

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Suponha-se que, antes de ser concluída a compra online por meio de cartão de crédito, haja uma série de verificações dos dados do cliente para que o pagamento possa ser efetivado. Nesse caso, é correto afirmar que esses processos possuem atributos de validação de autenticidade.
Certo
Errado
Analise as seguintes situações relacionadas à segurança de rede de computadores que ocorrem com frequência:
a: O usuário recebeu respostas de e-mails que ele nunca enviou.
b: O usuário recebeu e-mails aparentemente enviados por ele mesmo, sem que ele tenha feito isto.
c: O usuário recebeu um e-mail do administrador do serviço de e-mail que ele utiliza, solicitando informações pessoais e ameaçando bloquear a sua conta caso ele não as envie.
d: O usuário recebeu um e-mail supostamente de alguém conhecido, solicitando que ele clique em um link ou execute um arquivo anexo.
Em relação a essas situações, é correto afirmar que
as situações a e b são compatíveis com a técnica conhecida como vírus de macro, enquanto que as situações c e d são compatíveis com a técnica conhecida como spoofing.
as situações a, b e c são compatíveis com a técnica conhecida como worm, enquanto que a situação d é compatível com a técnica conhecida como cavalo de troia.
as situações a, c e d são compatíveis com a técnica conhecida como spoofing, enquanto que a situação b é compatível com a técnica conhecida como worm.
todas as situações são compatíveis com a técnica conhecida como spoofing.
todas as situações são compatíveis com a técnica conhecida como worm.
Os princípios mais importantes em todas as políticas de segurança institucional são Confidencialidade, Integridade e Disponibilidade (Availability), conhecidos como o triângulo CIA. A respeito do princípio de Integridade, é INCORRETO afirmar:
Mudanças em sistemas e dados precisam ser autorizadas pela política de segurança institucional. Por exemplo, quando um membro da equipe de segurança institucional atribuir um novo preço a um artigo no banco de dados da empresa, outro membro dessa equipe deve verificar a validade desse preço antes de ele ser publicado.
Sempre que possível devem-se criar mecanismos que obriguem os membros da equipe de segurança institucional a usarem termos corretos e padronizados. Por exemplo, um cliente é sempre chamado de “cliente”; o termo “freguês” não pode ser utilizado na comunicação institucional.
Os procedimentos de backup de dados precisam ser estabelecidos pela política de segurança institucional e o armazenamento do backup deve ser feito em local fisicamente separado daquele onde ele foi realizado, a fim de garantir a disponibilidade dos dados nos casos de emergência.
As ações dos usuários dos sistemas são gravadas (logged) de forma que se possa ser determinado, quando necessário, quem modificou alguma informação nos sistemas da empresa.
Ações que possam ter graves consequências para a empresa, como a instalação de novo software, devem ser realizadas por, pelo menos, dois membros da equipe de tecnologia da informação.
Spywares são utilizados para coletar informações pessoais sem o consentimento do usuário.
Certo
Errado
A norma ISO 27002 – Tecnologia da Informação – Técnicas de segurança – Código de prática para controles de segurança da informação estabelece, em uma de suas seções, a seguinte diretriz:
“...que todos os funcionários, fornecedores e partes externas que tenham acesso a informações sensíveis assinem um termo de confidencialidade ou de não divulgação, antes de lhes ser dado o acesso aos recursos de processamento da informação”
Essa diretriz faz parte do capítulo referente a:
gestão de ativos.
criptografia.
segurança em recursos humanos.
segurança nas comunicações.
controle de acesso.