Prévia do material em texto
INFORMÁTICA 59 56. IDECAN - INSP PC CE/PC CE/2021 Assunto: Conceitos e Princípios de Segurança da Infor- mação No contexto da tecnologia da informação e seguran- ça de dados, a segurança da informação é garantida pela preservação de três aspectos essenciais, de acordo com o triângulo da figura abaixo: I.P1 – associada à ideia da capacidade de um sistema de permitir que alguns usuários acessem determinadas informações, ao mesmo tempo em que impede que ou- tros, não autorizados, a vejam. Esse princípio é respeitado quando apenas as pessoas explicitamente autorizadas po- dem ter acesso à informação. II.P2 – associada à ideia de que a informação deve es- tar disponível para todos que precisarem dela para a re- alização dos objetivos empresariais. Esse princípio é res- peitado quando a informação está acessível, por pessoas autorizadas, sempre que necessário. III.P3 – associada à ideia de que a informação deve es- tar correta, ser verdadeira e não estar corrompida. Esse princípio é respeitado quando a informação acessada está completa, sem alterações e, portanto, confiável. Nessa situação, P1, P2 e P3 são denominados, respec- tivamente, (A) integridade, legalidade e privacidade. (B) disponibilidade, integridade e legalidade. (C) legalidade, privacidade e confidencialidade. (D) confidencialidade, disponibilidade e integridade. (E) privacidade, confidencialidade e disponibilidade. 57. IDECAN - ESC PC CE/PC CE/2021 Assunto: Ameaças (Vírus, Worms, Trojans, Malware, etc.) Com relação à tecnologia da informação e segurança de dados, dois termos no contexto da internet são defini- dos a seguir: I.É o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela uti- lização combinada de meios técnicos e engenharia social. Enquanto uma das formas desta fraude ocorre por meio do envio de mensagens eletrônicas que tentam se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma empresa ou um site popular, outra procura atrair a atenção do usuário, seja por curiosidade, por caridade ou pela possibilidade de obter alguma vanta- gem financeira. II.É uma mensagem que possui conteúdo alarmante ou falso e que, geralmente, tem como remetente, ou aponta como autora, alguma instituição, empresa importante ou órgão governamental. Por meio de uma leitura minuciosa de seu conteúdo, normalmente, é possível identificar in- formações sem sentido e tentativas de golpes, como cor- rentes e pirâmides. Esses termos são definidos, respectivamente, como (A) phishing e rootkit. (B) phishing e hoax. (C) phishing e ransomware. (D) sniffing e hoax. (E) sniffing e rootkit. 58. IDECAN - MED PLEG (PEFOCE)/PEFOCE/PATOLO- GIA/2021 Assunto: Backup No que se refere aos aspectos da segurança da infor- mação e da internet a serem observados por peritos em suas atividades, um se refere a um termo relacionado à realização de uma cópia de segurança que se faz em outro dispositivo de armazenamento, como HD externo, arma- zenamento na nuvem ou pendrive, por exemplo, para o caso de perda dos dados originais na máquina devido a vírus, dados corrompidos ou outros motivos, e assim seja possível recuperá-los. Esse termo é conhecido por (A) hotfix. (B) sniffer. (C) backup. (D) firewall. (E) deadlock.