

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
O conceito básico de segurança da informação está relacionado à proteção de um conjunto de dados, no sentido de preservar o valor que ele possui para um indivíduo ou uma organização. Neste sentido, são características básicas da segurança da informação, exceto:
Irredutibilidade.
Confidencialidade.
Disponibilidade.
Integridade.
O servidor Vinícius Pereira Nogueira acabou de entrar em exercício como Técnico Administrativo em Educação em uma instituição pública de ensino superior. Por conta dos protocolos de segurança contra a pandemia do coronavírus, ele deve começar a trabalhar de casa. O NTI, Núcleo de Tecnologia da Informação, passou instruções para que Vinícius consiga acessar os sistemas da instituição e dessa forma realizar seu trabalho de forma remota e segura.
Uma das exigências é que ele instale um programa de VPN (Virtual Private Network) em seu computador, já que só é possível entrar na rede privada da instituição por meio desse serviço, quando não se está fisicamente conectado a ela. Segundo a Cartilha de Segurança para Internet, VPN é o termo usado para se referir à construção de uma rede privada utilizando redes públicas (por exemplo, a Internet) como infraestrutura.
Ainda segundo a Cartilha, esses sistemas utilizam criptografia e outros mecanismos de segurança para garantir que somente usuários autorizados possam ter acesso à rede privada e que nenhum dado seja interceptado enquanto estiver passando pela rede pública.
De acordo com o contexto acima, é correto afirmar que:
O fato de usar a VPN permitirá que Vinícius deixe de informar senhas para acesso a sistemas internos e externos, com segurança.
Enquanto estiver conectado à rede da instituição, o computador de Vinícius não dependerá de um provedor para se conectar à Internet.
Ao utilizar a VPN, o computador de Vinícius passará a fazer parte da rede da instituição na qual trabalha, independentemente da sua localização.
Caso a conexão de Internet do Vinícius seja interrompida por qualquer motivo, o acesso aos sistemas da instituição permanecerá funcionando.
O gerenciamento de ativos de TI (IT Asset Management - ITAM), é o processo que garante que todos os ativos de TI de uma organização sejam gerenciados de maneira eficaz. Sobre o assunto, considere as seguintes afirmativas:
I. Uma das principais referências para gestão de ativos de TI é a família de normas ISO/IEC 19770.
II. Uma das vantagens de se utilizar recursos de infraestrutura de uma nuvem pública (Infrastructure as a Service - IaaS) é que não é necessário realizar o gerenciamento destes ativos, uma vez que são gerenciados pelos próprios provedores.
III. A Gestão de Ativos de Software (Software Asset Management - SAM) é uma prática de negócios que envolve todo o ciclo de vida do ativo de TI, como gerenciar e otimizar a compra, implantação, manutenção, utilização e aposentadoria de software dentro de uma organização.
IV. Uma questão importante na Gestão de Ativos de Hardware é o descarte apropriado de equipamentos e componentes. Procedimentos formais para o descarte seguro de mídias de armazenamento devem ser definidos para minimizar o risco de vazamento de informações sensíveis para pessoas não autorizadas.
É CORRETO apenas o que se afirma em:
II e IV.
I e IV.
I, III e IV.
I, II, III e IV.
Considerando-se a Cartilha de Segurança para Internet, assinalar a alternativa que preenche a lacuna abaixo CORRETAMENTE:
Quanto mais os usuários usarem _________ para proteger os dados armazenados nos computadores ou aqueles transmitidos pela internet, menores serão as chances de tráfego em texto claro ser interceptado por atacantes.
sniffing
vírus
malwares
criptografia
botnets
O tipo de código malicioso (malware) que é enviado geralmente como um presente para o usuário, que além de executar as funções para as quais foi aparentemente projetado, também executa outras funções, normalmente maliciosas e sem o conhecimento do usuário, é o:
Cavalo de Troia.
Phishing.
Ransomware.
Spyware.