

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
No contexto do NIST Cybersecurity Framework, o elemento responsável por organizar as atividades básicas de segurança cibernética em alto nível é denominado
categories.
profile.
subcategories.
informative references.
functions.
A definição de segurança da informação abarca a confidencialidade, a integridade, a responsabilidade, a honestidade das pessoas, a confiança e a ética.
Certo
Errado
Em função de sua codificação mais robusta, os firmwares de IoT são mais sofisticados que os sistemas operacionais executados em computadores e smartphones, o que os torna imunes a falhas consequentes das vulnerabilidades conhecidas.
Certo
Errado
Aplicativos específicos, que ajudam a limpar o registro do computador, podem ser usados com o objetivo de proteger o computador de programas estranhos.
Certo
Errado
Assinale a alternativa que contém uma definição correta do critério de informação de Imutabilidade.
É sinônimo de Integridade, uma vez que garante que o dado esteja íntegro e inviolável.
Diz respeito à garantia de que os dados estejam disponíveis quando forem requisitados por um, por exemplo, sistema de informação.
É particularmente útil em casos de ataques de ransomware, uma vez que impede a criptografia dos dados.
Diz respeito à confiabilidade do dado, e é particularmente útil em esquemas de phising visando roubo de dados.
Impede que ataques de phishing obtenham dados sigilosos, uma vez que está relacionado à confidencialidade do dado.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Para que as organizações protejam suas informações adequadamente, elas precisam adotar procedimentos e ações de segurança condizentes com suas necessidades. Qual o nome dado ao conjunto dos documentos que contêm as diretrizes, as normas e os procedimentos a serem seguidos para assegurar as informações de uma organização?
Plano de Proteção da Informação
Política de Segurança da Informação
Documento de Requisitos de Informação
Plano Diretor de Tecnologia da Informação
Política Estratégica de Tecnologia da Informação
Na estrutura de resiliência cibernética, os mecanismos de segurança da primeira linha de defesa fazem parte do componente de
proteção.
recuperação.
detecção.
identificação.
Constitui exemplo de critério de risco o fato de um fabricante de determinada tecnologia da informação desenvolver uma correção para eliminar a possibilidade de impacto de uma fragilidade informada previamente aos seus clientes.
Certo
Errado
Dentro de uma empresa, da mesma forma que os recursos financeiros são tratados, a informação também deve ser tratada por meio de políticas e regras.
Certo
Errado
Um dos objetivos da segurança da informação nas organizações é minimizar os riscos do negócio em relação à dependência do uso dos recursos de informação para o seu funcionamento.
Certo
Errado


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Quanto aos conceitos sobre segurança da informação, assinale a alternativa correta.
O atributo de integridade garante que a informação é acessível somente a pessoas autorizadas.
Filtragem de pacotes, antispyware de aplicação e inspeção de estados são tipos de antispywares.
Adware é um malware que bloqueia os arquivos e dados de um usuário, com a ameaça de apagá-los, a menos que um resgate seja pago.
Spyware é um programa destinado a coletar dados de um computador ou outro dispositivo, e encaminhá-los a terceiros sem o consentimento ou o conhecimento do usuário.
Kaspersky, Norton, Avast, AVG, McAfee, Panda e Defender são ferramentas de firewall.
A segurança da informação é uma das áreas que mais se desenvolve quando se trata de computação, sendo muito promissora para quem pretende trabalhar com informação. Sobre segurança e proteção de informações na Internet, assinale a afirmativa incorreta.
Mesmo com o uso de aplicativos antivírus, grande parte da prevenção contra os vírus e outras ameaças depende dos usuários, pois os ataques e invasões ocorrem, também, em predominância, em função do comportamento do usuário.
Manter o antivírus ativado e sempre atualizado é uma forma de prevenir e evitar infecções.
Trocar periodicamente as senhas é uma maneira de proteção contra vírus eletrônicos.
Não propagar correntes de e-mails e não clicar em links desconhecidos e suspeitos são uma boa maneira de se evitar infecções.
Vírus surgem a todo instante; na verdade, variações de vírus já existentes são bastante comuns. Por isso, a instalação e manutenção de programas antivírus são imprescindíveis para eliminá-los, por meio do reconhecimento da assinatura do vírus.
A segurança de redes de computadores representa uma necessidade cada vez mais presente no mundo moderno. Sobre conceitos relacionados a esse tipo de segurança, assinale a alternativa CORRETA.
A criptografia é uma técnica utilizada para garantir a confidencialidade da informação transmitida.
O controle de autenticidade visa garantir que o acesso à informação seja feito apenas por agentes (pessoas ou máquinas) autorizados.
Um firewall é um recurso exclusivamente de hardware, que garante a segurança de uma rede a partir da filtragem de toda informação que chega a essa rede.
A assinatura digital é uma técnica que objetiva substituir a assinatura convencional, garantido apenas a autenticidade de quem envia uma mensagem.
Vírus é um termo utilizado para se referir a uma grande categoria de software que tem o objetivo de monitorar atividades de um sistema e enviar as informações coletadas para terceiros.
Frequentemente os meios de comunicação noticiam roubos de informações pessoais das bases de dados de grandes empresas prestadoras de serviços públicos. Não diferente disso, são várias as ocorrências de roubos de dados de computadores e equipamentos móveis pessoais. Com relação ao tema de segurança da informação, analise as alternativas e assinale a que não representa uma forma eficaz de proteção contra roubos de informações pessoais de computadores pessoais e empresariais.
Mudar com frequência as suas senhas de acesso
Fazer cópias de segurança com frequência
Manter sempre atualizado os antivírus dos computadores
Manter atualizadas as versões do sistema operacional e aplicativos do seu computador
Assinale a opção que indica um serviço de segurança diretamente favorecido com a escolha de um mecanismo de segurança baseado na notarização.
assinatura digital
confidencialidade
controle de acesso
disponibilidade
responsabilização


