira linha de código.
- Shift Left: quanto mais cedo no ciclo de desenvolvimento você pensa em segurança, mais barato é corrigir problemas.
- Security by Design: a arquitetura do sistema já nasce considerando ameaças, não é um "adicional" depois.
4. Quem são os Adversários? 🎭
- Script kiddies: usam ferramentas prontas, sem entender profundamente como funcionam.
- Hackers individuais: buscam desafio, reconhecimento ou ganho financeiro pequeno.
- Grupos criminosos organizados: ransomware, roubo de dados em massa.
- Insiders: funcionários ou ex-funcionários com acesso legítimo que abusam dele.
- Atores estatais (APT): grupos altamente sofisticados, ligados a governos.
5. Mini-Projeto: Mapeando Ativos 🗂️
Escolha um sistema que você conhece bem (um app que usa, ou um projeto seu):
- Liste os "ativos" de informação envolvidos (dados de usuário, senhas, pagamentos, etc.).
- Para cada ativo, classifique: qual pilar da CID é mais crítico para ele (confidencialidade, integridade ou disponibilidade)?
- Justifique sua resposta em 1-2 frases por ativo.
6. Exercício de Fixação 🧠
- Explique com suas palavras a diferença entre confidencialidade e integridade, usando um exemplo do seu dia a dia.
- O que significa "Shift Left" em segurança?
- Cite dois perfis diferentes de adversário e suas motivações.
Próxima Aula: Como esses adversários realmente atacam? Ameaças e Engenharia Social 🎭