Segurança da Informação para Concursos
Compartilhado por um usuário do Flashcards.gg · gerado com IA · Denunciar este conjunto
Este conjunto aborda conceitos fundamentais de segurança da informação, malwares e ataques cibernéticos, voltado para candidatos de concursos públicos.
Toque no cartão para virar
Cartões · 50
- Spear Phishing
- Ataque de phishing altamente personalizado e direcionado a um indivíduo ou empresa específica.
- Diferença entre Vírus e Worm
- O vírus precisa de um arquivo hospedeiro e execução humana; o worm é autônomo e se replica sozinho pela rede.
- Criptografia Assimétrica
- Utiliza um par de chaves diferentes: uma chave pública (para criptografar) e uma chave privada (para descriptografar).
- Exploit
- Código ou programa projetado para se aproveitar de uma vulnerabilidade específica de software ou hardware.
- Bot
- Programa malicioso que se comunica com o invasor remotamente para executar ordens automáticas no dispositivo infectado.
- Vírus de Boot
- Infecta o setor de inicialização do disco rígido para ser executado toda vez que o sistema operacional é carregado.
- Múltiplo Fator de Autenticação (MFA)
- Exige dois ou mais fatores de verificação para acesso (ex: senha + código SMS + biometria) aumentando a segurança.
- Botnet
- Rede de computadores infectados (zumbis) controlada remotamente por um cibercriminoso para realizar ataques em massa.
- Keylogger
- Tipo de spyware que captura e registra todas as teclas digitadas pelo usuário no teclado.
- Antivírus (Assinatura)
- Método tradicional de detecção que compara arquivos suspeitos com um banco de dados de códigos de malwares conhecidos.
- Defacement (Pichação de Site)
- Ataque que altera a aparência visual ou o conteúdo da página principal de um site para exibir mensagens ou protestos.
- Sniffing
- Técnica de interceptação e monitoramento de tráfego de dados em uma rede de computadores usando um analisador de pacotes.
- Brute Force (Força Bruta)
- Ataque de tentativa e erro que testa exaustivamente todas as combinações possíveis de senhas até encontrar a correta.
- Ransomware
- Malware que criptografa os dados da vítima e exige o pagamento de um resgate (normalmente em criptomoedas) para restaurar o acesso.
- HTTPS
- Protocolo seguro de navegação na web que combina o HTTP com criptografia SSL/TLS para proteger a comunicação.
- Confidencialidade
- Garante que a informação seja acessada apenas por pessoas ou sistemas autorizados, protegendo contra acessos não permitidos.
- Firewall
- Dispositivo ou software de segurança que filtra o tráfego de rede, permitindo ou bloqueando conexões com base em regras.
- Vírus de Macro
- Infecta arquivos de programas que usam macros, como documentos do Word e planilhas do Excel.
- Worm (Verme)
- Malware autônomo que se propaga automaticamente pelas redes explorando vulnerabilidades, sem precisar de hospedeiro ou ação humana.
- Ransomware Crypto
- Criptografa os arquivos e dados armazenados no dispositivo, impedindo que o usuário consiga abri-los.
- Spoofing
- Falsificação de identidade em que o atacante se passa por outra máquina, IP, e-mail ou sistema confiável.
- Integridade
- Garante que a informação não foi alterada ou destruída de forma não autorizada durante o armazenamento ou transmissão.
- Assinatura Digital
- Mecanismo que utiliza criptografia assimétrica para garantir autenticidade, integridade e o não repúdio de um documento.
- Engenharia Social
- Técnica de persuasão e manipulação psicológica usada por criminosos para enganar pessoas e obter dados confidenciais.
- Backup Incremental
- Copia apenas os dados alterados desde o último backup de qualquer tipo, sendo rápido de criar mas demorado para restaurar.
- Adware
- Software projetado para exibir anúncios publicitários automaticamente no computador sem a autorização do usuário.
- Screenlogger
- Tipo de spyware que tira capturas de tela da região do cursor do mouse quando o usuário clica em algo.
- Cavalo de Tróia (Trojan)
- Programa aparentemente útil que executa ações maliciosas escondidas sem o conhecimento do usuário. Não se replica sozinho.
- IP Spoofing
- Falsificação do endereço IP de origem do pacote de dados para fingir que a conexão vem de um local confiável.
- Pharmaging (DNS Poisoning)
- Golpe que altera a resolução de nomes do sistema DNS para redirecionar o usuário de um site legítimo para um falso.
- Spyware
- Programa espião projetado para monitorar as atividades do usuário e coletar informações pessoais sem seu consentimento.
- Ransomware Locker
- Bloqueia o acesso direto ao dispositivo ou sistema operacional, impedindo qualquer uso do computador.
- Ataque de Dicionário
- Ataque de força bruta otimizado que testa palavras comuns e combinações frequentes de senhas contidas em uma lista.
- Email Spoofing
- Falsificação do cabeçalho de um e-mail para fazer parecer que a mensagem foi enviada por um remetente legítimo.
- Disponibilidade
- Garante que a informação e os sistemas estejam acessíveis e utilizáveis sempre que os usuários autorizados precisarem.
- Phishing
- Golpe de engenharia social que usa e-mails ou sites falsos para enganar usuários e roubar senhas ou dados financeiros.
- Ataque DDoS (Distributed DoS)
- Negação de serviço distribuída que utiliza múltiplos computadores (botnets) espalhados para sobrecarregar o alvo simultaneamente.
- Rootkit
- Conjunto de ferramentas que esconde a presença de invasores e malwares no sistema, mantendo acesso com privilégios de administrador.
- Biometria
- Método de autenticação baseado no reconhecimento de características físicas únicas do usuário, como digital ou íris.
- Whaling
- Ataque de phishing direcionado a executivos de alto escalão (CEOs, diretores) ou figuras públicas de grande importância.
- Ataque DoS (Denial of Service)
- Ataque de negação de serviço que visa sobrecarregar os recursos de um sistema até deixá-lo indisponível para usuários legítimos.
- Antivírus (Heurística)
- Método de detecção que analisa comportamentos e estruturas de programas para identificar ameaças e malwares desconhecidos.
- Certificado Digital
- Documento eletrônico assinado por uma Autoridade Certificadora que vincula uma chave pública à identidade de uma pessoa ou entidade.
- Autenticidade
- Garante a identidade da fonte ou do usuário que criou ou enviou a informação, assegurando que seja quem diz ser.
- Man-in-the-Middle (MitM)
- Ataque onde o criminoso intercepta, lê ou altera secretamente a comunicação transmitida entre duas partes.
- Segurança da Informação (Pilares)
- Baseia-se no princípio CID: Confidencialidade, Integridade e Disponibilidade. Concursos costumam incluir Autenticidade e Não Repúdio.
- Backdoor
- Recurso ou falha criada para permitir o retorno não autorizado do invasor a um sistema sem passar pela autenticação.
- Criptografia Simétrica
- Utiliza a mesma chave secreta tanto para criptografar quanto para descriptografar os dados.
- Não Repúdio (Irretratabilidade)
- Garante que o autor de uma ação ou mensagem não possa negar ter feito tal ação ou enviado a mensagem.
- Vírus de Computador
- Programa malicioso que infecta arquivos e precisa da execução do arquivo hospedeiro e da intervenção humana para se propagar.