Questões de Concurso sobre Conceitos Básicos de Segurança da Informação (Princípios/Requisitos/Pilares)

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
455 questões encontradas
Questões por página
20
Mais recentes
 

Um recurso (ou dado) computacional deve estar disponível a quem de direito (pessoas ou processos) quando for necessário.

-

Este pilar, que deve ser garantido pela segurança da informação, é chamado de:


A

Disponibilidade.


B

Integridade.


C

Autenticidade.


D

Confidencialidade.

De acordo com a Cartilha de Segurança para Internet, em relação à segurança de computadores, para manter seu computador seguro, é importante:


A

Manter os programas instalados com as versões mais antigas.


B

Usar apenas programas clandestinos.


C

Usar mecanismos de proteção.


D

Ser descuidado ao instalar aplicativos desenvolvidos por terceiros.

Segundo a Cartilha de Segurança para Internet, para manter um computador seguro, é importante que o usuário:


A

Mantenha o antimalware atualizado, exceto o arquivo de assinaturas.


B

Verifique periodicamente os logs gerados pelo firewall pessoal, sistema operacional e antimalware.


C

Dispense o uso de mecanismos de segurança.


D

Assegure-se de não ter nenhum firewall instalado e ativo em no computador.

Conforme o < cert.br >, analise as afirmativas sobre os vírus de computadores e assinale com V as verdadeiras e com F as falsas.


( ) Vírus é um programa ou parte de um programa de computador que dispõe de mecanismos de comunicação com o invasor. Esses mecanismos permitem que o computador seja controlado remotamente.

( ) Para que possa se tornar ativo e dar continuidade ao processo de infecção, o vírus depende da execução do programa ou arquivo hospedeiro.

( ) Vírus é um programa ou parte de um programa de computador, normalmente malicioso, que se propaga inserindo cópias de si mesmo e se tornando parte de outros programas e arquivos.


Assinale a sequência correta.



A

V F V


B

F V V


C

F F F


D

V V F

Assinale a alternativa correta sobre Segurança da Informação:


A

Os três princípios básicos da Segurança são: integridade, confidencialidade e veracidade.


B

O que é criptografado com uma chave simétrica pode ser descriptografado com sua equivalente assimétrica.


C

Colisão é o nome dado quando uma função hash gera o mesmo resumo para dois dados diferentes.


D

Algoritmos criptográficos proprietários são mais seguros do que algoritmos criptográficos públicos.


E

A chave privada deve ter um tamanho maior do que sua equivalente pública.

Machado (2014) define como ameaças fundamentais aquelas que afetam diretamente os princípios que queremos manter para a segurança da informação, a saber: confidencialidade, disponibilidade e integridade. NÃO é, segundo o autor, uma ameaça fundamental:


A

A disponibilização externa de dados de uma empresa.


B

A cobrança indevida por um serviço de uma empresa.


C

O comprometimento da consistência dos dados de um sistema.


D

O impedimento deliberado do acesso aos recursos computacionais.


E

A utilização de um recurso computacional por uma pessoa não autorizada.

A respeito dos conceitos que envolvem a segurança da informação, analise as afirmativas a seguir:

I. Os mecanismos de segurança podem ser lógicos ou físicos.

II. A perda de confidencialidade, integridade e disponibilidade são exemplos de eventos que comprometem a segurança da informação.

III. Assinatura Digital, Encriptação e Firewall são exemplos de mecanismos lógicos de segurança.

Assinale


A

se somente as afirmativas I e II estiverem corretas.


B

se somente a afirmativa II estiver correta.


C

se somente a afirmativa I estiver correta.


D

se somente as afirmativas I e III estiverem corretas.


E

se todas as afirmativas estiverem corretas.

Conforme o < cert.br >, é necessário tomar alguns cuidados na internet similares aos que se toma no dia a dia.


A esse respeito, são requisitos básicos garantidos pelos serviços disponibilizados e pelas comunicações realizadas pela internet, além da identificação e autenticação,


A

autorização e indisponibilidade.


B

autorização e transparência.


C

indisponibilidade e não repúdio.


D

autorização e não repúdio.

A SABESP é uma empresa preocupada em zelar por seus bens e procura estar em dia com os recursos de segurança disponíveis para garantir que suas informações estejam sempre protegidas. A SABESP inova mais uma vez aprimorando seus processos, por meio da implementação da Certificação Digital nas suas relações com licitantes. O primeiro processo a utilizar a Certificação Digital será o Pregão Sabesp Online, para aquisição de bens, serviços comuns e serviços de engenharia.

(Adaptado de: http://sabesp-info18.sabesp.com.br/licita/PG_Int.nsf/Sobre...)

Os benefícios esperados pela SABESP são:

I. Garantia de que a transação, após efetivada, não pode ser negada (inclusive com uso de carimbo de tempo).

II. Fidelidade ao documento original, sem sofrer alterações inclusive com uso de carimbo de tempo.

III. A informação está protegida da ação de terceiros.

IV. Garantia da autoria, origem e destino do documento eletrônico.

Os itens I, II, III e IV correspondem, correta e respectivamente, a


A

Não-repúdio – Autenticidade – Integridade – Autorização.


B

Irretratabilidade – Integridade – Autenticidade – Disponibilidade.


C

Irretratabilidade – Integridade – Confidencialidade – Autenticidade.


D

Negabilidade – Autenticidade – Confidencialidade – Integridade.


E

Autenticidade – Disponibilidade – Integridade – Irretratabilidade.

Atualmente um tema muito importante para a tecnologia da informação é a segurança, seja de informações, processos e sistemas.


Assinale a alternativa onde o critério de confidencialidade foi violado, nas seguintes situações.


