jmtannus / Analista-em-Tecnologia

0 stars 0 forks source link

TOPICO: Serpro SISTEMA DE GESTÃO DE SEGURANÇA DA INFORMAÇÃO(SGSI) #3

Open jmtannus opened 1 year ago

jmtannus commented 1 year ago

SERVIÇO FEDERAL DE PROCESSAMENTO DE DADOS


SEGURANÇA DA INFORMAÇÃO:


jmtannus commented 1 year ago

Autoridade de Registro: (não está no edital) Na estrutura hierárquica da ICP-Brasil, a AR é a entidade que tem competência de encaminhar solicitações de emissão ou revogação de certificados digitais e identificação de seus solicitantes, de forma presencial.

jmtannus commented 1 year ago

A cadeia de confiança de certificação digital é a hierarquia existente entre os componentes da ICP-Brasil. Estes componentes são:

e, finalmente,

Hierarquia da ICP-Brasil

jmtannus commented 1 year ago

ver mais sobre o tema Certificado Digital em: http://beneficioscd.com.br/cartilha_online/?pagina=oq06

questão do vídeo da GC (https://www.youtube.com/watch?v=Rjn4QDA8_T0&list=PLZIcuMePV18wTmmpTySiupiA3XRUR_KkJ&index=5):

Image

jmtannus commented 1 year ago

Super revisões SERPRO SOBRE CERTIFICADO DIGITAL:

  • O que a assinatura digital prove: INA (integridade, não repudio e integridade). Não garante o sigilo das informações

  • Certificado digital permite a identificação segura e inequivoca do autor de uma mensagem ou transação feita em meios eletronicos.

  • A AC-Raiz pode ter um certificado auto-assinado em uma cadeia de certificados. Só ela.

jmtannus commented 1 year ago

Super revisões SERPRO SOBRE POLITICAS DE SEGURANÇA:

NBR ISO/IEC 27001

  • NBR ISO/IEC 27001 - LEI DE OBRIGAÇÕES Tem que se assegurar que as partes externas e funcionários entendam suas responsabilidades e sejam conscientizados durante a fase de contratação.

Image

Image ACRESCENTANDO: E UMA ANÁLISE QUALITATIVA E QUANTITATIVA

NBR ISO/IEC 27001 Liderança

  • QUESTÃO PROPRIETÁRIO DO ATIVO E NÃO DEFINE DIREITO DE PROPRIEDADE DO ATIVO:

Image

VEJA A EXPLICAÇÃO ABAIXO:

Image

Image

jmtannus commented 1 year ago

QUESTÕES PRA REVISÃO:

Image

Image

Image

Image

Image

Image

Image

Image

2º BLOCO:

Image

Image

  • ATIVO É TUDO O QUE TEM VALOR PRA ORGANIZ. TANGIVEL E INTANGIVEL (IMAGEM E INFORMAÇÃO). Existem outros ativos e conforme a criticidade dele, demanda que seja colocada uma classificação pra ele.

Image

Image

Image

obs: segurança em serviço de redes publicas quer dizer, utilizando internet. Segue abaixo a parte na norma:

Image

Image

Image

Image

Image

gabarito:

gabarito

jmtannus commented 1 year ago

MECANISMOS DE SEGURANÇA

Criptografia Simétrica

Image

Image

Image

  • Usa cifras de fluxo ou cifras de bloco
  • A encriptação é feita em cada Blocos de bits fixos. AES: usa 128 bits cada bloco. Junta o bloco de 128 depois encripta.

Image

Image

Image

Image

Image

Image

Image

Image

o que cai na prova:

Image

Image

Image

jmtannus commented 1 year ago

MECANISMOS DE SEGURANÇA

Criptografia Assimétrica

Image

Image

Image

Image

jmtannus commented 1 year ago

MECANISMOS DE SEGURANÇA

Criptografia Assimétrica Protocolo

Algoritmos de Criptografia Assimétrica:

Image

Image

Image

Image

Image