

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Uma senha serve para autenticar uma conta, ou seja, é usada no processo de verificação da identidade, assegurando que a pessoa é quem diz ser e que possui o direito de acessar o recurso em questão. Um dos elementos indicado na elaboração das senhas é:
Qualquer tipo de dado pessoal, como nomes, sobrenomes, número de documentos, data de aniversário.
Sequência de teclado, ou seja, usar senhas associadas à proximidade entre os caracteres no teclado, como 12345.
Palavra que faça parte de listas, como nomes de músicas, times de futebol.
Tipos de caracteres diferentes, ou seja, misturar caracteres, como números, sinais de pontuação, letras maiúsculas e minúsculas.
O controle das estruturas organizacionais não é considerado como um dos tipos de controle julgados importantes para se alcançar a segurança da informação em uma empresa.
Certo
Errado
Sobre Segurança da Informação, assinale a alternativa INCORRETA.
O termo Disponibilidade significa garantir que a informação possa ser obtida sempre que for necessário, isto é, que esteja sempre disponível para quem dela precisar.
O termo Autenticidade significa garantir a identidade de quem está enviando a informação.
O termo Confidencialidade significa garantir que a informação não será conhecida por pessoas que não estejam autorizadas para tal.
O termo Integridade significa garantir que a informação armazenada ou transferida está correta e é apresentada corretamente para quem a consulta.
A partir da Integridade se garante que a informação é proveniente da fonte anunciada.
De acordo com a Cartilha de Segurança para Internet, sobre o código malicioso bot, assinalar a alternativa que preenche as lacunas abaixo CORRETAMENTE:
Possui processo de infecção e propagação similar ao do _________, ou seja, é capaz de se propagar automaticamente, explorando vulnerabilidades existentes em programas instalados em computadores. Quanto mais zumbis participarem da botnet, _________ potente ela será.
worm | mais
vírus | menos
spyware | mais
trojan | menos
A política de segurança da informação das empresas e instituições deve atender aos seguintes atributos:
Confidencialidade, Disponibilidade e Velocidade.
Confidencialidade, Integralidade e Diversidade.
Integridade, Disponibilidade e Duplicidade.
Confidencialidade, Integridade e Disponibilidade.
Segundo o autor Felipe Nery Rodrigues, em seu livro “Segurança da Informação – Princípios e Controle de Ameaças”, ao utilizar notebooks e outros dispositivos móveis (tablets, smartphones) em redes sem fio (Wi-Fi) de locais públicos, como aeroportos, bares e restaurantes, para dificultar o trabalho de pessoas mal-intencionadas que porventura desejarem capturar os dados que transmitimos, devemos
utilizar um serviço de proxy.
nos certificar de que o endereço da página acessada no navegador começa com “HTTPS”, em vez de “HTTP”.
nos certificar de que a rede Wi-Fi possua uma chave de acesso.
nos certificar de que a rede Wi-Fi não opere em frequências de rádio públicas.
nos certificar de que a rede Wi-Fi utilize o padrão WEP (Wired Equivalent Privacy).
Segundo padrões internacionais, a Segurança da Informação distingue quatro atributos básicos que orientam a implementação de políticas e procedimentos de proteção.
Assinale o atributo que não é parte desse grupo.
Autenticidade.
Completude.
Confidencialidade.
Disponibilidade.
Integridade.
Considerando os conceitos sobre Segurança da Informação, analise as alternativas e assinale a que não representa uma prática correta ao usar computadores, celulares e sistemas de informações.
Tenha o hábito de alterar sua senha com frequência e de preferência com 8 dígitos. Para facilitar a memorização das senhas use datas importantes, como data de aniversários, assim evitará que tenha que anotar a senha em algum dispositivo. Importante também usar os recursos de deixar gravado a senha em cada aplicativo que frequentemente você faz uso.
Ao fazer compras online, é importante ser prudente ao escolher o site antes de fornecer seus dados pessoais e o número de seu cartão de crédito.
Efetue a atualização de seu programa antivírus frequentemente.
Jamais forneça seus dados particulares (e-mail, endereço, telefone, etc.), em salas de Chat, a pessoas que você não conhece. Agindo assim, evita-se possíveis inconvenientes.
No contexto da segurança da informação, três afirmativas são listadas a seguir.
I. É a capacidade que garante a um usuário ser de fato quem alega ser.
II. É a capacidade de uma informação estar correta, ser verdadeira e não estar corrompida.
III. É a capacidade de um sistema de permitir que usuários acessem determinadas informações ao mesmo tempo em que impede que outros, não autorizados, o vejam.
As afirmativas listadas em I, II e III representam as definições, respectivamente, dos seguintes termos:
autenticação, privacidade e disponibilidade
autenticação, integridade e confidencialidade
replicação, privacidade e confidencialidade
replicação, integridade e disponibilidade
No mundo atual, se torna cada vez mais relevante a preocupação com a segurança da informação. As empresas precisam priorizar aspectos como a integridade, a disponibilidade e a confiabilidade de suas informações. Em relação a esses aspectos, selecione a alternativa CORRETA.
A confidencialidade se refere à limitação de acesso à informação apenas às pessoas e/ou entidades autorizadas por aqueles que detêm os direitos da informação.
A confidencialidade diz respeito à garantia de que as informações manipuladas conservarão todas as suas características originais.
A integridade consiste em garantir que as informações estarão sempre disponíveis para o uso.
A disponibilidade corresponde à preservação da precisão, consistência e confiabilidade das informações.
A integridade dos dados tem a ver com o sigilo dos dados da empresa, a confidencialidade se refere à consistência desses e a disponibilidade se refere à manutenção do acesso aos dados de modo constante, evitando interrupções.
