

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Existiu uma época em que as informações eram armazenadas, unicamente, em papel e, por isso, o controle, a segurança e a privacidade das informações eram mais simples. Com o advento da tecnologia tornou-se necessário mais investimentos e estruturas lógicas e robustas de segurança.
Em relação as boas práticas em segurança da informação, analise as proposições a seguir:
I- A segurança da informação tem como objetivo proporcionar e garantir os seguintes princípios: integridade, confidencialidade e disponibilidade das informações.
II- A confidencialidade é a limitação de acesso às informações.
III- A integridade consiste na inconsistência das informações.
IV- A disponibilidade está relacionada à proteção de que a informação estará assegurada de forma tempestiva.
É CORRETO o que se afirma em:
II e III apenas.
IV apenas.
I, II, III e IV.
III apenas.
I, II e IV apenas.
A Segurança da Informação é fundamentada em quatro pilares essenciais que garantem a proteção dos dados e sistemas contra acessos não autorizados, perdas e alterações indevidas. Com base nesse conceito, quais são os quatro pilares fundamentais da Segurança da Informação?
Confidencialidade, Integridade, Disponibilidade e Autenticidade.
Integridade, Autenticidade, Privacidade e Disponibilidade.
Autenticidade, Rastreabilidade, Integridade e Disponibilidade.
Estabilidade, Integridade, Privacidade e Confidencialidade.
Considerando os pilares da segurança da informação, assinale a alternativa que apresenta o princípio que pode ser buscado a partir de implantação de balanceamento de carga e mecanismos de failover.
Confidencialidade.
Disponibilidade.
Integridade.
Não repúdio.
Autenticação.
Segurança da informação é definida como a proteção de informações importantes contra acesso não autorizado, divulgação, uso, alteração ou interrupção, com o objetivo de assegurar que os dados organizacionais confidenciais estejam disponíveis para usuários autorizados e permaneçam confidenciais. Entre os pilares da segurança da informação, um deles relaciona-se com a veracidade da informação durante todo o seu ciclo de vida, sendo seu princípio básico que as informações permanecem imutáveis quando estão em repouso ou durante sua transmissão, significando garantir que todas as informações contidas nos bancos de dados da empresa sejam completas e precisas. Esse pilar da segurança da informação é denominado:
confidencialidade
confiabilidade
autenticidade
integridade
Considerando-se a temática segurança da informação, é CORRETO afirmar que a confidencialidade garante que os dados:
Sejam acessados apenas por pessoas autorizadas.
Sejam criptografados durante a transmissão.
Nunca sejam alterados.
Sejam processados em tempo real.
Segurança da informação é definida como a prática de proteger dados e sistemas contra ameaças, acesso não autorizado ou violação de dados que resultem na divulgação, alteração ou destruição de informações confidenciais, baseando-se em três princípios fundamentais. Um deles refere-se à privacidade dos dados e seu objetivo é proteger informações sensíveis e confidenciais contra acesso não autorizado, sendo que algumas das ferramentas relevantes utilizadas incluem criptografia, controle de acesso e prevenção de perda de dados. Esse princípio é conhecido como:
confidencialidade
irretratabilidade
disponibilidade
autenticidade
integridade
A gestão de riscos é uma parte essencial da segurança da informação. O processo de gestão de riscos inclui, EXCETO:
Tratamento de Risco.
Criptografia Assimétrica.
Análise de Impacto nos Negócios (BIA).
Avaliação de Risco.
No contexto da segurança da informação, a confiabilidade de um sistema refere-se à sua capacidade de
proteger os dados contra acessos não autorizados.
garantir que os dados estejam acessíveis quando necessários.
confirmar que os dados armazenados permanecem íntegros e inalterados.
operar de maneira consistente, previsível e contínua, sem interrupções.
Considerando que um sistema na internet sofreu um ataque de negação de serviço (DoS), é correto dizer que a premissa de segurança comprometida foi a:
Disponibilidade.
Integridade.
Confidencialidade.
Autenticidade.
Em uma operação conjunta, a Guarda Municipal realiza o registro e o envio de dados sensíveis de ocorrências para uma base digital centralizada. Para garantir a proteção dessas informações contra acessos não autorizados e vazamentos, é essencial que os agentes compreendam os princípios de segurança da informação. Diante desse cenário, é correto afirmar que:
o sigilo das informações armazenadas digitalmente depende exclusivamente da velocidade de transmissão e largura de banda da rede.
a criptografia dos dados garante que apenas usuários autorizados possam acessar informações codificadas, mesmo em caso de interceptação da comunicação.
a segurança de dados se baseia unicamente no uso de senhas complexas e no desligamento dos equipamentos ao final de cada expediente.
o uso de antivírus elimina todas as possibilidades de acesso indevido a sistemas, dispensando outras medidas de proteção.
o conceito de integridade da informação está relacionado apenas ao bloqueio de alterações externas feitas por atacantes físicos.
