

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
A segurança da informação depende de boas práticas, como o uso de senhas fortes e a realização de backups regulares, para proteger dados contra acessos não autorizados e perdas. Com base nesse contexto, assinale a alternativa correta.
Fazer backup apenas em um HD externo é suficiente para proteger os dados contra qualquer tipo de perda, incluindo roubo ou incêndio.
Senhas simples, como "123456", são seguras desde que o computador esteja protegido por um software antivírus atualizado.
Senhas fortes combinam letras maiúsculas e minúsculas, números e símbolos, dificultando o acesso não autorizado a contas ou sistemas.
Backups regulares são necessários apenas em casos de vírus, pois falhas em hardware não afetam os dados armazenados.
Uma empresa de desenvolvimento de software precisa enviar um contrato de prestação de serviços para um cliente. Como o documento será transmitido eletronicamente, é essencial garantir que seu conteúdo permaneça intacto durante a transmissão e que nenhuma modificação seja feita por terceiros sem autorização. Além disso, o cliente deve ter a certeza de que o contrato realmente foi emitido pela empresa e não por um atacante tentando aplicar um golpe. Qual tecnologia pode ser utilizada para assegurar que o conteúdo do documento seja autêntico e que sua integridade seja preservada?
Autenticação baseada em senha (Basic Auth).
Protocolo HTTP sem criptografia (HTTP).
Certificado digital emitido por uma autoridade certificadora (SSL/TLS).
Assinatura digital baseada em criptografia (PKI).
Firewall para bloquear acessos não autorizados.
No que se refere à segurança da informação, sobre integridade, assinalar a alternativa CORRETA.
Assegura que os dados sejam acessíveis apenas a pessoas autorizadas.
Criptografa os dados durante a transmissão.
Garante que os dados não foram alterados ou corrompidos.
Permite que os dados sejam processados em tempo real.
A segurança da informação é um campo dinâmico que exige uma abordagem contínua para identificar, avaliar e mitigar riscos. Ferramentas e metodologias como scanners de vulnerabilidades, testes de penetração e análise de riscos são empregadas para compreender a postura de segurança de uma organização e priorizar ações de defesa. A eficácia dessas abordagens depende da correta compreensão de suas capacidades e limitações. Acerca do assunto, marque V para as afirmativas verdadeiras e F para as falsas:
(__)Scanners de vulnerabilidades são ferramentas automatizadas projetadas para identificar e relatar falhas de segurança conhecidas em sistemas e aplicações através da comparação de configurações e versões com bases de dados de vulnerabilidades, sem, contudo, validar ativamente a explorabilidade ou o impacto real em um cenário de ataque.
(__)A metodologia de testes de penetração conhecida como "caixa preta" (black-box) é a mais adequada para simular um ataque com conhecimento prévio significativo da infraestrutura interna, permitindo ao pentester agir como um adversário com informações privilegiadas e testar as defesas internas em profundidade.
(__)Uma análise de riscos de segurança da informação prioriza as vulnerabilidades a serem remediadas exclusivamente com base na sua severidade técnica intrínseca, conforme classificada por ferramentas de varredura, desconsiderando fatores como a probabilidade de exploração e o impacto financeiro ou reputacional para o negócio.
(__)A etapa de análise de riscos, que sucede a identificação de vulnerabilidades, é crucial para classificar e priorizar as falhas de segurança com base na probabilidade de ocorrer uma exploração bem-sucedida e no potencial impacto que essa exploração teria sobre os ativos da organização.
Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
V − V − V − V.
F − F − V − V.
V − F − F − V.
V − F − F − F.
O Security Operations Center (SOC) utiliza ferramentas de SIEM para coletar, correlacionar e analisar eventos de segurança com o objetivo de detectar ameaças em tempo real.
Certo
Errado
A Norma ABNT NBR ISO/IEC 27001 (última versão) estabelece requisitos para um Sistema de Gestão de Segurança da Informação (SGSI). Qual é o principal objetivo dessa norma?
Fornecer um guia de boas práticas para proteger a privacidade de usuários em ambientes corporativos.
Definir os requisitos para estabelecer, implementar, manter e melhorar um sistema de gestão de segurança da informação.
Apresentar diretrizes específicas para a criação de backups em ambientes corporativos.
Estabelecer protocolos de segurança obrigatórios para conexões de redes públicas e privadas.
