According to the concept of security by design, cybersecuri...
Industry, government and law enforcement agencies are in race to keep up with the vast cybercrime ecosystem, experts say, as cybercriminals and malicious actors increasingly exploit the digital economy. “The global law enforcement community is struggling with the sheer volume of cyber-related crimes,” Jürgen Stock, the Secretary-General of INTERPOL, said during the World Economic Forum’s 2024 Annual Meeting in Davos. “The crime statistics only go in one direction, which is up.”
- Gabarito Comentado (1)
- Aulas (4)
- Comentários (3)
- Estatísticas
- Cadernos
- Criar anotações
- Notificar Erro
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa correta: E – errado
1. Tema central da questão
A questão aborda o conceito de security by design (segurança desde o projeto), fundamental em segurança da informação e cibersegurança. Esse conceito é cada vez mais cobrado em concursos, especialmente na área de tecnologia, pois envolve a integração de mecanismos de proteção desde o início do desenvolvimento de sistemas.
2. Resumo teórico
Security by design consiste em incorporar práticas e protocolos de segurança desde as fases iniciais do desenvolvimento de softwares e hardwares, e não apenas no final do processo. Isso diminui vulnerabilidades, tornando produtos e sistemas mais resistentes a ataques cibernéticos.
Segundo fontes reconhecidas, como a NIST (National Institute of Standards and Technology) e a ISO/IEC 27001, a segurança deve ser planejada e implementada no início do ciclo de vida dos sistemas.
3. Justificativa da resposta
A questão afirma que, de acordo com o conceito de security by design, os protocolos de segurança devem ser implementados nas últimas fases de desenvolvimento. Isso está errado: conforme destacado no texto, “security by design entails building cybersecurity protocols into software and hardware products from the earliest development stage” (envolve construir protocolos de cibersegurança desde o estágio inicial do desenvolvimento).
Assim, a alternativa é errada, pois contradiz o conceito apresentado.
4. Estratégias de interpretação
Ao interpretar itens desse tipo, destaque palavras-chave como "earliest" (mais cedo) e "latest" (mais tarde/último), pois elas frequentemente são usadas em pegadinhas. Além disso, sempre relacione o texto original ao que pede o enunciado: se o texto fala do início e a alternativa fala do fim, provavelmente está incorreta.
Conclusão
Portanto, a alternativa está errada porque distorce o conceito de “security by design”. Lembre-se: segurança deve ser pensada desde o começo do projeto!
Gostou do comentário? Deixe sua avaliação aqui embaixo!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
- In Davos, experts maintain that so-called security by design is key to bolstering cyber resilience. The concept of security by design entails building cybersecurity protocols into software and hardware products from the earliest development stage. (....)
According to the concept of security by design, cybersecurity protocols must be put in place during software’s latest phases of development.
ERRADO
Negativo. De acordo com o período em destaque, "O conceito de "segurança desde a concepção" (security by design) envolve incorporar protocolos de cibersegurança nos produtos de software e hardware desde as fases iniciais de desenvolvimento."
Ou seja, estamos diante de antônimos. Vejamos:
- latest phases --> fases finais;
- early phases --> fases iniciais (earliest development stage).
Respondi sem ler o texto (pois é óbvio que a Segurança nunca deve ser deixada de lado, em nenhuma fase no desenvolvimento de Sistemas).
Errado.
"The concept of security by design entails building cybersecurity protocols into software and hardware products from the earliest development stage."
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo