Questões de Concurso sobre Conceitos Básicos de Segurança da Informação (Princípios/Requisitos/Pilares)

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
455 questões encontradas
Questões por página
20
Mais recentes
 

Uma senha serve para autenticar uma conta, ou seja, é usada no processo de verificação da identidade, assegurando que a pessoa é quem diz ser e que possui o direito de acessar o recurso em questão. Um dos elementos indicado na elaboração das senhas é:


A

Qualquer tipo de dado pessoal, como nomes, sobrenomes, número de documentos, data de aniversário.


B

Sequência de teclado, ou seja, usar senhas associadas à proximidade entre os caracteres no teclado, como 12345.


C

Palavra que faça parte de listas, como nomes de músicas, times de futebol.


D

Tipos de caracteres diferentes, ou seja, misturar caracteres, como números, sinais de pontuação, letras maiúsculas e minúsculas.

O controle das estruturas organizacionais não é considerado como um dos tipos de controle julgados importantes para se alcançar a segurança da informação em uma empresa.


C

Certo


E

Errado

Sobre Segurança da Informação, assinale a alternativa INCORRETA.


A

O termo Disponibilidade significa garantir que a informação possa ser obtida sempre que for necessário, isto é, que esteja sempre disponível para quem dela precisar.


B

O termo Autenticidade significa garantir a identidade de quem está enviando a informação.


C

O termo Confidencialidade significa garantir que a informação não será conhecida por pessoas que não estejam autorizadas para tal.


D

O termo Integridade significa garantir que a informação armazenada ou transferida está correta e é apresentada corretamente para quem a consulta.


E

A partir da Integridade se garante que a informação é proveniente da fonte anunciada.

De acordo com a Cartilha de Segurança para Internet, sobre o código malicioso bot, assinalar a alternativa que preenche as lacunas abaixo CORRETAMENTE:


Possui processo de infecção e propagação similar ao do _________, ou seja, é capaz de se propagar automaticamente, explorando vulnerabilidades existentes em programas instalados em computadores. Quanto mais zumbis participarem da botnet, _________ potente ela será.


A

worm | mais


B

vírus | menos


C

spyware | mais


D

trojan | menos

A política de segurança da informação das empresas e instituições deve atender aos seguintes atributos:


A

Confidencialidade, Disponibilidade e Velocidade.


B

Confidencialidade, Integralidade e Diversidade.


C

Integridade, Disponibilidade e Duplicidade.


D

Confidencialidade, Integridade e Disponibilidade.

Segundo o autor Felipe Nery Rodrigues, em seu livro “Segurança da Informação – Princípios e Controle de Ameaças”, ao utilizar notebooks e outros dispositivos móveis (tablets, smartphones) em redes sem fio (Wi-Fi) de locais públicos, como aeroportos, bares e restaurantes, para dificultar o trabalho de pessoas mal-intencionadas que porventura desejarem capturar os dados que transmitimos, devemos


A

utilizar um serviço de proxy.


B

nos certificar de que o endereço da página acessada no navegador começa com “HTTPS”, em vez de “HTTP”.


C

nos certificar de que a rede Wi-Fi possua uma chave de acesso.


D

nos certificar de que a rede Wi-Fi não opere em frequências de rádio públicas.


E

nos certificar de que a rede Wi-Fi utilize o padrão WEP (Wired Equivalent Privacy).

Segundo padrões internacionais, a Segurança da Informação distingue quatro atributos básicos que orientam a implementação de políticas e procedimentos de proteção.


Assinale o atributo que não é parte desse grupo.


A

Autenticidade.


B

Completude.


C

Confidencialidade.


D

Disponibilidade.


E

Integridade.

Considerando os conceitos sobre Segurança da Informação, analise as alternativas e assinale a que não representa uma prática correta ao usar computadores, celulares e sistemas de informações.


