

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Uma organização permite que seus colaboradores trabalhem remotamente e está preocupada com a segurança das informações sensíveis acessadas através de dispositivos pessoais. Durante uma auditoria de segurança, o Auditor recomendou a emissão de uma política específica sobre trabalho remoto que defina as condições e restrições pertinentes, considerando, segundo a norma ABNT NBR ISO/EC 27002:2022,
o uso de acesso remoto, como acesso a “desktop virtual”, que estabelece o tratamento e armazenamento adequado de informações em equipamentos
a proibição do uso de notebooks pessoais durante o trabalho remoto, permitindo apenas celulares particulares e equipamentos fornecidos
a implementação de uma política de mesa limpa que garanta que as informações confidenciais sejam descartadas corretamente.
exigir que os colaboradores armazenem todas as informações localmente em seus dispositivos para acessá-las offine.
solicitar que os colaboradores realizem backup manual dos dados confidenciais em dispositivos de armazenamento como HD externo ou pen drive.
Os controles críticos de segurança CIS (Center for Internet Security) são um conjunto de práticas destinadas a fornecer às organizações formas de prevenir os ataques mais comuns de cibersegurança. Um dos controles CIS considerado básico é
a governança e o gerenciamento de riscos de segurança da informação.
a proteção de dados sensíveis.
a manutenção, o monitoramento e a análise de logs de auditoria.
o inventário e controle de ativos de software.
No backup incremental, é realizada cópia
de todos os dados a cada backup, oferecendo recuperação mais rápida.
apenas dos dados que mudaram desde o último backup, de qualquer tipo.
de todos os dados que mudaram desde o último backup completo.
apenas dos dados que mudaram desde o último backup de diferencial, exclusivamente.
No trato com os sistemas, em uma empresa, deve-se dar particular atenção ao problema que envolve os aspectos de segurança. Observa-se:
I) Assegurar que só sejam processados dados completos, precisos e devidamente autorizados.
II) Proporcionar segurança apenas contra destruição acidental dos registros.
III) Evitar erros acidentais ou manipulação fraudulenta de dados.
Dadas as afirmações, são verdadeiras:
I, II e III.
apenas III.
I e II.
apenas I.
I e III.
Em caso de perda ou roubo de um notebook, deseja-se que o respectivo sistema operacional ofereça proteção contra o acesso não autorizado aos seus dados.
Neste contexto, considerando um notebook com sistema operacional Windows 11 Pro, assinale a opção que indica a ferramenta nativa mais adequada para prover tal proteção.
User Account Control (UAC).
BitLocker.
Windows Security Essentials.
LUKS.
Gerenciador de Credenciais.
O código malicioso é aquele programa de computador que tem o potencial de danificar sua vítima, mas nem sempre age dessa forma. Alguns códigos maliciosos optam por furtar dados pessoais, enquanto outros usam recursos de computação da vítima em benefício próprio, sem o conhecimento ou a autorização da vítima. Dentre esses códigos maliciosos, existe uma certa categoria que visa utilizar código Javascript malicioso para furtar dados de cartão de crédito e outras informações preenchidas em páginas de pagamento de web sites de e-Commerce.
Essa categoria de códigos maliciosos é conhecida como
worm
formjacking
downloader
ransomware
cryptojacking
Ao validar uma assinatura digital, o certificado digital vincula a ela um arquivo eletrônico com dados do signatário; tanto a assinatura digital quanto o arquivo são protegidos por criptografia pelo certificado digital, que deve ser emitido por uma autoridade certificadora credenciada.
Certo
Errado
O ataque com deepfake é uma ameaça à segurança da informação, o qual envolve o uso de inteligência artificial para realizar ataques automatizados e altamente personalizados.
Certo
Errado
Considera-se o ______ como um conjunto de funções de software que transformam dados Não-ASCII em dados ASCII e vice-versa. Assinale a alternativa que preencha corretamente a lacuna.
POP3
SMTP
IMAP
MIME
Entre os componentes de um IDS (intrusion detection system), o sensor é responsável por analisar as informações coletadas e compará-las com um padrão conhecido, para determinar se um evento é normal ou malicioso.
Certo
Errado
As informações estão em diversos locais e a segurança depende de múltiplos fatores. Sobre segurança da informação é correto o que se afirma em:
O controle de acesso a uma informação, seja por acesso via biometria, senha ou RFIDs, garante a privacidade dos dados, mas principalmente a segurança da informação, impossibilitando que a informação seja corrompida ao longo do processo de transmissão ou armazenamento.
