

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Um hospital foi alvo de um ataque cibernético que comprometeu seu sistema de prontuários eletrônicos de diferentes maneiras. Após a perícia técnica, foram identificados três impactos distintos: 1- Informações sigilosas de pacientes foram copiadas e divulgadas publicamente na internet; 2- Registros clínicos referentes a medicamentos administrados sofreram alterações não autorizadas, resultando em dosagens incorretas; 3- Profissionais de saúde devidamente credenciados ficaram impossibilitados de acessar os prontuários eletrônicos por aproximadamente 48 horas.
Considerando os princípios fundamentais de segurança da informação, a sequência CORRETA de violações configuradas por essas situações é:
Confidencialidade, Integridade e Disponibilidade.
Integridade, Confidencialidade e Autenticidade.
Disponibilidade, Integridade e Confidencialidade.
Autenticidade, Disponibilidade e Integridade.
Confidencialidade, Disponibilidade e Integridade.
No contexto de Segurança da Informação, o princípio que visa garantir que a informação não seja alterada ou destruída de forma não autorizada, assegurando sua exatidão e completude denomina-se
confidencialidade.
disponibilidade.
integridade.
autenticidade.
irretratabilidade.
Princípios de projeto são recomendações mais concretas que desenvolvedores de software podem seguir para garantir maior qualidade em propriedades esperadas de projeto, como integridade conceitual, ocultamento de informação, coesão e acoplamento.
Sobre os princípios S.O.L.I.D., selecione a alternativa INCORRETA.
O princípio aberto/fechado sugere que classes devem estar abertas para extensão e fechadas para mudanças, isto é, deve ser possível adicionar novos comportamentos sem alterar código fonte já existente.
O princípio de inversão de dependência sugere que uma classe cliente deve estabelecer dependências prioritariamente com implementações concretas e não com abstrações, haja vista que implementações concretas fornecem contratos mais estáveis.
O princípio de segregação de interface sugere que clientes não devem depender de interfaces com métodos que não utilizam, haja vista que é preferível definir várias interfaces pequenas e coesas a uma única interface de propósito geral.
O princípio de responsabilidade única sugere que uma classe deve possuir uma única responsabilidade, isto é, deve existir um único motivo para modificar qualquer classe em um sistema.
No contexto da Segurança da Informação, o princípio da integridade visa garantir que as informações não sejam alteradas de forma não autorizada durante o armazenamento ou a transmissão. Uma das técnicas utilizadas para esse fim é a função de resumo criptográfico (hash).
Assinale a alternativa correta considerando o uso de funções de resumo criptográfico para garantir a integridade das informações.
O valor de hash resultante de uma função de resumo criptográfico permite reconstruir o conteúdo original da informação.
A integridade de uma mensagem pode ser verificada comparando o hash calculado no envio com o hash recalculado no recebimento da informação.
A função de resumo criptográfico garante a confidencialidade da informação ao criptografar totalmente o conteúdo original.
Funções de resumo criptográfico dispensam o uso de assinaturas digitais e certificados digitais em sistemas seguros.
O uso de funções de resumo criptográfico impede qualquer tipo de ataque, independentemente do algoritmo utilizado.
Uma instituição financeira implementa diversos mecanismos de segurança para proteger dados sensíveis de clientes tanto no armazenamento quanto na transmissão entre sistemas. Durante uma auditoria interna, foi identificado que arquivos críticos precisam ser protegidos contra alterações não autorizadas ou acidentais, de modo que qualquer modificação seja detectável ao longo do tempo, garantindo a confiabilidade e a precisão das informações. Com base nos princípios da Segurança da Informação e na Tríade CIA (Confidencialidade, Integridade e Disponibilidade), assinale a alternativa correta a respeito do princípio da integridade:
A integridade é garantida exclusivamente por mecanismos de autenticação, como senhas fortes e autenticação multifator (MFA).
A criptografia simétrica é o principal mecanismo de garantia de integridade, pois oculta o conteúdo da informação durante a transmissão.
No princípio da integridade, o uso de funções de hash (tais como SHA-256) permite verificar se um dado ou arquivo foi alterado, pois qualquer modificação no conteúdo, mesmo que mínima, gera um valor de hash completamente diferente.
O princípio da integridade impede que usuários autorizados realizem alterações ou exclusões acidentais em seus próprios dados.
A realização de backups é suficiente para garantir a integridade dos dados em tempo real, dispensando outros mecanismos de verificação.
