

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Segurança da informação refere-se ao conjunto de práticas e políticas adotadas para proteger dados e sistemas contra acessos não autorizados, danos ou roubo. Ela abrange aspectos como confidencialidade, integridade e disponibilidade da informação. Nesse contexto, protocolos como o OAuth2 desempenham um papel importante na proteção de dados e acessos. Sabendo disso, assinale a alternativa que apresenta a função desse protocolo.
É utilizado para autenticar usuários em sistemas distribuídos, verificando suas credenciais diretamente.
Permite o envio de mensagens seguras de email, garantindo a integridade e a autenticidade das comunicações.
É utilizado para autorização, permitindo que aplicativos acessem recursos de um usuário em outro serviço sem a necessidade de compartilhar as credenciais do usuário.
É utilizado para controlar o tráfego de dados em redes sem fio, determinando a melhor forma de roteamento.
É responsável por criptografar as comunicações entre cliente e servidor para garantir a confidencialidade dos dados.
Uma aluna precisa pesquisar artigos acadêmicos sobre segurança digital. É CORRETO afirmar que para obter resultados confiáveis, a melhor prática é:
Pesquisar somente em redes sociais, pois os conteúdos são atualizados com frequência.
Utilizar exclusivamente blogs pessoais, pela linguagem acessível.
Acessar qualquer site que apareça nos primeiros resultados de uma busca genérica no Google.
Utilizar buscadores acadêmicos, como o Google Scholar, aplicando filtros de data e área de conhecimento.
No que se refere à segurança da informação, assinale a opção que apresenta a definição de gray box.
Teste cujo objetivo é simular um ataque de alguém com acesso limitado ao sistema e que é útil para verificar como um insider malicioso ou usuário comprometido poderia explorar o sistema.
Teste cujo objetivo é avaliar profundamente todas as camadas de segurança e que é ideal para auditorias internas e revisão de segurança de código.
Teste cujo objetivo é simular um ataque real externo e que é útil para testar exposição real à Internet.
Teste realizado exclusivamente em ambientes de produção com acesso total às credenciais administrativas, visando validar a resposta de segurança em tempo real.
Teste conduzido sem qualquer conhecimento prévio sobre o sistema, simulando um ataque feito por usuários legítimos com acesso privilegiado à aplicação.
A elaboração de uma Política de Segurança da Informação (PSI) é um passo fundamental para proteger os ativos de informação de uma organização, estabelecendo diretrizes e responsabilidades. Acerca dos elementos e conceitos de uma PSI, registre V, para as afirmativas verdadeiras, e F, para as falsas:
(__)Uma PSI eficaz deve ser baseada nos princípios da confidencialidade, que garante que a informação seja acessível apenas por pessoas autorizadas; da integridade, que assegura a exatidão e a completude da informação; e da disponibilidade, que garante que usuários autorizados tenham acesso à informação quando necessário.
(__)A política de senhas, um componente da PSI, deve exigir apenas um comprimento mínimo de 6 caracteres, sem requisitos de complexidade, para facilitar a memorização pelos usuários e reduzir o número de chamados de suporte para redefinição de senha.
(__)A classificação da informação é um processo definido na PSI onde os dados são categorizados (ex: público, interno, confidencial, restrito) para que os controles de segurança apropriados possam ser aplicados de acordo com o nível de sensibilidade de cada informação.
(__)A política de controle de acesso deve se basear no princípio do menor privilégio, garantindo que os usuários tenham acesso apenas aos recursos e informações estritamente necessários para o desempenho de suas funções.
Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
V, F, V, F.
V, F, F, F.
V, F, F, V.
F, F, V, V.
V, V, V, V.
O ataque de flood é eficaz apenas quando executado localmente na rede interna da vítima, pois depende de acesso direto aos dispositivos para sobrecarregar as suas interfaces de rede.
Certo
Errado
Considere as seguintes afirmações sobre integridade, disponibilidade e confidencialidade de dados:
I. A integridade refere-se à exatidão e consistência da informação ao longo de seu ciclo de vida.
II. A disponibilidade garante que os dados estejam acessíveis apenas por usuários não autorizados.
III. A confidencialidade assegura que informações só sejam acessadas por pessoas autorizadas.
IV. A tríade CIA (Confidentiality, Integrity, Availability) é um princípio central da segurança da informação.
Assinale a alternativa correta:
Apenas as assertivas I e II estão corretas.
Apenas as assertivas I, III e IV estão corretas.
As assertivas I, II, III e IV estão corretas.
Apenas as assertivas II e IV estão corretas.
Sobre segurança da informação, analise as afirmativas abaixo e marque V (verdadeiro) ou F (falso).
( ) Controle de acesso por perfil e registro de trilhas de auditoria reforçam integridade e rastreabilidade de alterações.
( ) Criptografia de disco reduz a latência de leitura e aumenta o desempenho de backup em todas as situações de operação.
( ) Plano de backup com cópias locais e externas, políticas de retenção e testes de restauração fortalece a disponibilidade após incidentes.
( ) Firewall pessoal desativado durante manutenção de rede amplia a superfície de ataque de forma controlada e eleva a segurança em laboratório.
( ) Reutilização de senha corporativa em serviços externos facilita a gestão de credenciais e diminui o risco operacional do ambiente.
A sequência correta é:
V – F – V – F – F
V – V – V – F – F
F – V – V – F - V
F – F – F – V – V
V – V – F – V – F
Na teoria da informação, dados representam fatos brutos que, quando organizados e interpretados, se transformam em informação, e a segurança da informação busca protegê-los contra acessos não autorizados, garantindo sua confidencialidade, integridade e disponibilidade.
Certo
Errado
Um Tribunal está desenvolvendo um sistema interno para controle de audiências usando TypeScript. Existe uma classe Session com o método start (), mostrada abaixo. Posteriormente, foi criada a classe virtualSession, que deveria especializar Session e sobrescrever start (). Contudo, o método start() de VirtualSession não substitui o de Session como esperado.
class Session {
start () {
console.log("Starting physical session...");
}
}
class VirtualSession extends Session {
start: () => {
console. log("Starting virtual session via video call...");
}
}
const session = new VirtualSession();
session.start ();
O método start () de VirtualSsession não sobrescreveu corretamente o de session porque
faltou marcar o método start () com a palavra-chave Override.
houve erro de tipagem no parâmetro do construtor.
seria obrigatório usar super.start () na subclasse VirtualSession.
o TypeScript não permite sobrescrever métodos sem decoradores.
start foi reatribuído como uma propriedade, e não redefinido como método.
Quando falamos sobre proteção e segurança de dados como que a criptografia contribui para a segurança?
Aumenta a coleta de dados por cookies.
Facilita a leitura indevida de informações.
Reduz a necessidade de senhas fortes.
Torna as transmissões de dados mais seguras e dificulta que seus dados sejam acessados e alterados indevidamente.
Analise as afirmativas a seguir:
I. A segurança da informação é um processo que visa proteger, sincronizadamente, ativos digitais e físicos ligados à informação, que incluem as áreas de: Gestão de segurança de sistemas, responsável pela administração da segurança da empresa; Arquitetura da Segurança que cria mecanismos de proteção a ameaças digitais, especificamente referente à infraestrutura de segurança de TI; Engenharia da segurança que constrói a infraestrutura de segurança de TI.
II. A segurança da informação é um processo que visa proteger, sincronizadamente, ativos digitais e físicos ligados à informação, que incluem as áreas de: Segurança de Dados, que atua para proteger os sistemas e redes com auditorias de segurança e avaliações de risco; Segurança de Sistemas de Informação, que implementa as melhores práticas e políticas de segurança e supervisão de infraestrutura de segurança.
Marque a alternativa CORRETA:
As duas afirmativas são verdadeiras.
A afirmativa I é verdadeira, e a II é falsa.
A afirmativa II é verdadeira, e a I é falsa.
As duas afirmativas são falsas.
Criptografia de dados é um assunto abordado constantemente nos dias de hoje, visando garantir a segurança dos dados que são trafegados na rede. Desta forma, o que significa o termo criptografia assimétrica em segurança da informação.
Um sistema que criptografa automaticamente informações confidenciais
Um método em que são usadas duas chaves diferentes: uma para cifrar e outra para decifrar
Um algoritmo de criptografia exclusivo para dados em repouso
Um método de criptografia que utiliza a mesma chave para cifrar e decifrar informações
O uso de criptografia end-to-end busca garantir que somente o emissor e o receptor da mensagem consigam acessar o seu conteúdo.
Certo
Errado
No contexto de segurança da informação, é uma técnica em que uma pessoa procura persuadir outra a executar determinadas ações a fim de aplicar golpes, ludibriar ou obter informações sigilosas. O termo refere-se à:
Espionagem digital.
Força bruta.
Engenharia social.
Fraude pessoal.
Exploração de vulnerável.
Com base na norma ISO/IEC 27001:2022, julgue os itens a seguir.
I As organizações devem estabelecer e manter critérios de risco de segurança da informação que incluam critérios de aceitação de risco.
II As organizações, qualquer que seja seu tamanho, devem utilizar um processo de avaliação de risco.
III O processo de identificar os proprietários de um risco deve ser separado do processo de avaliação de risco, com a finalidade de simplificar o entendimento do risco.
Assinale a opção correta.
Apenas o item I está certo.
Apenas o item III está certo.
Apenas os itens I e II estão certos.
Apenas os itens II e III estão certos.
Todos os itens estão certos.
A conectividade presente na indústria 4.0 requer o desenvolvimento de soluções de cyber segurança para a proteção de dados e segredos industriais, anteriormente protegidos pelo isolamento geográfico e restrições de acesso às plantas industriais.
Certo
Errado
Em um ambiente de segurança da informação bem gerenciado, é opcional a documentação de procedimentos para o controle de acesso a sistemas e informações, devendo o foco estar na implementação prática de controles.
Certo
Errado
Os termos criptografia, protocolos de verificação e certificados e assinaturas digitais estão vinculados a ações que visam obter
sigilo em correio eletrônico enviado via Internet.
melhor clareza nas informações enviadas pela Internet.
segurança em transação via Internet.
estilos padronizados de comunicação via Internet.
uniformidade visual em transmissão via Internet.
A respeito de auditoria e conformidade em segurança da informação, assinale a alternativa INCORRETA.
A auditoria de segurança da informação é um processo sistemático e independente que avalia a eficácia das políticas e procedimentos de segurança em uma organização.
A conformidade em segurança da informação assegura que uma organização atenda aos requisitos legais, regulamentares e padrões da indústria aplicáveis.
Testes de intrusão (pentests) são realizados durante auditorias de segurança para identificar vulnerabilidades em sistemas e redes antes que possam ser exploradas por atacantes.
O gerenciamento de conformidade envolve apenas a realização de auditorias internas periódicas para garantir que as políticas de segurança estejam sendo seguidas.
A certificação ISO/IEC 27001 é um padrão internacional que especifica os requisitos para um Sistema de Gestão de Segurança da Informação (SGSI).
Para criptografar uma informação podem ser utilizados dois métodos: baseado em códigos e baseado em cifras (ORDONEZ; PEREIRA; CHIARAMONTE, 2005). A respeito do método baseado em códigos é CORRETO afirmar:
o método de códigos utiliza-se de duas técnicas para encriptar a informação sendo essas a transposição e/ou substituição do conteúdo original da mensagem por meio de algoritmos.
o método de códigos mais utilizados são as de transposição, que consistem em embaralhar os caracteres da informação contida no texto original.
o método de códigos transforma parte da informação em códigos predefinidos, geralmente seguindo algum padrão de códigos, como por exemplo, o código morse.
o método de códigos utiliza códigos de substituição a partir de tabelas de substituição predefinidas, que trocam ou substituem um ou mais caracteres da informação original.
.o método de códigos é realizado por meio da mistura e/ou substituição das letras da mensagem original. Transformação de caractere por caractere (ou de bit por bit). Não considera a estrutura linguística da mensagem.