

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Ao se acessar a conta em um site, é necessário informar usuário e senha para provar quem está tentando acessá-lo. Esse procedimento está relacionado a qual princípio da segurança da informação?
Autenticidade.
Confidencialidade.
Disponibilidade.
Integridade.
Irretratabilidade.
A segurança da informação baseia-se em princípios fundamentais para garantir a proteção dos dados.
Analise as afirmativas abaixo sobre os mecanismos de segurança e os princípios de confiabilidade, integridade e disponibilidade.
1. A criptografia é um mecanismo que garante a confidencialidade, transformando informações legíveis em um formato ininteligível para usuários não autorizados.
2. A assinatura digital é utilizada para garantir a integridade e a autenticidade de um documento, assegurando que ele não foi alterado e confirmando a identidade do signatário.
3. A disponibilidade da informação pode ser comprometida pela adoção de mecanismos de autenticação excessivamente restritivos, razão pela qual sistemas críticos normalmente dispensam autenticação em situações de alta demanda.
4. O controle de acesso tem como principal finalidade registrar todas as alterações realizadas em um sistema, sendo a restrição de permissões uma função exclusiva dos mecanismos de auditoria.
5. O princípio da integridade assegura que a informação seja mantida exata e completa, protegendo-a contra modificações acidentais ou maliciosas.
Assinale a alternativa que indica todas as afirmativas corretas.
São corretas apenas as afirmativas 1, 2 e 3.
São corretas apenas as afirmativas 1, 2 e 5.
São corretas apenas as afirmativas 1, 3 e 4.
São corretas apenas as afirmativas 2, 4 e 5.
São corretas apenas as afirmativas 3, 4 e 5.
No contexto da segurança da informação, a tríade CIA (Confidencialidade, Integridade, Disponibilidade) é um modelo fundamental.
Qual a relação entre a não-repudiação e a autenticidade dentro deste modelo, e como a criptografia de chave pública contribui para ambos?
Não-repudiação e autenticidade são sinônimos; criptografia de chave pública garante apenas confidencialidade.
Não-repudiação é um subconjunto da disponibilidade; criptografia de chave pública assegura a integridade dos dados.
Autenticidade é irrelevante para não-repudiação; criptografia de chave pública é usada para controle de acesso.
Autenticidade garante a identidade do remetente, e nãorepudiação impede que o remetente negue o envio; criptografia de chave pública, através de assinaturas digitais, provê ambos
Ambos são conceitos externos à tríade CIA; criptografia de chave pública é apenas para confidencialidade.
Na cadeia de custódia de evidências digitais, os algoritmos de hash, como MD5, SHA-1 e SHA-256, podem ser utilizados para garantir a _____________ dos dados, permitindo detectar se houve qualquer alteração no conteúdo original entre a fase de coleta e a fase de análise.
Assinale a alternativa que preenche corretamente a lacuna do trecho acima.
integridade
disponibilidade
confidencialidade
irretratabilidade
conformidade
Um hospital foi alvo de um ataque cibernético que comprometeu seu sistema de prontuários eletrônicos de diferentes maneiras. Após a perícia técnica, foram identificados três impactos distintos: 1- Informações sigilosas de pacientes foram copiadas e divulgadas publicamente na internet; 2- Registros clínicos referentes a medicamentos administrados sofreram alterações não autorizadas, resultando em dosagens incorretas; 3- Profissionais de saúde devidamente credenciados ficaram impossibilitados de acessar os prontuários eletrônicos por aproximadamente 48 horas.
Considerando os princípios fundamentais de segurança da informação, a sequência CORRETA de violações configuradas por essas situações é:
Confidencialidade, Integridade e Disponibilidade.
Integridade, Confidencialidade e Autenticidade.
Disponibilidade, Integridade e Confidencialidade.
Autenticidade, Disponibilidade e Integridade.
Confidencialidade, Disponibilidade e Integridade.
No contexto da segurança da informação, quando um atacante consegue interceptar uma mensagem e alterar o conteúdo dessa mensagem antes dela chegar ao destinatário, qual princípio fundamental da segurança da informação é violado?
Autenticidade.
Integridade.
Confidencialidade.
Disponibilidade.
Uma repartição pública municipal implementou um novo sistema de gestão de prontuários eletrônicos para sua rede de saúde. Para garantir a segurança dos dados, o acesso ao sistema exige autenticação por biometria facial, assegurando que apenas profissionais de saúde devidamente autorizados visualizem as informações sensíveis dos pacientes. Além disso, o sistema utiliza assinatura digital em todos os documentos emitidos, o que garante que o conteúdo das prescrições e laudos não sofra qualquer alteração após a confirmação do médico.
Considerando os pilares da segurança da informação, quais princípios são atendidos, respectivamente, pelas medidas de biometria facial e assinatura digital descritas?
Confidencialidade e Disponibilidade.
Integridade e Disponibilidade.
Disponibilidade e Confidencialidade.
Confidencialidade e Integridade.
Integridade e Confidencialidade.
