Docsity
Docsity

Prepare-se para as provas
Prepare-se para as provas

Estude fácil! Tem muito documento disponível na Docsity


Ganhe pontos para baixar
Ganhe pontos para baixar

Ganhe pontos ajudando outros esrudantes ou compre um plano Premium


Guias e Dicas
Guias e Dicas

Segurança de sistemas e dados, Provas de Tecnologia de Informação

Todo apesar de ter relação com outras matérias

Tipologia: Provas

2024

À venda por 24/11/2024

alberto-amone
alberto-amone 🇲🇿

1 documento

1 / 1

Toggle sidebar

Esta página não é visível na pré-visualização

Não perca as partes importantes!

bg1
Exercício sobre Politica de Segurança de Informação
1. Indique quais são os desafios comuns na implementação de políticas de segurança da informação
e como superá-los?
2. Cenário:
A Empresa NhampuleH, Lda é uma organização de médio porte que actua no sector de TI,
oferecendo soluções de software para diversos clientes. Recentemente, a empresa tem enfrentado
desafios significativos em relação à segurança de seus sistemas de informação.
Contexto:
1. Infraestrutura de TI:
o A NhampuleH, Lda possui uma rede interna que inclui servidores de base de dados,
servidores web, e estações de trabalho.
o A empresa utiliza uma combinação de tecnologias locais e em nuvem para armazenar
e processar dados sensíveis de clientes.
2. Incidente Recente:
o A empresa sofreu um ataque de ransomware que criptografou dados críticos em vários
servidores.
o Os invasores exigiram um resgate em cripto-moeda para liberar a chave de decriptação.
o O incidente causou interrupções significativas nas operações e resultou em perdas
financeiras e de reputação.
3. Políticas de Segurança:
o Antes do incidente, as políticas de segurança da empresa estavam desactualizadas.
o Havia uma falta de treinamento de conscientização sobre segurança para os
funcionários.
o As auditorias de segurança eram realizadas de forma esporádica e sem seguimento
adequado.
4. Acção Imediata:
o A empresa decidiu não pagar o resgate e optou por restaurar os dados a partir de
backups.
o Uma equipe de resposta a incidentes foi montada para lidar com a crise.
o Medidas imediatas incluíram a desconexão de sistemas afectados da rede e a
implementação de actualizações de segurança.
Questões:
1. Quais foram as possíveis falhas de segurança que permitiram o ataque de ransomware na
empresa?
2. Aponte e argumente 4, que considera ser o impacto do ataque de ransomware nos negócios da
empresa.
3. Quais medidas preventivas poderiam ter sido implementadas pela Empresa para evitar o ataque
de ransomware?
4. Explique como a segmentação de rede poderia ter ajudado a limitar o impacto do ataque?(3.0)
5. Avalie a resposta imediata da empresa ao ataque de ransomware, no tocante a o que foi feito
correctamente e o que poderia ter sido melhorado?
6. Indique quais são os passos fundamentais que a equipe de resposta a incidentes deve seguir ao
lidar com um ataque de ransomware?

Pré-visualização parcial do texto

Baixe Segurança de sistemas e dados e outras Provas em PDF para Tecnologia de Informação, somente na Docsity!

Exercício sobre Politica de Segurança de Informação

1. Indique quais são os desafios comuns na implementação de políticas de segurança da informação e como superá-los?

  1. Cenário: A Empresa NhampuleH, Lda é uma organização de médio porte que actua no sector de TI, oferecendo soluções de software para diversos clientes. Recentemente, a empresa tem enfrentado desafios significativos em relação à segurança de seus sistemas de informação. Contexto:
    1. Infraestrutura de TI: o A NhampuleH, Lda possui uma rede interna que inclui servidores de base de dados, servidores web, e estações de trabalho. o A empresa utiliza uma combinação de tecnologias locais e em nuvem para armazenar e processar dados sensíveis de clientes.
    2. Incidente Recente: o A empresa sofreu um ataque de ransomware que criptografou dados críticos em vários servidores. o Os invasores exigiram um resgate em cripto-moeda para liberar a chave de decriptação. o O incidente causou interrupções significativas nas operações e resultou em perdas financeiras e de reputação.
    3. Políticas de Segurança: o Antes do incidente, as políticas de segurança da empresa estavam desactualizadas. o Havia uma falta de treinamento de conscientização sobre segurança para os funcionários. o As auditorias de segurança eram realizadas de forma esporádica e sem seguimento adequado.
    4. Acção Imediata: o A empresa decidiu não pagar o resgate e optou por restaurar os dados a partir de backups. o Uma equipe de resposta a incidentes foi montada para lidar com a crise. o Medidas imediatas incluíram a desconexão de sistemas afectados da rede e a implementação de actualizações de segurança. Questões:
    5. Quais foram as possíveis falhas de segurança que permitiram o ataque de ransomware na empresa?
    6. Aponte e argumente 4, que considera ser o impacto do ataque de ransomware nos negócios da empresa.
    7. Quais medidas preventivas poderiam ter sido implementadas pela Empresa para evitar o ataque de ransomware?
    8. Explique como a segmentação de rede poderia ter ajudado a limitar o impacto do ataque?(3.0)
    9. Avalie a resposta imediata da empresa ao ataque de ransomware , no tocante a o que foi feito correctamente e o que poderia ter sido melhorado?
    10. Indique quais são os passos fundamentais que a equipe de resposta a incidentes deve seguir ao lidar com um ataque de ransomware?