Questões de Concurso sobre Conceitos Básicos de Segurança da Informação (Princípios/Requisitos/Pilares)

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
445 questões encontradas
Questões por página
20
Mais recentes
 

No contexto da segurança da informação, a tríade CIA (Confidencialidade, Integridade, Disponibilidade) é um modelo fundamental.


Qual a relação entre a não-repudiação e a autenticidade dentro deste modelo, e como a criptografia de chave pública contribui para ambos?


A

Não-repudiação e autenticidade são sinônimos; criptografia de chave pública garante apenas confidencialidade.


B

Não-repudiação é um subconjunto da disponibilidade; criptografia de chave pública assegura a integridade dos dados.


C

Autenticidade é irrelevante para não-repudiação; criptografia de chave pública é usada para controle de acesso.


D

Autenticidade garante a identidade do remetente, e nãorepudiação impede que o remetente negue o envio; criptografia de chave pública, através de assinaturas digitais, provê ambos


E

Ambos são conceitos externos à tríade CIA; criptografia de chave pública é apenas para confidencialidade.

Na cadeia de custódia de evidências digitais, os algoritmos de hash, como MD5, SHA-1 e SHA-256, podem ser utilizados para garantir a _____________ dos dados, permitindo detectar se houve qualquer alteração no conteúdo original entre a fase de coleta e a fase de análise.


Assinale a alternativa que preenche corretamente a lacuna do trecho acima.


A

integridade


B

disponibilidade


C

confidencialidade


D

irretratabilidade


E

conformidade

Um hospital foi alvo de um ataque cibernético que comprometeu seu sistema de prontuários eletrônicos de diferentes maneiras. Após a perícia técnica, foram identificados três impactos distintos: 1- Informações sigilosas de pacientes foram copiadas e divulgadas publicamente na internet; 2- Registros clínicos referentes a medicamentos administrados sofreram alterações não autorizadas, resultando em dosagens incorretas; 3- Profissionais de saúde devidamente credenciados ficaram impossibilitados de acessar os prontuários eletrônicos por aproximadamente 48 horas.


Considerando os princípios fundamentais de segurança da informação, a sequência CORRETA de violações configuradas por essas situações é:


A

Confidencialidade, Integridade e Disponibilidade.


B

Integridade, Confidencialidade e Autenticidade.


C

Disponibilidade, Integridade e Confidencialidade.


D

Autenticidade, Disponibilidade e Integridade.


E

Confidencialidade, Disponibilidade e Integridade.

O setor de informática de uma prefeitura orientou seus servidores a realizarem backups periódicos dos arquivos institucionais em um dispositivo de armazenamento externo, mantido em local físico distinto do computador de uso diário. O objetivo dessa medida é permitir a recuperação das informações em situações como falhas de hardware, perda de dados ou ataques de malware.


Essa prática está diretamente associada a qual princípio fundamental da segurança da informação?


A

Autenticidade, pois permite confirmar a identidade do usuário responsável pela criação ou modificação dos arquivos.


B

Integridade, pois garante que os dados armazenados não sofram alterações não autorizadas durante sua utilização.


C

Confidencialidade, pois impede que pessoas não autorizadas tenham acesso ao conteúdo das informações.


D

Disponibilidade, pois assegura que os dados possam ser recuperados e acessados mesmo após incidentes que comprometam o sistema principal.


E

Irretratabilidade, pois impede que o usuário negue a realização de operações sobre os dados.

Uma empresa pública do setor energético passou por auditoria interna após identificar tentativas de acesso indevido ao seu sistema corporativo. A equipe técnica constatou que parte dos servidores estava atualizada, havia política formal de segurança da informação, uso de autenticação multifator para acesso remoto e rotinas periódicas de backup. Ainda assim, foram encontrados indícios de phishing direcionado a empregados do setor financeiro. Com base nos princípios e conceitos básicos de segurança da informação, analise as alternativas a seguir e assinale a CORRETA.


A

A realização periódica de backup elimina a necessidade de controles preventivos contra ataques, já que permite restaurar os dados após qualquer incidente.


