

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Um Engenheiro de Computação, trabalhando para uma empresa de capital aberto, tem acesso a dados internos que indicam uma vulnerabilidade crítica na segurança dos produtos, o que, se tornado público, poderia causar uma queda no preço das ações da empresa. O Engenheiro considera usar esta informação para vender suas ações antes da divulgação.
Assinale a afirmativa correta a respeito da conduta do Engenheiro à luz dos princípios de ética profissional.
A venda das ações é aceitável, pois o Engenheiro tem o direito de proteger seus ativos financeiros.
O Engenheiro deve divulgar a vulnerabilidade ao público imediatamente, priorizando a segurança do usuário sobre a estabilidade financeira da empresa.
A conduta é antiética, pois o uso de informação privilegiada para ganho pessoal, obtida através de sua posição profissional, viola o dever de honestidade e lealdade para com o empregador e a sociedade.
O Engenheiro só deve reportar a vulnerabilidade aos seus superiores se for legalmente obrigado a fazê-lo, caso contrário, deve permanecer em silêncio.
Não há conflito ético, desde que o Engenheiro não tenha causado a vulnerabilidade.
Em relação à Legislação e aos aspectos éticos na área de Tecnologia da Informação, assinale a afirmativa correta.
Um analista de TI que copia documentos estratégicos da organização para dispositivo pessoal durante uma atividade de manutenção, ainda que sem intenção de obter vantagem, incorre em violação do sigilo profissional e da responsabilidade técnica.
A Responsabilidade Técnica limita-se à garantia de que os sistemas estejam disponíveis, não abrangendo as falhas de configuração que resultem em acessos indevidos.
O profissional de TI pode compartilhar dados internos da organização, desde que não haja identificação direta dos titulares das informações.
O dever de sigilo profissional cessa após o desligamento do colaborador, exceto se houver cláusula contratual específica de não divulgação.
A Ética Profissional em TI foca na eficiência técnica dos algoritmos, sendo as questões de privacidade de responsabilidade do setor jurídico.
Um assistente de tecnologia está implementando uma política de segurança para proteger os dados de uma organização contra acessos não autorizados e vazamentos. Ele precisa garantir que os princípios fundamentais da segurança da informação sejam aplicados corretamente. A confidencialidade, a integridade e a disponibilidade são os pilares que sustentam a segurança da informação.
Julgue os itens a seguir como Verdadeiro (V) ou Falso (F) sobre os pilares da segurança da informação:
(__) A Confidencialidade garante que a informação seja acessível somente por pessoas autorizadas. Um exemplo de mecanismo que promove a confidencialidade é a criptografia de dados.
(__) A Integridade assegura que a informação não foi alterada de forma não autorizada. Funções de hash (como SHA-256) são comumente usadas para verificar a integridade de arquivos e mensagens.
(__) A Disponibilidade refere-se à garantia de que os sistemas e os dados estarão acessíveis e utilizáveis sempre que necessário por usuários autorizados. A implementação de firewalls é a única medida necessária para garantir a disponibilidade.
(__) A Autenticidade, um princípio relacionado, garante que a identidade de um usuário ou a origem de uma informação é genuína. A assinatura digital é um mecanismo que assegura tanto a autenticidade quanto a integridade.
Assinale a alternativa que apresenta a sequência CORRETA, de cima para baixo.
V, V, F, V.
F, V, V, F.
V, F, F, V.
F, F, V, V.
A disponibilidade é a característica que garante que a informação estará acessível somente a pessoas autorizadas.
Certo
Errado
Durante uma auditoria de conformidade em Segurança da Informação, um Auditor analisa os procedimentos de backup e os mecanismos de redundância de hardware de um órgão público. Essas salvaguardas são implementadas para garantir que, mesmo diante de falhas técnicas ou desastres, os dados possam ser acessados pelos usuários autorizados e que seu conteúdo não tenha sofrido modificações indesejadas durante o incidente.
De acordo com a norma ISO/IEC 27002, os princípios da segurança da informação que visam assegurar, respectivamente, o acesso oportuno à informação e a preservação da exatidão dos dados são os de
confidencialidade e autenticidade.
disponibilidade e integridade.
não repúdio e irretratabilidade.
elasticidade e escalabilidade.
governança e compliance.
O planejamento da manutenção é essencial para a gestão de ativos de TI. Sobre as estratégias de manutenção, julgue os itens a seguir como Verdadeiro (V) ou Falso (F):
(__) A manutenção preditiva utiliza ferramentas de monitoramento para identificar tendências de falha antes que elas ocorram efetivamente no hardware.
(__) O registro de todas as intervenções técnicas em um histórico de manutenção facilita o diagnóstico de problemas recorrentes no parque computacional.
(__) A substituição preventiva de componentes que ainda funcionam perfeitamente é sempre a estratégia mais econômica para o setor público.
(__) A verificação da integridade dos cabos e conectores internos é um passo fundamental em qualquer rotina de manutenção preventiva de hardware.
Marque a alternativa CORRETA que corresponde a sequência de cima para baixo das lacunas acima:
F, F, V, V.
