Notícias
Mecanismos de Segurança - Definição
Dando continuidade à Campanha de Divulgação e Conscientização de Segurança da Informação do Laboratório Nacional de Computação Científica (LNCC), registra-se que processo de conscientização e divulgação faz parte dos esforços do LNCC em promover a cultura de segurança da informação entre os seus colaboradores e, desta forma, atender aos requisitos da IEC/ISO 27001.
O LNCC busca reduzir os riscos relacionados à falta de entendimento das regras de segurança, que podem levar a vários tipos de violações e incidentes de segurança tais como: acesso não autorizado às informações e mídias; erros operacionais; roubo de informações e mídias.
Os temas a serem abordados no mês de Setembro/2022 relacionam-se aos mecanismos de segurança, iniciaremos com as definições ligadas ao tema e em seguida trataremos sobre as Senhas, geralmente utilizadas na autenticação.
O que é?
Você, provavelmente, já faz uso de alguns Mecanismos de Segurança no seu cotidiano e muitas das vezes, de forma automática. Os mecanismos de segurança buscam prover a proteção de seus usuários e de seus dados. Estes mecanismos estão divididos em identificação, autenticação, autorização, integridade, confidencialidade ou sigilo, não repúdio e disponibilidade. É importante ficar atento a estes mecanismos, para manter seus dados em segurança, como por exemplo, sua conta bancaria ou e-mail.
Para que serve cada mecanismo?
- Identificação: Permite que uma entidade, geralmente um usuário, se identifique; Por exemplo, o nome de usuário , ou o login name, que utilizamos para acessar um servidor de e-mail é uma formas de identificação
- Autenticação: Permite que seja verificada a autenticidade da entidade, ou seja, se a entidade é realmente quem ela diz ser;
- Autorização: Consiste em definir as ações que uma determinada entidade pode executar, ou quais informações ela possa ter acesso.
- Integridade: Visa proteger as informações contra alteração não autorizada;
- Confidencialidade ou sigilo: Proteger uma informação contra acesso não autorizado;
- Não repúdio: Evitar que uma entidade possa negar que foi ela quem executou uma ação;
- Disponibilidade: Garantir que um recurso esteja disponível sempre que necessário.
Previna-se
É importante lembrar que há sempre a possibilidade da ocorrência de falso positivo. Ou seja, um alarme falso gerado por meio desses mecanismos. Contudo, isso não deve ser motivo para que os mecanismos de segurança deixem de ser usados, pois a ocorrência desses casos é geralmente baixa. Além disso, pode ser resolvida com alterações de configuração ou nas regras de verificação.
Compartilhe essa informação!
Gestão da Segurança da Informação - sgsi@lncc.br
Serviço de Comunicação Institucional - secin@lncc.br
Fonte: CERT