NEW
Font size
WorksheetsDesafio de Segurança em Tecnologia da Informação
Total questions: 14
Worksheet time: 7mins
Quais são os principais passos para realizar uma análise de riscos em segurança da informação?
Realizar uma análise de custos em segurança da informação
Ignorar as vulnerabilidades e ameaças
Identificar os ativos de informação, identificar as ameaças, avaliar as vulnerabilidades, calcular o risco e propor medidas de mitigação.
Não calcular o risco e propor medidas de mitigação
Explique o que é assinatura digital e como ela é utilizada na segurança da informação.
A assinatura digital é um método de autenticação que não garante a integridade dos documentos
A assinatura digital é usada para criptografar informações
Uma assinatura digital é um tipo de fonte utilizada em documentos eletrônicos
Uma assinatura digital é um método de autenticação de documentos ou mensagens eletrônicas, garantindo a sua integridade e autenticidade. Ela é utilizada na segurança da informação para garantir que o conteúdo não foi alterado e para verificar a identidade do remetente.
Quais são as principais medidas de segurança a nível de sistema operacional que podem ser implementadas para proteger os dados?
Desligar o firewall e o antivírus
Usar o Linux como sistema operacional
utilização de firewalls, antivírus, atualizações regulares do sistema operacional, controle de acesso e criptografia de dados.
Permitir acesso irrestrito a todos os usuários
Quais são os principais tipos de invasores em segurança da informação e como eles podem comprometer a segurança dos sistemas?
Os principais tipos de invasores em segurança da informação são hackers, fadas, cibercrimes e elfos. Eles podem comprometer a segurança dos sistemas através de magia negra.
Os principais tipos de invasores em segurança da informação são fantasmas, hackers, cibercrimes e zumbis. Eles podem comprometer a segurança dos sistemas através de maldições.
Os principais tipos de invasores em segurança da informação são hackers, crackers, insiders e cibe criminosos.
Os principais tipos de invasores em segurança da informação são alienígenas, monstros marinhos, abomináveis homens das neves e dragões. Eles podem comprometer a segurança dos sistemas através de ataques físicos.
Quais são as principais diretrizes da Lei Geral de Proteção de Dados (LGPD) e como elas impactam as práticas de segurança da informação?
A LGPD não tem impacto nas práticas de segurança da informação, a finalidade específica do tratamento, a transparência e a segurança dos dados.
As diretrizes da LGPD incluem a venda irrestrita de dados pessoais
As principais diretrizes da LGPD incluem o consentimento do titular dos dados, a finalidade específica do tratamento, a LGPD não exige transparência no tratamento de dados pessoais
Incluem o consentimento do titular dos dados, a finalidade específica do tratamento, a transparência e a segurança dos dados. Elas impactam as práticas de segurança da informação ao exigir medidas para proteger os dados pessoais
Explique o conceito de vulnerabilidade em segurança da informação e como ela pode ser explorada por invasores.
Os invasores não têm interesse em explorar vulnerabilidades em segurança da informação
A vulnerabilidade em segurança da informação não é relevante, pois os sistemas são sempre seguros
A vulnerabilidade em segurança da informação refere-se a falhas ou fraquezas que podem ser exploradas por invasores para obter acesso não autorizado a sistemas ou informações. Isso pode incluir brechas em software, configurações inadequadas, falta de atualizações de segurança, entre outros.
Os invasores podem explorar essas vulnerabilidades por meio de ataques como phishing, malware, engenharia social, entre outros. As vulnerabilidades em segurança da informação são apenas teoria e não representam um risco real,
Quais são as diferenças entre ameaça, vulnerabilidade e risco em segurança da informação?
Ameaça refere-se a possíveis eventos ou ações que podem causar danos à segurança da informação. Vulnerabilidade refere-se a possíveis eventos ou ações que podem causar danos à segurança da informação, Risco é a fraqueza ou falha que pode ser explorada por ameaças
Ameaça refere-se a possíveis eventos ou ações que podem causar danos à segurança da informação. Vulnerabilidade é a fraqueza ou falha que pode ser explorada por ameaças. Risco é a probabilidade de uma ameaça explorar uma vulnerabilidade e causar danos.
