As funções hash constituem mecanismos matemáticocomputacionais responsáveis por transformar dados de
tamanho variável em uma sequência fixa de caracteres,
denominada valor hash ou digest criptográfico. Sobre esse
assunto, é INCORRETO afirmar que:
Em meio a um período de grande volume de acessos ao portal
eletrônico de atendimento do Conselho Regional de
Enfermagem (Coren), o sistema passou a apresentar lentidão
extrema, falhas de autenticação e interrupções frequentes nos
serviços de emissão de certidões e inscrições profissionais.
Após análise preliminar da equipe de tecnologia da
informação, verificou-se a existência de milhares de
requisições simultâneas originadas de diferentes endereços IP,
comprometendo a disponibilidade dos serviços digitais
institucionais. Diante desse cenário, a equipe técnica precisou
adotar medidas emergenciais para reduzir os impactos e
restabelecer a estabilidade da infraestrutura computacional.
Considerando as boas práticas de segurança da informação e
mitigação de ataques cibernéticos, assinale a alternativa que
apresenta a medida MAIS adequada para contenção inicial
desse tipo de incidente.
A segurança da informação tornou-se um dos principais
desafios dos ambientes digitais modernos, especialmente
diante da crescente sofisticação das ameaças cibernéticas.
Sobre esse assunto, julgue as sentenças abaixo como
VERDADEIRAS (V) ou FALSAS (F).
( ) Os antivírus atuam como ferramentas de detecção,
prevenção e remoção de ameaças cibernéticas, utilizando
bancos de assinaturas digitais, análise heurística e
monitoramento comportamental para identificar atividades
suspeitas.
( ) O trojan desempenha função estratégica no controle do
tráfego de rede, filtrando conexões de entrada e saída com
base em regras de segurança previamente definidas.
( ) A segurança digital depende também de práticas
preventivas, como atualização constante de sistemas,
autenticação multifator, políticas de senhas seguras e
conscientização dos usuários acerca de engenharia social e
phishing.
A sequência correta é:
Uma prefeitura municipal implantou sistema
informatizado integrado de gestão administrativa,
abrangendo módulos de protocolo, recursos humanos,
financeiro e patrimônio. Durante treinamento dos
servidores, surgiram as seguintes situações: um auxiliar
administrativo compartilhou sua senha de acesso com
um colega para que este pudesse lançar dados durante
seu período de férias; outro servidor acessou o módulo
financeiro utilizando perfil de acesso destinado ao
módulo de recursos humanos, aproveitando
configuração incorreta de permissões; e um terceiro
servidor recebeu mensagem eletrônica solicitando
atualização de senha do sistema por meio de link
externo, tendo clicado no link e inserido suas
credenciais.
Considerando os princípios de segurança da informação
e as boas práticas no uso de administração pública, assinale a alternativa correta:
Um servidor municipal recebeu uma mensagem
eletrônica contendo um anexo de origem desconhecida e
um pedido para informar sua senha institucional. Antes
de realizar qualquer ação, decidiu seguir as orientações
de segurança digital adotadas pela Administração
Pública.
Nessa situação, constitui uma prática recomendada:
A Secretaria de Administração de um município
implantou política de segurança da informação para todos os servidores que utilizam sistemas
informatizados. Durante o primeiro mês de vigência,
foram identificadas as seguintes condutas: um servidor
utilizava a mesma senha em todos os sistemas
institucionais e pessoais há mais de dois anos sem
alteração; outro servidor acessava sistemas do órgão por
meio de rede wi-fi pública sem uso de VPN; um terceiro
encaminhava documentos institucionais sigilosos para
seu e-mail pessoal para trabalhar de casa; e um quarto
servidor, ao receber mensagem eletrônica simulando
comunicação da área de TI solicitando suas credenciais,
forneceu login e senha sem verificar a autenticidade do
remetente.
Analise as assertivas a seguir:
I.O uso de senha idêntica em múltiplos sistemas e por
período prolongado sem alteração aumenta
significativamente o risco de comprometimento das
credenciais, pois a exposição em qualquer um dos
sistemas utilizados pode permitir acesso indevido a todos
os demais.
II.O acesso a sistemas institucionais por redes wi-fi
públicas sem uso de VPN é procedimento seguro desde
que o servidor utilize protocolo HTTPS, pois a
criptografia do protocolo garante a confidencialidade
integral das informações transmitidas em qualquer
ambiente de rede.
III.O encaminhamento de documentos institucionais
sigilosos para e-mail pessoal configura violação das
normas de segurança da informação e do sigilo
funcional, independentemente da finalidade declarada
pelo servidor, pois expõe informações protegidas a
ambiente fora do controle da administração pública.
IV.O fornecimento de credenciais de acesso em resposta
a mensagem eletrônica não verificada caracteriza vítima
de ataque de phishing, sendo a responsabilidade pela
ocorrência atribuível exclusivamente ao setor de
tecnologia da informação, por não ter implantado filtros
antiphishing eficazes nos sistemas do órgão.
Estão corretas apenas as assertivas:
Em uma análise de segurança realizada em
estações de trabalho de uma rede corporativa, um Técnico
de Informática identificou um arquivo aparentemente
legítimo, disfarçado como um utilitário de atualização do
sistema. Após sua execução, o software passou a permitir
acesso não autorizado ao sistema, sem se replicar
automaticamente nem depender de outras máquinas para
se espalhar. Além disso, o usuário não percebeu
imediatamente qualquer anomalia, pois o programa
mantinha sua funcionalidade aparente enquanto
executava ações maliciosas em segundo plano. Com base
na descrição, assinale a alternativa que corresponde
CORRETAMENTE ao tipo de código malicioso supracitado.
Na criptografia, a chave secreta (ou simétrica)
é um modelo em que a mesma chave é utilizada tanto para
criptografar quanto para descriptografar os dados. Esse
tipo de abordagem exige que as partes envolvidas
compartilhem previamente a chave de forma segura,
sendo amplamente utilizado por sua eficiência em
operações de grande volume de dados. Com base nesse
conceito, assinale a alternativa que apresenta
CORRETAMENTE um algoritmo de criptografia de chave
simétrica.
Em um ambiente institucional, a criptografia pode ser
utilizada para proteger arquivos, comunicações e bases de
dados contra acesso indevido. Considerando noções de
criptografia e sistemas criptográficos simétricos, é incorreto
afirmar:
Considere o seguinte cenário: uma empresa do setor
de logística sofreu um ataque cibernético após um
colaborador acessar um link malicioso recebido por
e-mail. Após a invasão, os criminosos criptografaram
arquivos armazenados no servidor principal,
interromperam temporariamente o funcionamento
do sistema de gestão e alteraram registros internos
relacionados às entregas em andamento. Durante a
análise do incidente, também foi identificado que
dados sigilosos de clientes haviam sido copiados sem
autorização. Com base no cenário apresentado e nos
princípios da Segurança da Informação, assinale a
alternativa correta.