Segurança da Informação para Concursos

Compartilhado por um usuário do Flashcards.gg · gerado com IA · Denunciar este conjunto

Este conjunto aborda conceitos fundamentais de segurança da informação, malwares e ataques cibernéticos, voltado para candidatos de concursos públicos.

50 cartões Português Nível: Ensino superior Segurança da informação Publicado
Toque no cartão para virar

Cartões · 50

Spear Phishing
Ataque de phishing altamente personalizado e direcionado a um indivíduo ou empresa específica.
Diferença entre Vírus e Worm
O vírus precisa de um arquivo hospedeiro e execução humana; o worm é autônomo e se replica sozinho pela rede.
Criptografia Assimétrica
Utiliza um par de chaves diferentes: uma chave pública (para criptografar) e uma chave privada (para descriptografar).
Exploit
Código ou programa projetado para se aproveitar de uma vulnerabilidade específica de software ou hardware.
Bot
Programa malicioso que se comunica com o invasor remotamente para executar ordens automáticas no dispositivo infectado.
Vírus de Boot
Infecta o setor de inicialização do disco rígido para ser executado toda vez que o sistema operacional é carregado.
Múltiplo Fator de Autenticação (MFA)
Exige dois ou mais fatores de verificação para acesso (ex: senha + código SMS + biometria) aumentando a segurança.
Botnet
Rede de computadores infectados (zumbis) controlada remotamente por um cibercriminoso para realizar ataques em massa.
Keylogger
Tipo de spyware que captura e registra todas as teclas digitadas pelo usuário no teclado.
Antivírus (Assinatura)
Método tradicional de detecção que compara arquivos suspeitos com um banco de dados de códigos de malwares conhecidos.
Defacement (Pichação de Site)
Ataque que altera a aparência visual ou o conteúdo da página principal de um site para exibir mensagens ou protestos.
Sniffing
Técnica de interceptação e monitoramento de tráfego de dados em uma rede de computadores usando um analisador de pacotes.
Brute Force (Força Bruta)
Ataque de tentativa e erro que testa exaustivamente todas as combinações possíveis de senhas até encontrar a correta.
Ransomware
Malware que criptografa os dados da vítima e exige o pagamento de um resgate (normalmente em criptomoedas) para restaurar o acesso.
HTTPS
Protocolo seguro de navegação na web que combina o HTTP com criptografia SSL/TLS para proteger a comunicação.
Confidencialidade
Garante que a informação seja acessada apenas por pessoas ou sistemas autorizados, protegendo contra acessos não permitidos.
Firewall
Dispositivo ou software de segurança que filtra o tráfego de rede, permitindo ou bloqueando conexões com base em regras.
Vírus de Macro
Infecta arquivos de programas que usam macros, como documentos do Word e planilhas do Excel.
Worm (Verme)
Malware autônomo que se propaga automaticamente pelas redes explorando vulnerabilidades, sem precisar de hospedeiro ou ação humana.
Ransomware Crypto
Criptografa os arquivos e dados armazenados no dispositivo, impedindo que o usuário consiga abri-los.
Spoofing
Falsificação de identidade em que o atacante se passa por outra máquina, IP, e-mail ou sistema confiável.
Integridade
Garante que a informação não foi alterada ou destruída de forma não autorizada durante o armazenamento ou transmissão.
Assinatura Digital
Mecanismo que utiliza criptografia assimétrica para garantir autenticidade, integridade e o não repúdio de um documento.
Engenharia Social
Técnica de persuasão e manipulação psicológica usada por criminosos para enganar pessoas e obter dados confidenciais.
Backup Incremental
Copia apenas os dados alterados desde o último backup de qualquer tipo, sendo rápido de criar mas demorado para restaurar.
Adware
Software projetado para exibir anúncios publicitários automaticamente no computador sem a autorização do usuário.
Screenlogger
Tipo de spyware que tira capturas de tela da região do cursor do mouse quando o usuário clica em algo.
Cavalo de Tróia (Trojan)
Programa aparentemente útil que executa ações maliciosas escondidas sem o conhecimento do usuário. Não se replica sozinho.
IP Spoofing
Falsificação do endereço IP de origem do pacote de dados para fingir que a conexão vem de um local confiável.
Pharmaging (DNS Poisoning)
Golpe que altera a resolução de nomes do sistema DNS para redirecionar o usuário de um site legítimo para um falso.
Spyware
Programa espião projetado para monitorar as atividades do usuário e coletar informações pessoais sem seu consentimento.
Ransomware Locker
Bloqueia o acesso direto ao dispositivo ou sistema operacional, impedindo qualquer uso do computador.
Ataque de Dicionário
Ataque de força bruta otimizado que testa palavras comuns e combinações frequentes de senhas contidas em uma lista.
Email Spoofing
Falsificação do cabeçalho de um e-mail para fazer parecer que a mensagem foi enviada por um remetente legítimo.
Disponibilidade
Garante que a informação e os sistemas estejam acessíveis e utilizáveis sempre que os usuários autorizados precisarem.
Phishing
Golpe de engenharia social que usa e-mails ou sites falsos para enganar usuários e roubar senhas ou dados financeiros.
Ataque DDoS (Distributed DoS)
Negação de serviço distribuída que utiliza múltiplos computadores (botnets) espalhados para sobrecarregar o alvo simultaneamente.
Rootkit
Conjunto de ferramentas que esconde a presença de invasores e malwares no sistema, mantendo acesso com privilégios de administrador.
Biometria
Método de autenticação baseado no reconhecimento de características físicas únicas do usuário, como digital ou íris.
Whaling
Ataque de phishing direcionado a executivos de alto escalão (CEOs, diretores) ou figuras públicas de grande importância.
Ataque DoS (Denial of Service)
Ataque de negação de serviço que visa sobrecarregar os recursos de um sistema até deixá-lo indisponível para usuários legítimos.
Antivírus (Heurística)
Método de detecção que analisa comportamentos e estruturas de programas para identificar ameaças e malwares desconhecidos.
Certificado Digital
Documento eletrônico assinado por uma Autoridade Certificadora que vincula uma chave pública à identidade de uma pessoa ou entidade.
Autenticidade
Garante a identidade da fonte ou do usuário que criou ou enviou a informação, assegurando que seja quem diz ser.
Man-in-the-Middle (MitM)
Ataque onde o criminoso intercepta, lê ou altera secretamente a comunicação transmitida entre duas partes.
Segurança da Informação (Pilares)
Baseia-se no princípio CID: Confidencialidade, Integridade e Disponibilidade. Concursos costumam incluir Autenticidade e Não Repúdio.
Backdoor
Recurso ou falha criada para permitir o retorno não autorizado do invasor a um sistema sem passar pela autenticação.
Criptografia Simétrica
Utiliza a mesma chave secreta tanto para criptografar quanto para descriptografar os dados.
Não Repúdio (Irretratabilidade)
Garante que o autor de uma ação ou mensagem não possa negar ter feito tal ação ou enviado a mensagem.
Vírus de Computador
Programa malicioso que infecta arquivos e precisa da execução do arquivo hospedeiro e da intervenção humana para se propagar.