

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Um contador chegou à empresa onde trabalha, colocou usuário e senha no computador corretamente e ao entrar na intranet da empresa ele percebe que somente pode acessar os dados de valor de faturamento, mas não aos dados de valor de folha de pagamento com o perfil dele. Selecione o procedimento de segurança que proíbe que ele tenha esse acesso.
O contador não passou no critério de autorização para acessar os dados de valor de folha de pagamento.
O contador não passou no critério de autenticação para acessar os dados de valor de folha de pagamento.
O contador não passou no critério de identificação para acessar os dados de valor de folha de pagamento.
O contador não passou no critério de integridade para acessar os dados de valor de folha de pagamento.
O contador não passou no critério de complexidade de senha para acessar os dados de valor de folha de pagamento.
Em segurança da informação, a característica que garante que a mensagem é genuína e passível de verificação é a
confidencialidade.
integridade.
disponibilidade.
autenticidade.
responsabilização.
Considerando-se que os dados informados pelos clientes tenham sido validados, que a veracidade dos dados tenha sido confirmada e que a compra seja permitida somente após o processo de validação dos dados, é correto afirmar que esse processo de validação possui o atributo de irretratabilidade.
Certo
Errado
Um dos objetivos principais da Segurança da Informação é o de assegurar acesso à informação sempre que desejado. Estamos falando do princípio da
Redundância.
Privacidade.
Disponibilidade.
Autenticidade.
Acessibilidade.
Caso um funcionário da empresa altere maliciosamente os dados informados pelos clientes e armazenados pela organização, essa alteração necessariamente caracteriza uma violação da disponibilidade.
Certo
Errado
O uso cada vez mais intenso dos computadores e da internet exige o aperfeiçoamento das ações voltadas à segurança da informação. Sobre esse assunto, assinale a alternativa CORRETA:
A segurança da informação baseia-se apenas nos princípios da Confidencialidade e Integridade.
Malware é um termo genérico utilizado para designar qualquer tipo de "malicious software" ("software malicioso") projetado para se infiltrar no dispositivo do usuário sem o seu conhecimento.
Para informar a autoria de um documento pode ser utilizada uma assinatura digital, que consiste em uma identidade eletrônica, ou seja, uma chave virtual, a qual pode ser utilizada apenas para identificação de pessoa jurídica.
O termo Worm é utilizado para caracterizar o envio de mensagens indesejadas em massa, sem autorização do usuário.
Spyware é uma forma de fraude eletrônica, uma técnica usada para enganar usuários e obter informações confidenciais como o seu nome de usuário, a sua senha e dados do seu cartão de crédito.
São ferramentas do princípio da autenticidade:
criptografia, assinatura digital e backup.
firewall, nobreak e backup.
biometria, assinatura digital e certificados digitais.
nobreak, certificados digitais e firewall.
biometria, firewall e nobreak.
A segurança da informação se baseia em cinco pilares fundamentais, que funcionam como guia para orientar as ações que têm como foco proteger os dados de uma empresa, por exemplo. Sobre o princípio da legalidade, assinale a alternativa correta.
Trata da preservação dos dados. O objetivo é evitar que eles sejam alterados, danificados ou corrompidos, gerando prejuízos para a empresa.
É capaz de assegurar que as informações sejam acessadas apenas por pessoas autorizadas.
Garante que os usuários autorizados consigam acessar as informações sempre que desejarem, a qualquer hora do dia.
Assegura que não vai haver falsificação de registro, além de rastrear todos os usuários.
Garante que os dados protegidos atendam a Lei Geral de Proteção de Dados Pessoais, ou seja, que a empresa atue dentro do que é previsto nessa lei.
