Prévia do material em texto
<p>22/04/2024 09:57 Avaliação I - Individual</p><p>about:blank 1/6</p><p>Prova Impressa</p><p>GABARITO | Avaliação I - Individual (Cod.:958559)</p><p>Peso da Avaliação 2,00</p><p>Prova 79635030</p><p>Qtd. de Questões 10</p><p>Acertos/Erros 6/2</p><p>Canceladas 2</p><p>Nota 8,00</p><p>A integridade de dados desempenha um papel crucial na segurança e proteção das informações em ambientes</p><p>empresariais. Em um contexto onde dados e informações confidenciais são ativos valiosos, é essencial estabelecer e</p><p>manter a integridade desses dados para garantir sua confiabilidade, precisão e autenticidade. Ao estabelecer os</p><p>objetivos da integridade de dados, como a preservação da precisão, a garantia de autenticidade e a prevenção de</p><p>modificações não autorizadas, as organizações podem fortalecer a proteção de suas informações e mitigar riscos</p><p>potenciais. Por meio da implementação de controles de acesso adequados, técnicas criptográficas robustas e</p><p>mecanismos de detecção de alterações, é possível alcançar uma maior integridade dos dados, promovendo a</p><p>confiabilidade e a segurança nos processos empresariais.</p><p>Fonte: http://wiki.sj.ifsc.edu.br/index.php/RED2-EngTel#RED2_-_REDES_DE_COMPUTADORES_II. Acessado</p><p>em: 28 mar. 2024.</p><p>Considerando o texto anterior, sobre o(s) objetivos(s) da integridade de dados em segurança de redes, analise as</p><p>sentenças a seguir:</p><p>I. Garantir que apenas usuários autorizados possam visualizar informações confidenciais.</p><p>II. Garantir que apenas usuários autorizados possam alterar dados ou informações confidenciais.</p><p>III. Garantir que os dados sejam autênticos e que apenas usuários autorizados possam acessá-los.</p><p>É correto o que se afirma em:</p><p>A II e III, apenas.</p><p>B III, apenas.</p><p>C I, II e III.</p><p>D I e II, apenas.</p><p>No atual cenário de crescente dependência de redes de computadores e da digitalização das operações empresariais, a</p><p>segurança de redes se tornou uma preocupação crítica para as organizações. Nesse contexto, a definição de políticas de</p><p>segurança de redes desempenha um papel fundamental na proteção dos ativos de informação, ajudando a proteger os</p><p>recursos de rede contra ameaças internas e externas e garantem que os usuários da rede usem os recursos de forma</p><p>adequada e responsável. Elas podem incluir políticas de uso aceitável (AUP), políticas de resposta a violações de</p><p>dados, planos de recuperação de desastres, planos de continuidade de negócios, políticas de acesso remoto e políticas</p><p>de controle de acesso. Além do anterior, as políticas devem ser atualizadas regularmente para garantir que estejam</p><p>alinhadas com as necessidades da organização e com as ameaças atuais.</p><p>Fonte: adaptado de: GALEGALE, N. V.; FONTES, E. L. G.; GALEGALE, B. P. Uma contribuição para a segurança</p><p>da informação: um estudo de casos múltiplos com organizações brasileiras. Perspectivas em Ciência da Informação,</p><p>[s.l.], v. 22, p. 75-97, 2017.</p><p>VOLTAR</p><p>A+ Alterar modo de visualização</p><p>1</p><p>Revisar Conteúdo do Livro</p><p>2</p><p>22/04/2024 09:57 Avaliação I - Individual</p><p>about:blank 2/6</p><p>Considerando o texto anterior, sobre as funções das políticas de segurança em segurança de redes, analise as</p><p>afirmações a seguir:</p><p>I. Garantir a integridade dos dados.</p><p>II. Garantir a disponibilidade dos dados.</p><p>III. Garantir a confidencialidade dos dados.</p><p>IV. Definir as regras e procedimentos para o uso adequado dos recursos de rede.</p><p>É CORRETO o que se afirma em:</p><p>A I, II, III e IV.</p><p>B I, II e III, apenas.</p><p>C II e IV, apenas.</p><p>D III e IV, apenas.</p><p>Atenção: Esta questão foi cancelada, porém a pontuação foi considerada.</p><p>A proteção de sistemas contra ataques ativos e passivos é uma preocupação fundamental para garantir a segurança e a</p><p>integridade das informações. Embora esses tipos de ataques possam variar em suas abordagens e objetivos, é</p><p>importante implementar medidas de segurança adequadas para mitigar os riscos associados a cada um deles,</p><p>requerendo uma abordagem em camadas, combinando várias medidas de segurança. A combinação adequada dessas</p><p>medidas aumenta a resistência do sistema a ameaças e ajuda a garantir a integridade e a disponibilidade dos dados.</p><p>Além disso, a conscientização e o treinamento dos usuários sobre boas práticas de segurança cibernética são essenciais</p><p>para fortalecer a postura de segurança de uma organização como um todo.</p><p>Fonte: adaptada de: https://repositorio.ifsc.edu.br/bitstream/handle/123456789/2304/CSTGTI%20-%20TCC%20-</p><p>%20Rodrigo%20Grando%20Berlanda%20-</p><p>%20Guia%20de%20seguranca%20da%20informacao%20para%20a%20conectividade%20de%20dispositivos%20IoT%20-</p><p>%20Assinado.pdf?sequence=1&isAllowed=y. Acesso em: 28 mar. 2024.</p><p>Considerando o texto anterior, sobre as medidas que podem ser tomadas para proteger um sistema contra ataques</p><p>passivos, analise as afirmativas a seguir:</p><p>I. Utilizar soluções de antivírus e antimalware.</p><p>II. Monitorar as atividades dos usuários no sistema.</p><p>III. Utilizar firewalls para bloquear o tráfego não autorizado.</p><p>IV. Atualizar regularmente o sistema operacional e os softwares instalados.</p><p>É correto o que se afirma em:</p><p>A III e IV, apenas.</p><p>B II, III e IV, apenas.</p><p>C II e III, apenas.</p><p>D I, II e III, apenas.</p><p>3</p><p>https://repositorio.ifsc.edu.br/bitstream/handle/123456789/2304/CSTGTI%20-%20TCC%20-%20Rodrigo%20Grando%20Berlanda%20-%20Guia%20de%20seguranca%20da%20informacao%20para%20a%20conectividade%20de%20dispositivos%20IoT%20-%20Assinado.pdf?sequence=1&isAllowed=y</p><p>22/04/2024 09:57 Avaliação I - Individual</p><p>about:blank 3/6</p><p>A confidencialidade envolve medidas para garantir que as informações sejam mantidas sob sigilo. Um exemplo</p><p>comum de ação de confidencialidade é o uso de criptografia de dados, usada em aplicativos de mensagens. Ainda, a</p><p>confidencialidade também compreende a implementação de restrições de acesso a informações específicas.</p><p>Fonte: adaptado de: https://www.alura.com.br/empresas/artigos/seguranca-da-informacao. Acesso em: 21 set. 2023.</p><p>Sobre a confidencialidade e seus estudos sobre o tema, analise as afirmativas a seguir:</p><p>I. A confidencialidade é a propriedade que garante que as informações sejam protegidas de olhares indiscretos.</p><p>II. Um caso típico de confidencialidade é o uso de códigos secretos para esconder o significado das mensagens.</p><p>III. A confidencialidade também inclui a verificação de que as informações não sejam modificadas ou danificadas por</p><p>quem não tem permissão.</p><p>É correto o que se afirma em:</p><p>A II e III, apenas.</p><p>B I e II, apenas.</p><p>C I, apenas.</p><p>D III, apenas.</p><p>Para garantir que as informações estejam prontamente disponíveis quando necessário, é crucial seguir as regras de</p><p>confidencialidade. Isso implica que os usuários devem ter a capacidade de acessar essas informações a partir de uma</p><p>variedade de sistemas, assegurando uma acessibilidade flexível e ao mesmo tempo mantendo a privacidade e</p><p>segurança dos dados.