B

A utilização de autenticação multifator reduz riscos associados ao comprometimento de senhas, pois acrescenta camadas adicionais de verificação além do simples conhecimento de credenciais.


C

A existência de política formal de segurança da informação impede a ocorrência de falhas humanas, desde que o documento esteja disponível aos empregados.


D

A confidencialidade relaciona-se à garantia de que a informação esteja disponível sempre que solicitada por qualquer usuário autenticado no sistema.


E

A atualização de sistemas operacionais é medida voltada exclusivamente à melhoria de desempenho, não guardando relação com vulnerabilidades exploráveis.

Uma organização pública implementou políticas de segurança da informação com base nos princípios clássicos da área. Em determinado incidente, foi identificado que um servidor sofreu alteração indevida em seus registros, sem perda de dados, mantendo o sistema acessível aos usuários autorizados. Com base nessa situação, assinale a alternativa que indica corretamente o princípio da segurança da informação comprometido.


A

Confidencialidade.


B

Disponibilidade.


C

Integridade.


D

Autenticidade.

A segurança da informação refere-se ao conjunto de princípios, políticas, métodos e controles destinados a proteger informações contra acessos não autorizados, usos indevidos, divulgação, alteração ou destruição indevida. Acerca desse assunto, julgue as afirmativas abaixo.


I. A segurança da informação opera sobre a lógica da gestão de riscos, que articula três elementos centrais: primazia, vulnerabilidade e sustentabilidade.

II. As boas práticas de uso da informação não se limitam à adoção de ferramentas tecnológicas, mas envolvem fortemente o comportamento humano e a cultura organizacional.

III. Treinamentos sobre engenharia social, phishing e uso seguro de dispositivos, aliados ao estímulo à responsabilidade individual no manuseio das informações, são elementos indispensáveis para a efetividade da segurança da informação em qualquer ambiente digital.


Está(ão) correta(s) a(s) seguinte(s) afirmativa(s).


A

III, apenas.


B

I e III, apenas.


C

II e III, apenas.


D

II, apenas.


E

I, apenas.

Considere o seguinte cenário: uma empresa do setor de logística sofreu um ataque cibernético após um colaborador acessar um link malicioso recebido por e-mail. Após a invasão, os criminosos criptografaram arquivos armazenados no servidor principal, interromperam temporariamente o funcionamento do sistema de gestão e alteraram registros internos relacionados às entregas em andamento. Durante a análise do incidente, também foi identificado que dados sigilosos de clientes haviam sido copiados sem autorização. Com base no cenário apresentado e nos princípios da Segurança da Informação, assinale a alternativa correta.


A

O incidente comprometeu os princípios da autenticidade, confidencialidade e rastreabilidade, pois os registros internos foram manipulados durante o ataque e informações sigilosas foram acessadas sem autorização.


B

O incidente comprometeu os princípios da confidencialidade, integridade e disponibilidade, pois ocorreu vazamento de informações, alteração indevida de dados e indisponibilidade dos sistemas.


C

O incidente comprometeu os princípios da disponibilidade, integridade e legalidade, pois os arquivos criptografados impediram a continuidade operacional da empresa e afetaram a confiabilidade dos registros armazenados.


D

O incidente comprometeu os princípios da integridade, autenticidade e disponibilidade, pois os registros alterados afetaram o controle operacional das entregas e interromperam temporariamente os sistemas da empresa.


E

O incidente comprometeu os princípios da confidencialidade, rastreabilidade e integridade, pois as informações copiadas passaram a circular fora do ambiente corporativo e os registros internos sofreram alterações indevidas.

Podemos pensar nelas como os pilares que sustentam a proteção dos nossos dados e sistemas. Marque a alternativa CORRETA que corresponde as principais propriedades da segurança da informação, frequentemente referidas como o "tríade CID".


A

Confidencialidade, a Integridade e a Disponibilidade.


B

Transmissão, Armazenamento e Processamento.


C

Vulnerabilidade, Ameaças e Organização.


D

Autenticidade, Não Repúdio e Responsabilidade.


E

Tecnologias, Políticas e procedimentos e Conscientização.

