

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Uma boa prática para garantir a segurança das informações é:
Deixar documentos visíveis em qualquer lugar.
Compartilhar senhas entre funcionários.
Anotar dados confidenciais em papéis soltos.
Falar sobre informações sensíveis em locais públicos.
Utilizar sistemas seguros e restringir o acesso às informações.
Uma organização planeja migrar sua infraestrutura de automação industrial para um ambiente de Computação em Nuvem, visando gerenciar uma base de dados NoSQL alimentada por dispositivo de IoT.
Considerando essas informações, assinale a opção correta quanto à segurança e à organização lógica dessa infraestrutura.
A garantia da disponibilidade é um requisito crítico de segurança nessa arquitetura, devendo assegurar que os dados provenientes da automação industrial permaneçam acessíveis para processos de controle e suporte à decisão em tempo real.
O emprego de bancos de dados nosql é contraindicado para ecossistemas de automação industrial, visto que a ausência de esquemas relacionais rígidos impossibilita a manutenção da integridade referencial em volumes massivos de dados.
A utilização de etiquetas (tags) HTML no servidor de nuvem garante que os dados dos sensores sejam automaticamente criptografados.
A implementação de estratégias de backup é dispensável, pois a arquitetura de Big Data impede a perda acidental de informações.
A LGPD não se aplica a dados coletados por sensores industriais, mesmo que estes identifiquem indiretamente os operadores das máquinas.
Quais são os três objetivos principais que formam o cerne da Segurança de Computadores, conhecidos como a Tríade CIA? Esses três conceitos envolvem os objetivos fundamentais da segurança tanto para dados quanto para serviços de informação e computação.
Confidencialidade, Infraestrutura, Autenticidade.
Controle de acesso, Identificação, Autenticação.
Criptografia, Infraestrutura de chaves, Assinatura digital.
Confidencialidade, Integridade, Disponibilidade.
Desempenho, Usabilidade, Redução de custos.
Uma instituição federal está avaliando alternativas para modernizar seu ambiente de TI, reduzindo custos de infraestrutura física e ampliando a capacidade de atender picos de demanda durante períodos como matrículas e inscrições. A equipe de analistas de TI identificou que mover parte dos sistemas para uma solução de computação em nuvem permitiria maior elasticidade e agilidade no provisionamento de recursos. Considerando os fundamentos de computação em nuvem, qual benefício está diretamente associado ao cenário descrito?
A possibilidade de padronizar plataformas de desenvolvimento para facilitar a portabilidade de aplicações entre diferentes ambientes computacionais.
A redução do tempo necessário para disponibilização de novos ambientes de teste e desenvolvimento, permitindo acelerar o ciclo de vida de software.
A capacidade de alocar e liberar recursos sob demanda, aumentando ou reduzindo capacidade conforme necessidade.
A otimização na utilização das memórias, primária e secundária, ao compartilhar áreas comuns para várias aplicações diferentes.
A possibilidade de utilizar modelos de serviço como Multicamadas e Cliente-Servidor em ambientes governamentais.
Com relação a importância da segurança na nuvem em organizações públicas e privadas. Analise as alternativas a seguir.
I. A mitigação de ameaças cibernéticas é importante pois os ambientes de nuvem são alvos frequentes de ataques cibernéticos, incluindo ataques do phishing, ransomware e DDoS. As soluções eficazes de segurança em nuvem protegem contra essas ameaças, garantindo a continuidade dos negócios.
II. Na computação em nuvem o modelo de responsabilidade é compartilhado, a segurança é uma responsabilidade compartilhada entre o provedor de serviços e os clientes. As ferramentas e práticas de segurança permitem que as organizações participem dessa parceria.
III. As violações de dados ou falhas de segurança podem prejudicar a reputação de uma organização e corroer a confiança dos cidadãos. Medidas robustas de segurança na nuvem ajudam a manter a confiança e a fidelidade dos cidadãos.
Está correto o que se afirma em
II e III, apenas.
I e III, apenas.
I e II, apenas.
I, apenas.
I, II e III.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Um dos principais desafios para empresas que utilizam serviços baseados na nuvem é a segurança dos dados. Uma estratégia eficaz para a mitigação de riscos consiste em
implementar autenticação multifator, criptografia de dados e monitoramento contínuo, para a proteção contra acessos não autorizados.
utilizar eventualmente um único fator de autenticação, para facilitar o acesso dos usuários.
manter os dados em servidores locais, para evitar a necessidade de criptografia na nuvem.
compartilhar credenciais administrativas entre múltiplos usuários, para garantir rapidez ao gerenciamento.
evitar ferramentas de monitoramento de segurança, pois sua utilização pode impactar o desempenho da infraestrutura em nuvem.
