

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
No âmbito da Administração Pública, a garantia da segurança dos dados e das comunicações digitais é pautada por princípios fundamentais que asseguram a validade jurídica e a proteção contra acessos indevidos. Sobre esses conceitos e suas aplicações práticas, assinale a alternativa correta:
A Confidencialidade é o pilar da segurança que assegura que a informação esteja sempre acessível e pronta para uso pelos usuários autorizados, independentemente de falhas de hardware ou ataques de negação de serviço.
O backup (cópia de segurança) realizado em servidores de nuvem distribuídos tem como finalidade técnica primordial garantir a Autenticidade dos arquivos, certificando que o conteúdo original não sofreu alterações por agentes maliciosos.
O uso de criptografia de ponta a ponta em serviços de videoconferência visa assegurar o princípio da Disponibilidade, impedindo que o fluxo de dados seja interrompido por oscilações na largura de banda da rede mundial de computadores.
Segundo a Lei Geral de Proteção de Dados (LGPD), o consentimento do titular é a única base legal que permite o tratamento de dados pessoais no setor público, vedando a utilização de informações para execução de políticas públicas sem autorização expressa e individual.
O princípio do Não repúdio (ou Irretratabilidade) garante que o autor de uma transação ou assinatura digital não possa negar a autoria da operação, permitindo que a integridade e a origem da informação sejam verificadas e validadas legalmente.
No contexto da segurança da informação, a tríade CIA (Confidencialidade, Integridade, Disponibilidade) é um modelo fundamental.
Qual a relação entre a não-repudiação e a autenticidade dentro deste modelo, e como a criptografia de chave pública contribui para ambos?
Não-repudiação e autenticidade são sinônimos; criptografia de chave pública garante apenas confidencialidade.
Não-repudiação é um subconjunto da disponibilidade; criptografia de chave pública assegura a integridade dos dados.
Autenticidade é irrelevante para não-repudiação; criptografia de chave pública é usada para controle de acesso.
Autenticidade garante a identidade do remetente, e nãorepudiação impede que o remetente negue o envio; criptografia de chave pública, através de assinaturas digitais, provê ambos
Ambos são conceitos externos à tríade CIA; criptografia de chave pública é apenas para confidencialidade.
Qual dos princípios de segurança da informação listados a seguir envolve a garantia de que as informações sensíveis sejam acessadas apenas por pessoas autorizadas, normalmente sendo alcançado por meio de sistemas de autenticação, controle de acesso e criptografia?
Integridade.
Não Repúdio.
Disponibilidade.
Confidencialidade.
Tendo em vista os princípios da Segurança da Informação, analise as afirmativas e depois assinale a alternativa verdadeira.
I- Confidencialidade: trata de assegurar que apenas as partes autorizadas têm acesso à informação.
II- Não repúdio: refere-se a uma informação de autenticação confiável, de forma a não permitir contestações posteriores.
III- Integridade: significa que as informações devem estar acessíveis, quando for necessário.
Apenas as afirmativas I e II estão corretas.
Apenas as afirmativas II e III estão corretas.
Apenas a afirmativa III está correta.
As afirmativas I, II e III estão corretas.
A segurança de computadores se define como a proteção oferecida a um sistema de informação automatizado para atingir os objetivos apropriados de preservação da confidencialidade, integridade e disponibilidade (Tríade CID) de ativos de sistemas de informação (incluindo hardware, software, firmware, informações/dados e telecomunicações). Porém, ao longo do tempo, foram acrescentados outros elementos para fortalecer as políticas de proteção de dados. Posto isso, analise as afirmativas abaixo:
I - Integridade: defender contra a modificação ou destruição imprópria de informações.
II- Confidencialidade: preservar restrições autorizadas ao acesso e revelação de informações, incluindo meios para proteger a privacidade pessoal e as informações proprietárias.
III - Disponibilidade: assegurar que o acesso e o uso das informações seja confiável e realizado no tempo adequado.
IV - Irretratabilidade (não repúdio): protege contra a confirmação, por parte do remetente ou destinatário, da autenticidade ou recebimento de dados, assegurando que eles possam recusar sua participação ou autoria, se desejarem.
V - Ameaça: tentativa de violação da segurança do sistema.
VI - Vulnerabilidade: falha, defeito ou fraqueza no projeto, implementação ou operação e gerenciamento de um sistema que poderia ser explorado para violar a política de segurança do sistema.
VII - Risco: expectativa de perda de segurança expressa como a probabilidade de que uma ameaça particular explore uma vulnerabilidade particular com resultado danoso particular.
VIll - Ataque: um potencial para violação de segurança que existe quando há circunstância, capacidade, ação ou evento que poderia infringir a segurança e causar dano.
Estão corretas:
I, II, IV, V, VI, VII, apenas.
I, III, VI, VII, VIII, apenas.
I, II, III, IV, V, VII, apenas.
I, II, III, VI, VII, apenas.
Todas as afirmações estão corretas.
Em segurança da informação, o princípio do não repúdio é a:
Garantia de que uma informação seja proveniente da fonte à qual ela é atribuída.
Garantia de conformidade com as leis ou regulamentos internos e externos.
Proteção da informação contra alterações indevidas, intencionais ou acidentais.
Proteção contra a alegação de que uma comunicação não ocorreu.
Proteção da informação de acordo com o grau de sigilo de seu conteúdo.
Um dos princípios da segurança da informação é buscar fidedignidade das informações, garantindo que a informação não seja alterada indevida, intencional ou acidentalmente. Esse conceito é conhecido como:
Disponibilidade.
Confiabilidade.
Integridade.
Autenticidade.
Irretratabilidade.