V, V, F, V.
F, V, V, F.
V, F, F, V.
V, F, V, V.
A adoção de boas práticas busca preservar os princípios da confidencialidade, integridade e disponibilidade dos dados, conhecidos como tríade CIA. Considerando esses princípios e práticas usuais de proteção da informação, analise as afirmativas a seguir.
I.A confidencialidade está relacionada à limitação de acesso à informação apenas a usuários, sistemas ou processos autorizados, podendo ser apoiada por mecanismos como controle de acesso e criptografia.
II.A integridade refere-se à manutenção da exatidão e da consistência das informações ao longo do tempo, sendo favorecida por técnicas como controles de alteração, registros de auditoria e uso de funções hash.
III.A disponibilidade envolve garantir que dados e serviços estejam acessíveis quando necessários, podendo ser impactada por falhas de hardware, ataques ou ausência de mecanismos de redundância.
IV.A aplicação isolada de soluções tecnológicas é suficiente para assegurar a tríade CIA, independentemente de políticas, processos organizacionais ou conscientização dos usuários.
V.Boas práticas de segurança da informação incluem a combinação de medidas técnicas, administrativas e físicas, buscando reduzir riscos sem eliminar completamente a possibilidade de incidentes.
Assinale a alternativa correta:
Apenas as afirmativas I, II, III e V são verdadeiras.
Apenas as afirmativas II, III, IV e V são verdadeiras.
Apenas as afirmativas I, II e IV são verdadeiras.
As afirmativas I, II, III, IV e V são verdadeiras.
Um ataque cibernético do tipo negação de serviço distribuída (DDoS) inundou os servidores web públicos do Serviço de Navegação Aérea, impedindo que pilotos civis conseguissem acessar o sistema externo para enviar ou consultar as notificações de planos de voo por mais de quatro horas.
A segurança da informação assenta-se sobre três pilares fundamentais clássicos conhecidos como a Tríade CID.
O princípio básico de segurança da informação que foi diretamente violado no incidente operacional descrito foi a(o)
Confidencialidade, pois os dados sigilosos dos planos de voo foram visualizados por pessoas não autorizadas na internet.
Integridade, uma vez que as tabelas de dados de coordenadas de voo foram corrompidas e apagadas definitivamente do storage.
Disponibilidade, dado que o sistema e seus recursos associados ficaram inacessíveis para os usuários legítimos quando necessários.
Autenticidade, posto que crackers utilizaram identidades falsas e fraudadas de pilotos para assinar digitalmente os relatórios.
Não repúdio, visto que o sistema perdeu a capacidade de auditar e comprovar legalmente a autoria das requisições web externas.
A ocorrência de alteração não autorizada em cadastro funcional, ainda que o sistema permaneça acessível aos usuários, caracteriza comprometimento da disponibilidade da informação, e não de sua integridade.
Certo
Errado
O Auditor fiscaliza a arquitetura de um novo banco de dados NoSQL distribuído para o TCE-SC. O sistema precisa garantir que, em caso de falha na rede entre dois data centers, o sistema continue aceitando gravações, mesmo que os dados fiquem temporariamente inconsistentes entre os nós.
De acordo com o Teorema CAP, esse sistema prioriza as propriedades de
Consistência (C) e Disponibilidade (A).
Consistência (C) e Tolerância a Partições (P).
Disponibilidade (A) e Tolerância a Partições (P).
Atomicidade e Durabilidade.
Apenas Disponibilidade, ignorando partições.
A disponibilidade é um dos elementos críticos no contexto da segurança da informação.
Em relação às características do conceito de disponibilidade, avalie as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.
( ) Oportunidade, significa que as informações estarão disponíveis quando necessário.
( ) Continuidade, significa que os usuários conseguem continuar trabalhando no caso da ocorrência de falhas.
( ) Versatilidade, significa que todos os usuários trabalhem nos sistemas apesar da ocorrência de falhas
As afirmativas são, respectivamente,
V – V – V.
F – F – V.
V – F – V.
V – V – F.
F – V – V.
Um hospital foi alvo de um ataque cibernético que comprometeu seu sistema de prontuários eletrônicos de diferentes maneiras. Após a perícia técnica, foram identificados três impactos distintos: 1- Informações sigilosas de pacientes foram copiadas e divulgadas publicamente na internet; 2- Registros clínicos referentes a medicamentos administrados sofreram alterações não autorizadas, resultando em dosagens incorretas; 3- Profissionais de saúde devidamente credenciados ficaram impossibilitados de acessar os prontuários eletrônicos por aproximadamente 48 horas.
Considerando os princípios fundamentais de segurança da informação, a sequência CORRETA de violações configuradas por essas situações é:
Confidencialidade, Integridade e Disponibilidade.
Integridade, Confidencialidade e Autenticidade.
Disponibilidade, Integridade e Confidencialidade.
Autenticidade, Disponibilidade e Integridade.
Confidencialidade, Disponibilidade e Integridade.
