This is the Trace Id: 2ba48b6f0493bd958b67b45597e78b38
Pular para o conteúdo principal Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Confira todos os produtos Segurança cibernética da plataforma AI Segurança da nuvem Segurança e governança de dados Identidade e acesso à rede Gerenciamento de riscos e privacidade Segurança para IA Pequenas e médias empresas Operações de segurança integradas Confiança Zero Preços Serviços Parceiros Por que a Segurança da Microsoft? Conscientização sobre segurança cibernética Histórias de clientes Introdução à segurança Avaliações de produtos Reconhecimento do setor Microsoft Security Insider Relatório de Defesa Digital da Microsoft Security Response Center Blog de Segurança da Microsoft Eventos de Segurança da Microsoft Tech Community da Microsoft Documentação Biblioteca de conteúdo técnico Treinamentos e certificações Programa de Conformidade para a Microsoft Cloud Central de Confiabilidade da Microsoft Portal de Confiança do Serviço Microsoft Iniciativa Futuro Seguro Centro de soluções empresariais Entre em contato com o departamento de vendas Inicie uma avaliação gratuita Segurança da Microsoft Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 IA da Microsoft Espaço do Azure Realidade misturada Microsoft HoloLens Microsoft Viva Computação quântica Educação Automotivo Serviços financeiros Governo Saúde Manufatura Varejo Encontrar um parceiro Seja um parceiro Partner Network Microsoft Marketplace Empresas de software Blog Microsoft Advertising Centro do desenvolvedor Documentação Eventos Licenciamento Microsoft Learn Microsoft Research Ver mapa do site
Colegas de trabalho revisando o conteúdo no monitor de um computador de mesa

O que é InfoSec (segurança da informação)?

Proteja as informações confidenciais entre nuvens, aplicativos e pontos de extremidade.

Definição de Segurança da Informação (InfoSec)

A segurança da informação, geralmente abreviada (InfoSec), é um conjunto de procedimentos e ferramentas de segurança que protegem amplamente informações corporativas confidenciais contra uso indevido, acesso não autorizado, interrupção ou destruição. A InfoSec abrange segurança física e ambiental, controle de acesso e segurança cibernética. Geralmente, ela inclui tecnologias como agente de segurança de acesso à nuvem (CASB), ferramentas de proteção, detecção e resposta de ponto de extremidade (EDR) e teste de segurança para DevOps (DevSecOps), entre outros.

Principais elementos da segurança da informação

A InfoSec inclui uma variedade de ferramentas, soluções e processos de segurança que mantêm as informações corporativas seguras em todos os dispositivos e locais, ajudando a protegê-la contra ataques cibernéticos ou outros eventos disruptivos.

Segurança do aplicativo

Políticas, procedimentos, ferramentas e práticas recomendadas adotadas para proteger aplicativos e seus dados.

Resposta a incidentes

O plano de uma organização para responder, remediar e gerenciar as consequências de um ataque cibernético, uma violação de dados ou outro evento disruptivo.

Segurança da nuvem

Políticas, procedimentos, ferramentas e práticas recomendadas adotadas para proteger todos os aspectos da nuvem, incluindo sistemas, dados, aplicativos e infraestrutura.

Segurança da nuvem

Segurança de Infraestrutura

Segurança que abrange toda a infraestrutura tecnológica de uma organização, incluindo tanto os sistemas de hardware quanto os de software.

Criptografia

Um método baseado em algoritmos para proteger a comunicação, desenvolvido para garantir que apenas os destinatários pretendidos de uma mensagem específica possam visualizá-la e decifrá-la.

Gerenciamento de vulnerabilidades

O processo que uma organização segue para identificar, avaliar e corrigir vulnerabilidades em seus terminais, softwares e sistemas.

Recuperação de desastres

Um método para restabelecer o funcionamento de sistemas tecnológicos após um evento como um desastre natural, ataque cibernético ou outro evento disruptivo.