</p><p>Fonte: adaptado de: https://www.alura.com.br/empresas/artigos/seguranca-da-informacao. Acesso em: 21 set. 2023.</p><p>Sobre a disponibilidade em segurança da informação, analise as afirmativas a seguir:</p><p>I. Acessibilidade flexível das informações sempre compromete a privacidade dos dados.</p><p>II. Seguir as regras de confidencialidade é fundamental para a disponibilidade das informações.</p><p>III. Manter a privacidade e segurança dos dados torna-se irrelevante ao considerar a acessibilidade flexível.</p><p>IV. Garantir que as informações estejam prontamente disponíveis é essencial para a segurança da informação.</p><p>É correto o que se afirma em:</p><p>A II, III e IV, apenas.</p><p>B I e III, apenas.</p><p>C I, apenas.</p><p>D II e IV, apenas.</p><p>A triade CID, composta pelos princípios de Confidencialidade, Integridade e Disponibilidade, é amplamente</p><p>reconhecida como a base da segurança de computadores em rede. No entanto, a aplicação efetiva desses princípios</p><p>pode enfrentar várias dificuldades. Um dos desafios enfrentados é o equilíbrio entre a posse ou controle dos dados e a</p><p>confidencialidade. Em muitos casos, é necessário compartilhar informações entre usuários ou sistemas para permitir a</p><p>colaboração e a troca de dados. No entanto, garantir que apenas as partes autorizadas tenham acesso aos dados</p><p>confidenciais</p><p>pode ser complexo. A implementação de mecanismos de controle de acesso adequados, como</p><p>4</p><p>Revisar Conteúdo do Livro</p><p>5</p><p>6</p><p>22/04/2024 09:57 Avaliação I - Individual</p><p>about:blank 4/6</p><p>autenticação e autorização, é essencial para gerenciar adequadamente essa dificuldade. Gerenciar essas dificuldades</p><p>requer uma abordagem cuidadosa e equilibrada, com a aplicação de medidas de segurança apropriadas e a busca de</p><p>soluções técnicas e operacionais que atendam aos requisitos de segurança, sem comprometer a eficácia e a utilidade</p><p>dos sistemas e dados.</p><p>Fonte: adaptado de: https://dpinet.com.br/blog-principios-da-seguranca-da-informacao/. Acesso em: 15 jun. 2023.</p><p>Considerando o texto exposto, assinale a alternativa CORRETA que indica o nome do modelo que adiciona os</p><p>princípios de posse ou controle, autenticidade e utilidade à Tríade CID:</p><p>A Hexágono de Parker.</p><p>B Modelo de Tríade Ampliada.</p><p>C Modelo de Matt Council.</p><p>D Modelo de Segurança de Redes.</p><p>As cores dos semáforos são, comumente, empregadas na classificação dos níveis de risco em três (ou mais) categorias,</p><p>permitindo uma rápida identificação das combinações entre probabilidade e impacto que requerem maior atenção por</p><p>parte do setor de segurança.</p><p>Fonte: adaptado de: OLSON, D. L. Supply Chain Risk Management: tools for analysis. Hampton: Business Expert</p><p>Press, 2011.</p><p>Considere uma matriz de risco, quando temos um impacto catastrófico, mas a sua probabilidade é baixa. Sobre como</p><p>podemos classificar o risco, assinale a alternativa CORRETA:</p><p>A Baixo.</p><p>B Alto.</p><p>C Não classificado.</p><p>D Médio.</p><p>7</p><p>22/04/2024 09:57 Avaliação I - Individual</p><p>about:blank 5/6</p><p>A criptografia RSA é considerada uma das mais seguras, e seu algoritmo foi o primeiro a possibilitar a assinatura</p><p>digital. Além disso, qualquer pessoa pode utilizar a chave pública com a finalidade de encriptar uma mensagem.</p><p>Dessa forma, com os métodos publicados, e, no caso de a chave ser grande demais, somente quem possui o</p><p>conhecimento dos números primos consegue decodificar os dados.</p><p>Fonte: adaptado de: https://www.totvs.com/blog/negocios/rsa/. Acesso em: 29 set. 2023.