No Django, a interface administrativa (Django Admin) permite personalizações para facilitar a gestão de modelos. Suponha que você possui um modelo Produto com os campos nome, preco, estoque e data_criacao (um campo DateTimeField). Você deseja personalizar a classe ProdutoAdmin para: (1) exibir os campos nome e preco na lista de registros, (2) permitir ordenação pelo campo preco e (3) adicionar uma coluna personalizada chamada “Disponibilidade” que exibe “Baixa” se o estoque for menor que 10, ou “Normal”, caso contrário. Qual das alternativas a seguir apresenta a configuração correta para essa personalização na classe ProdutoAdmin?
class ProdutoAdmin(admin.ModelAdmin):
list_display = [‘nome’, ‘preco’,
‘disponibilidade’]
ordering = [‘preco’]
def disponibilidade(self, obj):
return ‘Baixa’ if obj.estoque < 10 else
‘Normal’
class ProdutoAdmin(admin.ModelAdmin):
list_display = [‘nome’, ‘preco’,
‘disponibilidade’]
list_order = [‘preco’]
def disponibilidade(self, obj):
return ‘Baixa’ if obj.estoque < 10 else
‘Normal’
class ProdutoAdmin(admin.ModelAdmin):
display_list = [‘nome’, ‘preco’,
‘disponibilidade’]
list_order = [‘preco’]
def disponibilidade(self):
return ‘Baixa’ if self.estoque < 10 else ‘Normal’
class ProdutoAdmin(admin.ModelAdmin):
list_display = [‘nome’, ‘preco’]
ordering = [‘preco’]
def disponibilidade(self, obj):
return ‘Baixa’ if obj.estoque < 10 else
‘Normal’
O Tribunal de Justiça do Estado X utiliza o Sistema de Processo Judicial Eletrônico (PJe) para a tramitação eletrônica de processos judiciais. As regras gerais sobre o PJe exigem que o sistema esteja acessível ininterruptamente, exceto nos períodos de manutenção. As regras específicas estabelecem que a disponibilização do inteiro teor dos documentos juntados ao PJe seja restrita às respectivas partes processuais, aos advogados em geral, ao Ministério Público e aos magistrados.
Os fundamentos da segurança da informação assegurados, respectivamente, pelas regras gerais e específicas são:
autorização e integridade;
autorização e autenticação;
disponibilidade e integridade;
disponibilidade e autenticação;
disponibilidade e confidencialidade.
A segurança da informação é baseada em princípios fundamentais, que garantem a proteção dos dados em ambientes digitais. No caso hipotético de um usuário acessar um sistema corporativo utilizando login e senha, garantindo que a sua identidade seja validada antes de ter acesso às informações, a qual pilar da segurança da informação esse cenário está diretamente relacionado?
Autenticidade.
Confidencialidade.
Disponibilidade.
Integridade.
Irretratabilidade.
Durante o período de fechamento da folha de pagamento de uma prefeitura, o servidor principal que hospeda o sistema de Recursos Humanos sofre uma pane de hardware, ficando inoperante por 4 horas. Apesar de os dados não terem sido alterados ou acessados por pessoas indevidas, os servidores da Secretaria de Administração ficaram impossibilitados de realizar suas tarefas.
Nesse cenário, houve uma violação direta de qual princípio fundamental da segurança da informação?
Integridade.
Autenticidade.
Disponibilidade.
Irretratabilidade.
Confidencialidade.
O princípio da disponibilidade garante que somente usuários previamente autorizados possam alterar informações armazenadas em um sistema.
Certo
Errado
No contexto da segurança da informação, o princípio disponibilidade significa que os dados e os sistemas devem estar acessíveis e operacionais quando necessários, minimizando impactos causados por falhas ou por ataques.
Certo
Errado
A confiança de um sistema de computador é uma propriedade do sistema que reflete sua fidedignidade. Fidedignidade aqui significa, essencialmente, o grau de confiança de um usuário no funcionamento esperado pelo sistema; isto é, no fato de que o sistema não falhará' em condições normais de uso.
Segundo Sommerville (2011), existem quatro dimensões principais da confiança. Assinale a alternativa que lista CORRETAMENTE essas dimensões.
Disponibilidade, Confiabilidade, Irretratabilidade e Proteção.
Confiabilidade, Integridade, Disponibilidade e Autenticidade.
Disponibilidade, Confiabilidade, Segurança e Proteção.
Confiabilidade, Integridade, Proteção e Autenticidade.
Confiabilidade, Irretratabilidade, Segurança e Proteção.
A segurança da informação baseia-se em técnicas, conceitos, procedimentos e mapeamentos que visam identificar, organizar e proteger as informações, com o objetivo de garantir sua segurança. Para isso, a segurança da informação é assegurada por meio de diversos princípios. Um desses princípios garante que apenas pessoas autorizadas possam acessar informações sensíveis. A violação desse princípio ocorre quando há o acesso não autorizado a dados privados. O método mais comum para garantir esse princípio é a autenticação, geralmente feita por meio de senhas ou códigos de segurança, que restringem o acesso às informações. O trecho define o conceito do Princípio de:
Integridade.
Confidencialidade.
Disponibilidade.
Autenticidade.
Irrevogabilidade.