O sistema de TI de um consórcio público armazena os dados funcionais dos servidores municipais. Durante uma auditoria interna, descobriu-se que um registro no banco de dados de pessoal havia sido modificado sem percorrer o fluxo de aprovação estabelecido: o cargo registrado de um servidor havia sido alterado de Assistente Administrativo para Diretor sem qualquer registro nos sistemas de gestão de pessoas. Os logs de acesso não indicaram tentativa de acesso externo não autorizado. Considerando os pilares da segurança da informação, assinale a alternativa que identifica CORRETAMENTE o pilar primariamente violado.
Integridade, pois um dado foi alterado de forma não autorizada, comprometendo a exatidão e a fidedignidade da informação armazenada no sistema.
Confidencialidade, pois o registro foi acessado por um usuário sem as devidas permissões, expondo informações restritas a terceiros não autorizados.
Disponibilidade, pois a alteração do registro comprometeu o acesso dos usuários legítimos às informações originais armazenadas no sistema de pessoal.
Autenticidade, pois o sistema não foi capaz de verificar a identidade do usuário responsável pela inserção dos dados no cadastro funcional do servidor.
Não repúdio, pois o sistema não registrou de forma adequada os eventos de acesso e modificação ocorridos no banco de dados de pessoal do consórcio.
Uma Secretaria da Fazenda está implantando um novo sistema para recepção, processamento e auditoria de documentos fiscais eletrônicos. O sistema permite o envio de arquivos por contribuintes, valida a autoria dos documentos, garante que os dados não sejam alterados durante o tráfego ou armazenamento, assegura a continuidade do serviço mesmo diante de falhas e impede que o emissor negue posteriormente o envio das informações. No setor público, ao alinhar as práticas de governança de Tl aos princípios fundamentais da Segurança da Informação, deve-se considerar que
a confidencialidade é assegurada por segregação de ambientes, a integridade por backups incrementais, a disponibilidade por criptografia assimétrica, a autenticidade por controle de perfis de acesso e o não repúdio por autenticação multifator sem uso de certificados.
o emprego de logs de acesso e hash garante a autenticidade dos documentos, a assinatura digital assegura a integridade, a criptografia garante a disponibilidade do sistema, o uso de certificados digitais foca na confidencialidade e o não repúdio depende de políticas administrativas.
o uso de criptografia no tráfego protege a confidencialidade, a validação por hash assegura a integridade dos dados, a infraestrutura redundante garante a disponibilidade do sistema, os certificados digitais confirmam a autenticidade dos emissores, e as assinaturas digitais vinculam o envio ao responsável, assegurando o não repúdio.
a adoção de backups periúdicos atende à confidancialidade das informações, enquanto o controle de acesso lógico garante a integridade dos dados fiscais, sendo a disponibilidade assegurada por autenticação forte, e o não repúdio, obtido por registros de log do sistema.
a integridade dos documentos fiscais e garantida por criptografia simétrica, a confidencialidade por controle de versões, a disponibilidade por trilhas de auditoria, a autenticidade por balanceamento de carga e o não repúdio por autenticação baseada em usuário e senha.
Um Assistente de Tecnologia da Informação de um ministério é responsável por elaborar uma política de segurança que norteará a proteção dos ativos de informação da instituição. A política deve ser baseada nos três pilares fundamentais da segurança da informação para garantir a proteção adequada dos dados governamentais.
Marque a alternativa CORRETA que descreve adequadamente a aplicação do pilar da Integridade no contexto da segurança da informação no setor público.
Proteger a exatidão e a completude das informações e dos métodos de processamento, prevenindo alterações não autorizadas em dados de processos licitatórios ou em registros de cidadãos, utilizando, por exemplo, assinaturas digitais e hashes.
Implementar um sistema de monitoramento contínuo para registrar todas as tentativas de acesso aos sistemas, gerando alertas em tempo real para a equipe de segurança.
Garantir que as informações estejam sempre acessíveis aos servidores públicos e cidadãos autorizados, implementando sistemas de alta disponibilidade e planos de recuperação de desastres.
Assegurar que apenas pessoas autorizadas tenham acesso a informações classificadas como sigilosas, por meio de controles de acesso, criptografia e políticas de classificação da informação.
Um assistente de tecnologia está implementando uma política de segurança para proteger os dados de uma organização contra acessos não autorizados e vazamentos. Ele precisa garantir que os princípios fundamentais da segurança da informação sejam aplicados corretamente. A confidencialidade, a integridade e a disponibilidade são os pilares que sustentam a segurança da informação.
Julgue os itens a seguir como Verdadeiro (V) ou Falso (F) sobre os pilares da segurança da informação:
(__) A Confidencialidade garante que a informação seja acessível somente por pessoas autorizadas. Um exemplo de mecanismo que promove a confidencialidade é a criptografia de dados.
