Aula 01 – Introdução à Segurança da Informação 🛡️
Bem-vindo à primeira aula do curso de Segurança e Criptografia! Antes de aprender a proteger sistemas, você precisa entender o que exatamente está protegendo — e de quem.
🧐 O que é Segurança da Informação?
Segurança da Informação é o conjunto de práticas, tecnologias e políticas que protegem dados contra acesso não autorizado, alteração indevida ou indisponibilidade. Não é só "instalar um antivírus" — é um processo contínuo que envolve pessoas, processos e tecnologia.
Conceito Chave
Segurança não é um produto que você compra e instala — é um processo que você pratica continuamente.
🔺 A Tríade CIA (CID)
Todo conceito de segurança da informação parte de três pilares fundamentais:
| Pilar | Sigla | O que significa | Exemplo de violação |
|---|---|---|---|
| Confidencialidade | C | Só quem tem permissão acessa a informação | Vazamento de senha em texto claro |
| Integridade | I | A informação não é alterada sem autorização | Um invasor altera o valor de uma transferência |
| Disponibilidade | D | A informação está acessível quando necessário | Um ataque DDoS derruba um site |
graph TD
A["Segurança da Informação"] --> B["Confidencialidade"]
A --> C["Integridade"]
A --> D["Disponibilidade"]
B --> E["Criptografia, Controle de Acesso"]
C --> F["Hash, Assinatura Digital"]
D --> G["Backup, Redundância"] 🎯 Quem são os "adversários"?
Antes de defender, é preciso saber contra quem:
- Script kiddies: usam ferramentas prontas, sem entender profundamente como funcionam.
- Hackers individuais: buscam desafio, reconhecimento ou ganho financeiro pequeno.
- Grupos criminosos organizados: ransomware, roubo de dados em massa, fraude financeira.
- Insiders: funcionários ou ex-funcionários com acesso legítimo que abusam dele.
- Atores estatais (APT): grupos altamente sofisticados, geralmente ligados a governos.
💻 Segurança na Prática do Dia a Dia
Dica
A tríade CID não é só teoria de prova — toda decisão de segurança que você tomar na carreira (que dado criptografar, quem pode acessar o quê, quanto investir em backup) volta a um desses três pilares.
📝 Resumo da Aula
- Segurança da informação protege confidencialidade, integridade e disponibilidade (CID).
- Segurança é processo contínuo, não produto único.
- Existem diferentes perfis de adversário, com motivações e sofisticação muito diferentes.
Na próxima aula, vamos entender como esses adversários realmente atacam — ameaças, engenharia social e vetores de ataque mais comuns.