Logo Passei Direto
Buscar
A segurança da informação protege as organizações contra uma ampla gama de ameaças, para assegurar a continuidade dos negócios, minimizar prejuízos e maximizar 0 retorno de investimentos e oportunidades comerciais. A respeito dos conceitos de segurança da informação, assinale a alternativa correta. Um sistema é dito seguro se garante as três propriedades básicas de segurança: confiabilidade, integridade e disponibilidade. A falha em um mecanismo de segurança é uma violação da confiabilidade; a modificação de uma informação em trânsito é uma violação da integridade; e a interrupção de um serviço oferecido pela rede é uma violação da disponibilidade. Vulnerabilidades causadas por eΓΓo humano são as mais fáceis de explorar e as mais difíceis de prevenir e detectar. Ataques de engenharia social exploram esta vulnerabilidade e permitem que invasores obtenham informações sigilosas e privilegiadas. Treinamentos constantes sobre segurança são a contramedida mais eficiente para minimizar 0 sucesso destes ataques. Para implantação de controles lógicos de acesso à rede, mecanismos de autenticação de equipamentos devem ser utilizados. Para este fim, podem-se empregar as técnicas baseadas em um segredo (senha), técnicas baseadas em perfis biométricos (impressão digital) e as técnicas que utilizam dispositivos especiais (smartcard). Em uma organização que pretende implantar um sistema de gestão de segurança da informação, todos os ativos da informação devem ser classificados em termos do seu valor, requisitos legais, sensibilidade e criticidade para a organização. Esta classificação é suficiente para a correta seleção dos controles de segurança que protegerão a organização. As áreas de segurança devem ser protegidas por controles físicos de entrada. Logo, deve-se implantar uma técnica de autenticação multifator que combine identificação e senha sempre que se deseja implantar autenticação forte dos usuários.
User badge image
Odete Aparecida

há 2 semanas

Respostas

User badge image

Ed Verified user icon

há 2 semanas

A segurança da informação é fundamental para proteger as organizações contra ameaças e garantir a continuidade dos negócios. As três propriedades básicas de segurança são: 1. Confidencialidade: Garante que a informação seja acessível apenas por pessoas autorizadas. 2. Integridade: Assegura que a informação não seja alterada de forma não autorizada. 3. Disponibilidade: Garante que a informação e os serviços estejam acessíveis quando necessário. As vulnerabilidades humanas são, de fato, as mais exploradas em ataques de engenharia social, e treinamentos constantes são essenciais para mitigar esses riscos. Para controles de acesso, é importante utilizar mecanismos de autenticação, como senhas, biometria e smartcards. A classificação dos ativos da informação é crucial para selecionar os controles de segurança adequados. Por fim, a autenticação multifator é uma prática recomendada para fortalecer a segurança dos usuários.

Essa resposta te ajudou?

0
Dislike0

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Mais conteúdos dessa disciplina