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Para o controle de acesso a sistemas de informação, podem ser adotadas diferentes formas de controle de acesso lógico, com vistas à segurança de um recurso. Quanto a essas formas de controle, assinale a opção correta.
Do ponto de vista do usuário, um controle discricionário é, em geral, menos flexível que um mandatório.
Em geral, é mais difícil auditar sistemas que operam com controle de acesso discricionário do que sistemas com controle de acesso mandatório.
Como regra geral, no controle de acesso mandatório, os donos e usuários de recursos podem conceder acesso além dos limites declarados pela política da empresa.
No controle discricionário, podem ser transferidos para terceiros os direitos de acesso, mas não a propriedade de um recurso.
Em um sistema mandatório, o acesso é concedido com base na avaliação das funções dos sujeitos em relação às reivindicações relacionadas ao seu papel no sistema de informação.
De acordo com a Cartilha de Segurança para Internet, sobre golpes na internet, em relação ao furto de identidade, é necessário ficar atento a alguns indícios que podem demonstrar que sua identidade está sendo indevidamente usada por golpistas. Sobre esses indícios, marcar C para as afirmativas Certas, E para as Erradas e, após, assinalar a alternativa que apresenta a sequência CORRETA:
( ) O usuário começa a ter problemas com órgãos de proteção ao crédito.
( ) Ao analisar o extrato da sua conta bancária ou do seu cartão de crédito, o usuário percebe transações que não foram realizadas por ele.
( ) O usuário recebe ligações telefônicas, correspondências e e-mails se referindo a assuntos sobre os quais sabe tudo a respeito, como uma conta bancária que não lhe pertence e uma compra que não realizou.
C - C - E.
E - E - C.
C - E - C.
C - E - E.
Um vírus do tipo polimórfico é um vírus que se
conecta a arquivos executáveis e se replica quando o programa infectado é executado.
aloja na memória principal como parte de um programa residente no sistema.
transforma a cada infecção, o que impossibilita a detecção pela assinatura do vírus.
espalha quando o sistema é inicializado, por infectar um registro-mestre de inicialização.
reescreve a cada interação, podendo mudar seu comportamento e aparência, o que aumenta a dificuldade de detecção.
De acordo com a Cartilha de Segurança para Internet, são alguns cuidados específicos referentes à administração de contas em computadores pessoais:
I. A senha de administrador deve ser compartilhada com todos os usuários do computador.
II. Deve-se criar e permitir o uso de contas compartilhadas, assim é possível rastrear as ações realizadas por cada um e detectar uso indevido.
III. Todas as contas existentes no computador devem ter senha.
Está(ão) CORRETO(S):
Somente o item III.
Somente os itens I e III.
Somente os itens II e III.
Nenhum dos itens.
A Segurança da Informação está relacionada com a proteção de um conjunto de dados, no sentido de preservar os valores que possuem para um indivíduo ou uma organização. O conceito se aplica a todos os aspectos de proteção de informações e dados. O conceito de Segurança Informática ou Segurança de Computadores está intimamente relacionado com o de Segurança da Informação, incluindo não apenas a segurança dos dados/informação, mas também a dos sistemas em si. Assinale a alternativa que não representa um dos princípios da Segurança da Informação.
Confidencialidade.
Integridade.
Permutabilidade.
Disponibilidade.
Autenticidade.