KF Cadernos interativos
Cibersegurança
Atividade avaliativa individual – Revisão de Prova

Questões 1–15 com respostas comentadas

Importante: as perguntas 5, 6 e 8–15 incluem conceitos que aparecem na folha de revisão, mas não são explicados nos slides anexados. Esses trechos estão marcados como Complemento para não misturar fonte da disciplina com conhecimento adicional.
1. Qual é a diferença prática entre ameaça, vulnerabilidade e risco na segurança da informação?
Ameaça é a causa/evento potencial de dano; vulnerabilidade é a fraqueza que pode ser explorada; risco é o potencial de dano resultante, frequentemente estimado combinando probabilidade e impacto.
2. O que é a Tríade CIA e qual o objetivo de cada pilar?
Confidencialidade: impedir acesso/divulgação não autorizada. Integridade: preservar precisão e completude. Disponibilidade: manter informação e sistemas acessíveis a entidades autorizadas quando necessário.
3. Como probabilidade e impacto são combinados para mensurar risco?
Os slides apresentam o risco como combinação da probabilidade de a ameaça explorar uma vulnerabilidade com o impacto da concretização. Quanto maiores ambos, maior a prioridade de tratamento.
4. O que significam autenticidade e não-repúdio?
Autenticidade: uma entidade é o que afirma ser. Não repúdio: capacidade de provar a ocorrência de uma ação/evento e suas entidades originárias.
5. Diferença entre vírus e worm?
Complemento Vírus geralmente depende de arquivo/programa hospedeiro e execução para se propagar. Worm é autocontido e pode se espalhar automaticamente, sobretudo por rede.
6. Trojan × Keylogger e como podem atuar juntos?
Complemento Trojan engana ao se apresentar como legítimo para executar/instalar malware; keylogger captura teclas. Um Trojan pode instalar um keylogger como payload.
7. Diferença entre Phishing e Ransomware?
Phishing é fraude/engenharia social por mensagem falsa para enganar a vítima; ransomware é malware que sequestra dados, normalmente por criptografia, e exige resgate. Phishing pode ser vetor de entrega de ransomware.
8. Como HTTPS, certificados e criptografia ajudam a identificar site falso?
Complemento TLS/HTTPS usa certificados para autenticar o servidor/domínio e negociar comunicação cifrada. O navegador valida cadeia de confiança, validade e correspondência do certificado; falhas podem gerar alerta. O cadeado sozinho não garante que o negócio é legítimo — indica conexão TLS com aquele domínio.
9. O que é uma “chave MD5”?
Complemento A pergunta usa a expressão “chave MD5”, mas tecnicamente MD5 é uma função hash, não uma chave criptográfica. Gera um digest de 128 bits e hoje não é adequada para aplicações que dependam de resistência a colisões.
10. Papel da chave privada e pública na assinatura digital?
Complemento O remetente usa sua chave privada para produzir a assinatura; o destinatário usa a chave pública correspondente para verificá-la, obtendo evidência de autoria e integridade.
11. DoS × DDoS?
Complemento Ambos visam indisponibilidade. No DoS a origem é única ou limitada; no DDoS o ataque é distribuído entre muitos sistemas/origens, frequentemente uma botnet.
12. Port scan e e-mail spoofing como preparação de ataques?
Complemento Port scan mapeia portas/serviços e ajuda a descobrir superfície exposta; spoofing falsifica a identidade aparente do remetente, aumentando a credibilidade de phishing/fraude.
13. Defina sniffing e dê exemplo.
Complemento Sniffing é captura/interceptação de pacotes para análise do tráfego. Em uso legítimo de diagnóstico e defesa, o Wireshark é exemplo conhecido.
14. Três medidas contra brute force.
Complemento Exemplos: MFA; rate limiting/atraso progressivo e bloqueio temporário; política de senhas fortes e monitoramento/alertas de tentativas anômalas.
15. Política de Segurança da Informação e Compliance Digital.
Complemento parcial PSI formaliza regras, responsabilidades, controles e comportamentos esperados para proteger ativos. Compliance Digital é aderência das práticas e controles a leis, normas, contratos e políticas aplicáveis no ambiente digital.
Questão 16 · estudo de caso direcionado