O setor de informática de uma prefeitura orientou seus servidores a realizarem backups periódicos dos arquivos institucionais em um dispositivo de armazenamento externo, mantido em local físico distinto do computador de uso diário. O objetivo dessa medida é permitir a recuperação das informações em situações como falhas de hardware, perda de dados ou ataques de malware.
Essa prática está diretamente associada a qual princípio fundamental da segurança da informação?
Autenticidade, pois permite confirmar a identidade do usuário responsável pela criação ou modificação dos arquivos.
Integridade, pois garante que os dados armazenados não sofram alterações não autorizadas durante sua utilização.
Confidencialidade, pois impede que pessoas não autorizadas tenham acesso ao conteúdo das informações.
Disponibilidade, pois assegura que os dados possam ser recuperados e acessados mesmo após incidentes que comprometam o sistema principal.
Irretratabilidade, pois impede que o usuário negue a realização de operações sobre os dados.
A segurança da informação refere-se ao conjunto de princípios, políticas, métodos e controles destinados a proteger informações contra acessos não autorizados, usos indevidos, divulgação, alteração ou destruição indevida. Acerca desse assunto, julgue as afirmativas abaixo.
I. A segurança da informação opera sobre a lógica da gestão de riscos, que articula três elementos centrais: primazia, vulnerabilidade e sustentabilidade.
II. As boas práticas de uso da informação não se limitam à adoção de ferramentas tecnológicas, mas envolvem fortemente o comportamento humano e a cultura organizacional.
III. Treinamentos sobre engenharia social, phishing e uso seguro de dispositivos, aliados ao estímulo à responsabilidade individual no manuseio das informações, são elementos indispensáveis para a efetividade da segurança da informação em qualquer ambiente digital.
Está(ão) correta(s) a(s) seguinte(s) afirmativa(s).
III, apenas.
I e III, apenas.
II e III, apenas.
II, apenas.
I, apenas.
Uma empresa pública do setor energético passou por auditoria interna após identificar tentativas de acesso indevido ao seu sistema corporativo. A equipe técnica constatou que parte dos servidores estava atualizada, havia política formal de segurança da informação, uso de autenticação multifator para acesso remoto e rotinas periódicas de backup. Ainda assim, foram encontrados indícios de phishing direcionado a empregados do setor financeiro. Com base nos princípios e conceitos básicos de segurança da informação, analise as alternativas a seguir e assinale a CORRETA.
A realização periódica de backup elimina a necessidade de controles preventivos contra ataques, já que permite restaurar os dados após qualquer incidente.
A utilização de autenticação multifator reduz riscos associados ao comprometimento de senhas, pois acrescenta camadas adicionais de verificação além do simples conhecimento de credenciais.
A existência de política formal de segurança da informação impede a ocorrência de falhas humanas, desde que o documento esteja disponível aos empregados.
A confidencialidade relaciona-se à garantia de que a informação esteja disponível sempre que solicitada por qualquer usuário autenticado no sistema.
A atualização de sistemas operacionais é medida voltada exclusivamente à melhoria de desempenho, não guardando relação com vulnerabilidades exploráveis.
Uma organização pública implementou políticas de segurança da informação com base nos princípios clássicos da área. Em determinado incidente, foi identificado que um servidor sofreu alteração indevida em seus registros, sem perda de dados, mantendo o sistema acessível aos usuários autorizados. Com base nessa situação, assinale a alternativa que indica corretamente o princípio da segurança da informação comprometido.
Confidencialidade.
Disponibilidade.
Integridade.
Autenticidade.
Considere o seguinte cenário: uma empresa do setor de logística sofreu um ataque cibernético após um colaborador acessar um link malicioso recebido por e-mail. Após a invasão, os criminosos criptografaram arquivos armazenados no servidor principal, interromperam temporariamente o funcionamento do sistema de gestão e alteraram registros internos relacionados às entregas em andamento. Durante a análise do incidente, também foi identificado que dados sigilosos de clientes haviam sido copiados sem autorização. Com base no cenário apresentado e nos princípios da Segurança da Informação, assinale a alternativa correta.
O incidente comprometeu os princípios da autenticidade, confidencialidade e rastreabilidade, pois os registros internos foram manipulados durante o ataque e informações sigilosas foram acessadas sem autorização.
O incidente comprometeu os princípios da confidencialidade, integridade e disponibilidade, pois ocorreu vazamento de informações, alteração indevida de dados e indisponibilidade dos sistemas.
O incidente comprometeu os princípios da disponibilidade, integridade e legalidade, pois os arquivos criptografados impediram a continuidade operacional da empresa e afetaram a confiabilidade dos registros armazenados.
O incidente comprometeu os princípios da integridade, autenticidade e disponibilidade, pois os registros alterados afetaram o controle operacional das entregas e interromperam temporariamente os sistemas da empresa.
O incidente comprometeu os princípios da confidencialidade, rastreabilidade e integridade, pois as informações copiadas passaram a circular fora do ambiente corporativo e os registros internos sofreram alterações indevidas.