(__) A Integridade assegura que a informação não foi alterada de forma não autorizada. Funções de hash (como SHA-256) são comumente usadas para verificar a integridade de arquivos e mensagens.
(__) A Disponibilidade refere-se à garantia de que os sistemas e os dados estarão acessíveis e utilizáveis sempre que necessário por usuários autorizados. A implementação de firewalls é a única medida necessária para garantir a disponibilidade.
(__) A Autenticidade, um princípio relacionado, garante que a identidade de um usuário ou a origem de uma informação é genuína.
A assinatura digital é um mecanismo que assegura tanto a autenticidade quanto a integridade. Assinale a alternativa que apresenta a sequência CORRETA , de cima para baixo.
V, F, F, V.
F, F, V, V.
F, V, V, F.
V, V, F, V.
Analise a frase abaixo, de acordo com a Lei nº 13.709/2018, Lei Geral de Proteção de Dados (LGPD):
Esta Lei dispõe sobre o tratamento de dados ..........................................., ........................................... nos meios digitais, por pessoa natural ou por pessoa jurídica de direito ........................................... ou ..........................................., com o objetivo de proteger os direitos fundamentais de liberdade e de ........................................... e o livre desenvolvimento da personalidade da pessoa natural.
Assinale a alternativa que completa corretamente as lacunas do texto.
públicos • somente • público • privado • autenticidade
públicos • somente • pessoal • atuarial • autenticidade
sigilosos • convertidos • pessoal • privado • autenticidade
pessoais • inclusive • público • privado • privacidade
privados • convertidos • público • pessoal • autenticidade
Os pilares da Segurança da Informação são Confidencialidade, Integridade e Disponibilidade.
Qual alternativa descreve CORRETAMENTE o princípio da integridade?
Garantir que somente usuários autorizados acessem a informação.
Garantir que a informação não seja alterada indevidamente, mantendo sua exatidão e completude.
Garantir que a informação esteja acessível 24 horas por dia.
Proteger a informação apenas contra ataques externos.
Evitar que dados sejam armazenados por longos períodos.
A segurança da informação costuma ser estruturada em torno de princípios como confidencialidade, integridade e disponibilidade. Sobre esses princípios, assinale a alternativa correta.
Integridade significa impedir que sistemas estejam disponíveis fora do horário comercial.
Confidencialidade busca impedir acesso não autorizado; integridade busca preservar exatidão e completude das informações; disponibilidade busca assegurar acesso aos recursos quando necessário.
Disponibilidade significa garantir que apenas o administrador possa acessar os dados, ainda que os usuários autorizados fiquem impedidos.
Confidencialidade significa que todos os dados devem ser públicos e acessíveis sem restrição.
No contexto da segurança da informação, a chamada tríade CIA (Confidentiality, Integrity, Availability) representa três princípios fundamentais que orientam a proteção de ativos de informação nas organizações. Associe cada situação ao principal princípio de segurança afetado.
1. Confidencialidade
2. Integridade
3. Disponibilidade
( ) Um erro em um processo de atualização de software altera indevidamente parte dos registros de transações financeiras.
( ) Uma pane em um servidor impede, por horas, o acesso dos usuários a um sistema crítico de emissão de passagens.
( ) Um funcionário sem autorização consegue visualizar o prontuário médico de um paciente em um sistema hospitalar.
A sequência correta é:
1, 2 e 3;
2, 1 e 3;
2, 3 e 1;
3, 2 e 1;
3, 1 e 2.
No contexto da segurança da informação, a chamada tríade CIA (Confidentiality, Integrity, Availability) representa três princípios fundamentais que orientam a proteção de ativos de informação nas organizações.
Associe cada situação ao principal princípio de segurança afetado.
1. Confidencialidade
2. Integridade
3. Disponibilidade
( ) Um erro em um processo de atualização de software altera indevidamente parte dos registros de transações financeiras.
( ) Uma pane em um servidor impede, por horas, o acesso dos usuários a um sistema crítico de emissão de passagens.
( ) Um funcionário sem autorização consegue visualizar o prontuário médico de um paciente em um sistema hospitalar.
A sequência correta é:
1, 2 e 3;
2, 1 e 3;
2, 3 e 1;
3, 2 e 1;
3, 1 e 2.
Os princípios fundamentais da segurança da informação, frequentemente referidos pela sigla CID, expandiram-se para incluir outros pilares essenciais em abordagens modernas, como a autenticidade e o não repúdio. A integridade é um desses pilares cruciais. Assinale a opção que descreve corretamente o conceito de integridade na segurança da informação.