Assinale a alternativa que indica a ferramenta dedicada à segurança em nuvem na plataforma Azure.
Microsoft Sentinel.
Azure Front Doo.
Azure Data Lake Storage.
Azure Kubernetes Service.
Azure Databricks.
De acordo com a NBR ISO/IEC 27002:2022, no contexto de segurança da informação para uso de serviços em nuvem, é relevante que a totalidade dos controles de segurança da informação sejam gerenciados pela organização como cliente de serviço em nuvem, podendo outros controles operacionais serem delegados ao provedor de serviços em nuvem.
Certo
Errado
Entre os benefícios da edge computing, está
I a segurança de dados reforçada, visto que a maioria dos dados é processada e armazenada localmente.
II o menor custo em relação à cloud computing, pois a edge computing permite que se diminua a quantidade de dados enviados de sites para datacenters.
III o aumento da produtividade, pois a edge computing pode ser combinada com ferramentas de inteligência artificial e machine learning que ajudam funcionários e empresas a ter uma performance mais produtiva.
Assinale a opção correta.
Apenas o item I está certo.
Apenas o item II está certo.
Apenas os itens I e III estão certos.
Apenas os itens II e III estão certos.
Todos os itens estão certos.
Um dos principais riscos do uso da computação em nuvem está relacionado ao modelo de responsabilidade compartilhada, no qual tanto o provedor quanto o cliente têm obrigações distintas quanto à segurança.
Certo
Errado


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Analise as afirmativas abaixo sobre a cloud da Microsoft Azure.
1. Azure AI Foundry provê uma plataforma de IA de ponta a ponta cujo objetivo é auxiliar organizações a projetar e principalmente escalar suas aplicações de IA.
2. A cloud Azure provê soluções de segurança de forma nativa (built-in) projetadas para proteger as cargas de trabalho desde o código até a cloud.
3. Azure utiliza perfis de instância para passar perfis de identidade e segurança para instâncias em produção EC2.
Assinale a alternativa que indica todas as afirmativas corretas.
É correta apenas a afirmativa 2.
São corretas apenas as afirmativas 1 e 2.
São corretas apenas as afirmativas 1 e 3.
São corretas apenas as afirmativas 2 e 3.
São corretas as afirmativas 1, 2 e 3.
No Windows Server 2022, o servidor secured-core é projetado para fornecer maior segurança por meio de três pilares: raiz de confiança apoiada por hardware; defesa contra ataques de nível de firmware; e proteção do sistema operacional contra a execução de código não verificado.
Certo
Errado
Em relação à segurança em computação em nuvem, analise as seguintes asserções e a relação proposta entre elas:
I. A segurança em ambientes de computação em nuvem refere-se ao conjunto de tecnologias, políticas, procedimentos e controles voltados à proteção de dados, aplicações e infraestruturas hospedadas na nuvem.
PORQUE
II. O CNAPP oferece uma proteção robusta para dados confidenciais, aplicações e infraestruturas, permitindo que as organizações utilizem de forma segura os benefícios da computação em nuvem — como escalabilidade, flexibilidade e eficiência — ao mesmo tempo em que mitigam riscos e atendem a requisitos de conformidade.
A respeito dessas asserções, assinale a alternativa correta.
As asserções I e II são proposições verdadeiras, e a II é uma justificativa da I.
As asserções I e II são proposições verdadeiras, mas a II não é uma justificativa da I.
A asserção I é uma proposição verdadeira, e a II é uma proposição falsa.
A asserção I é uma proposição falsa, e a II é uma proposição verdadeira.
As asserções I e II são proposições falsas.
A segurança na computação em nuvem é um aspecto crítico para proteger dados, aplicações e infraestrutura. Sobre as práticas e desafios de segurança na nuvem, assinale a alternativa correta.
Na computação em nuvem, a responsabilidade pela segurança é totalmente do provedor, e o cliente não precisa adotar nenhuma medida adicional.
A segurança na nuvem não precisa considerar as políticas de conformidade, pois elas são responsabilidade exclusiva do usuário final.
A autenticação multifator (MFA) não é recomendada na nuvem, pois pode dificultar o acesso dos usuários legítimos.
A virtualização utilizada na nuvem não influencia nos aspectos de segurança da infraestrutura.
A criptografia de dados em trânsito e em repouso é uma prática essencial para proteger informações na nuvem contra acessos não autorizados.
Uma empresa de médio porte decide migrar parte de sua infraestrutura de TI para a computação em nuvem com o objetivo de reduzir custos e aumentar a flexibilidade no uso de recursos. No entanto, durante o processo de migração, a empresa se preocupa com questões relacionadas à identidade, privacidade, conformidade e segurança dos dados armazenados na nuvem. Assinale a opção que garante a segurança e a privacidade dos dados na nuvem da empresa.
Habilitar a autenticação multifator (MFA) para todas as contas de usuários, garantindo uma camada adicional de proteção contra acessos não autorizados.
Utilizar senhas fortes e únicas para cada conta de usuário, eliminando a necessidade de outros mecanismos de segurança.
Armazenar dados sensíveis em servidores de backup sem criptografia, a fim de aumentar a velocidade de recuperação em caso de falhas.
Transferir toda a responsabilidade de conformidade regulatória para o provedor de nuvem, pois ele é o principal responsável pela segurança dos dados.
Utilizar configurações padrão oferecidas pelo provedor de nuvem para garantir que os dados estarão protegidos conforme as melhores práticas do mercado.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Em um cenário onde empresas estão migrando suas operações para a nuvem, a segurança se torna uma preocupação crítica. Duas abordagens emergentes para garantir a segurança em ambientes de nuvem são a Secure Access Service Edge (SASE) e o Zero Trust Network Access (ZTNA). A empresa X está avaliando a melhor maneira de proteger seus dados e acessos à nuvem, considerando as características de cada uma dessas arquiteturas.
A empresa X está preocupada com a segurança do acesso a seus serviços em nuvem e está avaliando a adoção de SASE e ZTNA. Qual das afirmações a seguir melhor descreve a principal diferença entre essas duas abordagens?
O SASE combina funcionalidades de rede e segurança em um único serviço entregue na nuvem, enquanto o ZTNA foca em garantir que cada acesso seja verificado individualmente, sem confiar em localização ou rede.
O ZTNA combina funcionalidades de rede e segurança em um único serviço entregue na nuvem, enquanto o SASE foca em garantir que cada acesso seja verificado individualmente, sem confiar em localização ou rede.
O SASE é um modelo de segurança focado apenas em acessos internos, enquanto o ZTNA é focado em acessos externos à rede corporativa.
O ZTNA é uma tecnologia desatualizada e não é mais usada nas arquiteturas de segurança modernas, ao contrário do SASE, que é amplamente adotado.
O SASE e o ZTNA são exatamente a mesma coisa, com apenas uma diferença terminológica.
Durante uma negociação para prestação de serviços de hospedagem na nuvem, o cliente demonstrou dúvidas sobre a garantia do serviço apresentada pelo prestador.
De acordo com a ITIL 4, a garantia:
assegura que um serviço atenda aos requisitos acordados;
se concentra na segurança física e lógica dos serviços prestados;
é simplesmente a capacidade de reparo de um serviço indisponível;
exige que um serviço esteja disponível continuamente para os consumidores;
pode ser resumida como “o que o serviço faz” e pode ser usada para determinar se um serviço é “adequado à finalidade”.
Acerca do armazenamento de dados em nuvem, analise as afirmativas a seguir:
I.O armazenamento em nuvem permite o acesso aos dados de qualquer dispositivo com conexão à internet, oferecendo flexibilidade e conveniência.
II.A computação em nuvem sempre reduz os custos operacionais de TI para todas as empresas, independentemente do seu tamanho.
III.Os dados armazenados na nuvem são automaticamente protegidos contra qualquer tipo de acesso não autorizado.
IV.Serviços de armazenamento em nuvem, como OneDrive, Google Drive e Dropbox, garantem alta disponibilidade e redundância de dados, minimizando o risco de perda de informações..
É correto o que se afirma em:
III e IV, apenas.
I e IV, apenas.
II e III, apenas.
I e II, apenas.
I, II, III e IV.
Uma empresa de tecnologia da área de construção de equipamentos de segurança residencial que armazena dados sensíveis de clientes deseja implementar uma estrutura robusta de segurança para prevenir vazamentos e ataques cibernéticos.
Levando-se em conta a situação exposta, assinale a afirmativa correta.
A autenticação multifatorial foi adotada para aumentar a segurança nas contas de acesso dos funcionários, reduzindo o risco de violações.
A empresa acredita que uma senha forte é suficiente para a segurança dos sistemas, pois confia na habilidade de seus funcionários em criar senhas complexas.
Para evitar lentidão nos sistemas, a empresa optou por não criptografar dados sensíveis dos clientes, priorizando a eficiência operacional.
A empresa vê os sistemas de detecção de intrusão como redundantes, já que possui um firewall robusto.
A análise de vulnerabilidades é vista como um custo desnecessário, pois a empresa acredita que suas práticas atuais são suficientes para garantir a segurança.
O gerenciamento de identidade no contexto de nuvem se concentra em definir quem pode acessar o recurso por meio da especificação de permissões, podendo-se adotar o acesso negado por padrão e concedê-lo apenas quando for necessário.
Certo
Errado