Ficha 02 · Acessos, rede, risco e resposta
Exercício 1 · Mínimo privilégio
O que é o princípio do mínimo privilégio e porque é importante? Dá um exemplo de má prática.
Resposta:
Exercício 2 · RBAC
Explica o que é RBAC e porque é melhor do que atribuir permissões pessoa a pessoa.
Resposta:
Exercício 3 · Tecnologias de rede
Faz a correspondência: (a) filtra o tráfego permitido/bloqueado; (b) cria um túnel cifrado para teletrabalho; (c) deteta e bloqueia intrusões.
Resposta:
Exercício 4 · Wi-Fi seguro
Indica três medidas para tornar a rede Wi-Fi de uma empresa mais segura.
Resposta:
Exercício 5 · Avaliação de risco
Para o ativo "servidor de faturação", identifica uma ameaça, uma vulnerabilidade e decide o tratamento do risco (mitigar/transferir/aceitar/evitar), justificando.
Resposta:
Exercício 6 · Regra 3-2-1
Explica a regra 3-2-1 de backups e porque uma cópia deve estar offline.
Resposta:
Exercício 7 · Resposta a incidentes
Descobre-se que um computador está infetado com ransomware e a cifrar ficheiros na rede. Indica os três primeiros passos, por ordem.
Resposta:
Exercício 8 · RGPD
Houve uma fuga de dados pessoais de clientes. Que obrigação tem a empresa perante o RGPD e em que prazo?
Resposta:
Exercício 9 · Política de segurança
Porque é que uma organização precisa de uma Política de Segurança da Informação (PSI) escrita? Dá dois motivos.
Resposta: