Carteiras digitais são ferramentas essenciais para armazenar e
gerenciar criptomoedas, como Bitcoin e Ethereum. Considere
uma equipe de desenvolvimento de um novo aplicativo móvel
financeiro. Durante uma reunião para definir a arquitetura do
sistema, surge a necessidade de escolher uma forma segura e
eficiente para armazenar as chaves privadas dos usuários.
Considerando as características de cada tipo de carteira digital, é
correto afirmar que:
A analista Juliana deve promover, no MPU, a realização de certas
atividades previstas na norma NBR ISO/IEC 27001. Ela deve se
certificar de que o MPU realize, de forma periódica, a avaliação
de riscos da segurança da informação. A analista deve promover
ainda a realização efetiva de auditorias internas, de forma
recorrente.
As atividades que Juliana deve promover são, de fato, exigidas
pela norma, nas seções principais de:
Uma equipe de segurança cibernética está implementando um
sistema de autenticação para verificar a integridade de arquivos
baixados do servidor do MPM. A ideia é que cada arquivo seja
acompanhado por um hash que permita verificar se o conteúdo
foi alterado durante o processo de download. A equipe decide
utilizar um algoritmo de hash que gere resumos de mensagem de
128 bits.
Diante dessa decisão, o algoritmo a ser utilizado é o:
Na realização de estudos em saúde pública, os órgãos de
pesquisa poderão ter acesso a bases de dados pessoais, que
serão tratados exclusivamente dentro do órgão, estritamente
para a finalidade de realização de estudos e pesquisas, e
mantidos em ambiente controlado e seguro, conforme práticas
de segurança previstas em regulamento específico e
procedimentos que incluam alguns cuidados.
Um deles é o tratamento por meio do qual um dado perde a
possibilidade de associação, direta ou indireta, a um indivíduo,
senão pelo uso de informação adicional mantida separadamente
pelo controlador em ambiente controlado e seguro.
Esse tratamento é o(a):
Para garantir a preservação da integridade, da autenticidade e da
confidencialidade de documentos públicos armazenados em
meio eletrônico, óptico ou equivalente, deve ser atendido o
disposto na Lei nº 12.682/2012.
Para isso, a referida lei determina que deve ser usada a
certificação digital no padrão do(a):
A analista Daniela está implementando o módulo de autenticação
de um sistema, com base no protocolo OpenID Connect (OIDC).
Na rotina de verificação da autenticação, Daniela deve avaliar se
o ID Token, retornado pelo servidor OIDC, foi emitido em um
horário considerado válido.
Para avaliar o horário de emissão do token, Daniela deve extrair
do ID Token o valor do atributo:
O analista Tiago foi incumbido de implementar, em determinado
setor do MPU, dois controles previstos na NBR ISO/IEC 27001:
o controle de trabalho remoto e o controle de mídia de
armazenamento. A fim de harmonizar essa implementação com
outras determinações do MPU que podem ser aplicáveis ao
escopo de determinado controle, o analista deve ter em mente
qual é o tipo de controle que está sendo implementado, à luz da
norma.
À luz da NBR ISO/IEC 27001, os controles sendo implementados
por Tiago pertencem, respectivamente, às categorias:
As analistas Clara e Joana são responsáveis por uma carteira
digital de criptoativos do MPU, a CWallet. A CWallet é uma
carteira multiassinatura, não custodial e descentralizada, com
funcionamento baseado em seed phrase. A CWallet não permite
o backup das chaves privadas por ela geradas. Certo dia, ao
realizar determinada transação na carteira, Joana percebeu que
havia perdido tanto sua chave privada quanto sua chave pública,
impossibilitando a realização de qualquer transação.
Em relação à recuperação da chave privada de Joana na CWallet,
é correto afirmar que:
A proteção do conhecimento é resultado da somatória entre a
compreensão sobre o modo de atuação e as técnicas que atores
utilizam para ter acesso indevido a dados restritos e a melhores
práticas internacionalmente reconhecidas de segurança e de
gestão da informação.
A doutrina dominante indica que a proteção do conhecimento
objetiva viabilizar e assegurar, a cada conhecimento, informação
e dado sensível, as seguintes características:
No planejamento da Segurança Orgânica, uma atenção especial
deve ser dedicada à Ação Hostil (AH). A AH é uma ação,
intencional ou não, que possa causar danos aos ativos da
instituição. Segundo a doutrina dominante, as principais AHs,
dentre outras, são: (i) ações contra as instalações; (ii) ilícitos
penais e irregularidades; (iii) utilização indevida de informações
ostensivas; (iv) espionagem; (v) sabotagem; (vi) terrorismo;
(vii) ação psicológica; (viii) desinformação; e (ix) ação no espaço
cibernético.
A respeito especificamente da Ação Hostil desinformação, é
correto afirmar que: