Ficha 02 · Proteger informação e dispositivos
Exercício 1 · Avaliar uma ameaça em quatro passos
Um técnico vai levar um tablet de trabalho, com manuais técnicos e registos de manutenção, numa deslocação de vários dias. Aplica o método de avaliação de ameaças em quatro passos (ativo, ameaças, probabilidade e impacto, medida de proteção) a esta situação.
Exercício 2 · Antivírus e atualização de software
Um colega desativa as atualizações automáticas do computador "para não interromper o trabalho" e não corre o antivírus há seis meses "porque nunca deu problema". Explica os dois riscos concretos desta atitude.
Exercício 3 · Criar uma senha forte
Um utilizador usa a senha "Portugal2024!" na conta de email, na banca online e nas redes sociais. Propõe uma alternativa melhor, de acordo com as recomendações atuais, e explica porque é mais segura.
Exercício 4 · Escolher o método de autenticação de dois fatores
Uma aplicação de email de serviço oferece três opções de segundo fator: código por SMS, código gerado por aplicação de autenticação, ou chave física de segurança. Ordena as três por nível de segurança, da mais fraca à mais forte, e justifica.
Exercício 5 · A regra 3-2-1 e o teste de restauro
Um serviço guarda os seus únicos dados importantes num disco externo, ligado permanentemente ao mesmo computador, e nunca verificou se consegue recuperar um ficheiro a partir dele. Aponta duas falhas face à regra 3-2-1 e ao que se espera de uma cópia de segurança.
Exercício 6 · Redes seguras em deslocação
Numa deslocação, um militar precisa de consultar o email de serviço num aeroporto e encontra uma rede Wi-Fi aberta chamada "Aeroporto_Free_WiFi", sem palavra-passe. Que riscos apresenta esta rede e que alternativa deve usar?
Exercício 7 · Regulamentos e reporte de incidentes
Um militar suspeita que o seu computador de serviço foi comprometido por malware, depois de notar comportamento anormal. Indica que enquadramento legal português é relevante para o tratamento de dados envolvidos e por que canal deve reportar o incidente.