Uma empresa exige que cada ordem de compra eletrônica seja assinada digitalmente, garantindo que o signatário não possa, posteriormente, negar que enviou o documento. Sobre esse procedimento de controle, assinale a alternativa que apresenta o princípio fundamental de segurança da informação que ele aborda:


A

Autenticidade.


B

Confidencialidade.


C

Integridade.


D

Não-repúdio.


E

Disponibilidade.

O Princípio do Menor Privilégio (Least Privilege) é considerado um dos pilares e princípios básicos da Segurança da Informação. Sobre este princípio, que visa a contenção de danos e a limitação da superfície de ataque, considere as afirmativas a seguir. Registre V, para verdadeiras, e F, para falsas:


(__)A premissa central é que usuários, aplicações e serviços devem possuir somente os direitos e permissões estritamente necessários para executar suas funções essenciais e nenhum privilégio a mais.

(__)Este princípio é efetivo na mitigação de riscos internos como falhas humanas e ameaças internas, pois foca apenas em ataques externos ao perímetro de rede.

(__)O Princípio do Menor Privilégio é amplamente aplicado em sistemas modernos para garantir que contas de serviço e processos automatizados operem com o nível mínimo de permissões necessário, elevando privilégios temporariamente apenas quando for absolutamente indispensável para a execução de tarefas específicas.


Assinale a alternativa com a sequência correta:


A

F − V − F.


B

F − F − V.


C

V − F − V.


D

V − F − F.


E

V − V − F.

Segurança da informação é definida como a proteção de informações importantes contra acesso não autorizado, divulgação, uso, alteração ou interrupção, com o objetivo de assegurar que os dados organizacionais confidenciais estejam disponíveis para usuários autorizados e permaneçam confidenciais. Entre os pilares da segurança da informação, um deles relaciona-se com a veracidade da informação durante todo o seu ciclo de vida, sendo seu princípio básico que as informações permanecem imutáveis quando estão em repouso ou durante sua transmissão, significando garantir que todas as informações contidas nos bancos de dados da empresa sejam completas e precisas. Esse pilar da segurança da informação é denominado:


A

confidencialidade


B

confiabilidade


C

autenticidade


D

integridade

Analise a situação hipotética a seguir:


Um usuário baixou uma planilha de fluxo de caixa, localizada no armazenamento em nuvem da organização, para editá-la localmente. Esse usuário fez uma série de mudanças na planilha local, salvou e a enviou por e-mail para um dos seus colegas de trabalho. Ao receber a planilha, no entanto, este colega identifica que nada havia sido atualizado, pois tratava-se da versão 1 que estava originalmente localizada no armazenamento em nuvem.


O nome do pilar de segurança que foi comprometido, no cenário apresentado, é:


A

Integridade.


B

Autenticidade.


C

Versionamento.


D

Disponibilidade.

A segurança da informação está relacionada a uma série de boas práticas focadas especialmente em garantir a proteção dos dados de instituição, a mitigação dos riscos e a adequação às leis vigentes. A segurança da informação baseia-se em pilares, sendo dois deles descritos a seguir.


I. Está diretamente relacionado ao sigilo dos dados, sendo que seu princípio básico estabelece que as informações serão “tratadas” apenas pelas pessoas para as quais o acesso foi fornecido.

II. Está diretamente relacionado à veracidade da informação durante todo o seu ciclo de vida, sendo que seu princípio básico estabelece que as informações permanecem imutáveis quando estão em repouso ou durante sua transmissão.


Esses pilares são conhecidos, respectivamente, como:


A

autenticidade e confidencialidade


B

confidencialidade e integridade


C

confiabilidade e autenticidade


D

integridade e confiabilidade

Existiu uma época em que as informações eram armazenadas, unicamente, em papel e, por isso, o controle, a segurança e a privacidade das informações eram mais simples. Com o advento da tecnologia tornou-se necessário mais investimentos e estruturas lógicas e robustas de segurança.

Em relação as boas práticas em segurança da informação, analise as proposições a seguir:

I- A segurança da informação tem como objetivo proporcionar e garantir os seguintes princípios: integridade, confidencialidade e disponibilidade das informações.

