

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
“Segurança da Informação é um conjunto de processos e metodologias que são concebidos e implementados para proteger suas informações e as informações de sua empresa.”
(Fonte: https://encontreumnerd.com.br/blog/o-que-e-seguranca-da-informacao).
Assinale a opção que apresenta os três pilares da segurança da informação:
Confidencialidade, integridade e acessibilidade.
Confidencialidade, integridade e disponibilidade.
Confidencialidade, acessibilidade e disponibilidade.
Acessibilidade, vitalidade e criatividade.
Após ser alvo de um ciberataque, uma empresa optou por implementar novas medidas de segurança baseadas nos principais conceitos de segurança da informação. Sobre as possíveis aplicações e os conceitos de segurança da informação: confidencialidade, disponibilidade e integridade, assinale a alternativa correta.
Dividir o acesso à informação por setores, de forma que informações críticas à empresa não estejam disponíveis para todos os funcionários, por meio de sistemas de autenticação e restrições físicas para acesso a um determinado recurso é uma medida de segurança que diz respeito ao aspecto de Disponibilidade dos dados.
A realização periódica de backups das informações digitais da empresa, por meio de softwares verificados e utilizando mídias de armazenamento adequadas, são meios para reforçar a Confidencialidade dos dados, uma vez que os arquivos salvos em backup podem ser recuperados caso os mesmos sejam vazados por conta de um acesso não autorizado ao sistema.
A implementação de mecanismos para impedir tentativas não autorizadas de alteração de dados ou tentativas de alterações de dados não autorizados, bem como ferramentas para detecção dessas alterações, são medidas de segurança referentes à Integridade dos dados.
Técnicas de ocultação de informações como criptografia e restrição do acesso por meio de senhas fortes são medidas suficientes para garantir a Confidencialidade, Integridade e Disponibilidade dos dados e serviços prestados por uma empresa.
A assinatura eletrônica permite que alguém autorizado assine um documento em meio digital a partir do sistema “gov.br”, por exemplo. O documento com a assinatura digital tem a mesma validade de um documento com assinatura física e é regulamentado pelo Decreto Nº 10.543, de 13/11/2020. Uma das consequências resultantes da ação de assinar um documento de maneira digital pelo “gov.br” diz respeito à garantia da impossibilidade de o emissor negar a autoria daquele documento posteriormente. Tipicamente essa descrição está relacionada a qual princípio da segurança da informação?
Autenticidade.
Confidencialidade.
Disponibilidade.
Integridade.
Irretratabilidade.
Sobre conteúdos S/MIME do tipo “dados envelopados”, utilizados para prover segurança a mensagens de e-mail na internet, é correto afirmar:
a mensagem é cifrada com a chave privada do remetente e decifrada no destinatário com a chave pública do remetente, previamente conhecida pelo destinatário.
a mensagem é assinada digitalmente por meio de um certificado de chave pública, mas não há encriptação. Para isso, é necessário utilizar outro tipo de conteúdo do S/MIME.
é utilizada criptografia assimétrica baseada em curva elíptica para cifrar a mensagem.
quando esse tipo é utilizado, as mensagens são transmitidas entre aplicativos e servidores de e-mail por meio do protocolo HTTPS, e não SMTP, POP e IMAP.
a chave simétrica utilizada para cifrar a mensagem é encriptada com a chave pública do destinatário e encaminhada junto com a mensagem.
Assinale a assertiva que apresenta de forma correta um dos princípios da segurança da informação.
Confidencialidade: é a garantia de que um sistema estará disponível a qualquer momento para solicitações.
Integridade: é a garantia de que os dados serão acessados apenas por usuários autorizados. Geralmente, restringe o acesso.
Autenticidade: é a garantia de que os dados fornecidos são verdadeiros ou de que o usuário é o usuário legítimo.
Disponibilidade: a segurança da informação também deve assegurar que seus processos obedeçam às leis e normas.
João Antônio (2017, p. 459), em seu livro “Informática para Concursos – Teoria e Questões”, apresenta a seguinte definição:
“Segurança da Informação é um termo que descreve técnicas, recursos, componentes e hábitos (sim, hábitos) que permitam que usuários considerem um sistema de informações (um site, um programa de controle de funcionários, um e-mail) confiável”.
(ANTÔNIO, João. Informática para Concursos – Teoria e Questões. 6 ed. São Paulo: Método, 2017)
Em Segurança da Informação, o termo que se refere à prestação de serviço com eficiência e eficácia aceitáveis, por parte de um sistema, é denominado:
Confiabilidade.
Integridade.
Confidencialidade.
Autenticidade.
Analise os itens a seguir.
I- Nobreak.
II- Firewall.
III- Criptografia.
As ferramentas acima garantem, respectivamente, os seguintes princípios da segurança da informação:
integridade, disponibilidade e autenticidade.
disponibilidade, autenticidade e confidencialidade.
confidencialidade, integridade e integridade.
integridade, confidencialidade e disponibilidade.
disponibilidade, disponibilidade e confidencialidade.
É um serviço de segurança que consiste em técnicas e métodos que assegurem que o remetente de uma mensagem não possa negar, no futuro, o envio dela, garantindo que os usuários não possam negar, posteriormente, uma operação realizada com sucesso anteriormente:
Criptografia.
Não repúdio.
Espionagem.
Autenticação.
Chave primária.
Assinale a alternativa que apresenta corretamente o conceito que se refere à prática de atribuir níveis de importância ou sensibilidade às informações com base em sua confidencialidade, integridade e disponibilidade.
Criptografia das informações
Backup das informações
Controle de acesso à informação
Classificação da informação
Qual dos seguintes princípios de segurança da informação está relacionado à garantia de que ações realizadas em um sistema sejam auditadas e não possam ser negadas ou rejeitadas?
