Você é analista de segurança da informação em uma instituição financeira. Durante a rotina de monitoramento, você percebe indícios de ataques direcionados ao ambiente da organização. Há suspeita de engenharia social contra colaboradores, e-mails de phishing e spear phishing, além de tentativas de interceptação de dados por man-in-the-middle e movimentações incomuns no tráfego, que podem indicar DoS ou DDoS. O gestor solicita um relatório sucinto em que você explique:
1. Os riscos que cada ataque representa para a instituição;
2. Quais técnicas poderiam ter sido empregadas nesses ataques;
3. Como ferramentas de IDS/IPS e políticas de anti-spam poderiam ajudar na prevenção e mitigação;
4. Boas práticas que devem ser aplicadas no ambiente corporativo para reduzir a exposição a tais ameaças.
CONTEÚDO EXCLUSIVO
Confira nossos planos especiais de assinatura e desbloqueie agora!
Ops! Esta questão ainda não tem resolução em texto.
Ops! Esta questão ainda não tem resolução em vídeo.
Questões Relacionadas
Um dos mecanismos utilizados para a segurança da informação é a criptografia. Explique como ela é aplicada em computadores (dados binários) e como funciona em relação à chave (simétrica x assimétrica), considerando suas vantagens e desvantagens.
Elabore um texto de acordo com a seguinte proposta:
A segurança da informação, fundamentalmente, tem a finalidade de proteger a informação no que tange à confidencialidade, à integridade e à disponibilidade, de forma a garantir a continuidade do negócio.
Nesse sentido, discorra sobre as três propriedades elementares da segurança da informação mencionadas acima: confidencialidade, integridade e disponibilidade.
Por fim, há outra propriedade responsável por assegurar que a informação seja proveniente da fonte a qual ela é atribuída. Indique que propriedade é essa, citando, pelo menos, uma ferramenta ou método utilizado para garanti-la.
A segurança da informação e a governança de TI são temas fundamentais para qualquer organização que lida com dados e informações sensíveis. Nesse contexto, disserte sobre a importância de ter boas práticas de segurança e governança implementadas dentro das empresas e como você implementaria essas técnicas.