A existência do correio eletrônico agilizou muito a comunicação interna e externa de uma organização. A maneira simples como podemos formalizar a comunicação, a não necessidade de o destinatário estar presente para receber a mensagem, a facilidade de envio para várias pessoas ao mesmo tempo e a razoável garantia de entrega da mensagem são algumas vantagens dessa ferramenta. Porém, o uso do correio eletrônico deve considerar um dos pilares muito importante relacionados à segurança da informação, quando se trata do conteúdo a ser transmitido, e a garantia disso depende do destinatário da mensagem. Trata-se, portanto,
da defesa.
do selo de segurança.
do sistema operacional.
da confidencialidade.
“Compreende um conjunto de práticas, recursos, sistemas, habilidades e mecanismos usados ao proteger todos e quaisquer tipos de dados da empresa e sistemas contra o ataque de criminosos, o acesso indevido de usuários e o uso impróprio das informações da organização.” Este conceito refere-se à:
Segurança de Patrimônio.
Backup.
Cibersegurança.
HD Externo.
Segurança da Informação.
No que se refere à segregação de funções na segurança de informação, analise os itens a seguir e, ao final, assinale a alternativa correta:
I – Impede que o autor das informações negue a autoria delas.
II – Garante que os dados não sejam visualizados por pessoas não autorizadas.
III – Reduz as oportunidades de mau uso acidental ou intencional do sistema.
Apenas o item I é verdadeiro.
Apenas o item II é verdadeiro.
Apenas o item III é verdadeiro.
Apenas os itens I e II são verdadeiros.
Todos os itens são verdadeiros.
A realização de backups periódicos é uma técnica relacionada com segurança. Esta técnica está associada a qual princípio da segurança da informação?
Criptografia;
Confidencialidade;
Disponibilidade;
Autenticidade;
Simetria de dados.
Para aumentar a segurança da rede de computadores da SANESUL- MS, o técnico de informática propôs uma solução simples: exigir de um usuário a confirmação da impressão digital e, em seguida, a digitação de uma senha, o que evitaria o acesso indevido à rede, no caso de vazamento da senha. Assim, é correto afirmar que esse tipo de autenticação na rede é denominado
monousuário.
multifator.
preditiva.
dois tempos.
completa.
A propriedade ou meta de segurança de um sistema de informação diretamente afetada pelo ataque de negação de serviço é a
integridade.
escalabilidade.
rastreabilidade.
disponibilidade.
confidencialidade.
A segurança da informação é um termo que descreve técnicas, recursos, componentes e hábitos que permitem que usuários considerem um sistema de informações confiável.
Com relação aos termos utilizados para tratar esse assunto, marque a alternativa CORRETA.
A confidencialidade é a garantia da identidade de uma pessoa ou de um servidor com quem se estabelece uma transação.
A integridade é a garantia de que um sistema estará sempre disponível, quando necessário e de que a informação não foi alterada durante seu trajeto.
A confiabilidade descreve a condição em que um sistema de informações presta seus serviços com níveis de eficiência e eficácia aceitáveis.
A irrefutabilidade é a condição em que um componente do sistema tenha de controlar quem vê as informações sob que circunstâncias.
A avaliação dos funcionários de uma empresa é realizada por meio de um sistema hospedado em sua infraestrutura de servidores, gerenciada por uma equipe de especialistas. Ao emitir o seguinte relatório de avaliação, o gerente observou que João havia melhorado muito seu desempenho no último semestre. Ao ser questionado, o avaliador Luiz negou ter feito tal avaliação.
Avaliado | Avaliador | Avaliações | ||
A1S1 | A1S2 | A2S1 | ||
João | Luiz | 5 | 4 | 10 |
Maria | Luiz | 10 | 9 | 10 |
Antônio | Luiz | 9 | 9 | 10 |
Ao investigar o ocorrido, a equipe de segurança detectou a modificação deliberada da avaliação no banco de dados do sistema.
O princípio de segurança da informação violado foi o da:
confidencialidade;
integridade;
disponibilidade;
autenticidade;
exclusividade.
A segurança de redes de computadores representa uma necessidade cada vez mais presente no mundo moderno. Sobre conceitos relacionados a esse tipo de segurança, assinale a alternativa CORRETA.
A criptografia é uma técnica utilizada para garantir a confidencialidade da informação transmitida.
O controle de autenticidade visa garantir que o acesso à informação seja feito apenas por agentes (pessoas ou máquinas) autorizados.
Um firewall é um recurso exclusivamente de hardware, que garante a segurança de uma rede a partir da filtragem de toda informação que chega a essa rede.
A assinatura digital é uma técnica que objetiva substituir a assinatura convencional, garantido apenas a autenticidade de quem envia uma mensagem.
Vírus é um termo utilizado para se referir a uma grande categoria de software que tem o objetivo de monitorar atividades de um sistema e enviar as informações coletadas para terceiros.
Quanto aos princípios e conceitos relacionados à segurança da informação, qual das seguintes alternativas define o não-repúdio?
Garantia de que os dados estejam disponíveis e de forma ininterrupta, sem poder negar o acesso a esses recursos para quem tiver autorização de acesso.
Garantia de sigilo das informações e prevenção do vazamento de dados.
Impunidade após a apuração dos fatos relacionados a vazamentos de dados.
Uma ação cometida sobre os dados não pode ser negada, ou seja, deve ser capaz de identificar com precisão a origem ou o causador de algum evento.
Garantias para que administradores pertencentes ao topo da hierarquia de uma organização não possam negar o direito ao sigilo das informações de seus clientes.