No que diz respeito à segurança da informação, um termo técnico está diretamente associado à cópia de segurança dos arquivos, tarefa que pode ser feita por meio de uma mídia física, em CDs/DVDs HDs ou pendrives, mas também pela Internet, por serviços específicos, como armazenamento na nuvem, por exemplo. A ideia é garantir a integridade dos dados e que os documentos importantes possam ser recuperados, mesmo quando há algum problema de hardware, no sistema ou se a máquina (PC ou celular, por exemplo) for roubada.
-
Esse termo técnico é conhecido como
deadlock.
swap.
backup.
firewall.
Em relação aos conceitos sobre segurança em rede e de informação, é correto afirmar:
Spyware, Cavalo de Troia e antivírus são exemplos de códigos maliciosos.
O backup é uma técnica que permite a recuperação de arquivos em situações inesperadas.
Utilizar números sequenciais e dados pessoais em senhas são boas práticas de segurança.
As redes sociais implementam mecanismos de segurança e desobrigam os usuários de cuidados adicionais.
Verificação em duas etapas consiste em dividir uma senha em dois blocos de caracteres.
A segurança da informação compreende diversos aspectos ou objetivos, todos relevantes para a manutenção desse tipo de segurança. Portanto, considerando tais aspectos ligados à segurança da informação, é correto afirmar que o aspecto
confidencialidade visa a utilização de mecanismos que não tornem as informações indisponíveis.
integridade visa estabelecer mecanismos que protejam os dados contra acessos indevidos por parte de pessoas ou sistemas.
disponibilidade visa a utilização de mecanismos que protejam os dados de modificações indevidas.
disponibilidade visa a criação de mecanismos de registro de histórico de acessos.
confidencialidade visa proteger as informações contra tentativas de acessos feitas por pessoas ou sistemas não autorizadas.
O conceito de segurança de computadores é a proteção oferecida a um sistema de informação automatizado para atingir os objetivos apropriados de preservação de três propriedades fundamentais. Elas são?
Durabilidade, Autenticidade e Consistência
Atomicidade, Integridade e Disponibilidade
Confidencialidade, Integridade e Disponibilidade
Invulnerabilidade, Integridade e Disponibilidade
Confidencialidade, Autenticidade e Invulnerabilidade
Quanto aos conceitos sobre segurança da informação, assinale a alternativa correta.
O atributo de integridade garante que a informação é acessível somente a pessoas autorizadas.
Filtragem de pacotes, antispyware de aplicação e inspeção de estados são tipos de antispywares.
Adware é um malware que bloqueia os arquivos e dados de um usuário, com a ameaça de apagá-los, a menos que um resgate seja pago.
Spyware é um programa destinado a coletar dados de um computador ou outro dispositivo, e encaminhá-los a terceiros sem o consentimento ou o conhecimento do usuário.
Kaspersky, Norton, Avast, AVG, McAfee, Panda e Defender são ferramentas de firewall.
Considere que uma pessoa, detentora de um segredo:
I. Garante que ele está conforme seu conteúdo original estabelecido e que assim se manterá enquanto existir.
II. Garante a um grupo de pessoas que elas podem acessá-lo sempre que quiserem, desde que autorizadas por ela.
III. Autoriza somente um grupo de pessoas a acessá-lo em um determinado local.
No contexto de segurança da informação, as considerações I, II e III são, correta e respectivamente, correspondentes aos princípios de
não repúdio, autenticidade e autoridade.
integridade, não repúdio e disponibilidade.
autenticidade, não repúdio e confidencialidade.
autenticidade, disponibilidade e autoridade.
integridade, disponibilidade e confidencialidade.
Confidencialidade, integridade e disponibilidade são os três pilares essenciais da segurança da informação. Relacione a Coluna 1 à Coluna 2, associando os pilares essenciais da segurança às medidas que podem ser utilizadas para reforçar cada um dos pilares.
Coluna 1
1. Confidencialidade.
2. Integridade.
3. Disponibilidade.
Coluna 2
( ) Sistema de controle de versão de arquivos.
( ) Utilização do algoritmo AES.
