Questões de Segurança da Informação

426 palavras 2 páginas
1) Quais são as "causa raiz" dos vazamentos de dados?
Proteção insuficiente de dados durante o transporte ou em repouso, software inseguro projetado, desenvolvido e implantado (embutido ou de terceiros), imprópria ou inadequada configuração do software sem controles de segurança, violações de segurança sem fio, falta de segurança em camadas defensivas medidas no perímetro.

2) Quais os principais direcionadores para segurança de software?
A publicidade negativa, as investigações e processos judiciais, responsabilidade (corporativo, bem como pessoal), erosão de marca e reputação, perda da confiança e segurança com o público, clientes, parceiros, acionistas e stakeholders que fazem negócios com a sua organização espera que as informações a serem protegidos, e qualquer violação de sua confiança, independentemente da causa, poderia ser desastroso.

3) Durante qual fase do modeli SDLC (System Development Life Cycle) do NIST (National Institute of Standard and technology) os controles de segurança devem ser incorporados no sistema?
Implantação / Avaliação

4) Quando o software torna-se operacional (go live) qual é a vantagem do atacante (hacker)e qual é o dilema do defensor da segurança (Security Officer)?
O atacante é o que precisa explorar apenas a fraqueza, enquanto o defensor tem a responsabilidade de defender contra todas as ameaças.

5) Qual a diferença de conceitos entre codificação segura (secure code programming) e software seguro (secure software)?
Código Seguro é a programação segura trata da escrita do código. Já o software seguro é tudo sobre a tecnologia ou o código de segurança, ou seja, é uma convergência de políticas, processos e pessoas, é toda a aplicação da programação SDLC.

6) Formular 1 (uma) pergunta baseada no artigo e escrever a própria resposta com no mínimo 20 palavras.
De acordo com o artigo o que se deve fazer de um modo geral para ter um software seguro?
Ter uma metodologia de software seguro, com uma boa estrutura,

Relacionados

  • segurança da informação questões
    429 palavras | 2 páginas
  • Questões sobre Segurança da Informação
    332 palavras | 2 páginas
  • Segurança, Privacidade, Direitos e Questões éticas aplicadas aos sistemas de informação. Uso corporativo de aplicativos móveis.
    825 palavras | 4 páginas
  • Seguran A De Redes De Computadores
    1384 palavras | 6 páginas
  • Sig-exercícios
    1362 palavras | 6 páginas
  • Trabalhos
    3438 palavras | 14 páginas
  • Caso de estudo: a segurança em lisboa
    7847 palavras | 32 páginas
  • Guerreiros da NET
    13741 palavras | 55 páginas
  • Fundamentos
    1908 palavras | 8 páginas
  • Sistemas de Informação Gerenciais
    2171 palavras | 9 páginas