

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
A analista Carla deve anonimizar um conjunto de dados pessoais, observando o disposto na LGPD (Lei nº 13.709/2018). Os dados não serão usados para formação de perfis comportamentais e Carla não reverterá a anonimização, após feita. A analista sabe que, se determinadas condições não forem atendidas, os dados anonimizados ainda poderão ser considerados como pessoais, à luz da LGPD.
A fim de que os dados anonimizados não venham a ser considerados pessoais, Carla deve garantir que:
a anonimização não possa ser revertida com esforços razoáveis;
a reversão da anonimização por terceiros seja possível apenas com meios próprios;
o custo e o tempo necessários para reverter a anonimização sejam considerados razoáveis;
a anonimização seja auditada por uma empresa terceira, independente, que atestará a eficácia;
a autoridade nacional de proteção de dados seja notificada previamente sobre o processo de anonimização.
Em uma rede corporativa segmentada, um sistema de detecção de intrusão baseado em rede, quando implementado e posicionado no perímetro, é eficaz para identificar tentativas de intrusão realizadas por meio de tráfego criptografado entre hosts internos.
Certo
Errado
Uma Secretaria da Fazenda estadual opera um ambiente híbrido para processamento de declarações fiscais, com diversas APIs internas acessando bases com dados sensíveis. A auditoria apontou ausência de padronização de criptografia, falta de documentação dos fluxos de dados e baixa visibilidade sobre onde e como os dados fiscais trafegam. O comitê decidiu priorizar ações alinhadas ao Controle 3 - Data Protection da CIS v8.1. Nesse cenário, a ação mais aderente a essa prioridade é
criar contas de serviço específicas para as APls fiscais e restringir suas permissões com base no princípio do menor privilégio e aplicação de criptografia forte.
implementar segmentação de rede entre módulos de processamento fiscal, auditoria interna e relatórios, mantendo os fluxos de dados inalterados.
mapear e documentar fluxos de dados sensíveis entre APls e bases fiscais, classificá-los por sensibilidade e aplicar criptografia em trânsito e em repouso.
migrar as APIs para a nuvem utilizando recursos gerenciados do provedor e autenticação forte para administradores de infraestrutura.
endurecer os servidores que hospedam as APls, desabilitando serviços desnecessários e aplicando atualizações de sistema operacional e criptografia forte.
Os policiais federais fizeram uma incursão em um local com suspeita de invasão em sistemas financeiros. No momento da apreensão houve troca de tiros e um dos policiais pegou algumas máquinas, colocou em seu veículo e partiu. No dia seguinte, ao se rever o local, junto com o perito, o policial trouxe as máquinas.
O item da cadeia de custódia prejudicado foi
descrição detalhada do Vestígio.
o processo de armazenamento.
a rastreabilidade completa desde a coleta até o julgamento.
isolamento.
o backup em nuvem.
O que é criptografia?
Um método de codificação de documentos segundo um código secreto (chave), de modo que não possam ser apresentados de forma legível ou inteligível por uma aplicação.
Uma ferramenta capaz de garantir a segurança dos documentos armazenados por longo prazo de forma que somente usuários autorizados sejam capazes de acessar.
Uma linguagem computacional que insere confiabilidade na transmissão de documentos digitais por meio de sistemas que promovem interoperabilidade.
Um mecanismo tecnológico para o uso de documentos digitais em ambientes seguros que garante maior confiabilidade ao sistema e acesso a longo prazo.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
O conceito de dado anonimizado está relacionado à impossibilidade de identificação do titular, considerando o uso de meios técnicos razoáveis e disponíveis, de acordo com a Lei Geral de Proteção de Dados Pessoais. Nesse contexto, é correto afirmar que:
Dados anonimizados perdem automaticamente essa condição quando utilizados para fins de análise comportamental (profiling).
Dados anonimizados são proibidos de serem utilizados ou compartilhados entre organizações privadas.
Um dado pode ser considerado anonimizado mesmo que sua identificação seja simples e de baixo custo.
Um dado é considerado anonimizado quando não permite a identificação do titular, considerando meios técnicos razoáveis e disponíveis no momento do tratamento.
A anonimização permite a identificação do titular mediante uso de informações adicionais mantidas separadamente.
A proteção de ativos digitais exige a implementação de controles técnicos e administrativos que garantam a integridade e a confidencialidade das informações. No que tange aos mecanismos de segurança e gestão de riscos, assinale a alternativa correta.
A criptografia assimétrica utiliza uma chave secreta única para cifrar e decifrar os dados, exigindo que o remetente e o destinatário conheçam a mesma chave previamente.
O princípio da defesa em profundidade sugere que a segurança deve ser concentrada em uma única camada externa impenetrável, dispensando controles nos sistemas internos.
O Controle de Acesso Baseado em Funções (RBAC) atribui permissões aos usuários com base em seus perfis organizacionais, facilitando a administração de privilégios de acesso.
O backup incremental armazena a totalidade dos arquivos do sistema em todas as suas execuções, independentemente de terem ocorrido modificações desde a última cópia feita.
Em um ambiente digital vulnerável a ameaças, proteger informações sensíveis é essencial. Seja em transações financeiras ou comunicações privadas, a criptografia desempenha um papel fundamental. Qual é o principal objetivo da criptografia?
Proteger os dados contra ataques de malware.
Garantir que os dados sejam alterados apenas por pessoas autorizadas.
Transformar dados em um formato ilegível para proteger sua confidencialidade.
Garantir a disponibilidade dos dados em caso de falhas no sistema.
Monitorar o tráfego de rede para identificar possíveis invasões.
A segurança da informação é essencial para proteger dados sensíveis e garantir a confidencialidade, integridade e disponibilidade das informações no ambiente digital. Nesse contexto, analise a afirmativa abaixo.
Quando se trata de segurança da informação, o(a) ____________ é um dos princípios fundamentais para proteger os dados de acesso não autorizado e garantir a confidencialidade das informações. Funciona transformando os dados em um código secreto que só pode ser desbloqueado com uma chave digital exclusiva.
Assinale alternativa que preenche corretamente a lacuna correspondente.
Backup de Arquivos
Formato PDF
Criptografia
Memória RAM
O uso de criptografia é uma técnica que garante a confidencialidade e a integridade dos dados durante a sua transmissão.
Certo
Errado


