Sei sulla pagina 1di 15

Prof.

Técnico de Informática de Gestão


APLICAÇÕES INFORMÁTICAS E
SISTEMAS DE EXPLORAÇÃO

1
M7 – Políticas de segurança

10ºM 2019/20
SUMÁRIO

 Proteção de Dados Armazenados:


 Criptografia de Ficheiros e Diretórios (Pastas)

 O processo de Criptografia / Considerações.

 Codificação de Diretórios e Ficheiros

2
PROTEÇÃO DE DADOS ARMAZENADOS

Criptografia de Ficheiros e Diretórios (Pastas)


 O Sistema de Encriptação de Ficheiros (EFS)
fornece a tecnologia de base de encriptação de
ficheiros, utilizada para armazenar ficheiros
encriptados em DISCOS do sistema de ficheiros
NTFS.
 Mesmo codificado pode-se trabalhar com o ficheiro
ou a pasta encriptada como qualquer outro ficheiro
e pasta.

3
PROTEÇÃO DE DADOS ARMAZENADOS

 Criptografia de Ficheiros e Diretórios


(Pastas)

Prof. Técnico de Informática de Gestão


 A encriptação é transparente para o utilizador que
encriptou o ficheiro, isto é, não é necessário
desencriptar manualmente o ficheiro encriptado
antes da sua utilização.

 O ficheiro pode ser aberto e alterado como


habitualmente.

4
PROTEÇÃO DE DADOS ARMAZENADOS
 Criptografia de Ficheiros e Diretórios (Pastas)
 A utilização do Sistema de Encriptação de Ficheiros (EFS) é
semelhante à utilização de permissões em ficheiros e

Prof. Técnico de Informática de Gestão


pastas.

 Podem utilizar-se ambos os métodos para restringir o


acesso aos dados.

 Se o utilizador não autorizado (intruso) tentar abrir ou


copiar o ficheiro ou pasta encriptada, recebe uma
mensagem de acesso negado.

 As permissões em ficheiros e pastas não protegem de


ataques físicos não autorizados. 5
PROTEÇÃO DE DADOS ARMAZENADOS

 O processo de criptografia / Considerações

 Encriptar ficheiro ou pasta

Prof. Técnico de Informática de Gestão


 Clique com o botão direito do rato no ficheiro ou pasta
que pretende encriptar e, em seguida, clique em
Propriedades.
 No separador Geral, clique em Avançadas.
 Selecione a caixa de verificação Encriptar conteúdo
para proteger dados e, em seguida, clique em OK.
 Na caixa de diálogo Propriedades, clique em OK e,
depois, efetue um dos seguintes procedimentos: 6
PROTEÇÃO DE DADOS ARMAZENADOS
 O processo de criptografia / Considerações

 Encriptar ficheiro ou pasta (cont.)


Para encriptar só um ficheiro, na caixa de diálogo Aviso de

Prof. Técnico de Informática de Gestão


Encriptação, clique em Encriptar apenas o ficheiro.

 Para encriptar só uma pasta, na caixa de diálogo


Confirmar Alterações de Atributo, clique em Aplicar
alterações apenas a esta pasta.

 Para encriptar uma pasta e as respectivas subpastas e


ficheiros, na caixa de diálogo Confirmar Alterações de
Atributo, clique em Aplicar alterações a esta pasta,
7
subpastas e ficheiros.
PROTEÇÃO DE DADOS ARMAZENADOS
 O processo de criptografia / Considerações

 Desencriptar ficheiro ou pasta (cont.)

Prof. Técnico de Informática de Gestão


 Clique com o botão direito do rato no ficheiro
ou na pasta encriptada e, em seguida, clique
em Propriedades.

 No separador Geral, clique em Avançadas.

 Desmarque a caixa de verificação Encriptar


conteúdo para proteger dados. 8
PROTEÇÃO DE DADOS ARMAZENADOS
 O processo de criptografia / Considerações

 Copiar/Mover um ficheiro ou pasta

Prof. Técnico de Informática de Gestão


encriptada
 Clique no ficheiro ou na pasta encriptada que
pretende copiar.

 No menu Editar, clique em Copiar/Cortar.

 Abra a pasta ou o disco em que pretende


armazenar a cópia.
9
 No menu Editar, clique em Colar.
PROTEÇÃO DE DADOS ARMAZENADOS
 O processo de criptografia / Considerações
 Processos para Recuperar ficheiros ou
pastas encriptadas:
 Recuperar um ficheiro ou pasta encriptada se

Prof. Técnico de Informática de Gestão


for um agente de recuperação designado
 Recuperar um ficheiro ou pasta encriptada sem
o certificado de encriptação do ficheiro
 Efetuar cópia de segurança de chaves de
recuperação predefinidas para uma disquete
 Alterar a política de recuperação para o
computador local

10
PROTEÇÃO DE DADOS ARMAZENADOS
 O processo de criptografia / Considerações
 Processos para Recuperar ficheiros ou pastas
encriptadas:
 Adicionar um agente de recuperação a um

Prof. Técnico de Informática de Gestão


domínio
 Criar uma política de recuperação para um
domínio
 Não exigir um agente de recuperação para um
domínio
 Descativar o sistema de encriptação de ficheiros
para o computador local
 Descativar o sistema de encriptação de ficheiros
para um domínio 11
PROTEÇÃO DE DADOS ARMAZENADOS
 O processo de criptografia / Considerações

 Adicionar ou remover utilizadores de um


ficheiro

Prof. Técnico de Informática de Gestão


 Clique com o botão direito do rato no ficheiro
encriptado que pretende alterar e, em seguida,
clique em Propriedades.
 No separador Geral, clique em Avançadas.
 Em Atributos Avançados, clique em Detalhes.
 Para adicionar um utilizador a este ficheiro, clique
em Adicionar e, em seguida, efetue um dos
seguintes procedimentos:
12
PROTEÇÃO DE DADOS ARMAZENADOS
 O processo de criptografia / Considerações

 Para adicionar um utilizador cujo certificado esteja


neste computador, clique no certificado e, em seguida,

Prof. Técnico de Informática de Gestão


clique em OK.
 Para ver um certificado neste computador antes de o
adicionar ao ficheiro, clique no certificado e, em
seguida, clique em Ver Certificado.
 Para adicionar um utilizador do Active Directory,
clique em Localizar Utilizador, localize o utilizador
na lista e, em seguida, clique em OK.
 Para remover um utilizador deste ficheiro, clique no
nome do utilizador e, em seguida, clique em Remover.
13
PROTEÇÃO DE DADOS ARMAZENADOS
 Codificação de Diretórios e Ficheiros
 Passos para encriptar um ficheiro ou uma
pasta no WS2003
(Procedimentos recomendados)

Prof. Técnico de Informática de Gestão


 Assegurar-se de que os ficheiros que pretende
encriptar estão criados e permanecem
encriptados
 Gerir chaves privadas para garantir a
segurança dos ficheiros
 Assegurar a segurança e a fiabilidade
permanentes dos dados

14
TAREFA

Prof. Técnico de Informática de Gestão


 Resolução do trabalho prático.

 Entrega o trabalho no moodle.

15

Potrebbero piacerti anche