Com relação aos serviços de segurança de redes, é INCORRETO afirmar que:
não-repúdio de mensagens significa que um emissor não deve ser capaz de rejeitar uma mensagem que ele, de fato, enviou.
confidencialidade ou privacidade de mensagem significa que o emissor e o receptor esperam ter sigilo. A mensagem transmitida deve fazer sentido apenas para o receptor pretendido. Para todos os demais, deve ser "lixo", ou seja, incompreensível.
autenticação de mensagens é serviço que vai além da integridade da mensagem: o receptor precisa estar certo da identidade do emissor e que um impostor não enviou a mensagem.
na autenticação de entidades (ou identificação de usuário), a entidade ou usuário é verificada antes de ganhar acesso aos recursos do sistema (como arquivos).
integridade da mensagem significa que os dados devem chegar ao receptor exatamente da forma que foram enviados, podendo haver alterações durante a transmissão somente de forma acidental.
Sobre segurança da informação, é um princípio que garante que alguém não pode negar algo. Tipicamente, esse principio se refere à habilidade em assegurar que uma parte de um contrato, ou de uma comunicação, não pode negar a autenticidade de sua assinatura em um documento ou o envio de uma mensagem que originou. Trata-se de qual princípio?
Confidencialidade.
Integridade.
Legalidade.
Não repúdio.
Autenticidade.
Irretratabilidade é o mecanismo de segurança que prova que a mensagem foi enviada pela origem especificada e que foi recebida pelo destino especificado.
Certo
Errado
Diante de uma enorme troca de informações entre os computadores com as mais variadas informações e principalmente pela vulnerabilidade oferecida pelos sistemas, tornou-se necessário o desenvolvimento de um conjunto de princípios, técnicas, protocolos, normas e regras que visassem garantir um melhor nível de confiabilidade.
Dessa forma, tomando por base a segurança da informação, analise o conceito de um dos princípios e assinale a alternativa CORRETA:
"Atua para que um indivíduo ou entidade não negue a autoria de uma ação específica (criar ou assinar um arquivo/documento, por exemplo)".
https://backupgarantido.com.br/blog/pilares-da-seguranca-da-informacao/#:~:text=autoria%20da%20informa%C3%A7%C3%A3o.-,Irretratabilidade%20 (n%C3%A3o%20rep%C3%BAdio),%2Fdocumento%2C%20por%20exemplo).
Esse conceito trata do princípio da:
Disponibilidade.
Autenticidade.
Integridade.
Irretratabilidade.
Considerando-se que os dados informados pelos clientes tenham sido validados, que a veracidade dos dados tenha sido confirmada e que a compra seja permitida somente após o processo de validação dos dados, é correto afirmar que esse processo de validação possui o atributo de irretratabilidade.
Certo
Errado
A segurança de um sistema de computação pode ser expressa através de algumas propriedades fundamentais. A propriedade em que os recursos presentes no sistema só podem ser consultados por usuários devidamente autorizados para esse fim específico é denominada:
confidencialidade
irretratabilidade
conformidade
autenticidade
integridade
Lucas é um trader profissional que trabalha em uma corretora de valores. Ele efetua muitas operações durante o período em que a bolsa negocia seus ativos. Após fazer uma revisão em suas operações do dia, não validou, como sendo efetuadas por ele, algumas das operações que obtiveram prejuízo. Lucas, então, entrou em contato com a corretora e esta demonstrou, a partir de registros de auditoria e garantia de identidade, que as operações em questão realmente foram executadas por ele.
Para que a corretora prove que foi Lucas quem realmente executou as operações, ela deve fazer uso do conceito de segurança chamado:
confidencialidade;
autenticidade;
integridade;
disponibilidade;
irretratabilidade.
Quanto aos princípios e conceitos relacionados à segurança da informação, qual das seguintes alternativas define o não-repúdio?
Garantia de que os dados estejam disponíveis e de forma ininterrupta, sem poder negar o acesso a esses recursos para quem tiver autorização de acesso.
Garantia de sigilo das informações e prevenção do vazamento de dados.
Impunidade após a apuração dos fatos relacionados a vazamentos de dados.
Uma ação cometida sobre os dados não pode ser negada, ou seja, deve ser capaz de identificar com precisão a origem ou o causador de algum evento.
Garantias para que administradores pertencentes ao topo da hierarquia de uma organização não possam negar o direito ao sigilo das informações de seus clientes.
De acordo com a Cartilha de Segurança para Internet, evitar que uma entidade possa negar que foi ela quem executou uma ação é a garantia do requisito de segurança do(a):
Não repúdio.
Autenticação.
Integridade.
Disponibilidade.
A Segurança da Informação é uma preocupação permanente dos agentes comerciais, principalmente em relação a assuntos contratuais e financeiros e às facilidades advindas dos meios digitais.
Os recursos providos pelas áreas de TI das empresas, no que se refere à segurança da informação, incluem a irretratabilidade, que deve garantir a
manutenção exata e completa do conteúdo das mensagens desde a origem até o destino.
impossibilidade de negar a autoria de uma mensagem.
possibilidade do acesso a qualquer mensagem quando necessário.
impossibilidade de os conteúdos das mensagens serem lidos e compreendidos por pessoas não autorizadas.
impossibilidade de o destinatário negar o recebimento de uma mensagem.
É um requisito de segurança utilizado pelos comerciantes para se proteger contra a negação não justificada da realização de um pedido no comércio eletrônico:
integridade
não repúdio
privacidade
autenticação
A autenticação de usuários por senha NÃO atende ao requisito de "não repúdio" porque pode
não provar a autoria de uma operação.
ser adotada uma senha muito simples e fácil.
não ser alterada durante um longo tempo.
ser bloqueada indevidamente.
não ser de uso exclusivo de uma pessoa.