

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
A segurança da informação está diretamente relacionada com a proteção de um conjunto de informações, no sentido de preservar o valor que possuem para um indivíduo ou uma organização. Assinale a opção que corresponde, corretamente, a propriedade Integridade.
Propriedade que limita o acesso à informação tão somente às entidades legítimas, ou seja, àquelas autorizadas pelo proprietário da informação.
Propriedade que garante que a informação esteja sempre disponível para o uso legítimo, ou seja, por aqueles usuários autorizados pelo proprietário da informação.
Propriedade que garante que a informação é proveniente da fonte anunciada e que não foi alvo de mutações ao longo de um processo.
Propriedade que garante que a informação manipulada mantenha todas as características originais estabelecidas pelo proprietário da informação, incluindo controle de mudanças e garantia do seu ciclo de vida.
Propriedade de construção e análise de protocolos que impedem terceiros, ou o público, de lerem mensagens privadas.
A segurança de computadores se define como a proteção oferecida a um sistema de informação automatizado para atingir os objetivos apropriados de preservação da confidencialidade, integridade e disponibilidade (Tríade CID) de ativos de sistemas de informação (incluindo hardware, software, firmware, informações/dados e telecomunicações). Porém, ao longo do tempo, foram acrescentados outros elementos para fortalecer as políticas de proteção de dados. Posto isso, analise as afirmativas abaixo:
I - Integridade: defender contra a modificação ou destruição imprópria de informações.
II- Confidencialidade: preservar restrições autorizadas ao acesso e revelação de informações, incluindo meios para proteger a privacidade pessoal e as informações proprietárias.
III - Disponibilidade: assegurar que o acesso e o uso das informações seja confiável e realizado no tempo adequado.
IV - Irretratabilidade (não repúdio): protege contra a confirmação, por parte do remetente ou destinatário, da autenticidade ou recebimento de dados, assegurando que eles possam recusar sua participação ou autoria, se desejarem.
V - Ameaça: tentativa de violação da segurança do sistema.
VI - Vulnerabilidade: falha, defeito ou fraqueza no projeto, implementação ou operação e gerenciamento de um sistema que poderia ser explorado para violar a política de segurança do sistema.
VII - Risco: expectativa de perda de segurança expressa como a probabilidade de que uma ameaça particular explore uma vulnerabilidade particular com resultado danoso particular.
VIll - Ataque: um potencial para violação de segurança que existe quando há circunstância, capacidade, ação ou evento que poderia infringir a segurança e causar dano.
Estão corretas:
I, II, IV, V, VI, VII, apenas.
I, III, VI, VII, VIII, apenas.
I, II, III, IV, V, VII, apenas.
I, II, III, VI, VII, apenas.
Todas as afirmações estão corretas.
Durante uma conferência sobre segurança da informação, um painel de especialistas debateu os desafios e as melhores práticas para garantir a confidencialidade e a integridade dos dados em ambientes corporativos. Uma das discussões centrais focou-se no uso de assinaturas digitais e técnicas de criptografia para proteger informações sensíveis. Os especialistas discutiram casos práticos e teorias avançadas para ilustrar a importância dessas tecnologias.
Em um ambiente corporativo, a implementação de medidas eficazes de segurança da informação é crucial para proteger a confidencialidade e a integridade dos dados. Considerando as funcionalidades avançadas de criptografia e assinatura digital, entre as seguintes afirmações, assinale aquela que apresenta a definição mais precisa e abrangente sobre a relação entre confidencialidade, integridade e assinatura digital.
A utilização de assinaturas digitais assegura a integridade dos dados e a autenticidade do remetente, mas não garante a confidencialidade das informações, que deve ser obtida por meio de criptografia adicional.
A criptografia de dados com uma chave simétrica garante a integridade dos dados, enquanto a assinatura digital, baseada em criptografia assimétrica, é responsável por garantir a confidencialidade das mensagens transmitidas.
A assinatura digital assegura tanto a confidencialidade quanto a integridade dos dados, pois o uso de chaves privadas garante que apenas o destinatário autorizado pode decifrar a informação e verificar sua autenticidade.
Em um sistema de segurança robusto, a confidencialidade dos dados é garantida pela criptografia assimétrica, enquanto a integridade e autenticidade são asseguradas pela criptografia simétrica, complementadas por assinaturas digitais.
Assinale a alternativa que apresenta a prática que é considerada fundamental para proteger a integridade e a confidencialidade dos dados em uma organização.
utilizar senhas simples e de fácil memorização para evitar esquecimentos
compartilhar credenciais de acesso apenas com colegas de trabalho confiáveis
realizar backups regulares e armazená‑los em local seguro e fora da rede principal
manter o software de segurança desatualizado para garantir a compatibilidade com sistemas antigos
desativar o firewall e o antivírus para melhorar o desempenho da rede
Sobre a chave primária em uma tabela de banco de dados, assinale a afirmativa correta.
