Use este identificador para citar ou linkar para este item: https://ric.cps.sp.gov.br/handle/123456789/42248
Título: Fator humano e engenharia social na segurança da informação.
Título(s) alternativo(s): Human factor and social engineering in information security.
Autor(es): BARBOSA, Kayo Guilherme Queiroz
Orientador(es): RIZO, André Castro
Outro(s) contribuidor(es): GUTIERRES, Rodrigo Tessari Rondão
SANCHEZ, Arnaldo Napolitano
Tipo documental: Artigo Científico
Palavras-chave: Informação - segurança;Vulnerabilidade;Inteligência artificial
Data do documento: 10-Dez-2025
Editor: 288
Referência Bibliográfica: BARBOSA, Kayo Guilherme Queiroz. Fator humano e engenharia social na segurança da informação. 2025. Trabalho de conclusão de curso (Curso Superior de Tecnologia em Segurança da Informação) – Faculdade de Tecnologia Prof. José Arana Varela, Araraquara, 2025.
Resumo: Este artigo examina o efeito do fator humano na segurança da informação, concentrando-se na engenharia social. Estudo identifica o usuário como o “ele mais vulnerável” das defesas da organização, uma vez que 95% dos incidentes de segurança resultam de erros humanos. A engenharia social é abordada como uma técnica de manipulação psicológica para obter informações ou acesso a sistemas, aproveitando a confiança e a autoridade percebida. A pesquisa visa identificar as principais técnicas de ataque, como phishing e pretexting, e os elementos psicológicos e sociais que tornam as pessoas suscetíveis. Adicionalmente, examina-se como tecnologias emergentes, como a Inteligência Artificial, intensificam e personalizam as táticas de ataque. A metodologia utiliza revisão bibliográfica, análise de estudos de caso e entrevistas semiestruturadas com especialistas. O objetivo final é propor medidas abrangentes de mitigação para reforçar a segurança "da ponta para dentro". As táticas sugeridas visam aumentar a sensibilização e resistência dos usuários através de capacitação e políticas de segurança, capacitando o usuário como a última barreira de defesa
This article examines the effect of the human factor on information security, focusing on social engineering. The study identifies the user as the “most vulnerable link” in an organization’s defenses, as 95% of security incidents result from human error. Social engineering is addressed as a psychological manipulation technique used to obtain information or access to systems by exploiting trust and perceived authority. The research aims to identify the main attack techniques, such as phishing and pretexting, and the psychological and social elements that make individuals susceptible. Furthermore, it examines how emerging technologies, such as Artificial Intelligence, intensify and personalize attack tactics. The methodology utilizes a bibliographical review, analysis of case studies, and semi-structured interviews with experts. The final objective is to propose comprehensive mitigation measures to strengthen security 'from the edge inward'. The suggested strategies aim to increase user awareness and resilience through training and security policies, empowering the user as the last line of defense.
URI: https://ric.cps.sp.gov.br/handle/123456789/42248
Aparece nas coleções:Trabalhos de Conclusão de Curso

Arquivos associados a este item:
Arquivo Descrição TamanhoFormato 
segurancadainformacao_2025_02_kayoguilhermequeirozbarbosa_fatorhumanoeengenhariasocial.pdf
  Restricted Access
588.03 kBAdobe PDFVisualizar/Abrir    Solictar uma cópia


Os itens no repositório estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.