II- A confidencialidade é a limitação de acesso às informações.

III- A integridade consiste na inconsistência das informações.

IV- A disponibilidade está relacionada à proteção de que a informação estará assegurada de forma tempestiva.

É CORRETO o que se afirma em:


A

II e III apenas.


B

IV apenas.


C

I, II, III e IV.


D

III apenas.


E

I, II e IV apenas.

A Segurança da Informação é fundamentada em quatro pilares essenciais que garantem a proteção dos dados e sistemas contra acessos não autorizados, perdas e alterações indevidas. Com base nesse conceito, quais são os quatro pilares fundamentais da Segurança da Informação?


A

Confidencialidade, Integridade, Disponibilidade e Autenticidade.


B

Integridade, Autenticidade, Privacidade e Disponibilidade.


C

Autenticidade, Rastreabilidade, Integridade e Disponibilidade.


D

Estabilidade, Integridade, Privacidade e Confidencialidade.

Durante o desenvolvimento de uma política de segurança para uma organização, um analista de Tl identificou a necessidade de proteger os dados contra acessos não autorizados, garantir que as informações não sejam alteradas indevidamente e que estejam disponíveis sempre que necessário. Além disso, buscou implementar ferramentas de defesa contra malwares e ataques.


Com base nesse cenário e nos princípios da Segurança da Informação, identifique o item correto.


A

Aconfidencialidade garante que os dados estejam sempre disponíveis, mesmo após falhas ou ataques.


B

A integridade está relacionada ao uso de firewalls para evitar o acesso físico a servidores de rede.


C

A assinatura digital é um recurso usado apenas para criptografar arquivos sigilosos em backups.


D

A disponibilidade pode ser comprometida por ataques de negação de serviço (DoS), dificultando o acesso aos sistemas.


E

O antivírus é uma ferramenta eficaz apenas contra ataques baseados em rede e não detecta arquivos maliciosos locais.

No que se refere à segurança da informação, de equipamentos, de sistemas, em redes, na internet e na nuvem, com a evolução tecnológica, os riscos aumentam e exigem uma gestão de proteção cada vez mais eficaz. A base de defesa dos sistemas e infraestrutura das corporações são os pilares da segurança da informação, que atuam por meio de políticas, senhas, softwares de criptografia, dentre outros processos necessários a essa gestão de riscos. Um desses pilares é responsável por manter as características originais dos dados, assim como foram configuradas em sua criação, destacando que a informação não pode ser alterada sem autorização. Já outro pilar se caracteriza por proteger a informação dos acessos não autorizados, estabelecendo a privacidade para os dados da empresa, evitando situações de ataques cibernéticos ou espionagem. Em consequência, a base desse segundo pilar é controlar o acesso por autenticação de senha, podendo ser também por verificação biométrica, além da criptografia, que vem gerando resultados favoráveis nessa função. Esses dois pilares são conhecidos, respectivamente, como:


A

irretratabilidade e integridade


B

integridade e confidencialidade


C

autenticidade e irretratabilidade


D

confidencialidade e autenticidade

Considerando-se a temática segurança da informação, é CORRETO afirmar que a confidencialidade garante que os dados:


A

Sejam acessados apenas por pessoas autorizadas.


B

Sejam criptografados durante a transmissão.


C

Nunca sejam alterados.


D

Sejam processados em tempo real.

Segurança da informação é definida como a prática de proteger dados e sistemas contra ameaças, acesso não autorizado ou violação de dados que resultem na divulgação, alteração ou destruição de informações confidenciais, baseando-se em três princípios fundamentais. Um deles refere-se à privacidade dos dados e seu objetivo é proteger informações sensíveis e confidenciais contra acesso não autorizado, sendo que algumas das ferramentas relevantes utilizadas incluem criptografia, controle de acesso e prevenção de perda de dados. Esse princípio é conhecido como:


A

confidencialidade


B

irretratabilidade


C

disponibilidade


D

autenticidade


E

integridade

 
Ir para a página:
OK
 
Gerar simulado