A área de cobrança do CRA‑SP trabalha com dados pessoais e sigilosos, o que exige o máximo rigor em segurança da informação. Em um treinamento, um consultor enfatizou os pilares da segurança. Em um outro momento, durante uma auditoria, verificou‑se que apenas os funcionários autorizados puderam visualizar os relatórios de inadimplência, mas que a data de criação desses relatórios foi modificada por um erro de sincronização do sistema.
Com base nessa situação hipotética, assinale a opção que apresenta os pilares da segurança da informação que foram mantidos e o que foi violado, respectivamente.
autenticidade (mantida) e não repúdio (violada)
confidencialidade (mantida) e integridade (violada)
disponibilidade (mantida) e confidencialidade (violada)
integridade (mantida) e disponibilidade (violada)
não repúdio (mantido) e autenticidade (violada)
No que se refere à segurança da informação, de equipamentos, de sistemas, em redes, na internet e na nuvem, com a evolução tecnológica, os riscos aumentam e exigem uma gestão de proteção cada vez mais eficaz. A base de defesa dos sistemas e infraestrutura das corporações são os pilares da segurança da informação, que atuam por meio de políticas, senhas, softwares de criptografia, dentre outros processos necessários a essa gestão de riscos. Um desses pilares é responsável por manter as características originais dos dados, assim como foram configuradas em sua criação, destacando que a informação não pode ser alterada sem autorização. Já outro pilar se caracteriza por proteger a informação dos acessos não autorizados, estabelecendo a privacidade para os dados da empresa, evitando situações de ataques cibernéticos ou espionagem. Em consequência, a base desse segundo pilar é controlar o acesso por autenticação de senha, podendo ser também por verificação biométrica, além da criptografia, que vem gerando resultados favoráveis nessa função. Esses dois pilares são conhecidos, respectivamente, como:
irretratabilidade e integridade
integridade e confidencialidade
autenticidade e irretratabilidade
confidencialidade e autenticidade
Durante o desenvolvimento de uma política de segurança para uma organização, um analista de Tl identificou a necessidade de proteger os dados contra acessos não autorizados, garantir que as informações não sejam alteradas indevidamente e que estejam disponíveis sempre que necessário. Além disso, buscou implementar ferramentas de defesa contra malwares e ataques.
Com base nesse cenário e nos princípios da Segurança da Informação, identifique o item correto.
Aconfidencialidade garante que os dados estejam sempre disponíveis, mesmo após falhas ou ataques.
A integridade está relacionada ao uso de firewalls para evitar o acesso físico a servidores de rede.
A assinatura digital é um recurso usado apenas para criptografar arquivos sigilosos em backups.
A disponibilidade pode ser comprometida por ataques de negação de serviço (DoS), dificultando o acesso aos sistemas.
O antivírus é uma ferramenta eficaz apenas contra ataques baseados em rede e não detecta arquivos maliciosos locais.
A proteção de dados é uma preocupação central para qualquer organização, envolvendo a implementação de um conjunto diversificado de práticas e tecnologias para garantir a confidencialidade, integridade e disponibilidade das informações. No cenário de crescentes ameaças cibernéticas e regulamentações de privacidade, a capacidade de prevenir vazamentos e o uso indevido de dados sensíveis tornou-se essencial. Compreendendo as estratégias e tecnologias para proteção de dados, assinale a alternativa que descreve corretamente a funcionalidade e o objetivo das soluções de Data Loss Prevention (DLP):
Soluções de Data Loss Prevention (DLP) são sistemas projetados para identificar, monitorar e proteger informações sensíveis em repouso, em uso e em trânsito, aplicando políticas de segurança baseadas no conteúdo e contexto dos dados para prevenir sua exfiltração não autorizada, intencional ou acidental, para fora dos limites controlados da organização.
Soluções de Data Loss Prevention (DLP) concentram-se primariamente na detecção e bloqueio de acesso indevido a sistemas de banco de dados internos, utilizando assinaturas de usuários maliciosos conhecidos para proteger contra violações de integridade e assegurar a disponibilidade dos serviços críticos da infraestrutura.
A principal função de Data Loss Prevention (DLP) reside na criptografia em massa de todos os dados armazenados em servidores e dispositivos de armazenamento em nuvem, garantindo que, em caso de violação, o acesso aos dados permaneça inviável sem as chaves de descriptografia gerenciadas externamente.
Sistemas de Data Loss Prevention (DLP) operam como firewalls de próxima geração, focando exclusivamente na análise de tráfego de rede para identificar e bloquear pacotes com conteúdo malicioso ou comandos de comando e controle de botnets, não possuindo capacidade intrínseca de monitorar a movimentação de arquivos em dispositivos de armazenamento removíveis.
Um técnico de TI de uma organização resolveu tomar duas atitudes para tornar um sistema computacional mais seguro. Este técnico desabilitou serviços e softwares desnecessários e não utilizados pela organização bem como aplicou todos os patches e atualizações disponíveis para o sistema operacional utilizado. Essas duas ações condizem com qual técnica ou processo de segurança da informação?
