Questões de Concurso sobre Ameaça

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
16 questões encontradas
Questões por página
20
Mais recentes
 

A gestão de riscos em segurança da informação envolve a correta compreensão de conceitos como ameaça, vulnerabilidade e risco, que são fundamentais para a análise e tratamento de riscos. Analise as afirmativas a seguir:


I.Vulnerabilidade é uma fraqueza em um ativo, processo ou controle que pode ser explorada por uma ameaça.

II.Ameaça é uma causa potencial de um incidente indesejado que pode explorar uma vulnerabilidade e resultar em dano a um ativo de informação.

III.Risco é a combinação da probabilidade de uma ameaça explorar uma vulnerabilidade e do impacto resultante dessa exploração sobre o ativo de informação.


É correto o que se afirma em:


A

I e II, apenas.


B

II, apenas.


C

I, II e III.


D

I e III, apenas.


E

III, apenas.

No fim do expediente, chega um e-mail que imita uma cobrança e pede atualização urgente de dados, usando link encurtado. Assinale a alternativa correta sobre ameaça, vulnerabilidade e controle.


A

Ameaça é a falha técnica do sistema, vulnerabilidade é o golpe recebido, e controle é a mensagem enviada ao usuário para registrar o incidente.


B

Ameaça é o antivírus instalado, vulnerabilidade é a política de senhas, e controle é o ataque que explora a falha para obter acesso ao ambiente.


C

Ameaça é a atualização do sistema, vulnerabilidade é o bloqueio do link, e controle é abrir o arquivo suspeito para verificar o conteúdo.


D

Ameaça é o usuário, vulnerabilidade é o e-mail, e controle é a senha criada no navegador, pois o comportamento define o risco do ambiente.


E

Ameaça é um evento capaz de causar dano, vulnerabilidade é uma fraqueza explorável, e controle é uma medida que reduz risco no ambiente.

A gestão de riscos em segurança da informação envolve a correta compreensão de conceitos como ameaça, vulnerabilidade e risco, que são fundamentais para a análise e tratamento de riscos. Analise as afirmativas a seguir:


I.Vulnerabilidade é uma fraqueza em um ativo, processo ou controle que pode ser explorada por uma ameaça.

II.Ameaça é uma causa potencial de um incidente indesejado que pode explorar uma vulnerabilidade e resultar em dano a um ativo de informação.

III.Risco é a combinação da probabilidade de uma ameaça explorar uma vulnerabilidade e do impacto resultante dessa exploração sobre o ativo de informação.


É correto o que se afirma em:


A

III, apenas.


B

I, II e III.


C

II, apenas.


D

I e III, apenas.


E

I e II, apenas.

Em relação à segurança da informação, ameaça pode ser considerada qualquer ação que coloque em risco as propriedades de segurança de um sistema. Nesse sentido, três tipos de ameaças às propriedades básicas de segurança são descritas a seguir.


I. um processo vasculhar as áreas de memória de outros processos, arquivos de outros usuários, tráfego de rede nas interfaces locais ou áreas do núcleo do sistema, buscando dados sensíveis como números de cartão de crédito, senhas e e-mails privados.

II. um processo alterar as senhas de outros usuários, instalar programas, drivers ou módulos de núcleo maliciosos, visando a obter o controle do sistema, roubar informações ou impedir o acesso de outros usuários.

III. Um processo no qual um usuário busca alocar para si todos os recursos do sistema, como a memória, o processador ou o espaço em disco, para impedir que outros usuários possam utilizá-lo.


Os tipos de ameaça descritos são caracterizados, respectivamente, como ameaças à:


A

integridade, disponibilidade e autenticidade


B

disponibilidade, autenticidade e irretratabilidade


C

confidencialidade, integridade e disponibilidade


D

irretratabilidade, confidencialidade e integridade


E

autenticidade, irretratabilidade e confidencialidade

A segurança da informação é um campo crucial, que visa proteger dados e sistemas contra acesso não autorizado, uso, divulgação, modificação ou destruição.