Confiabilidade é uma propriedade da segurança da informação que diz respeito à garantia de que as informações são precisas, completas e consistentes e de que podem ser acessadas, processadas e utilizadas conforme necessário.
As principais propriedades da segurança da informação são: confidencialidade, integridade, disponibilidade e conscientização.
Toda a informação pode ser transmitida, armazenada e processada. Contudo, somente na etapa de transmissão é que os dados podem sofrer alterações de maneira indesejada.
Integridade é uma propriedade da segurança da informação que diz respeito à garantia de que a informação não foi alterada de forma não autorizada durante a etapa de transmissão da informação, porém pode ter sido alterada durante o processamento de uma forma não intencionada.
A autenticidade, como um princípio da segurança da informação, não é crucial para sistemas de informação, pois a verificação de identidade dos usuários não influencia significativamente na segurança global do sistema.
Certo
Errado
É um tipo específico de Spyware, um código malicioso (malware), projetado para apresentar propagandas:
Adware.
Keylogger.
Ransomware.
Screenlogger.
Stalkerware.
Com relação à segurança da informação, assinale a afirmativa correta.
A arquitetura Zero Trust implementa práticas de gestão de identidade/acesso e gestão de riscos de segurança da informação, tendo como princípios a verificação implícita, o uso de acesso de privilégio flexível e a suposição de violações.
O monitoramento de comportamento em redes de computadores permite a implementação de controles de segurança, que representam medidas ou contramedidas de segurança para evitar, impedir, detectar, neutralizar ou minimizar os riscos de segurança para pessoas, propriedades físicas, informações, sistemas de computador ou outros ativos.
A ferramenta SIEM (Security Information and Event Management) realiza processamento em lotes de registros de logs e eventos, para identificação, análise e correção de vulnerabilidades, buscando implementar abordagem de segurança cibernética com dados de segurança de diversas fontes.
Os ataques phishing geram dupla preocupação empresarial pela necessidade de retomar os dados que foram corrompidos e pelo risco de vazamento de dados, tendo como medidas preventivas a criação de senhas fortes e a habilitação da verificação em duas etapas.
Sobre o firewall, pode-se afirmar que é uma ferramenta do princípio da:
Disponibilidade.
Autenticidade.
Integridade.
Isonomia.
Confidencialidade.
A blockchain é um banco de dados centralizado e facilmente manipulável.
Certo
Errado
Se os dados de identificação de pessoas que adentram em uma empresa, captados exclusivamente para o processamento do Departamento de Segurança, forem divulgados para outros setores da organização, de acordo com os fundamentos da segurança das informações, terá havido inobservância da
conformidade.
autenticidade.
disponibilidade.
confidencialidade.
legitimidade.
Em relação à Certificação Digital, correlacione a COLUNA I da descrição com a COLUNA II com sua respectiva tecnologia.
COLUNA I - Descrição
1. É um mecanismo eletrônico que faz uso de criptografia, mais precisamente, de chaves criptográficas.
2. Trata-se de um documento eletrônico com assinatura digital que contém dados como nome do utilizador (que pode ser uma pessoa, uma empresa, uma instituição etc.), entidade emissora, prazo de validade e chave pública.
3. É um tipo de documento em formato digital que serve para registrar a transferência de propriedade de um bem ou serviço comercial prestado a empresas e pessoas físicas.
4. Com elas o emissor e o receptor utilizam a mesma chave para, respectivamente, cifrar e decifrar a informação protegida.
COLUNA II - Tecnologia
( ) Chaves Simétricas.
( ) Assinatura Digital.
( ) Certificado Digital.
( ) Nota Fiscal eletrônica.
Assinale a alternativa que apresenta a sequência CORRETA:
1 2 4 3.
4 3 1 2.
3 1 4 2.
4 1 2 3.
O guia NIST SP 800-61 (computer security incident handling guide) define quatro etapas a serem projetadas para apoiar tanto no planejamento quanto durante uma crise: preparation; detection and analysis; containment, eradication, and recovery; e post-incident activity.
Certo
Errado
A análise de riscos inclui a consideração das causas e fontes de risco, a probabilidade de ocorrer um evento específico, a probabilidade de que este evento provoque consequências e a gravidade dessas eventuais consequências.
Certo
Errado