Uma empresa exige que cada ordem de compra eletrônica seja assinada digitalmente, garantindo que o signatário não possa, posteriormente, negar que enviou o documento. Sobre esse procedimento de controle, assinale a alternativa que apresenta o princípio fundamental de segurança da informação que ele aborda:
Autenticidade.
Confidencialidade.
Integridade.
Não-repúdio.
Disponibilidade.
Analise a situação hipotética a seguir:
Um usuário baixou uma planilha de fluxo de caixa, localizada no armazenamento em nuvem da organização, para editá-la localmente. Esse usuário fez uma série de mudanças na planilha local, salvou e a enviou por e-mail para um dos seus colegas de trabalho. Ao receber a planilha, no entanto, este colega identifica que nada havia sido atualizado, pois tratava-se da versão 1 que estava originalmente localizada no armazenamento em nuvem.
O nome do pilar de segurança que foi comprometido, no cenário apresentado, é:
Integridade.
Autenticidade.
Versionamento.
Disponibilidade.
O Princípio do Menor Privilégio (Least Privilege ) é considerado um dos pilares e princípios básicos da Segurança da Informação. Sobre este princípio, que visa a contenção de danos e a limitação da superfície de ataque, considere as afirmativas a seguir. Registre V, para verdadeiras, e F, para falsas:
(__)A premissa central é que usuários, aplicações e serviços devem possuir somente os direitos e permissões estritamente necessários para executar suas funções essenciais e nenhum privilégio a mais.
(__)Este princípio é efetivo na mitigação de riscos internos como falhas humanas e ameaças internas, pois foca apenas em ataques externos ao perímetro de rede.
(__)O Princípio do Menor Privilégio é amplamente aplicado em sistemas modernos para garantir que contas de serviço e processos automatizados operem com o nível mínimo de permissões necessário, elevando privilégios temporariamente apenas quando for absolutamente indispensável para a execução de tarefas específicas.
Assinale a alternativa com a sequência correta:
V − V − F.
F − F − V.
F − V − F.
V − F − V.
V − F − F.
A segurança da informação está relacionada a uma série de boas práticas focadas especialmente em garantir a proteção dos dados de instituição, a mitigação dos riscos e a adequação às leis vigentes. A segurança da informação baseia-se em pilares, sendo dois deles descritos a seguir.
I. Está diretamente relacionado ao sigilo dos dados, sendo que seu princípio básico estabelece que as informações serão “tratadas” apenas pelas pessoas para as quais o acesso foi fornecido.
II. Está diretamente relacionado à veracidade da informação durante todo o seu ciclo de vida, sendo que seu princípio básico estabelece que as informações permanecem imutáveis quando estão em repouso ou durante sua transmissão.
Esses pilares são conhecidos, respectivamente, como:
autenticidade e confidencialidade
confidencialidade e integridade
confiabilidade e autenticidade
integridade e confiabilidade
Podemos pensar nelas como os pilares que sustentam a proteção dos nossos dados e sistemas. Marque a alternativa CORRETA que corresponde as principais propriedades da segurança da informação, frequentemente referidas como o "tríade CID".
Vulnerabilidade, Ameaças e Organização.
Transmissão, Armazenamento e Processamento.
Autenticidade, Não Repúdio e Responsabilidade.
Confidencialidade, a Integridade e a Disponibilidade.
Tecnologias, Políticas e procedimentos e Conscientização.
Existiu uma época em que as informações eram armazenadas, unicamente, em papel e, por isso, o controle, a segurança e a privacidade das informações eram mais simples. Com o advento da tecnologia tornou-se necessário mais investimentos e estruturas lógicas e robustas de segurança.
Em relação as boas práticas em segurança da informação, analise as proposições a seguir:
I- A segurança da informação tem como objetivo proporcionar e garantir os seguintes princípios: integridade, confidencialidade e disponibilidade das informações.
II- A confidencialidade é a limitação de acesso às informações.
III- A integridade consiste na inconsistência das informações.
IV- A disponibilidade está relacionada à proteção de que a informação estará assegurada de forma tempestiva.
É CORRETO o que se afirma em:
II e III apenas.
IV apenas.
I, II, III e IV.
III apenas.
I, II e IV apenas.
A Segurança da Informação é fundamentada em quatro pilares essenciais que garantem a proteção dos dados e sistemas contra acessos não autorizados, perdas e alterações indevidas. Com base nesse conceito, quais são os quatro pilares fundamentais da Segurança da Informação?
Confidencialidade, Integridade, Disponibilidade e Autenticidade.
Integridade, Autenticidade, Privacidade e Disponibilidade.
Autenticidade, Rastreabilidade, Integridade e Disponibilidade.
Estabilidade, Integridade, Privacidade e Confidencialidade.
Considerando os pilares da segurança da informação, assinale a alternativa que apresenta o princípio que pode ser buscado a partir de implantação de balanceamento de carga e mecanismos de failover.
Confidencialidade.
Disponibilidade.
Integridade.
Não repúdio.
Autenticação.