According to the concept of security by design, cybersecuri...

Próximas questões
Com base no mesmo assunto
Q3407576 Inglês
Text CG2A1-I

    Industry, government and law enforcement agencies are in race to keep up with the vast cybercrime ecosystem, experts say, as cybercriminals and malicious actors increasingly exploit the digital economy. “The global law enforcement community is struggling with the sheer volume of cyber-related crimes,” Jürgen Stock, the Secretary-General of INTERPOL, said during the World Economic Forum’s 2024 Annual Meeting in Davos. “The crime statistics only go in one direction, which is up.”
     Cybercrime rose significantly during the COVID-19 pandemic. Currently, large and sophisticated cybercrimes continue to be deployed today. They are also becoming more expensive for the targeted companies and organizations. The average global cost of a data breach reached US$ 4.45 million last year, according to the latest research, the highest level ever recorded.
    In Davos, experts maintain that so-called security by design is key to bolstering cyber resilience. The concept of security by design entails building cybersecurity protocols into software and hardware products from the earliest development stage. This approach allows safeguards to be embedded at each state of operation and limits the chances of cybersecurity vulnerabilities emerging as products develop and are put into use. “It has become an imperative for the digital public infrastructure,” Debjani Ghosh, President of Indian technology non-profit NASSCOM, said of security by design.
     The international community needs to “start thinking about the processes we can put in place to make sure that we can support each other and defend each other’s public infrastructures,” Sadie Creese, a Professor of Cybersecurity at the University of Oxford, said in Davos.

Internet: <weforum.org> (adapted).

Based on text CG2A1-I, judge the following item.
According to the concept of security by design, cybersecurity protocols must be put in place during software’s latest phases of development. 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Alternativa correta: E – errado

1. Tema central da questão

A questão aborda o conceito de security by design (segurança desde o projeto), fundamental em segurança da informação e cibersegurança. Esse conceito é cada vez mais cobrado em concursos, especialmente na área de tecnologia, pois envolve a integração de mecanismos de proteção desde o início do desenvolvimento de sistemas.

2. Resumo teórico

Security by design consiste em incorporar práticas e protocolos de segurança desde as fases iniciais do desenvolvimento de softwares e hardwares, e não apenas no final do processo. Isso diminui vulnerabilidades, tornando produtos e sistemas mais resistentes a ataques cibernéticos.

Segundo fontes reconhecidas, como a NIST (National Institute of Standards and Technology) e a ISO/IEC 27001, a segurança deve ser planejada e implementada no início do ciclo de vida dos sistemas.

3. Justificativa da resposta

A questão afirma que, de acordo com o conceito de security by design, os protocolos de segurança devem ser implementados nas últimas fases de desenvolvimento. Isso está errado: conforme destacado no texto, “security by design entails building cybersecurity protocols into software and hardware products from the earliest development stage” (envolve construir protocolos de cibersegurança desde o estágio inicial do desenvolvimento).

Assim, a alternativa é errada, pois contradiz o conceito apresentado.

4. Estratégias de interpretação

Ao interpretar itens desse tipo, destaque palavras-chave como "earliest" (mais cedo) e "latest" (mais tarde/último), pois elas frequentemente são usadas em pegadinhas. Além disso, sempre relacione o texto original ao que pede o enunciado: se o texto fala do início e a alternativa fala do fim, provavelmente está incorreta.

Conclusão

Portanto, a alternativa está errada porque distorce o conceito de “security by design”. Lembre-se: segurança deve ser pensada desde o começo do projeto!

Gostou do comentário? Deixe sua avaliação aqui embaixo!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

  • In Davos, experts maintain that so-called security by design is key to bolstering cyber resilience. The concept of security by design entails building cybersecurity protocols into software and hardware products from the earliest development stage. (....)

According to the concept of security by design, cybersecurity protocols must be put in place during software’s latest phases of development.

ERRADO

Negativo. De acordo com o período em destaque, "O conceito de "segurança desde a concepção" (security by design) envolve incorporar protocolos de cibersegurança nos produtos de software e hardware desde as fases iniciais de desenvolvimento."

Ou seja, estamos diante de antônimos. Vejamos:

  • latest phases --> fases finais;

  • early phases --> fases iniciais (earliest development stage).

Respondi sem ler o texto (pois é óbvio que a Segurança nunca deve ser deixada de lado, em nenhuma fase no desenvolvimento de Sistemas).

Errado.

"The concept of security by design entails building cybersecurity protocols into software and hardware products from the earliest development stage."

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo