6.seguranca Da Informacao-Seguranca em Ambientes Logicos
6.seguranca Da Informacao-Seguranca em Ambientes Logicos
6.seguranca Da Informacao-Seguranca em Ambientes Logicos
com
Segurança da
Informação: Segurança
em ambientes lógicos
Licensed to Edvando Franca - [email protected]
QUEIROZ, Z. C. L. S.
SST Segurança da Informação: Segurança em ambientes
lógicos / Zandra Cristina Lima Silva Queiroz
Ano: 2020
nº de p.: 10 páginas
Segurança da Informação:
Segurança em ambientes lógicos
Apresentação
A segurança da informação diz respeito a cuidados também com os aspectos
lógicos, que necessitam de recursos para assegurar que invasores não tenham
acesso indevido às informações da organização. Nesta unidade vamos falar mais
sobre as formas de proteção lógica.
Para compreensão dos itens que compõem a segurança lógica, trataremos sobre
segurança de: redes, de aplicativos, de sistema e do ambiente de usuário final, as
quais estudaremos a seguir.
Segurança de redes
A internet alterou completamente a forma de trabalho e comunicação das
organizações, assim como criou uma grande rede de negócios em que as redes
internas se comunicam com as dos fornecedores, clientes e parceiros, formando um
emaranhado de redes complexas, exigindo, assim, conhecimentos avançados para
garantir a segurança das informações que nela trafegam.
Para garantir a segurança das redes, um controle de acesso deve ser criado de
forma a proteger tanto o acesso não autorizado quanto a saída de informações
confidenciais. Os controles podem ser mais complexos quando envolvem redes
remotas, pois a variedade de sistemas existentes exige um conhecimento especial
para a segurança de cada um deles.
3
Licensed to Edvando Franca - [email protected]
Os critérios para definição das políticas são baseados em dois tipos de listas: lista
negra ou lista branca. A lista negra trabalha com o conceito de que todos os pacotes
têm permissão de trafegar, exceto os que estão descritos na regra do firewall de
rejeição e descarte. No formato lista branca, todos os pacotes são descartados, com
exceção dos que estão descritos na regra.
4
Licensed to Edvando Franca - [email protected]
Rede wireless
Segurança de aplicativos
A segurança de softwares refere-se ao uso de programas (aplicativos) para fins de
garantir a segurança das informações e complementar as soluções apresentadas
anteriormente (firewalls e tunelamento). Em alguns casos, são nativos do sistema
operacional ou acrescentados a ele.
5
Licensed to Edvando Franca - [email protected]
Curiosidade
Vírus de computador: são programas (softwares) que, quando
executados, possuem função de danificar total ou parcialmente
as informações armazenadas, tais como: apagar ou modificar
arquivos, formatar discos, dentre outros.
6
Licensed to Edvando Franca - [email protected]
Comunicações eletrônicas
Muito comuns nos ambientes organizacionais, as comunicações eletrônicas são
um desafio para a segurança. Devido à infinidade de aplicativos, é preciso definir
padrões de utilização e definição clara do modo de uso.
7
Licensed to Edvando Franca - [email protected]
Nesse sentido,
Ainda falando sobre segurança de aplicativos, outro meio comum e que cresce
a cada dia é o comércio eletrônico, pois requer os mesmos cuidados técnicos
descritos anteriormente e uma atenção especial ao fator humano, como roubo de
dados bancários, cartões de crédito e dados pessoais. Algumas recomendações
são indicadas aos usuários para garantir a sua segurança ao realizar compras
virtualmente, a saber:
Saiba mais
Pesquisa revela que brasileiros estão mais seguros em comprar
pela internet. De acordo com a pesquisa realizada pelo Serviço
de Proteção ao Crédito (SPC) e pela Confederação Nacional de
Dirigentes Lojistas (CNDL), 9 em cada 10 consumidores, estão
satisfeitos com esse tipo de compra.
8
Licensed to Edvando Franca - [email protected]
Fechamento
Ao final desta unidade, temos claro que as redes de telecomunicação e aplicações
precisam ser protegidas para que as ações e os dados do usuário aconteçam
sempre de forma segura, protegendo o que é importante e privado.
9
Licensed to Edvando Franca - [email protected]
Referências
ABNT. ISO/IEC 27002 – Tecnologia da informação – Técnicas de segurança –
Código de prática para a gestão de segurança da informação. 2005.
10