Videoaula do curso de Segurança da Informação (Encontro Síncrono). Aula 2 (Confidencialidade) - Parte 2 (Cifras de bloco e modos de operação)
1. Definição de serviços de segurança da informação.
2. Modelos de segurança.
3. Política de segurança.
4. Caracterização da segurança como um processo e não como um produto.
5. O ciclo contínuo de uma política de segurança: Análise de riscos, identificação de requisitos de segurança, definição da política, implantação da política, acompanhamento e auditoria.
6. Mecanismos criptográficos para segurança e privacidade.
7. Criptografia de chaves públicas e seu uso em certificação digital.
8. Mecanismo de autenticação: senhas e segredos, tokens e cartões, biometria.
9. Software malicioso: ataques e defesas.
10. Ferramentas de segurança de redes: sistemas detecção de intrusão (IDS) e firewalls.
11. Princípios de programação segura.
O objetivo desta disciplina é apresentar as principais questões ligadas à segurança da informação em sistemas de computação e comunicação. São tratados tanto aspectos práticos como teóricos, porém maior ênfase é dada às questões práticas usualmente encontradas em situações e sistemas reais. Como resultado, tomando como base técnicas e mecanismos úteis para a solução dos problemas de segurança identificados, são apresentados os principais conceitos teóricos que sustentam as soluções práticas de segurança da informação.