Logo Passei Direto
Buscar
1) Um analista de cibersegurança, ao auditar uma indústria que utiliza loT para monitoramento, identificou vulnerabilidades críticas: dispositivos loT desatualizados, tráfego de dados entre os dispositivos e O servidor sem criptografia, e ausência de segregação de rede entre os sistemas industriais (OT) e administrativos (IT). Com base nos princípios de cibersegurança para a Indústria 4.0, analise as seguintes medidas propostas para mitigar os riscos: I. A implementação de firewalls e VLANs para segregar as redes industrial e administrativa é uma medida eficaz para limitar O alcance de um possível ataque, fortalecendo a confidencialidade. II. A confidencialidade dos dados seria garantida pela implementação de um protocolo de segurança como O TLS (Transport Layer Security) para criptografar O tráfego de dados entre os dispositivos loT e O servidor. Pesquisar por imagem to III. A disponibilidade do sistema é O principal pilar de segurança protegido pela atualização dos dispositivos loT, pois firmwares desatualizados não afetam a confidencialidade ou integridade. IV. A integridade dos dados, que garante que as informações não sejam alteradas indevidamente, não é afetada pela falta de criptografia no tráfego de rede. Assinale a alternativa que contém apenas as afirmativas corretas: Alternativas: a) I, II e IV. X b) e II. c) III. d) III e IV. e) II IV.
User badge image
Edson Oliveira

há 6 dias

Respostas

User badge image

Ed Verified user icon

há 6 dias

Vamos analisar cada afirmativa: I. Implementar firewalls e VLANs para segregar as redes industrial (OT) e administrativa (IT) é uma medida eficaz para limitar o alcance de um ataque e fortalecer a confidencialidade. Correto. II. A confidencialidade dos dados é garantida pela implementação de protocolos como TLS para criptografar o tráfego entre dispositivos IoT e servidor. Correto. III. A disponibilidade do sistema é o principal pilar protegido pela atualização dos dispositivos IoT, pois firmwares desatualizados não afetam confidencialidade ou integridade. Incorreto. Firmware desatualizado pode afetar todos os pilares (confidencialidade, integridade e disponibilidade), pois vulnerabilidades podem ser exploradas para comprometer qualquer um deles. IV. A integridade dos dados não é afetada pela falta de criptografia no tráfego de rede. Incorreto. A falta de criptografia pode permitir alteração dos dados em trânsito, afetando a integridade. Portanto, apenas as afirmativas I e II estão corretas. Alternativa correta: b) I e II.

Essa resposta te ajudou?

0
Dislike0
details

Libere essa resposta sem enrolação!

Craque NetoCraque Neto

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Mais conteúdos dessa disciplina