

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Um assistente de tecnologia está implementando uma política de segurança para proteger os dados de uma organização contra acessos não autorizados e vazamentos. Ele precisa garantir que os princípios fundamentais da segurança da informação sejam aplicados corretamente. A confidencialidade, a integridade e a disponibilidade são os pilares que sustentam a segurança da informação.
Julgue os itens a seguir como Verdadeiro (V) ou Falso (F) sobre os pilares da segurança da informação:
(__) A Confidencialidade garante que a informação seja acessível somente por pessoas autorizadas. Um exemplo de mecanismo que promove a confidencialidade é a criptografia de dados.
(__) A Integridade assegura que a informação não foi alterada de forma não autorizada. Funções de hash (como SHA-256) são comumente usadas para verificar a integridade de arquivos e mensagens.
(__) A Disponibilidade refere-se à garantia de que os sistemas e os dados estarão acessíveis e utilizáveis sempre que necessário por usuários autorizados. A implementação de firewalls é a única medida necessária para garantir a disponibilidade.
(__) A Autenticidade, um princípio relacionado, garante que a identidade de um usuário ou a origem de uma informação é genuína. A assinatura digital é um mecanismo que assegura tanto a autenticidade quanto a integridade.
Assinale a alternativa que apresenta a sequência CORRETA , de cima para baixo.
V, V, F, V.
F, V, V, F.
V, F, F, V.
F, F, V, V.
Relacione a coluna I com a coluna II e assinale a alternativa com a sequência CORRETA:
COLUNA I:
I – Autenticidade.
II – Confidencialidade.
III – Integridade.
V – Disponibilidade.
COLUNA II:
( ) É a garantia de que um indivíduo, processo ou computador é realmente quem ele diz ser.
( ) Atributo de segurança que garante que a informação seja alterada somente de forma autorizada, sendo mantida, assim, correta e completa.
( ) Capacidade de um sistema de impedir que usuários não autorizados “vejam” determinada informação que foi delegada somente a usuários autorizados a vê-la.
( ) Indica a quantidade de vezes que o sistema cumpriu uma tarefa solicitada sem falhas internas, para um número de vezes em que foi solicitado a fazer a tarefa.
I, II, III, IV.
IV, III, I, II.
IV, II, I, III.
I, III, II, IV.
III, II, I, IV.
Um assistente de tecnologia está implementando uma política de segurança para proteger os dados de uma organização contra acessos não autorizados e vazamentos. Ele precisa garantir que os princípios fundamentais da segurança da informação sejam aplicados corretamente. A confidencialidade, a integridade e a disponibilidade são os pilares que sustentam a segurança da informação.
Julgue os itens a seguir como Verdadeiro (V) ou Falso (F) sobre os pilares da segurança da informação:
(__) A Confidencialidade garante que a informação seja acessível somente por pessoas autorizadas. Um exemplo de mecanismo que promove a confidencialidade é a criptografia de dados.
(__) A Integridade assegura que a informação não foi alterada de forma não autorizada. Funções de hash (como SHA-256) são comumente usadas para verificar a integridade de arquivos e mensagens.
(__) A Disponibilidade refere-se à garantia de que os sistemas e os dados estarão acessíveis e utilizáveis sempre que necessário por usuários autorizados. A implementação de firewalls é a única medida necessária para garantir a disponibilidade.
(__) A Autenticidade, um princípio relacionado, garante que a identidade de um usuário ou a origem de uma informação é genuína. A assinatura digital é um mecanismo que assegura tanto a autenticidade quanto a integridade.
Assinale a alternativa que apresenta a sequência CORRETA , de cima para baixo.
V, F, F, V.
F, F, V, V.
V, V, F, V.
F, V, V, F.
Os pilares da Segurança da Informação são essenciais para garantir proteção, confiabilidade e uso adequado dos dados. Cada princípio desempenha um papel específico na prevenção de falhas, acessos indevidos e danos às informações. Nesse contexto, observe a coluna com os nomes dos pilares e relacione com a coluna que apresenta algumas de suas características. Observação: Qualquer um dos números (1, 2, 3 e 4) podem ser usados mais de uma vez.
1. Confidencialidade.
2. Integridade.
3. Disponibilidade.
4. Autenticidade.
( ) Garante que somente pessoas autorizadas possam acessar determinadas informações, preservando sua privacidade.
( ) Certifica que os dados não foram alterados de forma indevida, mantendo sua exatidão e consistência.
( ) Assegura que os sistemas e informações estejam acessíveis sempre que necessários pelos usuários autorizados.
( ) Confirma a identidade de usuários, dispositivos ou processos, garantindo que sejam realmente quem afirmam ser.
( ) Impede que alterações não autorizadas modifiquem o estado original das informações armazenadas.
1 – 2 – 3 – 4 – 2.
1 – 4 – 2 – 3 – 2.
3 – 4 – 1 – 2 – 3.
4 – 2 – 3 – 1 – 1.
Uma instituição financeira implementa diversos mecanismos de segurança para proteger dados sensíveis de clientes tanto no armazenamento quanto na transmissão entre sistemas. Durante uma auditoria interna, foi identificado que arquivos críticos precisam ser protegidos contra alterações não autorizadas ou acidentais, de modo que qualquer modificação seja detectável ao longo do tempo, garantindo a confiabilidade e a precisão das informações. Com base nos princípios da Segurança da Informação e na Tríade CIA (Confidencialidade, Integridade e Disponibilidade), assinale a alternativa correta a respeito do princípio da integridade:
No princípio da integridade, o uso de funções de hash (tais como SHA-256) permite verificar se um dado ou arquivo foi alterado, pois qualquer modificação no conteúdo, mesmo que mínima, gera um valor de hash completamente diferente.
O princípio da integridade impede que usuários autorizados realizem alterações ou exclusões acidentais em seus próprios dados.
A realização de backups é suficiente para garantir a integridade dos dados em tempo real, dispensando outros mecanismos de verificação.
A integridade é garantida exclusivamente por mecanismos de autenticação, como senhas fortes e autenticação multifator (MFA).
A criptografia simétrica é o principal mecanismo de garantia de integridade, pois oculta o conteúdo da informação durante a transmissão.
No que se refere aos princípios fundamentais da segurança da informação, considere as afirmativas a seguir.
I. A confidencialidade garante que as informações sejam acessíveis apenas por pessoas autorizadas e que estejam protegidas contra acesso não autorizado.
II. A disponibilidade evita que uma parte negue sua participação em uma transação.
III. A integridade assegura que as informações estejam disponíveis e acessíveis quando necessário, de forma confiável e oportuna.
É verdadeiro o que é afirmado em
I, apenas.
I e II, apenas.
II, apenas.
III, apenas.
I, II e III.
Sobre os conceitos de segurança da informação, analise:
I. Confidencialidade – garante que a informação só seja acessada por pessoas autorizadas, podendo envolver criptografia e controle de acesso.
II. Integridade – assegura que a informação permaneça completa e consistente, prevenindo alterações não autorizadas ou acidentais.
III. Disponibilidade – relacionada ao acesso contínuo e confiável à informação e sistemas, podendo envolver redundância e planos de contingência.
IV. Autenticidade e não repúdio – embora relevantes, não integram formalmente a tríade clássica da segurança da informação.
Estão corretas as afirmativas:
II, III e IV, apenas.
I e IV, apenas.
I, II e IV, apenas.
I, II e III, apenas.
I, II, III e IV.
Os três princípios básicos envolvidos na segurança da informação são confidencialidade, integridade e disponibilidade.
É correto afirmar, especificamente, que o princípio da
integridade indica a necessidade de que os usuários da informação sejam mantidos anônimos.
confidencialidade tem como objetivo determinar o custo que um vazamento de informações pode ocasionar à empresa.
disponibilidade tem como meta prover o sistema com capacidades de auditoria no uso da informação.
confidencialidade visa garantir que o acesso à informação seja restrito a seus usuários previamente autorizados.
integridade apresenta como meta principal que se tenha disponível a informação no momento de sua necessidade.
A segurança da informação visa proteger dados contra acessos não autorizados e garantir sua integridade e disponibilidade. Analise as afirmativas sobre conceitos básicos de segurança.
I.Confidencialidade é o princípio que garante que a informação seja acessível apenas por pessoas autorizadas, protegendo-a contra divulgação indevida.
II.Integridade assegura que a informação não seja alterada de forma não autorizada ou acidental, mantendo sua precisão e completude.
III.Disponibilidade garante que a informação e os sistemas estejam acessíveis e utilizáveis quando necessários pelos usuários autorizados.
Está correto o que se afirma em:
I e III apenas.
I, II e III.
II e III apenas.
I e II apenas.
A definição de segurança de computadores do NIST (National Institute of Standards and Technology – Manual NIST SP 800 – 12 Rev. 1) estabelece que o objetivo principal da segurança em sistemas computacionais é proteger os recursos de informação (hardware, software, firmware, dados e comunicações), garantindo um conjunto de propriedades fundamentais. Considerando essa definição, são objetivos centrais da segurança de computadores:
I. Confidencialidade de dados: garantir que informações privadas e confidenciais não sejam acessíveis por indivíduos ou sistemas não autorizados.
II. Privacidade: assegurar que os indivíduos tenham controle sobre como seus dados pessoais são criptografados, roteados e compartilhados com terceiros.
III. Integridade de dados: garantir que informações e programas sejam modificados somente de forma autorizada e conforme especificado.
IV. Disponibilidade: garantir que os serviços, sistemas e informações estejam acessíveis aos usuários autorizados quando necessário.
Quais estão corretos?
Apenas I e III.
Apenas II e IV.
Apenas I, II e III.
Apenas I, III e IV.
I, II, III e IV.
A segurança da informação é sustentada por um conjunto de princípios básicos que formam o alicerce para a proteção de dados e sistemas contra ameaças. Esses pilares orientam a implementação de políticas, processos e tecnologias, e a sua correta compreensão é vital para a criação de um ambiente digital seguro. Qualquer falha em garantir um desses princípios pode comprometer toda a estrutura de segurança de uma organização ou de um indivíduo. Sobre os pilares da segurança da informação, analise as afirmativas a seguir.
I.O princípio da Integridade assegura que a informação seja mantida em seu estado original e fidedigno, protegida contra alterações não autorizadas, garantindo sua exatidão e completude ao longo de todo o seu ciclo de vida.
II.O princípio da Confidencialidade tem por objetivo garantir que os sistemas e os dados estejam sempre disponíveis e acessíveis para os usuários autorizados, sendo este o pilar diretamente afetado por um ataque de negação de serviço (DDoS).
III.O princípio da Disponibilidade refere-se à capacidade de um sistema de provar a autoria e a ocorrência de uma determinada ação ou transação, de modo que o autor não possa negá-la posteriormente, sendo garantido por meio de assinaturas digitais.
Está correto o que se afirma em:
II apenas.
I apenas.
I, II e III.
I e III apenas.
Qual é a principal ameaça à disponibilidade dos dados?
Vírus de computador.
Acesso não autorizado por indivíduos mal-intencionados.
Erros de programação.
Ataques de negação de serviço (DDoS).
O princípio da disponibilidade em segurança da informação refere-se à garantia de que os recursos de informação e sistemas de uma organização estejam disponíveis e acessíveis quando necessários
por todos os usuários da organização, apenas.
apenas pela diretoria da organização.
apenas pelos usuários da organização que têm permissão para utilizá-los.
apenas pelos usuários com cargo de supervisão ou superior na organização, no Active Directory do Windows.
por todos os usuários internos da organização e também pelo público externo.
Qual dos princípios de segurança da informação listados a seguir envolve a garantia de que as informações sensíveis sejam acessadas apenas por pessoas autorizadas, normalmente sendo alcançado por meio de sistemas de autenticação, controle de acesso e criptografia?
Integridade.
Não Repúdio.
Disponibilidade.
Confidencialidade.
Dado o contexto dos princípios de segurança da informação, associe as colunas relacionando os princípios com suas respectivas características:
Coluna 1:
A.Confidencialidade.
B.Integridade.
C.Disponibilidade.
Coluna 2:
(__)Refere-se à proteção de informações contra acessos não autorizados, garantindo que apenas indivíduos autorizados possam visualizá-las.
(__)Refere-se à garantia de que as informações não foram alteradas ou destruídas de forma não autorizada, preservando sua precisão e consistência ao longo do tempo.
(__)Assegura que as informações e sistemas estejam acessíveis e funcionais sempre que necessário, permitindo que usuários autorizados as utilizem.
Assinale a alternativa cuja sequência da associação, de cima para baixo, esteja CORRETA:
C, B, A.
A, B, C.
A, C, B.
B, A, C.
Uma rede de comunicação atende ao requisito de disponibilidade quando é capaz de garantir que os dados trafegados só sejam acessíveis pelas partes autorizadas, seja para impressão, exibição ou outras formas de divulgação, que incluem a simples revelação da existência de um objeto qualquer.
Certo
Errado
Das alternativas abaixo, qual é considerada uma ferramenta que garante o Princípio da Disponibilidade, na segurança da informação?
Assinatura digital.
Criptografia.
Biometria.
Nobreak.
A segurança de computadores se define como a proteção oferecida a um sistema de informação automatizado para atingir os objetivos apropriados de preservação da confidencialidade, integridade e disponibilidade (Tríade CID) de ativos de sistemas de informação (incluindo hardware, software, firmware, informações/dados e telecomunicações). Porém, ao longo do tempo, foram acrescentados outros elementos para fortalecer as políticas de proteção de dados. Posto isso, analise as afirmativas abaixo:
I - Integridade: defender contra a modificação ou destruição imprópria de informações.
II- Confidencialidade: preservar restrições autorizadas ao acesso e revelação de informações, incluindo meios para proteger a privacidade pessoal e as informações proprietárias.
III - Disponibilidade: assegurar que o acesso e o uso das informações seja confiável e realizado no tempo adequado.
IV - Irretratabilidade (não repúdio): protege contra a confirmação, por parte do remetente ou destinatário, da autenticidade ou recebimento de dados, assegurando que eles possam recusar sua participação ou autoria, se desejarem.
V - Ameaça: tentativa de violação da segurança do sistema.
VI - Vulnerabilidade: falha, defeito ou fraqueza no projeto, implementação ou operação e gerenciamento de um sistema que poderia ser explorado para violar a política de segurança do sistema.
VII - Risco: expectativa de perda de segurança expressa como a probabilidade de que uma ameaça particular explore uma vulnerabilidade particular com resultado danoso particular.
VIll - Ataque: um potencial para violação de segurança que existe quando há circunstância, capacidade, ação ou evento que poderia infringir a segurança e causar dano.
Estão corretas:
I, II, IV, V, VI, VII, apenas.
I, III, VI, VII, VIII, apenas.
I, II, III, IV, V, VII, apenas.
I, II, III, VI, VII, apenas.
Todas as afirmações estão corretas.
O que significa "disponibilidade" em Segurança da Informação?
Garantir que os dados estejam sempre protegidos contra hackers.
Garantir que os dados estejam acessíveis e utilizáveis sempre que necessários.
Proteger os dados contra alterações não autorizadas.
Criptografar os dados para garantir confidencialidade.
O WhatsApp não é só um mensageiro, como também se tornou repositório de informações valiosas — visto que muita gente confia na criptografia de ponta a ponta do software para bater papos sigilosos. Por isso, cuidar bem da sua conta se tornou ainda mais importante. A plataforma acaba de anunciar novas dicas e alerta para proteger seus dados.
Fonte: https://www.tecmundo.com.br/software/14153 6-whatsapp-cria-novo-alerta-proteger-melhor-conta.htm
No texto, o termo “criptografia de ponta a ponta” tem relevante aplicação para quais princípios da segurança da informação?
Confidencialidade e Integridade.
Autenticidade e Legalidade.
Integridade e Legalidade.
Disponibilidade e Integridade.