- A Empresa Moodle divulgou múltiplas vulnerabilidades em seu Sistema de Gerenciamento de Aprendizagem nas versões 4.4 a 4.4.1, 4.3 a 4.3.5, 4.2 a 4.2.8 e 4.1 a 4.1.11, conforme publicado em seu portal.
- As vulnerabilidades permitem diversos tipos de abusos, como SQL Injection, Inclusão de Arquivos e Execução Remota de Código.
- O Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov) solicita às instituições aderentes à Rede Federal de Gestão de Incidentes Cibernéticos (REGIC) e demais entidades/instituições que identifiquem em seus inventários de ativos a existência dos sistemas afetados e apliquem as correções disponibilizadas pelo desenvolvedor, conforme orientações publicadas pelo desenvolvedor.
- O CTIR Gov ressalta que, de acordo com os artigos 15 e 17 do Decreto Nº 9.637, de 26 de dezembro de 2018, que institui a Política Nacional de Segurança da Informação, cada órgão é responsável pela proteção cibernética de seus ativos de informação.
Equipe CTIR Gov.
Texto extraído de https://www.gov.br/ctir/pt-br/assuntos/alertas-e-recomendacoes/alertas/2024/alerta-16-2024
Considerando as informações apresentadas, elabore um texto sobre segurança da informação abordando, necessariamente, a estrutura de controles do CIS os controles CIS abordados no texto.
CONTEÚDO EXCLUSIVO
Confira nossos planos especiais de assinatura e desbloqueie agora!
CONTEÚDO EXCLUSIVO
Confira nossos planos especiais de assinatura e desbloqueie agora!
Ops! Esta questão ainda não tem resolução em vídeo.
Questões Relacionadas
Após ataque hacker ao STJ, Fux cobra melhora da área digital da Justiça…
O então presidente do STF (Supremo Tribunal Federal), ministro Luiz Fux, comandou, na tarde do dia 18 de novembro de 2020, a abertura da 1ª Reunião do Comitê de Segurança Cibernética do Poder Judiciário. Fux cobrou o aprimoramento tecnológico da Justiça brasileira e afirmou que é importante seguir as normas da LGPD (Lei Geral de Proteção de Dados).
“Precisamos nos aprimorar nessa área da tecnologia principalmente porque estamos lançando, através do CNJ, o programa Justiça 100% Digital (…). No afã do aprimoramento, de uma entrega de uma Justiça digital. Imune de qualquer tipo de incidente, uma Justiça (…)”
O…
Em 2025, o Ministério da Cidadania lançou um ambicioso projeto de transformação digital denominado Cidadania Conectada, com o objetivo de integrar serviços públicos essenciais em uma única plataforma digital. A meta é reduzir a burocracia, melhorar a eficiência e promover a inclusão digital da população mais vulnerável. O projeto será implementado em cinco fases, com orçamento estimado de R$ 120 milhões. Diante da complexidade, foi determinada a aplicação formal de gestão de riscos, com etapas de identificação, análise qualitativa e quantitativa.
Riscos Identificados
| Código | Risco Identificado | Probabilidade | Impacto |
| R1 | Instabilidade no sistema legado de cadastro | Alta | Alto |
| R2 | Atraso na l… |
A Secretaria de Transformação Digital do Ministério da Inovação (STD/MI) foi criada com a missão de liderar a estratégia de transformação digital na Administração Pública Federal. Em 2025, iniciou-se um programa nacional de interoperabilidade entre os sistemas de diversos ministérios, com foco em promover serviços públicos mais integrados e centrados no cidadão. Durante a implementação do programa, auditorias internas e externas identificaram falhas de governança de TI, como:
- Ausência de alinhamento claro entre os objetivos estratégicos institucionais e os investimentos em tecnologia da informação;
- Riscos tecnológicos não mapeados ou tratados adequadamente;
- Baixo envolvimento da alta gestão…



