Explorar E-books
Categorias
Explorar Audiolivros
Categorias
Explorar Revistas
Categorias
Explorar Documentos
Categorias
1- O que é o CERT.br?
R.: O CERT.br é o Grupo de Resposta a Incidentes de Segurança para a Internet brasileira,
mantido pelo NIC.br, do Comitê Gestor da Internet no Brasil. É responsável por tratar
incidentes de segurança em computadores que envolvam redes conectadas à Internet
brasileira. Atua como um ponto central para notificações de incidentes de segurança no
Brasil, provendo a coordenação e o apoio no processo de resposta a incidentes e, quando
necessário, colocando as partes envolvidas em contato.
5- O que é ciclo de vida da informação, quais suas etapas principais e qual o objetivo da Segurança
da Informação em todas as etapas?
R.: São todas as etapas ou momentos pela qual a informação passa desde a criação,
passando pelo manuseio, o transporte e o descarte. O objetivo da Segurança da Informação é
adotar medidas de proteção a todas as etapas de modo a garantir a CID de acordo com a
análise de risco realizada.
6- Responda qual o termo correspondente às definições abaixo:
a. Forma de gerenciar o risco, incluindo políticas, procedimentos, diretrizes, práticas ou
estruturas organizacionais, que podem ser de natureza administrativa, técnica, de
gestão ou legal
R.: Controle (proteção)
b. Causa potencial de um incidente indesejado, que pode resultar em dano para um
sistema ou organização
R.: Ameaça
c. Combinação da probabilidade de um evento e de suas consequências
R.: Risco
d. Fragilidade de um ativo ou grupo de ativos que pode ser explorada por uma ou mais
ameaças
R.: Vulnerabilidade
8- Quais definições podem ser aplicadas ao Risco e a sua percepção, critério de tolerância e
porção residual?
R.: O Risco é a probabilidade de uma ameaça explorar uma (ou várias) vulnerabilidades
causando prejuízos. Percepção de risco é a forma como um risco é visto por uma parte
envolvida. O Critério de risco é o que a organização define como tolerável. O Risco residual é
a porção que sobra após o tratamento.
14- Qual o objetivo do conjunto de técnicas de ataque denominado Negação de Serviço? Em que
consiste o Ataque de Negação de Serviço Distribuído?
R.: Fazer o computador vítima deixar de responder às requisições verdadeiras, ou seja,
atentar contra a disponibilidade do sistema. O DDoS possui um computador mestre que pode
ter sob seu comando até milhares de computadores zumbis que realizam as tarefas de
ataque.