Vulnerabilidade refere-se a possíveis eventos ou ações que podem causar danos à segurança da informação
Ameaça é a probabilidade de uma vulnerabilidade causar danos à segurança da informação, Vulnerabilidade é a fraqueza ou falha que pode ser explorada por ameaças. Risco é a probabilidade de uma ameaça explorar uma vulnerabilidade e causar danos.
Quais são as principais técnicas de criptografia utilizadas para proteger a integridade e confidencialidade dos dados?
criptografia simétrica e assimétrica, o hash criptográfico e a assinatura digital.
Criptografia de texto simples
Criptografia de transmissão
Criptografia de chave pública
Explique como a engenharia social pode ser utilizada como uma ameaça à segurança da informação e como se proteger contra ela.
A engenharia social não representa uma ameaça à segurança da informação
A engenharia social pode ser utilizada como uma ameaça à segurança da informação quando os atacantes manipulam as pessoas para obter informações confidenciais.
A engenharia social é facilmente detectada pelos sistemas de segurança
A engenharia social é apenas uma técnica de marketing
Quais são as principais vulnerabilidades de segurança em sistemas operacionais Windows e como mitigá-las?
Clicar em links suspeitos e baixar anexos de e-mails desconhecidos implementar políticas de segurança e conscientizar os usuários sobre práticas seguras de navegação e uso de dispositivos.
Desligar o firewall e o antivírus para melhorar a velocidade do sistema implementar políticas de segurança e conscientizar os usuários sobre práticas seguras de navegação e uso de dispositivos.
Não se preocupar com atualizações de segurança, pois elas consomem muitos recursos do sistema implementar políticas de segurança e conscientizar os usuários sobre práticas seguras de navegação e uso de dispositivos.
falhas de segurança, malware, ataques de phishing e vulnerabilidades de dia zero. Para mitigá-las, é importante manter o sistema operacional e os softwares atualizados, utilizar antivírus e firewalls, implementar políticas de segurança e conscientizar os usuários sobre práticas seguras de navegação e uso de dispositivos.
Descreva os principais desafios enfrentados na implementação de políticas de segurança da informação em organizações.
Resistência dos funcionários à mudança, a falta de recursos financeiros e técnicos, a complexidade das ameaças cibernéticas e a necessidade de conformidade com regulamentações e leis de proteção de dados.
Excesso de recursos financeiros a complexidade das ameaças cibernéticas e a necessidade de conformidade com regulamentações e leis de proteção de dados.
Simplicidade das ameaças cibernéticas
A falta de recursos financeiros e técnicos, a complexidade das ameaças cibernéticas
Quais são as implicações legais para as organizações em caso de violação da Lei Geral de Proteção de Dados (LGPD)?
A LGPD não prevê multas para as organizações em caso de violação
As organizações não enfrentam nenhuma consequência em caso de violação da LGPD
Em caso de violação da LGPD incluem multas além de possíveis ações judiciais e danos à reputação da empresa.
A única implicação legal para as organizações em caso de violação da LGPD é a obrigação de se adequar às normas
Explique como a criptografia de ponta a ponta é utilizada em aplicativos de mensagens para garantir a privacidade das comunicações.
A criptografia de ponta a ponta é utilizada em aplicativos de mensagens para armazenar as mensagens em servidores externos
A criptografia de ponta a ponta é utilizada em aplicativos de mensagens para permitir que terceiros acessem as mensagens
A criptografia de ponta a ponta é utilizada em aplicativos de mensagens para garantir a privacidade das comunicações.
A criptografia de ponta a ponta é utilizada em aplicativos de mensagens para compartilhar as mensagens publicamente
Quais são as principais técnicas de detecção e prevenção de intrusões utilizadas em sistemas de segurança da informação?
Backup regular dos dados
Antivírus e antimalware
As principais técnicas de detecção e prevenção de intrusões utilizadas em sistemas de segurança da informação e utilização de senhas simples e fáceis de lembrar
incluem firewalls, sistemas de detecção de intrusões (IDS), sistemas de prevenção de intrusões (IPS), análise de tráfego de rede, e monitoramento de logs.