“No Brasil as assinaturas eletrônicas são válidas e reconhecidas legalmente. A Lei nº 14.063, de 23 de setembro de 2020, dispõe sobre as regras para uso das assinaturas eletrônicas nas interações entre pessoas e instituições privadas com os entes públicos e entre os próprios órgãos e entidades públicas.”
Disponível em: https://www.gov.br/governodigital/pt-br/identidade/assinatura-eletronica/saiba-mais-sobre-a-assinatura-eletronica. Acesso em 03 set. 2024.
O conceito de segurança da informação que possibilita o uso das assinaturas digitais em substituição às assinaturas tradicionais é o/a
não repúdio.
confiabilidade.
irretratabilidade.
confidencialidade.
algoritmo de hash.
Analise as sentenças sobre segurança da informação.
I. A aplicação de patches corrige vulnerabilidades conhecidas no sistema.
II. Os patches sempre adicionam novas funcionalidades ao sistema.
III. A falta de atualização pode deixar sistemas expostos a ataques.
IV. Apenas sistemas Linux necessitam de patches de segurança.
É correto o que afirma apenas em:
II e IV.
I e II.
I e III.
III e IV.
II e III.
Marque a alternativa CORRETA que corresponde ao pilar da segurança da informação é violado quando um invasor consegue modificar os dados de uma transação bancária em trânsito, alterando o valor a ser transferido.
Disponibilidade, pois o serviço bancário ficou indisponível para o usuário.
Confidencialidade, pois o invasor teve acesso não autorizado à informação.
Integridade, pois a informação foi alterada de forma indevida, perdendo sua exatidão.
Autenticidade, pois a identidade do remetente da transação foi falsificada.
Hipoteticamente, após um incidente de segurança que colocou em risco a segurança de dados pessoais de um Tribunal, um técnico considerou as melhores práticas de tratamento de incidentes constantes do Plano de Respostas a Incidentes de Segurança e a Lei Geral de Proteção de dados (LGPT), tendo como primeira ação a ser tomada:
Notificar imediatamente os titulares dos dados afetados, detalhando o tipo de informação vazada e os possíveis riscos.
Encaminhar um relatório completo à Autoridade Nacional de Proteção de Dados (ANPD) após a conclusão de todas as investigações internas.
Publicar um comunicado oficial no site do órgão judiciário informando sobre o incidente, sem especificar os dados vazados.
Realizar uma análise técnica aprofundada para confirmar a extensão do incidente e implementar medidas corretivas antes de qualquer comunicação externa.
Comunicar imediatamente a imprensa para garantir transparência pública sobre o incidente.
A crescente complexidade das ameaças cibernéticas e a necessidade de proteger informações sensíveis tornam a segurança de redes um pilar fundamental da infraestrutura tecnológica. Organizações dependem de diversas ferramentas, como firewalls, Redes Privadas Virtuais (VPNs) e sistemas de detecção/prevenção de intrusões (IDS/IPS), para estabelecer defesas robustas e proativas. Sobre os mecanismos e conceitos de segurança em redes, analise as afirmativas a seguir:
I.Firewalls do tipo stateful inspection (SPI) são capazes de monitorar o estado das conexões de rede em curso, permitindo o tráfego de resposta legítimo iniciado internamente e bloqueando pacotes não solicitados, o que representa uma evolução crucial em relação aos firewalls stateless, que filtram pacotes individualmente com base apenas nas regras configuradas, sem considerar o contexto da sessão.
II.Um Sistema de Detecção de Intrusões (IDS) e um Sistema de Prevenção de Intrusões (IPS) são ambos capazes de analisar tráfego de rede em busca de padrões de ataque conhecidos (assinaturas) e anomalias; a principal diferença, contudo, reside no fato de que o IDS, por operar de forma passiva, é otimizado para a análise de eventos em tempo real com maior profundidade, enquanto o IPS, devido à sua atuação inline e necessidade de baixa latência, prioriza a detecção de ameaças de alto volume, sendo menos eficaz na identificação de ataques furtivos e baseados em comportamento.
III.Redes Privadas Virtuais (VPNs) são projetadas para criar túneis criptografados sobre redes públicas, garantindo a confidencialidade e integridade da comunicação; entretanto, seu uso é uma medida fundamentalmente eficaz para prevenir ataques de negação de serviço distribuída (DDoS) contra a infraestrutura interna da organização, ao encapsular e filtrar preventivamente o volume total de tráfego de entrada.
É correto o que se afirma em:
I apenas.
