analise de risco Flashcards

estudar

1
Q

Que tipos de defesas existem na segurança de informação?

A

Defesa contra catástrofes físicas, Defesa para falhas previsíveis e defesa contra atividades não autorizadas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Para que serve a defesa contra catástrofes físicas?

A

Conseguir com que os sistemas computacionais ou serviços sobrevivam a catástrofes a nível físico.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Que tipos de catástrofes físicas existem?

A

Ambientais, Politicas e Materiais.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

O que as catástrofes físicas têm em comum?

A

O dano físico bem como a possível perda irreparável de informação armazenada.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Quais são as defesas contra catástrofes físicas?

A

Redundância de equipamento, Realização periódica de cópias de segurança e Infraestruturas criticas em zonas antissísmicas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Para que serve a defesa para falhas prevísiveis?

A

Serve para defender contra falhas de maior frequência mas também geram menor impacto global.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Dá exemplos de falhas previsíveis.

A

Falha de energia, Bloqueio de aplicações ou sistemas operativos, falhas de rede.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Qual o objetivo das atividades não autorizadas?

A

Acessar e corromper os sistemas computacionais.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Quais as duas origens das atividades não autorizadas?

A

Origem interna à organização e origem externa à organização.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Quais os tipos de atividades ilícitas?

A

Acesso de informação, Alteração de informação, Utilização exagerada ou abusiva de recursos computacionais, vandalismo e impedimento de prestação de serviços

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Qual o processo de análise de risco?

A

Definição do âmbito, identificação dos riscos, análise dos riscos, avaliações dos riscos e gestão e monitorização dos riscos

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Quais são os ativos de informação?

A

Sistemas, Portais, Servidores, Base de dados, Equipamentos de comunicação, serviços de energia/arrefecimento/comunicação, etc.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

O que é vulnerabilidade?

A

É uma característica de um ativo que o torna sensível a certos ataques.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

O que é ataque?

A

É um conjunto de passos executados na exploração de vulnerabilidades e que permitem concretizar uma ação ilícita.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

O que é uma ameaça?

A

É o dano que pode resultar de um ataque bem sucedido.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Quais são os tipos de ameaças?

A

Ambientais, infraestrutura ou de suporte e ordem técnica

17
Q

O que é defesa?

A

É um conjunto de planos, politicas e mecanismos com o objetivo de diminuir as vulnerabilidades, detectar e defender ataques e minimizar os riscos de um ataque bem sucedido.