( ) Plano de backups e recuperação de dados.
( ) Utilização do algoritmo SHA-256 sobre arquivos.
A ordem correta de preenchimento dos parênteses, de cima para baixo, é:
2 – 1 – 3 – 1.
2 – 1 – 2 – 1.
2 – 1 – 3 – 2.
3 – 2 – 3 – 1.
3 – 1 – 2 – 2.
A segurança de um sistema de computação pode ser expressa através de algumas propriedades fundamentais. A propriedade em que os recursos presentes no sistema só podem ser consultados por usuários devidamente autorizados para esse fim específico é denominada:
confidencialidade
irretratabilidade
conformidade
autenticidade
integridade
“Um programa de segurança pode ter diversos objetivos, mas os princípios mais importantes em todos os programas de segurança são integridade, confidencialidade e disponibilidade. O nível de segurança requerido para executar esses princípios é diferente para cada empresa, pois cada uma tem sua própria combinação de objetivos e requisitos de negócio e de segurança. Todos os controles de segurança, mecanismos e proteções são implementados para prover um ou mais desses princípios, e todos os riscos, ameaças e vulnerabilidades são medidos pela sua capacidade potencial de comprometer um ou todos os princípios.”
(Hintzbergen et al., 2018. P. 33.)
Analise as afirmativas a seguir.
I. “Propriedade em que a informação não é disponibilizada ou divulgada para pessoas, entidades ou processos não autorizados, buscando prevenir a divulgação intencional ou não intencional do conteúdo de uma mensagem. Sua perda pode ocorrer de diversas maneiras como pela divulgação intencional de uma informação privada de uma organização, ou pelo mau uso das credenciais de acesso à rede.”
II. “Propriedade de garantir a exatidão e a completude da informação e dos métodos de processamento, prevenindo a modificação não autorizada dos dados, informação, processos, software ou hardware por pessoas autorizadas ou não autorizadas. Assim, busca-se garantir que os objetos são precisos e completos.”
III. “Propriedade que garante que os sistemas estão ativos e funcionando quando necessário. O acesso e a utilização das informações e ativos são feitos sob demanda e necessitam de controle.”
As informativas se referem, respectivamente, a:
I. Disponibilidade II. Confidencialidade III. Integridade
I. Confidencialidade II. Disponibilidade III. Integridade
I. Confidencialidade II. Integridade III. Disponibilidade
I. Integridade II. Confidencialidade III. Disponibilidade
Ataque de DoS, política de backup não implementada e falha nos discos violam a disponibilidade.
Certo
Errado
Lucas é um trader profissional que trabalha em uma corretora de valores. Ele efetua muitas operações durante o período em que a bolsa negocia seus ativos. Após fazer uma revisão em suas operações do dia, não validou, como sendo efetuadas por ele, algumas das operações que obtiveram prejuízo. Lucas, então, entrou em contato com a corretora e esta demonstrou, a partir de registros de auditoria e garantia de identidade, que as operações em questão realmente foram executadas por ele.
Para que a corretora prove que foi Lucas quem realmente executou as operações, ela deve fazer uso do conceito de segurança chamado:
confidencialidade;
autenticidade;
integridade;
disponibilidade;
irretratabilidade.
Uma senha serve para autenticar uma conta, ou seja, é usada no processo de verificação da identidade, assegurando que a pessoa é quem diz ser e que possui o direito de acessar o recurso em questão. Um dos elementos indicado na elaboração das senhas é:
Qualquer tipo de dado pessoal, como nomes, sobrenomes, número de documentos, data de aniversário.
Sequência de teclado, ou seja, usar senhas associadas à proximidade entre os caracteres no teclado, como 12345.
Palavra que faça parte de listas, como nomes de músicas, times de futebol.
Tipos de caracteres diferentes, ou seja, misturar caracteres, como números, sinais de pontuação, letras maiúsculas e minúsculas.