Três pilares da segurança da informação: o grupo CIA

Confidencialidade, integridade e disponibilidade compõem os pilares de uma proteção de informações robusta, criando a base para a infraestrutura de segurança de uma empresa. A tríade da CIA oferece esses três conceitos como princípios orientadores para a implementação de um plano da InfoSec.
 

Confidencialidade


A privacidade é um componente importante da InfoSec, e as organizações devem adotar medidas que permitam que apenas usuários autorizados acessem suas informações. Criptografia de dados, autenticação multifator e Prevenção contra perda de dados são algumas das ferramentas que as empresas podem empregar para ajudar a garantir a confidencialidade dos dados.
 

Integridade


As empresas devem manter a integridade dos dados em todo o seu ciclo de vida. Empresas com forte InfoSec compreenderão a importância da precisão e confiabilidade dos dados e não permitirão que nenhum usuário não autorizado acesse, altere ou interfira neles. Ferramentas como permissões de arquivo, gerenciamento de identidade e controles de acesso do usuário ajudam a garantir a integridade dos dados.
 

Disponibilidade


A InfoSec envolve a manutenção consistente do hardware físico e a realização regular de atualizações do sistema para garantir que os usuários autorizados tenham acesso confiável e consistente aos dados, conforme for necessário.

Ameaças comuns à segurança da informação

Ataque de APT (ameaça persistente avançada):

Um ataque cibernético sofisticado que ocorre durante um período prolongado, durante o qual um invasor (ou grupo) não detectado obtém acesso à rede e aos dados de uma empresa.

Botnet:

Derivado do termo “rede de robôs”, um botnet consiste em uma rede de dispositivos conectados que um invasor infecta com código malicioso e controla remotamente.

Ataque de ataque de negação de serviço (DDoS):

Os ataques de DDoS utilizam botnets para sobrecarregar o site ou aplicativo de uma organização, resultando em uma falha ou negação de serviço para usuários ou visitantes válidos.

Ataque drive-by download:

Um código mal-intencionado que é baixado automaticamente no dispositivo de um usuário ao visitar um site, tornando essa pessoa vulnerável a outras ameaças de segurança.

Kit de exploração:

Um conjunto abrangente de ferramentas que usam explorações para detectar vulnerabilidades e infectar dispositivos com malware.

Ameaça interna:

A possibilidade de uma fonte interna com informações privilegiadas da organização explorar o acesso autorizado, intencionalmente ou não, e prejudicar ou tornar vulneráveis os sistemas, redes e dados da organização.

Ataque MitM (Man-in-the-middle):

Um invasor mal-intencionado interrompe uma linha de comunicação ou transferência de dados, fingindo ser um usuário legítimo, com o objetivo de roubar informações ou dados.

Ataque de phishing:

Os ataques de phishing são realizados por invasores que se passam por organizações ou usuários legítimos para roubarem informações por email, mensagem de texto ou outros métodos de comunicação.

Ransomware:

Um ataque de extorsão de malware que criptografa as informações de uma organização ou pessoa, impedindo o acesso até que um resgate seja pago.

Engenharia social:

Ataques cibernéticos que se originam de interação humana, em que o invasor ganha a confiança da vítima por meio de uma isca, scareware ou phishing, coleta informações pessoais dessa pessoa e as utiliza para realizar um ataque.

Ataque de redes sociais:

Ataques cibernéticos que visam plataformas de redes sociais, explorando as plataformas como mecanismos de entrega ou roubando informações e dados do usuário.

Vírus e worms:
 

Malware mal-intencionado e não detectado que pode se autorreplicar na rede ou no sistema de um usuário.

Tecnologias usadas na segurança da informação

Agentes de segurança de acesso à nuvem (CASB)

Pontos de imposição de políticas de segurança posicionados entre usuários corporativos e provedores de serviços em nuvem que combinam várias políticas de segurança diferentes, desde autenticação e mapeamento de credenciais até criptografia, detecção de malware e muito mais. Os CASBs funcionam em aplicativos autorizados e não autorizados e em dispositivos gerenciados e não gerenciados.