Garantir que a informação esteja acessível e utilizável para indivíduos autorizados sempre que necessário.
Assegurar que os dados sejam acessados apenas por pessoas, entidades ou processos autorizados, prevenindo a divulgação não autorizada
Garantir que uma parte envolvida em uma comunicação ou transação não possa negar posteriormente o seu envolvimento.
Confirmar a identidade de um usuário ou a origem de uma informação para prevenir fraudes de identidade.
Proteger a precisão e a completude da informação e dos métodos de processamento, garantindo que os dados não sejam alterados ou destruídos de forma não autorizada.
Um analista de TI possuía privilégios administrativos que lhe permitiam acessar bases de dados corporativas contendo informações pessoais de clientes. Durante uma atividade de manutenção, ele identificou registros de interesse particular e decidiu consultá‑los, embora tal acesso não estivesse relacionado às suas atribuições funcionais nem tivesse sido autorizado pela organização.
A partir dessa situação hipotética e considerando a perspectiva da ética profissional em TI, é correto afirmar que o princípio que foi diretamente violado nessa situação foi o da
rastreabilidade.
confidencialidade.
interoperabilidade.
escalabilidade.
disponibilidade.
Tornar uma rede segura envolve mais do que livrá-la de erros de programação, pois há também problemas causados por indivíduos mal-intencionados que, por exemplo, desejam esquivar-se de certos compromissos assumidos, como uma aquisição ou um pedido realizado. A característica de segurança da informação que está relacionada a esse tipo de problema é a:
integridade
disponibilidade
irretratabilidade
confidencialidade
No modelo relacional, as restrições de integridade são mecanismos formais que asseguram a consistência e a validade dos dados armazenados. Assinale a alternativa que apresenta a correta descrição sobre integridade referencial.
A integridade referencial é satisfeita quando todos os valores de uma chave estrangeira em uma relação correspondem a valores existentes da chave primária na relação referenciada, ou assumem valor nulo nos casos em que a semântica do relacionamento assim o permita, sendo responsabilidade do SGBD garantir essa restrição.
A integridade referencial exige que toda chave estrangeira referencie obrigatoriamente um valor existente na relação referenciada, sendo vedada em qualquer circunstância a atribuição de valor nulo a atributos que compõem uma chave estrangeira, sob risco de violação da restrição.
A integridade referencial é um caso particular da integridade de entidade, aplicada especificamente a relações que participam de relacionamentos do tipo muitos-para-muitos, garantindo que as tabelas associativas não contenham registros órfãos após operações de exclusão em cascata.
A integridade referencial determina que, ao se definir uma chave estrangeira, a relação referenciada deve necessariamente possuir um índice do tipo unique sobre o atributo referenciado, sendo inválida a referência a atributos que não estejam indexados, mesmo que esses atributos constituam a chave primária da relação.
A integridade referencial e a integridade de entidade são restrições equivalentes no modelo relacional, diferindo apenas no escopo de aplicação: enquanto a integridade de entidade atua sobre atributos individuais, a integridade referencial atua sobre conjuntos de tuplas pertencentes a duas ou mais relações distintas.
Analise o texto a seguir, acerca das diferentes qualidades da informação:
Enquanto a disponibilidade é a qualidade da informação que pode ser conhecida e utilizada por indivíduos, equipamentos ou sistemas autorizados, tem-se que a autenticidade é a qualidade da informação que tenha sido produzida, expedida, recebida ou modificada por determinado indivíduo, equipamento ou sistema.
Acerca do texto, pode-se afirmar que ele está:
Plenamente adequado, visto que observa a legislação vigente.
Parcialmente adequado, visto que o segundo conceito descrito é a integridade.
Parcialmente adequado, visto que não existem as qualidade da informação chamadas de disponibilidade e de autenticidade.
Parcialmente adequado, visto que o primeiro conceito descrito é a primariedade.
Plenamente inadequado, visto que em nada observa a legislação vigente.
Uma empresa está estabelecendo os pilares de segurança de informação da sua rede de computadores e de sua área de TI. No momento, estão aplicando o pilar que garante que dados não sejam modificados, de forma intencional ou não, preservando, assim, os dados de alterações não autorizadas, de corrupção ou mesmo de destruição da informação, para, desse modo, os dados se apresentarem completos e precisos. A partir da aplicação desse pilar, será possível estabelecer a modalidade de licença que cada usuário terá para acessar os dados. Esse pilar de segurança da informação é o de:
integridade
organização
correspondência
responsabilidade