Trata-se de uma tabela de referência cruzada a outra tabela no banco de dados.
É uma coluna que contém valores únicos que identificam cada registro da tabela.
Trata-se de chave assemelhada a uma senha, que possibilita o acesso ao banco de dados.
É considerado um índice na tabela, que pode conter valores duplicados, sendo utilizado para fins de otimização.
O WhatsApp não é só um mensageiro, como também se tornou repositório de informações valiosas — visto que muita gente confia na criptografia de ponta a ponta do software para bater papos sigilosos. Por isso, cuidar bem da sua conta se tornou ainda mais importante. A plataforma acaba de anunciar novas dicas e alerta para proteger seus dados.
Fonte: https://www.tecmundo.com.br/software/14153 6-whatsapp-cria-novo-alerta-proteger-melhor-conta.htm
No texto, o termo “criptografia de ponta a ponta” tem relevante aplicação para quais princípios da segurança da informação?
Confidencialidade e Integridade.
Autenticidade e Legalidade.
Integridade e Legalidade.
Disponibilidade e Integridade.
Após ser alvo de um ciberataque, uma empresa optou por implementar novas medidas de segurança baseadas nos principais conceitos de segurança da informação. Sobre as possíveis aplicações e os conceitos de segurança da informação: confidencialidade, disponibilidade e integridade, assinale a alternativa correta.
Dividir o acesso à informação por setores, de forma que informações críticas à empresa não estejam disponíveis para todos os funcionários, por meio de sistemas de autenticação e restrições físicas para acesso a um determinado recurso é uma medida de segurança que diz respeito ao aspecto de Disponibilidade dos dados.
A realização periódica de backups das informações digitais da empresa, por meio de softwares verificados e utilizando mídias de armazenamento adequadas, são meios para reforçar a Confidencialidade dos dados, uma vez que os arquivos salvos em backup podem ser recuperados caso os mesmos sejam vazados por conta de um acesso não autorizado ao sistema.
A implementação de mecanismos para impedir tentativas não autorizadas de alteração de dados ou tentativas de alterações de dados não autorizados, bem como ferramentas para detecção dessas alterações, são medidas de segurança referentes à Integridade dos dados.
Técnicas de ocultação de informações como criptografia e restrição do acesso por meio de senhas fortes são medidas suficientes para garantir a Confidencialidade, Integridade e Disponibilidade dos dados e serviços prestados por uma empresa.
Um dos princípios da segurança da informação é buscar fidedignidade das informações, garantindo que a informação não seja alterada indevida, intencional ou acidentalmente. Esse conceito é conhecido como:
Disponibilidade.
Confiabilidade.
Integridade.
Autenticidade.
Irretratabilidade.
Devido ao cenário atual, onde a tecnologia cresce constantemente, é bem provável que papeis deixem de fazer parte das transações cotidianas. Mas ao mesmo tempo, quando necessário lidar com informações eletrônicas, é preciso de um sistema confiável para que elas sejam compartilhadas dentro das negociações. Esse fator de confiança é denominado de “Não-repúdio”, ou “irretratabilidade”. Ele garante que uma pessoa ou uma entidade não possa negar a autoria da informação fornecida quando assinada digitalmente. Dessa forma, garante-se dois princípios básicos da segurança da informação: a autenticidade e a integridade. Assinale a alternativa que descreve CORRETAMENTE esses princípios.
A autenticidade é responsável por garantir que uma informação não sofra alterações não autorizadas. Já a integridade tem por função assegurar que a pessoa que criou um arquivo, ou enviou uma mensagem é ela mesma.
A autenticidade tem por objetivo assegurar que a informação é proveniente do executor indicado. Já a integridade tem por finalidade proteger a informação contra alterações não autorizadas.
A autenticidade garante que somente a pessoa que produziu um documento possa realizar alterações necessárias, enquanto a integridade garante que esses documentos não podem, de maneira alguma, sofrer alterações.
Tanto a autenticidade como a integridade estão relacionadas diretamente com a confiabilidade das informações de empresa, garantindo que elas sejam mantidas e acessadas por todos os interessados.
Com relação aos serviços de segurança de redes, é INCORRETO afirmar que:
não-repúdio de mensagens significa que um emissor não deve ser capaz de rejeitar uma mensagem que ele, de fato, enviou.
confidencialidade ou privacidade de mensagem significa que o emissor e o receptor esperam ter sigilo. A mensagem transmitida deve fazer sentido apenas para o receptor pretendido. Para todos os demais, deve ser "lixo", ou seja, incompreensível.
autenticação de mensagens é serviço que vai além da integridade da mensagem: o receptor precisa estar certo da identidade do emissor e que um impostor não enviou a mensagem.
na autenticação de entidades (ou identificação de usuário), a entidade ou usuário é verificada antes de ganhar acesso aos recursos do sistema (como arquivos).
integridade da mensagem significa que os dados devem chegar ao receptor exatamente da forma que foram enviados, podendo haver alterações durante a transmissão somente de forma acidental.
Os princípios básicos da segurança da informação estão relacionados em 3 itens: Confidencialidade, Integridade, Disponibilidade das informações, associadas a estas com outras características, temos a Irrefutabilidade, Autenticação e Controle de Acesso. Tudo isso é uma tentativa de reduzir os riscos com vazamentos, fraudes, erros, uso indevido, roubo de informações. Acerca da integridade é incorreto afirmar:
Integridade corresponde à preservação da precisão, consistência e confiabilidade das informações e sistemas pela empresa ao longo dos processos, ou de seu ciclo de vida.
Para reforçar a integridade nos processos de TI, é importante tomar medidas e reforçar a infraestrutura de proteção de dados.
É importante manter a integridade dos dados, para que os sistemas operem corretamente, graças a sistemas com dados adequados.
Dentre as medidas para reforçar a integridade dos dados, podemos utilizar controles de versões para retornar arquivos a versões posteriores, no caso de terem sido inalterados de forma inapropriada, ou de terem trechos excluídos de modo acidental.
Sobre o Princípio da Integridade, é correto afirmar que:
a informação deverá estar disponível sempre que um usuário autorizado queira acessá-la.
garante o sigilo da informação, impedindo que ela seja acessada por pessoas não autorizadas.
impossibilita o emissor negar a autoria de determinada mensagem ou transação.
assegura que a informação não sofra qualquer alteração por usuário não autorizado. Além de garantir entrega, recebimento ou armazenamento do conteúdo completo sem qualquer perda.
garante que o autor da informação é realmente quem ele diz que é.
Sobre segurança da informação, assinale o princípio que é conhecido como a propriedade de salvaguarda da exatidão e completeza de ativos.
Confidencialidade.
Integridade.
Disponibilidade.
Autenticidade.
Não-repúdio.
Segundo Machado (2014), o princípio fundamental de segurança da informação que é definido como a garantia de rigor e confiabilidade das informações e sistemas e da não ocorrência de modificações não autorizadas de dados é
confidencialidade.
disponibilidade.
resiliência.
integridade.
estabilidade.
A integridade da informação, um dos pilares da segurança da informação, visa garantir que a informação esteja disponível a seus usuários, aos quais é conferido o acesso.
Certo
Errado
Cabe ao gestor de sistemas de informação assegurar a integridade dos dados utilizados, que é entendida, no contexto da segurança do sistema, como o conjunto de comportamentos ou ações que demonstre a lisura e a probidade dos processos.
Certo
Errado
O princípio básico voltado à segurança da informação que permite ao usuário recuperar uma informação em sua forma original é a
confidencialidade.
autenticidade.
disponibilidade.
integralidade.
Tecnologia que, por meio da criptografia de dados, garante autenticidade, confidencialidade, integridade e não repúdio às informações eletrônicas. Trata-se de um documento digital utilizado para identificar pessoas e empresas no mundo virtual. Qual alternativa refere-se a este texto?
Integridade.
Certificado Digital.
Confidencialidade.
Disponibilidade.
Ao utilizar recursos tecnológicos deve-se entender também os riscos que estão envolvidos nas informações tratadas, no entanto parte da responsabilidade da integridade da informação é do usuário. Com base em seus estudos ao tratar sobre integridade da informação é possível descrever como:
Consiste na fidedignidade de informações sinalizando conformidade dos dados armazenados.
Consiste na garantia de que as informações estejam acessíveis às pessoas e aos processos autorizados.
Consiste na garantia da veracidade da fonte das informações.
Consiste na garantia de que somente pessoas autorizadas tenham acesso à informação.
Confidencialidade, integridade e disponibilidade são os três pilares essenciais da segurança da informação. Relacione a Coluna 1 à Coluna 2, associando os pilares essenciais da segurança às medidas que podem ser utilizadas para reforçar cada um dos pilares.
Coluna 1
1. Confidencialidade.
2. Integridade.
3. Disponibilidade.
Coluna 2
( ) Sistema de controle de versão de arquivos.
( ) Utilização do algoritmo AES.
( ) Plano de backups e recuperação de dados.
( ) Utilização do algoritmo SHA-256 sobre arquivos.
A ordem correta de preenchimento dos parênteses, de cima para baixo, é:
2 – 1 – 3 – 1.
2 – 1 – 2 – 1.
2 – 1 – 3 – 2.
3 – 2 – 3 – 1.
3 – 1 – 2 – 2.