Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2020
- Código
- ce116819
- Banca
- CESPE / CEBRASPE
- Órgão
- TJ-PA
- Ano
- 2020
- Nível
- Superior
- Cargo
- Analista Judiciário - Análise de Sistemas (Suporte)
Texto 4A04-II
Cerca de 51% das empresas brasileiras disseram ter sido vítimas de um ataque do tipo ransomware no ano passado. Ransomware é um tipo de software maligno que impede o acesso dos usuários aos sistemas da empresa vítima. O ataque costuma codificar os dados da vítima, que só poderá recuperar o acesso se obtiver uma chave de acesso. O principal meio de infecção continua sendo o email e as páginas web com uso de engenharia social, e a propagação na rede através de exploração de vulnerabilidades. Outro facilitador são as permissões administrativas atribuídas aos usuários comuns da rede.
Internet: <www.exame.com.br> (com adaptações).
- Aresponsabilidade pelos ativos, dispositivos móveis e trabalho remoto, classificação da informação.
- Bresponsabilidade pelos ativos, gerenciamento de mídias removíveis, dispositivos móveis e trabalho remoto.
- Ccontrole de acesso dos ativos, teste de segurança do sistema, dispositivos móveis e trabalho remoto.
- Dteste de segurança do sistema, tratamento de mídias, criptografia.
- Eclassificação da informação, responsabilidade pelos ativos e tratamento de mídias.