</p><p>Com base nas informações apresentadas, avalie as asserções a seguir e a relação proposta entre elas:</p><p>I. A criptografia RSA destaca-se por sua segurança robusta, sendo pioneira na implementação de assinaturas digitais</p><p>para autenticação.</p><p>PORQUE</p><p>II. Embora a chave pública do RSA seja utilizada para encriptar mensagens, apenas aqueles com conhecimento dos</p><p>números primos correspondentes podem decodificar os dados, garantindo assim a confidencialidade.</p><p>A respeito dessas asserções, assinale a opção CORRETA:</p><p>A As asserções I e II são verdadeiras, e a II é uma justificativa correta da I.</p><p>B A asserção I é uma proposição verdadeira, e a II é uma proposição falsa.</p><p>C As asserções I e II são verdadeiras, mas a II não é uma justificativa correta da I.</p><p>D A asserção I é uma proposição falsa, e a II é uma proposição verdadeira.</p><p>Atenção: Esta questão foi cancelada, porém a pontuação foi considerada.</p><p>A segurança da informação é uma grande aliada das empresas, pois é responsável por evitar que qualquer pessoa</p><p>distribua, de forma indevida, dados sobre vendas, margem de lucro, concorrentes, entre outras. Em um mundo no qual</p><p>diversas tarefas são realizadas ao mesmo tempo e e-mails confidenciais podem ser enviados em apenas um clique, é</p><p>fundamental que exista proteção para eventuais erros.</p><p>Fonte: adaptado de: https://canaltech.com.br/seguranca/seguranca-da-informacao-o-que-e-158375/. Acesso em: 20</p><p>mar. 2024.</p><p>Sobre a segurança da informação e o seu principal objetivo, assinale a alternativa CORRETA:</p><p>A Proteger informações e sistemas de informação contra acesso autorizado, uso, divulgação, interrupção,</p><p>modificação ou destruição, a fim de garantir apenas a confidencialidade.</p><p>B Proteger informações confidenciais contra acesso autorizado.</p><p>C Restringir o acesso à informação apenas a pessoas e/ou entidades autorizadas por aqueles que detêm os direitos da</p><p>informação não é o que se entende por disponibilidade.</p><p>D Proteger informações e sistemas de informação contra acesso autorizado, uso, divulgação, interrupção,</p><p>modificação ou destruição, a fim de garantir confidencialidade, integridade e disponibilidade.</p><p>8</p><p>9</p><p>22/04/2024 09:57 Avaliação I - Individual</p><p>about:blank 6/6</p><p>O conceito de "ativo" refere-se a qualquer elemento que requer proteção e possui valor para uma organização. Esses</p><p>ativos podem incluir propriedades físicas, recursos humanos, informações ou dados que desempenham um papel</p><p>crucial no funcionamento e sucesso da empresa. A proteção desses ativos é fundamental para garantir a continuidade</p><p>dos negócios e a segurança da empresa.</p><p>Fonte: adaptado de: GARGANO, P. 31 Days Before Your CCNA Security Exam: a day-by-day review guide for the</p><p>IINS 210-260 certification exam. Indianapolis: Cisco Press, 2016.</p><p>Sobre o conceito abordado anteriormente e seus estudos sobre segurança de rede, analise as afirmativas a seguir:</p><p>I. Pessoas são desconsideradas ativos porque não podem ser protegidas pela empresa.</p><p>II. Ativos são elementos que desfazem de requer proteção e não possuem valor para uma organização.</p><p>III. Propriedades físicas, como edifícios e equipamentos, são exemplos de ativos que precisam ser protegidos.</p><p>IV. Informações confidenciais, como segredos comerciais e dados de clientes, são considerados ativos valiosos para</p><p>uma empresa.</p><p>É correto o que se afirma em:</p><p>A I e IV, apenas.</p><p>B III e IV, apenas.</p><p>C II e III, apenas.</p><p>D I, II e III, apenas.</p><p>10</p><p>Imprimir</p>