Segurança da Informação: o que é, por que importa e como isso cai em concursos

Segurança da Informação é um daqueles temas que aparecem em praticamente qualquer edital de Informática — e, ao mesmo tempo, é um dos que mais geram erro por “confusão de conceitos”. Em vez de decorar termos soltos, o ideal é entender a lógica por trás: o que se busca proteger, de que tipos de ameaças, e com quais mecanismos.

Neste artigo, você vai ter uma visão clara e objetiva do assunto, no nível que concursos normalmente cobram.


1) O que é Segurança da Informação (definição de prova)

De forma direta, Segurança da Informação é o conjunto de políticas, processos e controles (administrativos e técnicos) voltados a proteger informações e serviços contra acessos indevidos, alterações não autorizadas e indisponibilidade.

A banca pode variar a redação, mas a essência gira em torno de requisitos como:

  • Confidencialidade
  • Integridade
  • Disponibilidade e, frequentemente, também:
  • Autenticidade
  • Não repúdio

2) Tripé CID: Confidencialidade, Integridade e Disponibilidade

O CID é o “coração” do tema em concursos.

Confidencialidade (sigilo)

Garante que somente pessoas/sistemas autorizados acessem a informação.
Exemplos: controle de acesso por perfil, criptografia, classificação da informação.

Pegadinha típica: confidencialidade não significa que o dado está correto; isso é integridade.

Integridade (não alteração indevida)

Garante que a informação não foi modificada sem autorização e que permanece exata e completa.
Exemplos: funções hash, assinaturas digitais, controles de alteração e verificação.

Pegadinha típica: integridade não implica sigilo; um dado pode estar íntegro e, ainda assim, público.

Disponibilidade (serviço acessível)

Garante que sistemas e informações estejam acessíveis quando necessário, dentro do nível acordado.
Exemplos: redundância, balanceamento, backups, mitigação de DoS/DDoS, planos de contingência.

Pegadinha típica: “estar disponível” não significa “nunca falhar”, e sim ter resiliência e recuperação adequada.


3) Autenticação x Autorização x Auditoria (AAA)

Esse trio cai muito porque as bancas adoram trocar os termos.

  • Autenticação: confirma quem é o usuário (ex.: senha, token, biometria).
  • Autorização: define o que pode fazer (permissões, perfis, níveis de acesso).
  • Auditoria: registra o que foi feito (logs, trilhas de auditoria).

Resumo de ouro:
Autentica = identidade. Autoriza = permissão. Audita = rastreabilidade.


4) Principais ameaças: phishing, engenharia social e malware

A segurança não é só “tecnologia”: ataques exploram, muitas vezes, o comportamento humano.

Engenharia social

Técnicas de manipulação para induzir alguém a entregar informação, executar uma ação ou conceder acesso.
Exemplos comuns em prova: pretexting (pretexto), baiting (isca), vishing (voz), smishing (SMS).

Phishing

Fraude que tenta enganar a vítima por e-mail/mensagens/sites para roubar credenciais, instalar malware ou obter vantagem.

Pegadinha clássica: phishing não é sinônimo de spam. Spam é mensagem indesejada; phishing é fraude com objetivo.

Malware

Software malicioso. Entre os mais cobrados:

  • Vírus: geralmente se associa a arquivos e depende de execução.
  • Worm: autopropaga (muitas vezes via rede) explorando vulnerabilidades.
  • Trojan: disfarçado de legítimo; abre porta, rouba dados, instala outros.
  • Ransomware: criptografa/bloqueia e exige resgate.
  • Spyware: espiona e coleta dados (ex.: keylogger).

5) Criptografia, hash, certificado e assinatura digital (sem confusão)

Aqui está outra área de pegadinha constante.

Criptografia

Voltada principalmente à confidencialidade (sigilo):

  • Simétrica: mesma chave para cifrar/decifrar (rápida, problema: distribuição da chave).
  • Assimétrica: par de chaves pública/privada (mais lenta, útil para autenticação e troca segura de segredos).

Hash

Não é “criptografia reversível”. Hash serve para integridade: se o conteúdo mudar, o hash muda.

Certificado digital

É o documento eletrônico que associa uma identidade a uma chave pública, com assinatura de uma Autoridade Certificadora (AC).

Assinatura digital

Em regra, fornece integridade + autenticidade + não repúdio (no contexto de chaves/certificação).
A lógica cobrada é: assina com a chave privada e verifica com a chave pública.


6) Como estudar Segurança da Informação para concursos (método prático)

Para converter conteúdo em acerto:

  1. Domine os conceitos-base (CID e AAA) antes de aprofundar.
  2. Faça questões por banca, porque a forma de cobrar muda muito (termos absolutos, “não necessariamente”, alternativas próximas).
  3. Monte um caderno de pegadinhas, com frases típicas que induzem erro:
    • “hash garante confidencialidade” (não)
    • “assinatura digital garante sigilo” (em regra, não)
    • “autenticação = autorização” (não)

Se você fizer isso, Segurança da Informação deixa de ser “decoreba” e vira um tema previsível.

Leave a Comment

O seu endereço de email não será publicado. Campos obrigatórios marcados com *