Fundamentos de Administração e Segurança em Redes de Computadores

0.0(0)
Studied by 0 people
call kaiCall Kai
learnLearn
examPractice Test
spaced repetitionSpaced Repetition
heart puzzleMatch
flashcardsFlashcards
GameKnowt Play
Card Sorting

1/30

flashcard set

Earn XP

Description and Tags

Flashcards abrangendo conceitos de segurança da informação, tipos de ataques, mecanismos de proteção física e lógica, etapas de um ataque e arquitetura de gerenciamento de redes baseados na norma ISO IEC 27001.

Last updated 11:54 PM on 6/8/26
Name
Mastery
Learn
Test
Matching
Spaced
Call with Kai

No analytics yet

Send a link to your students to track their progress

31 Terms

1
New cards

Ameaça

Causa potencial de um incidente indesejado que pode resultar em danos a um sistema ou organização.

2
New cards

Ataque

Tudo aquilo que tenta destruir, expor, alterar, desativar, roubar, obter acesso não autorizado ou fazer uso não autorizado de um ativo.

3
New cards

Ativo

Qualquer coisa que tenha valor para uma pessoa ou organização, como dados, projetos, equipamentos ou colaboradores.

4
New cards

Confidencialidade

Propriedade cuja informação não está disponível para pessoas, entidades ou processos não autorizados, estando relacionada ao sigilo dos dados.

5
New cards

Integridade

Propriedade que protege a exatidão e a completeza de ativos, assegurando que o dado não foi adulterado durante o armazenamento ou transporte.

6
New cards

Disponibilidade

Propriedade de tornar o dado acessível e utilizável sob demanda por fontes autorizadas.

7
New cards

Autenticidade

Propriedade que assegura a veracidade do emissor e do receptor das informações, garantindo a identidade de quem envia ou usa a informação.

8
New cards

Não repúdio (ou Irretratabilidade)

Garantia de que o autor de uma informação não pode negar falsamente a autoria dela; é alcançado quando a integridade e a autenticidade são garantidas.

9
New cards

Confiabilidade

Propriedade da garantia de que um sistema vai se comportar segundo o esperado e projetado.

10
New cards

Legalidade

Propriedade relacionada com o embasamento legal, aferindo se as ações têm suporte de legislações como o Marco Civil da Internet ou a LGPD.

11
New cards

Ataques Ativos

Ataques que tentam alterar os recursos do sistema ou afetar a sua operação, como ataques de interrupção, modificação, fabricação ou repetição.

12
New cards

Ataques Passivos

Ataques que tentam descobrir ou utilizar as informações do sistema sem o objetivo de afetar seus recursos, predominantemente ataques de interceptação.

13
New cards

Ataque de Repetição

Tipo de ataque ativo onde uma entidade maliciosa intercepta e repete uma transmissão de dados válida para produzir um efeito não autorizado.

14
New cards

Reconhecimento

Primeira etapa de um ataque na qual o atacante realiza uma pesquisa para coletar o máximo de informações sobre o alvo antes de lançar o ataque.

15
New cards

Armamento (weaponization)

Fase em que o atacante seleciona ou desenvolve uma arma (exploit) para explorar as vulnerabilidades identificadas no alvo.

16
New cards

Zero-day attack

Armas de ataque desenvolvidas especificamente para um alvo cujas vulnerabilidades não são publicamente conhecidas, dificultando a detecção pela defesa.

17
New cards

Phishing

Método de entrega de arma maliciosa através de e-mails com links ou anexos que parecem legítimos para ludibriar o usuário.

18
New cards

Remote Access Trojan (RAT)

Também conhecido como backdoor, é um software instalado no sistema alvo para permitir que o atacante mantenha controle remoto sobre a máquina infectada.

19
New cards

Comando e Controle

Canal de comunicação que possibilita o envio de comandos do atacante para o software malicioso instalado no alvo.

20
New cards

APT (Advanced Persistent Threat)

Ataques direcionados de organizações a determinadas organizações e empresas.

21
New cards

Mecanismos de controle físicos

Dispositivos ou procedimentos que evitam ou dificultam falhas nos equipamentos e instalações, como sistemas de refrigeração, sala-cofre e no-breaks.

22
New cards

Mecanismos de controle lógicos

Soluções baseadas em softwares utilizadas para garantir a CID, como criptografia, autenticação e firewalls.

23
New cards

Criptografia de Chave Simétrica

Algoritmos que empregam uma única chave privada para realizar tanto a cifragem quanto a decifragem da informação.

24
New cards

Criptografia de Chave Assimétrica

Algoritmos que utilizam duas chaves (pública e privada); dependendo da ordem usada, garante confidencialidade ou autenticidade.

25
New cards

Funções de Hash

Algoritmos que mapeiam uma mensagem de qualquer tamanho em uma sequência de caracteres de tamanho fixo para garantir a integridade dos dados.

26
New cards

Assinatura Digital

Processo que combina criptografia assimétrica e funções de hash para assegurar autenticidade, integridade e validade jurídica a um documento.

27
New cards

Certificado Digital

Documento que vincula uma chave pública a uma entidade, sendo assinado digitalmente por uma Autoridade Certificadora (AC).

28
New cards

MITM (Man In The Middle)

Tipo de ataque de interceptação onde o atacante monitora a comunicação entre duas partes para obter ou alterar informações.

29
New cards

VPN (Virtual Private Network)

Tecnologia que cria um túnel virtual criptografado para permitir o uso seguro de meios inseguros, como a internet.

30
New cards

FCAPS

Sigla para as cinco áreas do modelo de gerência da ISO: Falhas (Fault), Configuração, Contabilidade (Accounting), Desempenho (Performance) e Segurança.

31
New cards

Base de Informações Gerenciais (MIB)

Componente da arquitetura de gerenciamento que mantém informações do estado de diversos objetos em um dispositivo gerenciado.