

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
A segurança de um sistema de computação pode ser expressa através de algumas propriedades fundamentais. A propriedade em que os recursos presentes no sistema só podem ser consultados por usuários devidamente autorizados para esse fim específico é denominada:
confidencialidade
irretratabilidade
conformidade
autenticidade
integridade
Numere a COLUNA II de acordo com a COLUNA I, associando as propriedades fundamentais de segurança de um sistema de computação às suas descrições.
COLUNA I
1. Confidencialidade.
2. Disponibilidade.
3. Integridade.
COLUNA II
( ) Os recursos dos sistemas só podem ser consultados por usuários devidamente autorizados a isso.
( ) Os recursos do sistema só podem ser modificados ou excluídos pelos usuários autorizados a efetuar tais operações.
( ) Os recursos devem estar acessíveis aos usuários que tiverem direito de usá-los, a qualquer momento.
Assinale a alternativa que apresenta a sequência CORRETA.
3 2 1.
2 3 1.
2 1 3.
1 2 3.
1 3 2.
A avaliação dos funcionários de uma empresa é realizada por meio de um sistema hospedado em sua infraestrutura de servidores, gerenciada por uma equipe de especialistas. Ao emitir o seguinte relatório de avaliação, o gerente observou que João havia melhorado muito seu desempenho no último semestre. Ao ser questionado, o avaliador Luiz negou ter feito tal avaliação.
Avaliado | Avaliador | Avaliações | ||
A1S1 | A1S2 | A2S1 | ||
João | Luiz | 5 | 4 | 10 |
Maria | Luiz | 10 | 9 | 10 |
Antônio | Luiz | 9 | 9 | 10 |
Ao investigar o ocorrido, a equipe de segurança detectou a modificação deliberada da avaliação no banco de dados do sistema.
O princípio de segurança da informação violado foi o da:
confidencialidade;
integridade;
disponibilidade;
autenticidade;
exclusividade.
Entre as propriedades desejáveis de uma comunicação segura encontra-se o conceito de integridade, relacionada à garantia de que:
há confirmação da identidade da outra parte envolvida na comunicação
o conteúdo da comunicação não foi alterado por acidente ou má intenção
a comunicação ocorreu de forma correta, sem interrupções e sem interferências
apenas o remetente e o destinatário pretendido devem poder entender o conteúdo da mensagem transmitida
João enviou um e-mail para Carlos contendo informações importantes da empresa em que eles trabalham. Porém, um invasor conseguiu interceptar essa mensagem e alterou essas informações sem que João e Carlos desconfiassem inicialmente. Se houve comprometimento do conteúdo da mensagem, qual dos princípios básicos da segurança da informação foi violado?
Confidencialidade.
Integridade.
Disponibilidade.
Autenticidade.
Avalie as proposições com (V) para as verdadeiras e (F) para as falsas. Em seguida responda o que se pede.
( ) A “CIA-triad” faz referência aos termos Confidentiality, Integrity e Availability, os quais compõem o tripé da segurança da informação.
( ) Integridade se refere à ameaça da ocorrência de alterações indevidas das informações.
( ) O TCP(Transmission Control Protocol) possui uma versão conhecida como Secure Sochets Layer (SSL), a qual é um protocolo que provê integridade e disponibilidade na comunicação entre dois pontos de rede.
( ) A identificação do uso de SSL é possível em navegações web quando o endereço começa com a expressão “https” que significa Hyper Text Transfer Secure. Este é um protocolo utilizado por browsers para se ter a garantia de sigilo do conteúdo da mensagem entre origem e destino.
A sequência CORRETA de preenchimento dos parênteses é:
V, F, F e V.
F, V, V e F.
V, V, F e V.
V, V, F e F.
F, V, V e V.
A segurança das informações é um aspecto importante para garantir que as informações de uma organização não sejam alteradas indevidamente. Este procedimento envolve fatores humanos e tecnológicos. O fator humano seria o elo mais fraco da corrente, podendo ser quebrado facilmente.
A respeito da segurança da informação, assinale a alternativa que represente o objetivo que garanta a consistência dos dados, prevenindo a criação não autorizada, a alteração ou destruição dos dados.
Integridade.
Confidencialidade.
Autenticidade.
Disponibilidade.
Qual das alternativas apresenta corretamente os três itens que compõem um dos princípios básicos da segurança da informação?
Identidade, legislação e autoridade
Encapsulamento, herança e polimorfismo
Gerenciamento, administração e confiabilidade
Confidencialidade, integridade e disponibilidade
Preencha as lacunas abaixo:
A Segurança da Informação surgiu para reduzir ataques aos sistemas empresariais e domésticos e um dos seus princípios básicos é a _________________ , na qual garante que as informações não foram alteradas acidentalmente ou deliberadamente, e que elas estejam corretas e completas. Outro princípio não menos importante é a ______________________ que garante que os sistemas e as informações de um computador estarão disponíveis quando forem solicitadas.
Integridade/Disponibilidade.
Confidencialidade/Disponibilidade.
Integridade/ Confidencialidade.
Confidencialidade/Privacidade.
Privacidade/Auditoria.