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Dados anonimizados ainda são considerados dados pessoais sob a Lei Geral de Proteção de Dados (LGPD).
Certo
Errado
Quando uma chave privada é exposta indevidamente, ela pode ser revogada, mas os dados criptografados anteriormente continuam acessíveis e certificados para os detentores da chave pública equivalente.
Certo
Errado
Assinale a opção em que é corretamente apresentado um algoritmo de criptografia que utiliza cifra de fluxo.
CHACHA20
3DES
RSA
AES
SHA256
A identificação de vestígios cibernéticos pode envolver a análise de arquivos temporários, tarefas agendadas e entradas de registro do sistema operacional analisado.
Certo
Errado
São exemplos de armazenamento criptográfico inseguro: imprudência no armazenamento de chaves e utilização de um hash para proteção de senhas sem o salt.
Certo
Errado


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Considere o excerto abaixo:
“Este(a) converte uma quantidade de dados em uma string de tamanho fixo, que atua como uma "impressão digital" dos dados. Tais são projetados(as) para serem unidirecionais, sendo usados(as) para verificar a integridade dos dados em diversas aplicações de segurança.”
Ele se refere ao (à) chamado(a):
algoritmo de Criptografia Assimétrica;
sistema de Gerenciamento de Chaves;
mecanismo de Autenticação de Dois Fatores;
protocolo de Segurança SSL/TLS;
função Hash.
De acordo com a última edição OWASP Top Ten, existem três novas categorias, quatro categorias com alterações em nomenclaturas e escopo e alguma consolidação no Top 10:2021. Assinale a alternativa que apresenta qual é o novo foco da categoria "Falhas Criptográficas" no OWASP Top Ten, que anteriormente era conhecida como Exposição de Dados Sensíveis.
A segurança física dos servidores e data centers
Problemas relacionados à criptografia, que podem levar à exposição de dados confidenciais ou comprometimento do sistema
Vulnerabilidades em sistemas operacionais e softwares de terceiros
Deficiências na implementação de políticas de segurança e controle de acesso
Uma aplicação torna-se vulnerável pelo armazenamento inseguro de dados criptografados quando, por exemplo: dados sensíveis não são cifrados; a criptografia é usada de forma incorreta; o armazenamento das chaves é feito de forma imprudente; ou utiliza-se um hash sem salt para proteger senhas.
Certo
Errado
As aplicações WEB facilitam consideravelmente o cotidiano dos usuários, automatizando cadastros, promovendo ambientes eletrônicos para compras e digitalizando diversos procedimentos que demandavam um tempo considerável para serem operacionalizados. Em um sistema eletrônico de vendas, uma medida protetiva e necessária para a aplicação é que o armazenamento de dados sensíveis, como, por exemplo, o número de cartão de crédito, seja armazenado de forma criptografada, aumentando a segurança do dado sensível dentro da aplicação. Para minimizar os riscos de vulnerabilidades causadas pelo armazenamento inseguro de dados criptografados, são medidas que podem ser aplicadas de forma preventiva, EXCETO:
Desativar o armazenamento em cache para respostas que contenham dados confidenciais.
Gerar chaves de forma criptograficamente aleatória e armazenadas na memória como um array de bytes.
Armazenar senhas usando fortes funções de hash adaptáveis e saltadas com um fator de trabalho como Argon2, SHA1, bcrypt ou PBKDF2.
Classificar os dados processados, armazenados ou transmitidos por um aplicativo, identificando os dados confidenciais, conforme legislação de privacidade, requisitos regulamentares ou necessidades de negócios.
Com relação à implantação da política de controle de criptografia para proteção da informação, marcar C para as afirmativas Certas, E para as Erradas e, após, assinalar a alternativa que apresenta a sequência CORRETA:
( )Convém que sejam consideradas a abordagem da Direção quanto ao uso de controles criptográficos em toda a organização, incluindo os princípios gerais sob os quais as informações de negócio sejam protegidas.
( ) Convém que sejam consideradas o uso de criptografia para a proteção de informações sensíveis transportadas em dispositivos móveis, mídias removíveis ou através de linhas de comunicação.
( ) Convém que sejam considerados o impacto do uso de informações cifradas em controles que dependem da inspeção de conteúdo (por exemplo, detecção de malware).
C – C – C.
C – C – E.
C – E – E.
E – C – E.
E – E – E.