Assinale a alternativa que corresponde a uma técnica de rastreamento e identificação
que consiste na identificação única de um dispositivo ou usuário através da coleta e combinação de
características técnicas específicas, sem a necessidade de arquivos armazenados (como cookies) ou
contas logadas.
Um Datacenter iniciou a revisão de suas práticas de
proteção de dados após registrar incidentes envolvendo
acesso indevido a documentos internos armazenados
em servidores da rede administrativa. Durante a análise,
a equipe responsável identificou a necessidade de
formalizar políticas de segurança da informação,
definindo diretrizes para uso de recursos
computacionais, controle de acesso e procedimentos de
resposta a incidentes. Considerando os princípios
normalmente presentes em políticas de segurança da
informação no contexto organizacional, assinale a
alternativa CORRETA.
A equipe de tecnologia da informação iniciou a revisão
das práticas de segurança adotadas nos servidores e
estações de trabalho do setor administrativo de uma
indústria. Durante a análise, observou-se que parte dos
incidentes registrados nos meses anteriores envolvia
acessos indevidos a contas de usuários e alterações não
autorizadas em arquivos compartilhados. Diante desse
cenário, a equipe decidiu reforçar medidas básicas de
segurança de sistemas, contemplando controle de
acesso, autenticação e registro de atividades.
Considerando princípios fundamentais relacionados à
segurança de sistemas computacionais, assinale a
alternativa CORRETA.
Uma equipe de suporte de TI recebeu a tarefa de revisar
alguns procedimentos de segurança utilizados para
proteger informações transmitidas entre servidores e
estações de trabalho. Durante a análise, foi discutido o
uso de diferentes técnicas criptográficas para assegurar
confidencialidade e integridade dos dados trafegados na
rede institucional. Considerando princípios e
mecanismos básicos de criptografia, assinale a
alternativa CORRETA.
Durante a implantação de um sistema eletrônico de
tramitação de documentos em uma prefeitura, a equipe
de TI recebeu a orientação de utilizar certificados digitais para garantir autenticidade das assinaturas realizadas
pelos servidores e preservar a integridade dos
documentos eletrônicos. Na fase de treinamento,
discutiram-se o papel da infraestrutura de certificação e o
funcionamento das assinaturas digitais utilizadas em
ambientes institucionais. Considerando conceitos
relacionados à certificação digital e à infraestrutura de
chaves públicas, assinale a alternativa CORRETA.
Um Ministério Público Estadual, hipoteticamente, mantinha um datacenter centralizado com o sistema de processos eletrônicos e um repositório de provas digitais. A política de backup vigente era: backup incremental diário + full semanal, armazenados apenas em servidores RAID no próprio datacenter da capital. Além disso, não havia habilitação de auditoria de logs no sistema, não foi utilizada criptografia nos arquivos de backup e não eram realizados testes frequentes de restauração. Após um incêndio que atingiu o prédio do datacenter, todos os servidores e os backups foram destruídos. Nesse cenário, a principal falha na política de backup foi
No Brasil, a ABNT (Associação Brasileira de Normas Técnicas) adota normas baseadas em padrões internacionais para orientar a implementação, a gestão e a melhoria contínua da Segurança da Informação nas organizações.
Assinale a alternativa correta considerando as normas ABNT NBR ISO/IEC 27001 e ABNT NBR ISO/IEC 27002.