Pular para conteúdo

Aula 01 – Introdução à Segurança da Informação 🛡️

Bem-vindo à primeira aula do curso de Segurança e Criptografia! Antes de aprender a proteger sistemas, você precisa entender o que exatamente está protegendo — e de quem.


🧐 O que é Segurança da Informação?

Segurança da Informação é o conjunto de práticas, tecnologias e políticas que protegem dados contra acesso não autorizado, alteração indevida ou indisponibilidade. Não é só "instalar um antivírus" — é um processo contínuo que envolve pessoas, processos e tecnologia.

Conceito Chave

Segurança não é um produto que você compra e instala — é um processo que você pratica continuamente.


🔺 A Tríade CIA (CID)

Todo conceito de segurança da informação parte de três pilares fundamentais:

Pilar Sigla O que significa Exemplo de violação
Confidencialidade C Só quem tem permissão acessa a informação Vazamento de senha em texto claro
Integridade I A informação não é alterada sem autorização Um invasor altera o valor de uma transferência
Disponibilidade D A informação está acessível quando necessário Um ataque DDoS derruba um site
graph TD
    A["Segurança da Informação"] --> B["Confidencialidade"]
    A --> C["Integridade"]
    A --> D["Disponibilidade"]
    B --> E["Criptografia, Controle de Acesso"]
    C --> F["Hash, Assinatura Digital"]
    D --> G["Backup, Redundância"]

🎯 Quem são os "adversários"?

Antes de defender, é preciso saber contra quem:

  1. Script kiddies: usam ferramentas prontas, sem entender profundamente como funcionam.
  2. Hackers individuais: buscam desafio, reconhecimento ou ganho financeiro pequeno.
  3. Grupos criminosos organizados: ransomware, roubo de dados em massa, fraude financeira.
  4. Insiders: funcionários ou ex-funcionários com acesso legítimo que abusam dele.
  5. Atores estatais (APT): grupos altamente sofisticados, geralmente ligados a governos.

💻 Segurança na Prática do Dia a Dia

$ # Verificando o certificado de uma conexao HTTPS $ curl -vI https://example.com 2>&1 | grep "SSL certificate" $ $ # Verificando portas em escuta na propria maquina $ netstat -ano | findstr LISTEN

Dica

A tríade CID não é só teoria de prova — toda decisão de segurança que você tomar na carreira (que dado criptografar, quem pode acessar o quê, quanto investir em backup) volta a um desses três pilares.


📝 Resumo da Aula

  • Segurança da informação protege confidencialidade, integridade e disponibilidade (CID).
  • Segurança é processo contínuo, não produto único.
  • Existem diferentes perfis de adversário, com motivações e sofisticação muito diferentes.

Na próxima aula, vamos entender como esses adversários realmente atacam — ameaças, engenharia social e vetores de ataque mais comuns.

Ir para Aula 02