Sobre os conceitos de ameaça, ataque e vulnerabilidade, analise as afirmativas a seguir.


I. Vulnerabilidade: É uma falha ou fraqueza em um sistema, processo ou controle que pode ser explorada por uma ameaça para causar danos.

II. Tipos de Ataques: Um ataque de negação de serviço (DoS) tem como objetivo sobrecarregar um sistema para torná‑lo indisponível para seus usuários legítimos.

III. Ameaça: Consiste na exploração de uma vulnerabilidade por um agente mal‑intencionado, resultando em um impacto negativo ao sistema.


Estão corretas as afirmativas


A

I e II, apenas.


B

I e III, apenas.


C

II e III, apenas.


D

I, II e III.

Suponha que certo aplicativo de segurança móvel utilize análise de comportamento para detecção de atividades suspeitas. Nesse caso, se um usuário realizar ações legítimas, mas incomuns, como acessar dados corporativos em um horário atípico e de um local diferente, o aplicativo sempre classificará essas ações como ameaças.


C

Certo


E

Errado

Quais são algumas ameaças comuns à segurança da informação em computadores?


A

Ataques de zumbis, bruxas e dragões.


B

Malwares, fraudes e golpes, ataques e técnicas de exploração de vulnerabilidades.


C

Tempestades, terremotos e incêndios.


D

Vírus de computador, vampiros digitais e fantasmas cibernéticos.

O termo ameaça em segurança da Informação é caracterizado por qualquer evento cuja finalidade é explorar as vulnerabilidades de um sistema que pode resultar em um dano potencial. Desta forma, indique o item que apresenta a ameaça e sua descrição corretamente.


A

Ações não autorizada - Incidente com equipamento, instalação, mídia etc.


B

Comprometimento da informação - Interceptação, adulteração de hardware ou software etc.


C

Distúrbio causado por radiação - Falha, defeito ou violação das condições de uso de equipamento de informática.


D

Falhas técnicas - Incidentes em serviços de energia elétrica, água encanada, ar condicionado etc.

A segurança de computadores se define como a proteção oferecida a um sistema de informação automatizado para atingir os objetivos apropriados de preservação da confidencialidade, integridade e disponibilidade (Tríade CID) de ativos de sistemas de informação (incluindo hardware, software, firmware, informações/dados e telecomunicações). Porém, ao longo do tempo, foram acrescentados outros elementos para fortalecer as políticas de proteção de dados. Posto isso, analise as afirmativas abaixo:


I - Integridade: defender contra a modificação ou destruição imprópria de informações.

II- Confidencialidade: preservar restrições autorizadas ao acesso e revelação de informações, incluindo meios para proteger a privacidade pessoal e as informações proprietárias.

III - Disponibilidade: assegurar que o acesso e o uso das informações seja confiável e realizado no tempo adequado.

IV - Irretratabilidade (não repúdio): protege contra a confirmação, por parte do remetente ou destinatário, da autenticidade ou recebimento de dados, assegurando que eles possam recusar sua participação ou autoria, se desejarem.

V - Ameaça: tentativa de violação da segurança do sistema.

VI - Vulnerabilidade: falha, defeito ou fraqueza no projeto, implementação ou operação e gerenciamento de um sistema que poderia ser explorado para violar a política de segurança do sistema.

VII - Risco: expectativa de perda de segurança expressa como a probabilidade de que uma ameaça particular explore uma vulnerabilidade particular com resultado danoso particular.

VIll - Ataque: um potencial para violação de segurança que existe quando há circunstância, capacidade, ação ou evento que poderia infringir a segurança e causar dano.


Estão corretas:


A

I, II, IV, V, VI, VII, apenas.


B

I, III, VI, VII, VIII, apenas.


C

I, II, III, IV, V, VII, apenas.


D

I, II, III, VI, VII, apenas.


E

Todas as afirmações estão corretas.

