Buscar

Leia o trecho a seguir: Uma consulta rápida Wikipédia oferece uma definição de engenharia social como "a prática de obter informações confidenciai...

Leia o trecho a seguir: Uma consulta rápida Wikipédia oferece uma definição de engenharia social como "a prática de obter informações confidenciais através da manipulação de usuários legítimos[...]". No entanto, com frequência, você pode enganar um funcionário para que ele passe os direitos legítimos que tem como usuário, como uma rota para seu objetivo de ataque. Assim, uma definição mais apropriada pode ser: "manipular pessoas, enganando-as para que forneçam informações ou executem uma ação." MANN, I. Engenharia Social. São Paulo: Blucher, 2011. p. 8. Considerando o trecho apresentado e o conteúdo estudado sobre engenharia social, analise as afirmativas a seguir: I. Geralmente, as empresas, a fim de proteger a rede e ambientes corporativos de possíveis fraudes, vazamentos e afins, contratam empresas ou implantam setores dedicados (como a Segurança da Informação), além de adotar ferramentas como antivírus, IDS (Intrusion Detection System), firewall, por exemplo; II. Segundo o autor, não há comprovação de pesquisas e estudos que demonstrem que o ser humano é essencial para a realização de ataques de engenharia social; III. Se os funcionários não receberem treinamento adequado referente a ataques de engenharia social em relação a suas abordagens e como evitá-los, nenhum ambiente corporativo estará seguro; IV. A segurança física de um ambiente corporativo é irrelevante quando se pensa em ataques de engenharia social, pois o mais importante é proteger a rede. Está correto o que se afirma em:

Respostas

User badge image

Ed Verified user icon

Vamos analisar cada afirmativa: I. Geralmente, as empresas, a fim de proteger a rede e ambientes corporativos de possíveis fraudes, vazamentos e afins, contratam empresas ou implantam setores dedicados (como a Segurança da Informação), além de adotar ferramentas como antivírus, IDS (Intrusion Detection System), firewall, por exemplo; - Esta afirmativa está correta, pois as empresas costumam adotar medidas de segurança para proteger suas redes e ambientes corporativos. II. Segundo o autor, não há comprovação de pesquisas e estudos que demonstrem que o ser humano é essencial para a realização de ataques de engenharia social; - Esta afirmativa está incorreta, pois a engenharia social se baseia na manipulação das pessoas para obter informações confidenciais. III. Se os funcionários não receberem treinamento adequado referente a ataques de engenharia social em relação a suas abordagens e como evitá-los, nenhum ambiente corporativo estará seguro; - Esta afirmativa está correta, pois o treinamento adequado dos funcionários é essencial para prevenir ataques de engenharia social. IV. A segurança física de um ambiente corporativo é irrelevante quando se pensa em ataques de engenharia social, pois o mais importante é proteger a rede. - Esta afirmativa está incorreta, pois a segurança física também é importante para prevenir ataques de engenharia social. Portanto, as afirmativas corretas são I e III.

0
Dislike0

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Responda

SetasNegritoItálicoSublinhadoTachadoCitaçãoCódigoLista numeradaLista com marcadoresSubscritoSobrescritoDiminuir recuoAumentar recuoCor da fonteCor de fundoAlinhamentoLimparInserir linkImagemFórmula

Para escrever sua resposta aqui, entre ou crie uma conta

User badge image

Mais conteúdos dessa disciplina