A

Tenha o hábito de alterar sua senha com frequência e de preferência com 8 dígitos. Para facilitar a memorização das senhas use datas importantes, como data de aniversários, assim evitará que tenha que anotar a senha em algum dispositivo. Importante também usar os recursos de deixar gravado a senha em cada aplicativo que frequentemente você faz uso.


B

Ao fazer compras online, é importante ser prudente ao escolher o site antes de fornecer seus dados pessoais e o número de seu cartão de crédito.


C

Efetue a atualização de seu programa antivírus frequentemente.


D

Jamais forneça seus dados particulares (e-mail, endereço, telefone, etc.), em salas de Chat, a pessoas que você não conhece. Agindo assim, evita-se possíveis inconvenientes.

No contexto da segurança da informação, três afirmativas são listadas a seguir.


I. É a capacidade que garante a um usuário ser de fato quem alega ser.

II. É a capacidade de uma informação estar correta, ser verdadeira e não estar corrompida.

III. É a capacidade de um sistema de permitir que usuários acessem determinadas informações ao mesmo tempo em que impede que outros, não autorizados, o vejam.


As afirmativas listadas em I, II e III representam as definições, respectivamente, dos seguintes termos:


A

autenticação, privacidade e disponibilidade


B

autenticação, integridade e confidencialidade


C

replicação, privacidade e confidencialidade


D

replicação, integridade e disponibilidade

No mundo atual, se torna cada vez mais relevante a preocupação com a segurança da informação. As empresas precisam priorizar aspectos como a integridade, a disponibilidade e a confiabilidade de suas informações. Em relação a esses aspectos, selecione a alternativa CORRETA.


A

A confidencialidade se refere à limitação de acesso à informação apenas às pessoas e/ou entidades autorizadas por aqueles que detêm os direitos da informação.


B

A confidencialidade diz respeito à garantia de que as informações manipuladas conservarão todas as suas características originais.


C

A integridade consiste em garantir que as informações estarão sempre disponíveis para o uso.


D

A disponibilidade corresponde à preservação da precisão, consistência e confiabilidade das informações.


E

A integridade dos dados tem a ver com o sigilo dos dados da empresa, a confidencialidade se refere à consistência desses e a disponibilidade se refere à manutenção do acesso aos dados de modo constante, evitando interrupções.

A existência do correio eletrônico agilizou muito a comunicação interna e externa de uma organização. A maneira simples como podemos formalizar a comunicação, a não necessidade de o destinatário estar presente para receber a mensagem, a facilidade de envio para várias pessoas ao mesmo tempo e a razoável garantia de entrega da mensagem são algumas vantagens dessa ferramenta. Porém, o uso do correio eletrônico deve considerar um dos pilares muito importante relacionados à segurança da informação, quando se trata do conteúdo a ser transmitido, e a garantia disso depende do destinatário da mensagem. Trata-se, portanto,


A

da defesa.


B

do selo de segurança.


C

do sistema operacional.


D

da confidencialidade.

“Compreende um conjunto de práticas, recursos, sistemas, habilidades e mecanismos usados ao proteger todos e quaisquer tipos de dados da empresa e sistemas contra o ataque de criminosos, o acesso indevido de usuários e o uso impróprio das informações da organização.” Este conceito refere-se à:


A

Segurança de Patrimônio.


B

Backup.


C

Cibersegurança.


D

HD Externo.


E

Segurança da Informação.

No que se refere à segregação de funções na segurança de informação, analise os itens a seguir e, ao final, assinale a alternativa correta:


I – Impede que o autor das informações negue a autoria delas.

II – Garante que os dados não sejam visualizados por pessoas não autorizadas.

III – Reduz as oportunidades de mau uso acidental ou intencional do sistema.


A

Apenas o item I é verdadeiro.


B

Apenas o item II é verdadeiro.


C

Apenas o item III é verdadeiro.


D

Apenas os itens I e II são verdadeiros.


E

Todos os itens são verdadeiros.

A realização de backups periódicos é uma técnica relacionada com segurança. Esta técnica está associada a qual princípio da segurança da informação?