Prevenção contra perda de dados

A Prevenção contra perda de dados (DLP) abrange políticas, procedimentos, ferramentas e práticas recomendadas adotadas para evitar a perda ou uso indevido de dados confidenciais. As principais ferramentas incluem criptografia, transformação de texto simples em texto cifrado por meio de um algoritmo, geração de tokens, atribuição de um conjunto de números aleatórios a um dado e uso de um banco de dados de cofre de token para armazenar o relacionamento.

EDR (detecção e resposta do ponto de extremidade)

O EDR é uma solução de segurança que utiliza um conjunto de ferramentas para detectar, investigar e responder a ameaças em pontos de extremidade de dispositivos.

Microssegmentação

A microssegmentação divide os data centers em zonas ou segmentos múltiplos, granulares e seguros, mitigando os níveis de risco.

Testes de segurança para DevOps (DevSecOps)

O DevSecOps é o processo de integração de medidas de segurança em todas as etapas do processo de desenvolvimento, aumentando a velocidade e oferecendo processos de segurança aprimorados e mais proativos.

Análise do comportamento de usuários e de entidades (UEBA)
 

UEBA é o processo de observar o comportamento típico do usuário e detectar ações que fogem à normalidade, ajudando as empresas a identificarem possíveis ameaças.

Segurança da informação e sua organização

As empresas podem empregar sistemas de gerenciamento de segurança da informação (ISMS) para padronizarem os controles de segurança em uma organização, configurando padrões personalizados ou do setor para ajudar a garantir a InfoSec e o gerenciamento de riscos. Empregar uma abordagem sistemática em relação à InfoSec ajudará a proteger proativamente sua organização contra riscos desnecessários e permitirá que sua equipe corrija com eficiência as ameaças à medida que elas surgem.


Resposta a ameaças de segurança da informação

Se sua equipe de segurança for alterada para uma ameaça de InfoSec, siga as etapas abaixo:
 
  • Reúna sua equipe e consulte seu plano de resposta a incidentes.
  • Identifique a origem da ameaça.
  • Execute ações para conter e remediar a ameaça.
  • Avalie qualquer dano.
  • Notifique as partes relevantes.
Perguntas frequentes

Perguntas frequentes

  • A Segurança cibernética está sob o guarda-chuva mais amplo da InfoSec. Enquanto a InfoSec abrange uma grande variedade de áreas e repositórios de informações, incluindo dispositivos físicos e servidores, a segurança cibernética refere-se apenas à segurança tecnológica.
  • InfoSec refere-se às medidas de segurança, ferramentas, processos e práticas recomendadas que uma empresa adota para proteger as informações contra ameaças, enquanto a privacidade de dados se refere aos direitos do indivíduo de controlar e dar consentimento sobre como seus dados e informações pessoais são tratados ou usados pela empresa.
  • O gerenciamento de segurança da informação descreve a coleção de políticas, ferramentas e procedimentos que uma empresa emprega para proteger informações e dados contra ameaças e ataques.
  • Um ISMS é um sistema centralizado que ajuda as empresas a agruparem, revisarem e melhorarem suas políticas e procedimentos da InfoSec, mitigando os riscos e ajudando no gerenciamento de conformidade.
  • As entidades independentes da Organização Internacional de Normalização (ISO) e da IEC (International Electrotechnical Commission) desenvolveram um conjunto de normas sobre segurança da informação, destinadas a ajudar organizações de uma grande variedade de indústrias a implementarem políticas eficazes de segurança da informação. A ISO 27001 oferece padrões específicos para implementação da InfoSec e do ISMS.

Siga a Segurança da Microsoft

Português (Brasil) Privacidade dos Dados de Saúde do Consumidor Entre em contato com a Microsoft Privacidade Gerenciar cookies Ética e Compliance Nota Legal Marcas Sobre os nossos anúncios