Filtrar


Questões por página:
Considere o seguinte cenário: uma empresa do setor de logística sofreu um ataque cibernético após um colaborador acessar um link malicioso recebido por e-mail. Após a invasão, os criminosos criptografaram arquivos armazenados no servidor principal, interromperam temporariamente o funcionamento do sistema de gestão e alteraram registros internos relacionados às entregas em andamento. Durante a análise do incidente, também foi identificado que dados sigilosos de clientes haviam sido copiados sem autorização. Com base no cenário apresentado e nos princípios da Segurança da Informação, assinale a alternativa correta.
Considere o seguinte cenário: uma empresa do setor financeiro implantou autenticação de dois fatores (2FA) no acesso aos sistemas corporativos após identificar tentativas indevidas de acesso às contas de colaboradores. Após a implementação, houve redução de acessos não autorizados e aumento da segurança no ambiente computacional da organização. Com base no cenário apresentado e nos conceitos de segurança da informação, informe se é verdadeiro (V) ou falso (F) para o que se afirma e assinale a alternativa com a sequência correta.

( ) O segundo fator de autenticação substitui os mecanismos de criptografia utilizados nos sistemas corporativos.
( ) A autenticação de dois fatores aumenta a segurança da conta, pois adiciona uma camada extra de verificação no processo de acesso.
( ) Aplicativos autenticadores e códigos enviados por SMS podem ser utilizados como mecanismos de autenticação em duas etapas.
( ) Mesmo com autenticação de dois fatores, práticas como uso de senhas fortes e atenção a golpes de phishing continuam sendo necessárias.
No Brasil, a ABNT (Associação Brasileira de Normas Técnicas) adota normas baseadas em padrões internacionais para orientar a implementação, a gestão e a melhoria contínua da Segurança da Informação nas organizações.
Assinale a alternativa correta considerando as normas ABNT NBR ISO/IEC 27001 e ABNT NBR ISO/IEC 27002.
No contexto da Segurança da Informação no setor público, a assinatura digital é amplamente utilizada em processos eletrônicos, documentos oficiais e sistemas de governo digital, sendo regulamentada no Brasil por meio da Infraestrutura de Chaves Públicas Brasileira (ICP Brasil).
Assinale a alternativa correta considerando os conceitos de assinatura digital e seus objetivos no setor público.
Visualizar Questão Comentada
No contexto da Segurança da Informação, o princípio da integridade visa garantir que as informações não sejam alteradas de forma não autorizada durante o armazenamento ou a transmissão. Uma das técnicas utilizadas para esse fim é a função de resumo criptográfico (hash).
Assinale a alternativa correta considerando o uso de funções de resumo criptográfico para garantir a integridade das informações.
Visualizar Questão Comentada