A

Criptografia;


B

Confidencialidade;


C

Disponibilidade;


D

Autenticidade;


E

Simetria de dados.

Para aumentar a segurança da rede de computadores da SANESUL- MS, o técnico de informática propôs uma solução simples: exigir de um usuário a confirmação da impressão digital e, em seguida, a digitação de uma senha, o que evitaria o acesso indevido à rede, no caso de vazamento da senha. Assim, é correto afirmar que esse tipo de autenticação na rede é denominado


A

monousuário.


B

multifator.


C

preditiva.


D

dois tempos.


E

completa.

A propriedade ou meta de segurança de um sistema de informação diretamente afetada pelo ataque de negação de serviço é a


A

integridade.


B

escalabilidade.


C

rastreabilidade.


D

disponibilidade.


E

confidencialidade.

A segurança da informação é um termo que descreve técnicas, recursos, componentes e hábitos que permitem que usuários considerem um sistema de informações confiável.


Com relação aos termos utilizados para tratar esse assunto, marque a alternativa CORRETA.


A

A confidencialidade é a garantia da identidade de uma pessoa ou de um servidor com quem se estabelece uma transação.


B

A integridade é a garantia de que um sistema estará sempre disponível, quando necessário e de que a informação não foi alterada durante seu trajeto.


C

A confiabilidade descreve a condição em que um sistema de informações presta seus serviços com níveis de eficiência e eficácia aceitáveis.


D

A irrefutabilidade é a condição em que um componente do sistema tenha de controlar quem vê as informações sob que circunstâncias.

A avaliação dos funcionários de uma empresa é realizada por meio de um sistema hospedado em sua infraestrutura de servidores, gerenciada por uma equipe de especialistas. Ao emitir o seguinte relatório de avaliação, o gerente observou que João havia melhorado muito seu desempenho no último semestre. Ao ser questionado, o avaliador Luiz negou ter feito tal avaliação.


Avaliado

Avaliador

Avaliações

A1S1

A1S2

A2S1

João

Luiz

5

4

10

Maria

Luiz

10

9

10

Antônio

Luiz

9

9

10


Ao investigar o ocorrido, a equipe de segurança detectou a modificação deliberada da avaliação no banco de dados do sistema.


O princípio de segurança da informação violado foi o da:


A

confidencialidade;


B

integridade;


C

disponibilidade;


D

autenticidade;


E

exclusividade.

A segurança de redes de computadores representa uma necessidade cada vez mais presente no mundo moderno. Sobre conceitos relacionados a esse tipo de segurança, assinale a alternativa CORRETA.


A

A criptografia é uma técnica utilizada para garantir a confidencialidade da informação transmitida.


B

O controle de autenticidade visa garantir que o acesso à informação seja feito apenas por agentes (pessoas ou máquinas) autorizados.


C

Um firewall é um recurso exclusivamente de hardware, que garante a segurança de uma rede a partir da filtragem de toda informação que chega a essa rede.


D

A assinatura digital é uma técnica que objetiva substituir a assinatura convencional, garantido apenas a autenticidade de quem envia uma mensagem.


E

Vírus é um termo utilizado para se referir a uma grande categoria de software que tem o objetivo de monitorar atividades de um sistema e enviar as informações coletadas para terceiros.

Quanto aos princípios e conceitos relacionados à segurança da informação, qual das seguintes alternativas define o não-repúdio?


A

Garantia de que os dados estejam disponíveis e de forma ininterrupta, sem poder negar o acesso a esses recursos para quem tiver autorização de acesso.


B

Garantia de sigilo das informações e prevenção do vazamento de dados.


C

Impunidade após a apuração dos fatos relacionados a vazamentos de dados.


D

Uma ação cometida sobre os dados não pode ser negada, ou seja, deve ser capaz de identificar com precisão a origem ou o causador de algum evento.


E

Garantias para que administradores pertencentes ao topo da hierarquia de uma organização não possam negar o direito ao sigilo das informações de seus clientes.

   
Gerar simulado