As sentenças abaixo são inspiradas no texto de Ramos (2006) sobre Segurança da Informação:


I. Evento que tem potencial em si próprio para comprometer os objetivos da organização e pode trazer danos diretos aos ativos, ou prejuízos decorrentes de situações inesperadas.

II. Ausência de um mecanismo de proteção ou falhas em um mecanismo de proteção existentes.

III. Medida indicativa de probabilidade de uma ocorrência que possa comprometer os objetivos da organização, combinada com os impactos que ela trará.


Fonte: (RAMOS, Anderson. Security Officer - 1: guia oficial para formação de gestores em segurança da informação. Porto Alegre: Zouk, 2006.)


Tais sentenças descrevem, respectivamente, as definições de:


A

Ameaça, Vulnerabilidade e Risco.


B

Vulnerabilidade, Ameaça e Impacto.


C

Ameaça, Risco e Prejuízo.


D

Impacto, Ameaça e Prejuízo.


E

Risco, Vulnerabilidade e Impacto.

Os analistas de segurança da informação estão pesquisando como mitigar riscos e monitorar ameaças que podem surgir no futuro.


No modelo de ameaças STRIDE, a ameaça que tenta violar o princípio da confidencialidade é:


A

spoofing;


B

tampering;


C

repudiation;


D

information disclosure;


E

elevation of privilege.

O objetivo da Gestão de Segurança de Informação é manter a qualidade das informações. Relacione a primeira coluna com a segunda a respeito de conceitos sobre Gestão de Segurança da Informação.


Confidencialidade (1)

Integridade (2)

Gestão de risco (3)

Ameaça (4)


( ) propriedade de proteger a exatidão de ativos.

( ) causa potencial de um incidente indesejado, o que pode resultar em danos para um sistema ou entidade.

( ) propriedade que garante que a informação não está disponível ou revelada a indivíduos não autorizados, entidades ou processos.

( ) atividades coordenadas para dirigir e controlar uma organização em relação a um determinado risco.


A sequência CORRETA da segunda coluna é:


A

1-2-3-4


B

2-3-1-4


C

2-4-1-3


D

1-4-2-3

Uma potencial causa de acidente que pode gerar dano ou perda para um sistema ou organização é denominado(a):


A

ameaça.


B

vulnerabilidade.


C

risco.


D

falha.

Analise as seguintes afirmativas sobre ameaças à Segurança da Informação:


I. Cavalo de Troia é um programa que contém código malicioso e se passa por um programa desejado pelo usuário com o objetivo de obter dados não autorizados do usuário.

II. Worms, ao contrário de outros tipos de vírus, não precisam de um arquivo host para se propagar de um computador para outro.

III. Spooging é um tipo de ataque com consiste em mascarar pacotes IP utilizando endereços de remetentes falsos.


Estão CORRETAS as afirmativas:


A

I e II, apenas.


B

I e III, apenas.


C

II e III, apenas.


D

I, II e III.

Ameaças programadas são aquelas que compreendem a execução de códigos, gerados com o intuito de adulterar o comportamento considerado normal, dos softwares. Em relação a tais ameaças e suas conseqüências, é correto afirmar que

A
bombs (ou bombas lógicas) é uma ameaça programada, cujo intuito é sua replicação (exponencial) em sistemas computacionais, assumindo, eventualmente, a capacidade completa do processador, memória ou espaço em disco.

B
worms (ou vermes) são uma ameaça programada camufl ada em programas, que são ativados sob determinada condição, executando funções que alteram o comportamento do software hospedeiro.

C
vírus é uma espécie de entrada para um programa que permite acesso não-autorizado, violando procedimentos de segurança do sistema computacional.

D
trapdoors, cavalos de tróia, bombas lógicas, adwares e spywares são exemplos de ameaças independentes, isto é, não precisam de um programa hospedeiro.

E
trojans (ou cavalos de tróia) normalmente são utilizados como veículos para vírus, vermes e bombas lógicas.
 
 
Gerar simulado