O princípio em que as informações e os dados são guardados em sua forma original é denominado de
disponibilidade.
confidencialidade.
autenticidade.
auditoria.
integridade.
Na área da Segurança da Informação, pode ser necessário garantir a integridade de uma mensagem. Sobre a área de Segurança de Informação, assinale a alternativa correta.
Uma função Hash deve ser uma função difícil de calcular para garantir uma maior segurança.
Uma função Hash é uma função que recebe como entrada uma mensagem de qualquer tamanho e gera uma sequência de tamanho fixo, pode ser usada para garantir a assinatura de uma mensagem.
O algoritmo de Hash MD5 calcula o resumo de uma mensagem, utilizando um processo de quatro etapas e gerando um resumo de 1024 bits.
O algoritmo de Hash SHA-1 calcula o resumo de uma mensagem, gerando um resumo de 256 bits.
A autenticação de ponto final visa garantir que uma mensagem será enviada para o destinatário correto.
Como forma de garantir a autenticidade e a integridade das conexões, as VPNs fazem uso de criptografia.
Certo
Errado
Tradicionalmente, a segurança da informação possui como base o acrônimo C.I.D., que significa:
Confiabilidade, internet e disponibilidade.
Confiabilidade, internet e dados.
Confiabilidade, integridade e dados.
Confidencialidade, integridade e disponibilidade.
Confidencialidade, integridade e dados.
A tríade CIA (Confidentiality, Integrity and Availability) - Confidencialidade, Integridade e Disponibilidade - representa os principais atributos que, atualmente, orientam a análise, o planejamento e a implementação da segurança para um determinado grupo de informações que se deseja proteger. Dessa forma, analise as seguintes afirmações:
-
I - Confidencialidade - propriedade que limita o acesso à informação tão somente às entidades legítimas, ou seja, àquelas autorizadas pelo proprietário da informação.
II - Integridade - propriedade que garante que a informação manipulada mantenha todas as características originais estabelecidas pelo proprietário da informação, incluindo controle de mudanças e garantia do seu ciclo de vida (Corrente, intermediária e permanente).
III - Disponibilidade - propriedade que garante que a informação esteja sempre disponível para o uso legítimo, ou seja, por aqueles usuários autorizados pelo proprietário da informação.
-
Assinale a alternativa correta:
Todas as afirmações estão corretas.
Apenas as afirmações II e III estão corretas.
Apenas as afirmações I e II estão corretas.
Apenas as afirmações I e III estão corretas.
Com relação aos conceitos básicos de proteção e segurança analise os itens abaixo:
I. A Confiabilidade descreve a condição em que um sistema de informações presta serviços com níveis de eficiência e eficácia aceitáveis.
II. A Integridade é a garantia de que uma informação não foi alterada durante seu trajeto do emissor para o receptor ou durante o seu armazenamento.
III. A Autenticidade é a garantia de que os dados só serão acessados por pessoas autorizadas, normalmente detentoras de login e senha que lhes concedem esses direitos de acesso.
Apenas o item I é falso.
Apenas o item II é falso.
Apenas o item III é falso.
Todos os itens são verdadeiros.
Maria deseja enviar uma mensagem para Pedro através da Internet. Por questões de segurança, Maria digitou a mensagem, calculou o hash dela e enviou para Pedro tanto a mensagem quanto o hash calculado. Ao receber a mensagem, Pedro calculou o hash dela novamente e comparou com o hash recebido de Maria. A comparação dos hashes, nesse caso, visa:
verificar se a mensagem é verdadeira, ou seja, que não foi inventada.
verificar se foi realmente Maria quem enviou a mensagem.
garantir que Maria não negará o envio da mensagem futuramente.
verificar se a mensagem está integra, ou seja, se ela não foi alterada no trajeto.
garantir que, se interceptada, a mensagem não seja lida.
Considerando a segurança física e lógica em tecnologia da informação, analise as alternativas a seguir:
I. “Confidencialidade” é a garantia de que a informação é acessível somente a pessoas autorizadas.
II. “Integridade” é a salvaguarda da exatidão e completeza da informação e dos métodos de processamento.
III. “Disponibilidade” é a garantia de que os usuários autorizados obtenham acesso à informação e aos ativos correspondentes, sempre que necessário.
São corretas as afirmativas:
I, somente.
II, somente.
I e II somente
II e III somente.
I, II e III.
Para garantir a integridade da informação, é suficiente protegê-la contra modificações e inclusões; para garantir a sua disponibilidade, a proteção da informação consiste em preservar a informação, para que ela não seja destruída.
Certo
Errado
O princípio da segurança da informação que se refere a manter as informações protegidas de acessos não autorizados é chamado de princípio da
autenticidade.
disponibilidade.
integridade.
confidencialidade.
irretratabilidade.
Na transmissão de dados em transações comerciais feitas pela internet é comum o uso de técnicas de criptografia. A utilização dessas técnicas visa garantir quais princípios básicos de segurança da informação?
Confidencialidade e atomicidade.
Confidencialidade e integridade.
Disponibilidade e atomicidade.
Disponibilidade e integridade.