Integridade
Confidencialidade
Disponibilidade
Não Repúdio
Autenticidade
O WhatsApp não é só um mensageiro, como também se tornou repositório de informações valiosas — visto que muita gente confia na criptografia de ponta a ponta do software para bater papos sigilosos. Por isso, cuidar bem da sua conta se tornou ainda mais importante. A plataforma acaba de anunciar novas dicas e alerta para proteger seus dados.
Fonte: https://www.tecmundo.com.br/software/14153 6-whatsapp-cria-novo-alerta-proteger-melhor-conta.htm
No texto, o termo “criptografia de ponta a ponta” tem relevante aplicação para quais princípios da segurança da informação?
Confidencialidade e Integridade.
Autenticidade e Legalidade.
Integridade e Legalidade.
Disponibilidade e Integridade.
De acordo com o Princípio da Disponibilidade, a informação estará disponível sempre que for preciso. Esse aspecto é de suma importância, principalmente, para sistemas que não podem ter falhas na disponibilidade, pois essas falhas comprometem o serviço. Assinale a alternativa que não garante o Princípio da Disponibilidade:
Nobreak.
Firewall.
Backup.
Assinatura Digital.
A respeito dos conceitos básicos de Segurança da Informação, assinale a alternativa que preenche corretamente as lacunas: “Em uma troca segura de mensagens como no protocolo HTTPS, técnicas de _______ são utilizadas para ofuscar o conteúdo das mensagens trocadas, oferecendo assim _______ para o dado em trânsito. Já o uso de certificados digitais podem confirmar a autenticidade da mensagem identificando os pares que estão se comunicando e impedindo uma violação de _______, caso um atacante esteja tentando se passar por uma entidade confiável”.
Compactação; Disponibilidade; Chaves Privadas.
Backup; Integridade; Endereços eletrônicos.
Decodificação; Agilidade; Disponibilidade.
Duplicação; Redundância; Direitos de uso.
Encriptação; Confidencialidade; Integridade.
Qual dos seguintes métodos é uma prática eficaz para proteger os dados confidenciais de uma organização contra ameaças externas?
Não aplicar criptografia nos dados, para facilitar o acesso.
Compartilhar senhas com colegas de trabalho, para facilitar a colaboração.
Implementar um firewall de última geração e manter software e sistemas atualizados.
Armazenar todos os dados confidenciais em servidores de rede públicos.
Usar senhas fracas para facilitar o acesso a colaboradores autorizados.
Sobre os princípios da segurança da informação, numere a coluna da direita de acordo com sua correspondência com a coluna da esquerda:
1 - Confidencialidade
2 - Integridade
3 - Disponibilidade
4 - Autenticidade
5 - lrretratabilidade
(_) Estabelece que pessoas identificadas e autenticadas em um sistema de informações não possam contestar dados contidos em informações, transações ou comunicações.
(_) Estabelece que a informação deve estar sempre acessível às pessoas previamente autorizadas, no momento em que necessitam utilizá-la.
(_) Estabelece que a informação só pode sofrer reduções, acréscimos ou atualizações por pessoas previamente autorizadas, o que mantém suas características originais e respeita seu ciclo de vida.
(_) Estabelece que as informações, transações e comunicações devem ter uma origem comprovada, com a identificação dos autores, e que os dados não tenham sido alterados.
(_) Estabelece que somente pessoas previamente autorizadas tenham conhecimento do conteúdo da informação.
Fonte: Novo. Softwares de Segurança da Informação. Apostila rede e-tec Brasil. Disponível em: http://proedu.rnp.br/handle/123456789/436. Acesso em: 15 maio 2023.
Assinale a alternativa que apresenta a numeração correta da coluna da direita, de cima para baixo, conforme Novo (2010):
5 - 3 - 1 - 4 - 2.
1 - 5 - 4 - 2 - 3.
5 - 1 - 2 - 4 - 3.
5 - 3 - 2 - 4 - 1.
1 - 2 - 3 - 5 - 4.
Qual dos seguintes princípios de Segurança da Informação é responsável por assegurar que os recursos de informação estejam disponíveis de forma contínua, sem interrupções ou inacessibilidades não autorizadas, para aqueles que necessitam deles?
Disponibilidade.
Integridade.
Confidencialidade.
Autenticidade.
Nos ambientes corporativos, com a finalidade de promover a segurança da informação e mitigar os riscos associados ao comportamento humano, devem‑se realizar programas de conscientização e treinamentos regulares para os colaboradores.
Certo
Errado
A segurança da informação é a área do conhecimento que cuida da proteção dos dados, cuja função principal é prover os meios necessários para que os repositórios de dados, bem como suas plataformas de gestão, sejam acessados somente por pessoas credenciadas. A segurança da informação se baseia em cinco pilares, dos quais um se preocupa em preservar o sigilo dos dados, significando que certas informações não devem ser acessadas por pessoas que não sejam credenciadas, nem divulgadas por essas pessoas com fins obscuros.
Esse pilar é conhecido como
integridade.
autenticidade.
acessibilidade.
confidencialidade.
Aplicativos específicos, que ajudam a limpar o registro do computador, podem ser usados com o objetivo de proteger o computador de programas estranhos.
Certo
Errado
Uma prática comum e recomendada para proteção de estações de trabalho é que programas do tipo antivírus e antimalware sejam mantidos atualizados nessas estações e computadores em geral.
Essas atualizações são necessárias principalmente para que esses programas
possuam uma interface moderna com o usuário.
ocupem o menor espaço possível em disco.
funcionem, porque versões desatualizadas não funcionam.
possam identificar vírus e problemas mais recentes.
sejam executados de forma mais rápida e eficiente.