-
O que é segurança da informação e como ela é alcançada?
- Segurança da informação refere-se aos processos e metodologias que são projetados e implementados para proteger informações ou dados confidenciais, privados e sensíveis, impressos, eletrônicos ou de qualquer outra forma, contra acesso não autorizado, uso, uso indevido, divulgação, destruição, modificação ou interrupção.
-
Quais são os princípios fundamentais da segurança da informação?
- Tríade CIA. CIA significa confidencialidade, integridade e disponibilidade, e esses são os três principais objetivos da segurança da informação.
- Autenticação e não repúdio
-
O que é não repúdio (no que se aplica à segurança de TI)?
- Não repúdio é a garantia de que alguém não pode negar a validade de algo.
- Não repúdio é um conceito legal amplamente utilizado em segurança da informação e refere-se a um serviço que fornece prova da origem dos dados e da integridade dos dados.
- O conceito de que todo serviço ou processo deve fornecer prova de integridade (como uma assinatura) e origem dos dados. É um aspecto da segurança da informação porque garante a integridade dos dados, processos e transmissões
-
Qual é a relação entre segurança da informação e disponibilidade de dados?
- A segurança da informação abrange as táticas e os processos usados para proteger dados e garantir que apenas usuários autenticados e aprovados tenham acesso aos dados autorizados. A segurança da informação não pode impedir que usuários autorizados acessem, mas deve proteger os dados contra acesso não autorizado ou roubo usando controles lógicos e físicos.
-
O que é uma política de segurança e por que precisamos de uma?
- Um documento que rege como, quando e por que os usuários podem acessar e interagir com sistemas de informação. Ele fornece aos usuários expectativas razoáveis sobre seus papéis e responsabilidades, além de servir como orientação para ações processuais.
-
Qual é a diferença entre segurança lógica e segurança física? Você pode dar um exemplo de ambas?
- Proteger as pessoas envolve uma combinação de segurança física e lógica. A segurança física as mantém seguras permitindo que apenas pessoas autorizadas entrem no prédio. A segurança lógica protege seus computadores e dados contra acesso não autorizado.
- A segurança lógica protege o software de computador desencorajando o acesso do usuário por meio da implementação de identificações de usuário, senhas, autenticação e biometria. A segurança física impede e desencoraja invasores de entrar em um prédio instalando cercas, alarmes, câmeras, seguranças, controle de acesso eletrônico, detecção de intrusão e controles de acesso administrativo. A diferença entre segurança lógica e segurança física é que a segurança lógica protege o acesso aos sistemas de computador e a segurança física protege o local e tudo o que está localizado dentro dele.
-
Existe um nível aceitável de risco?
- Um nível de risco que mitiga o máximo de risco possível enquanto ainda permite que o negócio opere em níveis ideais.
A atribuição de risco deve ser sempre reavaliada à medida que novas tecnologias, processos e o ambiente de ameaças mudam.
-
Como você mede o risco? Você pode dar um exemplo de uma métrica específica que mede o risco de segurança da informação?
- O risco é calculado multiplicando o valor de probabilidade da ameaça pelo valor do impacto, e os riscos são categorizados como altos, médios ou baixos com base no resultado. ISO Standard 27005 (Information Security Risk Management - ISRM)
-
Você pode me dar um exemplo de trade-offs de risco (ex.: risco vs custo)?
-
Quais são os tipos de ataque mais comuns que ameaçam a segurança dos dados corporativos?
- Ameaças internas
- Ransomware
- Malware que permite exfiltração de dados
- Ataques de script (XSS, cross site forgery)
- Ataques de injeção (SQL/javascript)
-
Qual é a diferença entre uma ameaça e uma vulnerabilidade?
- Vulnerabilidade é uma fraqueza em um sistema, site ou processo que uma ameaça pode aproveitar. Ameaça é qualquer entidade ou processo que manipula uma fraqueza para cometer ações não autorizadas ou obter acesso não autorizado a um sistema de informação.
-
Você pode me dar um exemplo de vulnerabilidades de segurança comuns?
- Cross Site Scripting
- Injeções SQL
- Cross Site Forgery
- Buffer Overflows
- Criptografia fraca/ ausência de criptografia
- Regras de firewall mal configuradas
- Controle de acesso deficiente / políticas de regras de domínio ativo.
-
Você está familiarizado com algum framework de gerenciamento de segurança, como ISO/IEC 27002?
- ISO/IEC 270002
- NIST SP 800-53: Nist Cyber Security framework
- SOC 2/3
- PCI-DSS
- HIPAA
- NERC-CIP
- FFIEC
-
Você pode discutir brevemente o papel da segurança da informação em cada fase do ciclo de vida de desenvolvimento de software?
- Levantamento de Requisitos
- Requisitos de Segurança
- Configuração de Phase Gates
- Avaliação de Risco
- Design
- Identificar requisitos de design sob a perspectiva de segurança
- Revisões de Arquitetura e Design
- Modelagem de Ameaças
- Codificação
- Melhores Práticas de Codificação
- Realizar Análise Estática
- Testes
- Avaliação de Vulnerabilidades
- Fuzzing
- Implantação
- Revisão de Configuração de Servidor
- Revisão de Configuração de Rede
-
Você pode descrever o papel das operações de segurança na empresa?
- Um SOC é uma equipe organizada e altamente qualificada cuja missão é monitorar e melhorar a postura de segurança cibernética de uma organização, prevenindo, detectando, analisando e respondendo a incidentes de segurança cibernética usando tanto tecnologia quanto procedimentos precisos.
-
O que é gerenciamento de incidentes?
- O gerenciamento de incidentes de TI é uma área do gerenciamento de serviços de TI (ITSM) na qual a equipe de TI retorna um serviço ao normal o mais rápido possível após uma interrupção, de uma forma que visa causar o menor impacto negativo possível para o negócio.
- O gerenciamento de incidentes de segurança concentra-se fortemente na resolução rápida de incidentes para garantir que funcionários e usuários não sejam atingidos por muito tempo de inatividade. Ao identificar, gerenciar, registrar e analisar ameaças ou incidentes de segurança em tempo real, o gerenciamento de incidentes de segurança fornece uma visão robusta e abrangente de quaisquer problemas de segurança em uma infraestrutura de TI.
-
Por que o monitoramento de DNS é importante?
- O DNS desempenha um papel importante na conexão dos usuários finais à internet. Cada conexão feita a um domínio pelos dispositivos clientes é registrada nos logs de DNS. Inspecionar o tráfego de DNS entre os dispositivos clientes e seu resolvedor local pode revelar informações para análise forense, bem como descobrir atividades/conexões maliciosas em sua rede, tais como:
- botnets
- detecções de ataques DDoS
- domínios maliciosos
- domínios dinâmicos
-
O que é um controle de segurança?
- Uma salvaguarda ou contramedida para evitar, detectar, neutralizar ou minimizar riscos de segurança.