A

Após um ataque aos sistemas, foi criada uma planilha com todos os cargos e salários, informações pessoais dos funcionários e disponibilizada na internet, facilmente encontrada nos buscadores.


B

Após um ataque de hackers os servidores ficaram fora por um período de 2 horas, sendo necessário a restauração de uma cópia de segurança.


C

Uma mensagem eletrônica suspeita diz “Parabéns você foi um ganhador de um prêmio”.


D

Nenhuma das alternativas.

A segurança da informação (SI) está diretamente relacionada com proteção de um conjunto de informações, no sentido de preservar o valor que possuem para um indivíduo ou uma organização. São propriedades básicas da segurança da informação:


I- Confidencialidade

II- Integridade

III- Disponibilidade

IV- Autenticidade


Está correto o contido em:


A

I, somente.


B

I e II, somente.


C

II e III, somente.


D

I, II, III, e IV.

A propriedade de segurança da informação que diz respeito a salvaguarda da exatidão e completeza dos dados ou informação, equivale a alternativa:


A

Autenticação


B

Confidencialidade


C

Backup


D

Integridade


E

Controle

Um procedimento de segurança da informação que pode ser adotado nas empresas é desenvolver uma política de reciclagem e gestão do lixo por escrito, tendo em vista que determinadas informações podem ser colhidas por pessoas mal-intencionadas.


C

Certo


E

Errado

Analise as afirmativas a seguir relativas a recursos utilizados por sistemas para recuperação de senha, conforme o < cert.br >.


I. Os sistemas podem permitir que se responda a uma pergunta de segurança previamente determinada pelo usuário para recuperar a senha cadastrada.

II. O sistema pode enviar a senha atual, ou uma nova, para o e-mail de recuperação previamente definido pelo usuário.

III. O sistema pode solicitar confirmações cadastrais, como data de aniversário, nome da mãe e número de documentos do usuário cadastrado.


Estão corretas as afirmativas


A

I e II, apenas.


B

I e III, apenas.


C

II e III, apenas.


D

I, II e III.

OpenLDAP é uma implementação de código aberto do LDAP que não possui camadas de segurança, como, por exemplo, autenticação e criptografia.

C
Certo

E
Errado

O princípio em que as informações e os dados são guardados em sua forma original é denominado de


A

disponibilidade.


B

confidencialidade.


C

autenticidade.


D

auditoria.


E

integridade.

Quanto às propriedades confidencialidade, autenticidade e integridade da segurança da informação, quais são, conceitualmente, garantidas por uma assinatura digital?


A

Apenas integridade.


B

Apenas confidencialidade.


C

Autencidade e integridade.


D

Confidencialidade e integridade.


E

Autenticidade, confidencialidade e integridade.

Proteger a informação significa garantir a redundância de dados no banco de dados da empresa, proporcionando disponibilidade, que é quando a informação deve estar acessível para o funcionamento da organização e para o alcance de seus objetivos e missão, e integridade, que é quando a informação deve estar correta, ser verdadeira e não estar corrompida.


C

Certo


E

Errado

A segurança da informação engloba diversos conceitos, sendo que um deles tem por finalidade garantir que um usuário é de fato quem alega ser, enquanto que outro tem por objetivo assegurar que a informação esteja correta, verdadeira e não corrompida. Esses conceitos são denominados, respectivamente:


A

certificação e integridade


B

certificação e legalidade


C

autenticação e integridade


D

autenticação e legalidade

Dagoberto é um homem de uma senha só: utiliza uma única senha para qualquer acesso ou cadastro que faz na internet. A senha da sua conta bancária é a mesma do seu e-mail e das redes sociais que utiliza, que por sua vez é igual à que ele utiliza em seu smartphone e em alguns sites onde gosta de fazer compras. Parece que Dagoberto gosta de viver perigosamente, porque caso essa senha seja descoberta algum dia, tudo que ele acessa com ela poderá ser roubado dele. Quando questionado, Dagoberto se diz seguro, já que garante que só ele sabe a sua senha e que jamais a mostraria para qualquer um nessa vida.


Agora, você que estudou sobre noções de segurança para prestar este concurso sabe que Dagoberto definitivamente não está seguro. Existem muitas maneiras de Dagoberto ter a sua senha roubada e, com isso, ter a sua tranquilidade perdida. Assinale a alternativa que apresenta SOMENTE recomendações que Dagoberto deve seguir para MINIMIZAR o risco de ter a sua senha capturada.


A

certificar-se de não estar sendo observado enquanto digita a sua senha, fechar a sessão em sites e serviços que requeiram o uso de senhas, alterar a senha periodicamente, digitar a senha apenas em acessos que sejam criptografados, usar uma senha longa e que combine tipos de caracteres diferentes, ter uma senha diferente para cada serviço que for usar.


B

certificar-se de não estar sendo observado enquanto digita a sua senha, fechar a sessão em sites e serviços que requeiram o uso de senhas, manter sempre a mesma senha, digitar a senha apenas em acessos que sejam criptografados, usar uma senha longa e que combine tipos de caracteres diferentes, ter uma senha diferente para cada serviço que for usar.


C

certificar-se de não estar sendo observado enquanto digita a sua senha, informar a senha para uma única pessoa de confiança, alterar a senha periodicamente, digitar a senha apenas em acessos que sejam criptografados, usar uma senha longa e que combine tipos de caracteres diferentes, ter uma senha diferente para cada serviço que for usar.


D

certificar-se de não estar sendo observado enquanto digita a sua senha, fechar a sessão em sites e serviços que requeiram o uso de senhas, alterar a senha periodicamente, digitar a senha apenas em acessos que sejam criptografados, usar como senha o primeiro nome da sua mãe, ter uma senha diferente para cada serviço que for usar.

   
Gerar simulado