Conforme consta da “Cartilha de segurança cibernética e riscos de TI para 2022”, na segurança cibernética e no gerenciamento de riscos de TI, os objetivos de confidencialidade, integridade e disponibilidade ampliaram-se para privacidade, segurança, confiabilidade e capacidade de sobrevivência. Além dos líderes de segurança e gerenciamento de riscos e líderes de negócios, há outras funções de TI envolvidas nessa iniciativa.
Há um crescente reconhecimento de que as empresas existem dentro da sociedade e são responsáveis pelos resultados que produzem, bons e ruins. Cibersegurança, risco cibernético, privacidade, gestão de continuidade de negócios, resiliência, segurança corporativa devem ser considerados no que se refere ao perfil de risco e de resiliência de organizações e a sua capacidade de continuar operando.
Internet: <www.cartilha.cert.br> (com adaptações).
Considerando que o texto precedente tem caráter motivador, redija um texto dissertativo sobre segurança de infraestrutura de rede. Ao elaborar seu texto, atenda, necessariamente, ao que se pede a seguir.
1 Discorra sobre a solução Zero Trust Network Access (ZTNA) e seu objetivo. [valor: 3,20 pontos]
2 Explane sobre a solução Privileged Access Management (PAM) e seu objetivo. [valor: 3,10 pontos]
3 Comente sobre a solução Security Information and Event Management (SIEM) e seu objetivo. [valor: 3,20 pontos]
CONTEÚDO EXCLUSIVO
Confira nossos planos especiais de assinatura e desbloqueie agora!
Ops! Esta questão ainda não tem resolução em texto.
Ops! Esta questão ainda não tem resolução em vídeo.
Questões Relacionadas
A segurança da informação é um componente essencial da governança de TI, pois garante a proteção dos ativos de informação da organização, como dados, sistemas e aplicações. Vários são os documentos de referência que gestores podem utilizar para direcionar a aplicação de controles, processos, práticas e sugestões em instituições que utilizam a informática como meio de geração, armazenamento e divulgação de informações, com o objetivo de prover segurança ao acesso a essas informações.
Considerando o texto apresentado como meramente motivador, redija um texto dissertativo em atendimento ao que se pede a seguir.
1 Descreva o processo DSS05 — Serviços de Segurança Gerenciados — e o seu objetivo, …
Manual de Segurança do Pix
(Fragmentos da versão 3.6)
A segurança é um elemento primordial do Pix e, para garanti-la, requisitos importantes devem ser estabelecidos e diversos controles devem ser colocados em prática, não só pelo Banco Central, mas por todos os participantes do ecossistema. Logo, é necessário implementar criptografia e autenticação mútua na comunicação entre os participantes e as APIs do Pix e as mensagens transmitidas no âmbito do sistema devem ser assinadas digitalmente.
(…)
A comunicação entre cada participante e o Pix é realizada por meio da Rede do Sistema Financeiro Nacional (RSFN), cujo acesso deve observar as regras e padrões dispostos no Manual de Redes do SFN…
Em 28 de abril de 2021, o Tribunal de Justiça do Rio Grande do Sul (TJRS) sofreu um ataque cibernético atribuído ao grupo REvil. O ransomware criptografou arquivos e sistemas, deixando os serviços indisponíveis e interrompendo as atividades do tribunal. Os cibercriminosos exigiram um resgate de US$ 5 milhões para a liberação dos dados.

https://www.welivesecurity.com/br/2021/05/04/tj-rs-sofre-ataque-provocado-pelo-ransomware-revil/?utm_source=chatgpt.com
Consequências Imediatas
O ataque suspendeu os prazos de processos físicos e eletrônicos a partir de 28 de abril de 2021 e gerou a indisponibilidade de serviços como o sistema de gestão interna (GRP Thema) e o sistema de mediação e con…