Uso de Firewall.
Aplicação de Antimalware.
Técnica de Criptografia.
Conscientização sobre Engenharia Social.
Processo de Hardening.
A segurança da informação é um conjunto de práticas, políticas e tecnologias voltadas à proteção de dados e sistemas contra acessos indevidos, perdas e modificações não autorizadas. Com o avanço das comunicações digitais, esses princípios tornaram-se indispensáveis para a confiabilidade das transações eletrônicas e a integridade das informações armazenadas em rede. Com os conhecimentos destes fundamentos, analise as afirmativas a seguir:
I. O pilar da confidencialidade busca garantir que apenas pessoas autorizadas tenham acesso às informações, evitando a exposição de dados sensíveis.
II. O princípio da integridade está relacionado à verificação de que a informação permanece completa, sem alterações indevidas, durante o armazenamento ou a transmissão.
III. A disponibilidade assegura que os dados e sistemas estejam acessíveis sempre que necessários, mas não tem relação com a continuidade das operações de uma organização.
IV. O conceito de autenticidade refere-se à comprovação de que o emissor e o receptor da informação são realmente quem afirmam ser, prevenindo fraudes e falsificações digitais.
Assinale a alternativa correta:
Apenas as afirmativas I, II e III são verdadeiras.
As afirmativas I, II, III e IV são verdadeiras.
Apenas as afirmativas II, III e IV são verdadeiras.
Apenas as afirmativas I, II e IV são verdadeiras.
Segurança da Informação é o conjunto de práticas, políticas, ferramentas e estratégias destinadas a proteger dados e informações contra acessos não autorizados, uso indevido, destruição, modificação ou divulgação. Sobre esse assunto, julgue as sentenças abaixo como VERDADEIRAS ou FALSAS.
1.(__)A segurança da informação é fundamental em um mundo cada vez mais digitalizado, onde a informação se tornou um dos ativos mais valiosos para indivíduos, empresas e governos.
2.(__)A segurança da informação é baseada em três pilares principais: confidencialidade, que garante que a informação seja acessada apenas por pessoas autorizadas; integridade, que assegura que os dados não sejam alterados indevidamente; e disponibilidade, que garante que as informações estejam acessíveis quando necessárias.
3.(__)A segurança da informação é uma responsabilidade compartilhada, onde todos os usuários de tecnologia desempenham um papel fundamental ao adotar boas práticas, como criar senhas fortes, evitar links suspeitos e utilizar redes seguras.
A sequência CORRETA é:
1.V, 2.F, 3.F.
1.V, 2.F, 3.V.
1.F, 2.V, 3.V.
1.V, 2.V, 3.V.
1.V, 2.V, 3.F.
Os pilares da segurança da informação protegem dados contra ameaças e asseguram a confiabilidade das informações em um mundo digital cada vez mais vulnerável. Dessa forma, analise as sentenças a seguir:
Quando um usuário tenta fazer uma transação bancária e o sistema encontra-se fora do ar, observa-se o comprometimento da disponibilidade.
PORQUE
O pilar da disponibilidade trata da oferta do acesso à informação quando esta é necessária para o usuário.
Acerca dessas sentenças, assinale a alternativa CORRETA.
As duas sentenças são verdadeiras, mas a segunda não é uma justificativa correta da primeira.
A primeira sentença é verdadeira, e a segunda, falsa.
As duas sentenças são verdadeiras, e a segunda é uma justificativa correta da primeira.
A primeira sentença é falsa, e a segunda, verdadeira.
Suponha que certo aplicativo de segurança móvel utilize análise de comportamento para detecção de atividades suspeitas. Nesse caso, se um usuário realizar ações legítimas, mas incomuns, como acessar dados corporativos em um horário atípico e de um local diferente, o aplicativo sempre classificará essas ações como ameaças.
Certo
Errado
A definição de segurança de computadores do NIST (National Institute of Standards and Technology – Manual NIST SP 800 – 12 Rev. 1) estabelece que o objetivo principal da segurança em sistemas computacionais é proteger os recursos de informação (hardware, software, firmware, dados e comunicações), garantindo um conjunto de propriedades fundamentais. Considerando essa definição, são objetivos centrais da segurança de computadores:
I. Confidencialidade de dados: garantir que informações privadas e confidenciais não sejam acessíveis por indivíduos ou sistemas não autorizados.
II. Privacidade: assegurar que os indivíduos tenham controle sobre como seus dados pessoais são criptografados, roteados e compartilhados com terceiros.
III. Integridade de dados: garantir que informações e programas sejam modificados somente de forma autorizada e conforme especificado.
IV. Disponibilidade: garantir que os serviços, sistemas e informações estejam acessíveis aos usuários autorizados quando necessário.
Quais estão corretos?
Apenas I e III.
Apenas II e IV.
Apenas I, II e III.
Apenas I, III e IV.
I, II, III e IV.