Shadow IT / encaminhamento de e-mail corporativo

a) Ações imediatas de contenção
Remover a regra e interromper o encaminhamento; revogar sessões/tokens e revisar credenciais se houver risco de comprometimento; restringir a conta de modo proporcional; preservar logs, mensagens e evidências para investigação; verificar se há outras regras, aplicativos ou mecanismos de saída.
b) Investigação e conformidade
Mapear período e volume, mensagens/dados afetados, destinatários e acessos; revisar logs de login, auditoria, criação de regra e eventos administrativos; avaliar criticidade, dados pessoais e impacto; envolver áreas internas responsáveis por privacidade, jurídico e operação para decidir obrigações e comunicação.
c) Controles preventivos e administrativos
Bloqueio/controle de encaminhamento externo, DLP quando aplicável, alertas para regras anômalas, MFA, menor privilégio, logs/auditoria, PSI com regras claras para uso de contas pessoais/Shadow IT e conscientização recorrente.
Atividade em grupo · Vida Mackenzie

Mapa de resposta em 30 segundos

FatoPilar / respostaJustificativa curta
Vendas fora do ar 4hDisponibilidadeServiço não estava acessível aos usuários autorizados.
50 mil clientes vazadosConfidencialidadeDados foram divulgados a pessoas não autorizadas.
Preços alteradosIntegridadeDados foram modificados indevidamente.
Clique em falso suporte de TIFator humano + cultura/processoEngenharia social explorou confiança; controles e treinamento deveriam reduzir probabilidade e impacto.
Primeiro passoContençãoIsolar conta/endpoint/vetor para estancar propagação e exfiltração, preservando evidências.
PrevençãoTreinamento contínuo contra phishingAtaca diretamente o vetor inicial; complemente com MFA, filtros, menor privilégio e monitoramento.
Revisão rápida

Pegadinhas que valem decorar pelo entendimento

Ameaça ≠ vulnerabilidade
Ransomware/cibercriminoso pode ser ameaça; SMB desatualizado pode ser vulnerabilidade. A ameaça explora a fraqueza.
Confidencialidade ≠ integridade
Leitura/vazamento não autorizado viola confidencialidade. Modificação indevida viola integridade. Um mesmo incidente pode atingir mais de um pilar.
MD5 não é “chave”
A folha usa esse termo, mas tecnicamente MD5 é uma função hash. Diferencie hash de criptografia com chave.
HTTPS não prova que “a empresa é honesta”
TLS comprova a conexão/autenticação do domínio conforme certificado e protege o transporte. Um site malicioso também pode obter certificado válido para seu próprio domínio.
Primeira ação ≠ restaurar imediatamente
Se o ataque ainda está ativo, restaurar sem conter pode permitir nova infecção/exfiltração. Primeiro estanque o ataque e preserve evidências; depois erradique e recupere.
Proveniência

Materiais usados para construir este caderno

  • aula-ciber2.pdf — definições de Segurança da Informação, escopo, CIA, risco, controles e cenário de ransomware/SMB.
  • Cibersegurança - Conceitos Iniciais.pdf — pessoas/processos/tecnologia, ameaças, WannaCry, fraude por e-mail, Twitter e defesa em camadas.
  • Autenticidade Nao repudio Confiabilidade.pdf — controles da CIA, autenticidade, não repúdio, confiabilidade, risco e lista de normas/guias.
  • estudo-caso-1509.pdf — banco de dados e viagem internacional com ativos, vulnerabilidades, ameaças, ataques e controles.
  • atividade-revisao.docx — 15 perguntas objetivas + estudo de caso de encaminhamento externo/Shadow IT.
  • Atividade Vida Mackenzie — enunciado fornecido na conversa, incorporado à Prática e ao mapa de revisão.