II apenas.
I e III apenas.
I, II e III.
Com relação à segurança da informação, assinale a alternativa correta:
Cookies são sempre perigosos e devem ser apagados diariamente.
Pop-ups são janelas inofensivas e não representam risco à segurança.
Códigos maliciosos, como vírus, worms e trojans, podem causar perda de dados e comprometimento de sistemas, sendo necessário manter antivírus atualizado e evitar abrir anexos desconhecidos.
A proteção de dados pessoais é de responsabilidade exclusiva dos provedores de internet.
Uma vez ativos, os trojans podem realizar diversas ações maliciosas, como roubo de dados, espionagem e controle remoto do computador.
Certo
Errado
A segurança da informação é baseada em quatro pilares fundamentais que garantem a proteção dos dados em uma organização, a confidencialidade, integridade, disponibilidade e autenticidade. Marque a alternativa CORRETA que corresponde ao pilar da segurança da informação é violado quando um invasor modifica os dados de um sistema sem autorização.
Disponibilidade.
Autenticidade.
Integridade.
Confidencialidade.
Um analista da procuradoria sabe que existem muitas ameaças à segurança da informação e que elas não se limitam ao ambiente digital. Ele reconhece que pequenos hábitos e boas práticas no local de trabalho são fundamentais para reduzir riscos de acesso não autorizado, perda ou danos a informações expostas em mesas, telas e outros espaços acessíveis.
Com relação aos conceitos da segurança da informação e à importância da política de mesa limpa e tela limpa, analise as afirmativas a seguir
I. A integridade refere-se à garantia de as informações não serem alteradas, seja por agentes internos ou externos. Isso representa que a modificação das informações, maliciosa ou não intencional, prejudica a confiabilidade nos processos de procuradoria ou, até mesmo, de sua reputação. Portanto, é recomendado desligar os computadores quando não estiverem em uso ou desassistidos, em especial aqueles conectados na rede de dados da procuradoria.
II. A disponibilidade garante que uma informação esteja disponível a todo momento àqueles que são autorizados. Esse conceito depende diretamente da confidencialidade para atuar de forma correta. Portanto, é recomendado usar protetores de tela ativados por tempo e protegidos por senha, ou outros mecanismos de autenticação quando os computadores não estiverem em uso ou desassistidos.
III. A confidencialidade está ligada diretamente à privacidade dos dados. Nesse contexto, são englobadas todas as medidas que restringem o acesso a informações, a fim de evitar acessos não autorizados, espionagem e roubo de dados. Portanto, é recomendado posicionar os computadores de forma a evitar que pessoas não autorizadas consigam visualizar o conteúdo das telas e impressoras.
Está correto o que se afirma em:
II e III, apenas.
I e III, apenas.
III, apenas.
II, apenas.
I, II e III.
De acordo com a NBR ISO 27001:2022, os temas relacionados à restrição de acesso à informação, às políticas para segurança da informação, ao trabalho remoto e às mídias de armazenamento pertencem, respectivamente, aos controles: organizacional, tecnológico, pessoal e físico.
Certo
Errado
A tríade da segurança da informação – confidencialidade, integridade e disponibilidade – orienta a proteção de ativos digitais.
Certo
Errado
A segurança da informação é um dos pilares da proteção de dados pessoais, abordada por frameworks internacionais e boas práticas que influenciam diretamente a conformidade de organizações públicas e privadas. Com base nas diretrizes de segurança da informação, assinale a alternativa correta.
O modelo conhecido como a tríade CIA estabelece os princípios da confidencialidade, da integridade e da disponibilidade como fundamentos essenciais para a proteção da informação.
A confidencialidade da informação é garantida exclusivamente por medidas físicas de controle de acesso, como trancas e barreiras estruturais.
A integridade da informação refere-se à sua proteção contra vazamentos, garantindo que somente usuários autorizados possam acessá-la.
A disponibilidade de dados é assegurada unicamente por políticas de backup em mídia física, e não se aplicam a ambientes de nuvem.
A adoção de boas práticas de segurança da informação é obrigatória apenas quando a organização opera com dados sensíveis.
A segurança da informação deve ser apoiada por políticas específicas para cada tópico, de acordo com a necessidade da organização, além de ser necessária a implementação de controles de segurança da informação.
Certo
Errado
O antispyware não é necessário em sistemas que já possuem um software antivírus instalado, pois eles oferecem a mesma proteção.
Certo
Errado