2. Por hipótese, imagine o seguinte cenário: considere que, em uma empresa, uma planilha
com os salários de todos os funcionários que estava armazenada em um computador (o
servidor de arquivos) tenha sido acessada por usuários que não tinham autorização. Eles
apenas visualizaram as informações contidas nesta planilha, mas não as modificaram.
Neste caso, um princípio da segurança da informação comprometido com esse incidente.
Sobre o exposto, classifique V para as sentenças verdadeiras e F para as falsas:
( ) O princípio violado foi a disponibilidade, pois a informação estava disponível.
( ) O princípio violado foi a autenticidade, pois não solicitou a autenticação.
( ) O princípio violado foi o de não repúdio, pois deveria ter verificado a origem.
( ) O princípio violado foi a confidencialidade, pois o acesso deveria ser apenas ao
usuário devido.
5. Depois de conduzir uma pesquisa por telefone, a FTC estimou que 9,8 milhões de norte-
americanos tiveram suas identidades roubadas no ano passado, o que ocasionou um
prejuízo de R$ 48 bilhões para empresas e instituições financeiras. Para as vítimas
individuais, as perdas são estimadas em US$ 5 bilhões. Essa estatística sobre roubo de
identidade não se refere apenas ao roubo e ao uso da informação pela internet e por
outros meios via tecnologia. Sobre as possíveis formas de obtenção indevida de dados
através da engenharia social, analise as seguintes afirmativas:
7. Saber que uma pessoa é realmente quem diz ser é uma das questões mais complexas no
mundo real e também no virtual. No mundo corporativo, quando você acessa o ambiente
computacional, é necessário ter uma identificação e uma forma de se autenticar, seja por
meio de senha, cartão, característica biométrica ou uma combinação desses meios. A
partir desse momento, o computador entende que, se houver identificação e autenticação
de forma correta, o acesso às informações pode ser liberado. A autenticação da pessoa é
um fator básico para a existência da segurança da informação. Sobre as possíveis formas
de incidentes, analise as seguintes afirmativas: