Questões de Concurso sobre Conceitos Básicos de Segurança da Informação (Princípios/Requisitos/Pilares)

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
455 questões encontradas
Questões por página
20
Mais recentes
 

Para acessarmos serviços online (webmail, redes sociais, sites de e-commerce etc.), geralmente utilizamos um “nome de usuário” ou “login” que representa uma conta e, para garantir que somos o dono da conta, utilizamos uma “senha”. Qual dos elementos apresentados a seguir NÃO deve ser utilizado na elaboração de uma senha:


A

Números aleatórios.


B

Fazer substituições de caracteres.


C

Grande quantidade de caracteres.


D

Sequências de teclado.


E

Diferentes tipos de caracteres.

Complete a lacuna abaixo assinalando a alternativa correta.


Além do fato de todo equipamento que acessa a internet estar protegido com antivírus, nas organizações algumas proibições foram necessárias para assegurar a Política de ____________ do equipamento e das informações neles contidas.


A

Mobilidade


B

Segurança


C

Internet


D

Tecnologia

Existem diversas categorias de serviços de segurança no contexto das redes de computadores. Considerando o caso específico de um protocolo de comunicação orientado à conexão, o serviço de segurança que visa a garantir que as mensagens sejam recebidas sem duplicação, inserção, modificação, reordenação ou repasse é


A

autenticação.


B

controle de acesso.


C

confidencialidade dos dados.


D

integridade de dados.


E

irretratabilidade.

Com relação aos conceitos básicos de proteção e segurança analise os itens abaixo:


I. A Confiabilidade descreve a condição em que um sistema de informações presta serviços com níveis de eficiência e eficácia aceitáveis.

II. A Integridade é a garantia de que uma informação não foi alterada durante seu trajeto do emissor para o receptor ou durante o seu armazenamento.

III. A Autenticidade é a garantia de que os dados só serão acessados por pessoas autorizadas, normalmente detentoras de login e senha que lhes concedem esses direitos de acesso.


A

Apenas o item I é falso.


B

Apenas o item II é falso.


C

Apenas o item III é falso.


D

Todos os itens são verdadeiros.

O objetivo da Gestão de Segurança de Informação é manter a qualidade das informações. Relacione a primeira coluna com a segunda a respeito de conceitos sobre Gestão de Segurança da Informação.


Confidencialidade (1)

Integridade (2)

Gestão de risco (3)

Ameaça (4)


( ) propriedade de proteger a exatidão de ativos.

( ) causa potencial de um incidente indesejado, o que pode resultar em danos para um sistema ou entidade.

( ) propriedade que garante que a informação não está disponível ou revelada a indivíduos não autorizados, entidades ou processos.

( ) atividades coordenadas para dirigir e controlar uma organização em relação a um determinado risco.


A sequência CORRETA da segunda coluna é:


A

1-2-3-4


B

2-3-1-4


C

2-4-1-3


D

1-4-2-3

O modelo CID (Confidencialidade, Integridade e Disponibilidade) é utilizado como pilar para os estudos de segurança da informação. Considerando os três atributos do modelo CID, assinale verdadeira (V) ou falsa (F) em cada afirmativa a seguir.


( )A alteração de uma informação realizada por pessoa não autorizada é uma violação do atributo de confidencialidade.

( ) Um ataque de negação de serviço (Dos - Denial of Service) que prejudica o recebimento de informações caracteriza uma ameaça à disponibilidade da informação.

( ) O acesso a uma determinada informação restrita a partir de um pen drive esquecido pode caracterizar violação da integridade da informação.


A sequência correta é


A

V - V - F.


B

F - V - F.


C

F - V - V.


D

V - F - V.


E

F - F - V.

Considerando que diversos usuários compartilham uma estação de trabalho na qual está instalado o Windows 8.1 e que, para acessar a rede e o sistema, é necessário realizar a autenticação por meio de nome de usuário e senha, assinale a opção correta.


A

Cada usuário pode utilizar seu nome de usuário e senha particular para acessar a rede, entretanto todos os usuários devem utilizar o mesmo nome de usuário e a mesma senha para acessar o sistema, uma vez que não é possível criar atalhos para o mesmo sistema em perfis distintos na estação.


B

Cada usuário pode acessar a rede usando nome de usuário e senha distintos daqueles usados para acessar o sistema.


C

Como não é possível criar perfis distintos para cada usuário, a estação de trabalho deve ser configurada para solicitar apenas senha no sistema, e não senha de rede.


D

Para cada usuário, o nome da conta e a senha devem ser os mesmos para realizar a autenticação no sistema e na rede.


E

Para que os usuários acessem o sistema instalado na estação de trabalho, deve haver usuário e senha únicos e iguais para todos.

Integridade, confidencialidade e disponibilidade da informação, conceitos fundamentais de segurança da informação, são adotados na prática, nos ambientes tecnológicos, a partir de um conjunto de tecnologias como, por exemplo, criptografia, autenticação de usuários e equipamentos redundantes.


C

Certo


E

Errado

Tradicionalmente, segurança da informação é definida a partir de três conceitos básicos, quais sejam:


A

Autenticidade, disponibilidade e não repúdio.


B

Confidencialidade, integridade e disponibilidade.


C

Controle, atribuição e agilidade.


D

Não repúdio, confidencialidade e atribuição.


E

Permissões, controle e integridade.

Dentre as alternativas abaixo, segundo a Cartilha de Segurança para Internet, o código malicioso cuja ação maliciosa mais comum é desferir ataques na Internet é denominado:


A

Spyware.


B

Trojan.


C

Worm.


D

Vírus.

A tríade CIA (Confidentiality, Integrity and Availability) - Confidencialidade, Integridade e Disponibilidade - representa os principais atributos que, atualmente, orientam a análise, o planejamento e a implementação da segurança para um determinado grupo de informações que se deseja proteger. Dessa forma, analise as seguintes afirmações:

-

I - Confidencialidade - propriedade que limita o acesso à informação tão somente às entidades legítimas, ou seja, àquelas autorizadas pelo proprietário da informação.

II - Integridade - propriedade que garante que a informação manipulada mantenha todas as características originais estabelecidas pelo proprietário da informação, incluindo controle de mudanças e garantia do seu ciclo de vida (Corrente, intermediária e permanente).

III - Disponibilidade - propriedade que garante que a informação esteja sempre disponível para o uso legítimo, ou seja, por aqueles usuários autorizados pelo proprietário da informação.

-

Assinale a alternativa correta:


A

Todas as afirmações estão corretas.


B

Apenas as afirmações II e III estão corretas.


C

Apenas as afirmações I e II estão corretas.


D

Apenas as afirmações I e III estão corretas.

Entre os principais serviços de segurança, encontram-se a integridade, a confidencialidade e a disponibilidade.


Quais dos ataques listados fere somente a disponibilidade de serviços?


A

War Dialer.


B

Smurf Attack.


C

Port Scanner.


D

Session Hijacking.


E

Sniffers.

Com relação à segurança da informação, assinale a opção INCORRETA.


A

Confidencialidade é a capacidade de o sistema imitar o acesso à informação às pessoas autorizadas pelo proprietário da informação.


B

Integridade está ligada à propriedade de manter a informação armazenada com todas as suas características originais estabelecidas pelo dono da informação, tendo atenção com o seu ciclo de vida (criação, manutenção e descarte).


C

Quando um usuário fica impossibilitado de enviar sua declaração de imposto de renda à receita federal devido a uma grande sobrecarga de dados no provedor ou um ataque de negação de serviço, o requisito de segurança disponibilidade está comprometido.


D

Um dos principais objetivos da criptografia é impedir a invasão de redes.


E

Fazendo uma analogia aos documentos do mundo real, a assinatura digital seria o equivalente ao carimbo acompanhado de selo que os cartórios brasileiros utilizam para reconhecer firma em documentos.

Maria deseja enviar uma mensagem para Pedro através da Internet. Por questões de segurança, Maria digitou a mensagem, calculou o hash dela e enviou para Pedro tanto a mensagem quanto o hash calculado. Ao receber a mensagem, Pedro calculou o hash dela novamente e comparou com o hash recebido de Maria. A comparação dos hashes, nesse caso, visa:


A

verificar se a mensagem é verdadeira, ou seja, que não foi inventada.


B

verificar se foi realmente Maria quem enviou a mensagem.


C

garantir que Maria não negará o envio da mensagem futuramente.


D

verificar se a mensagem está integra, ou seja, se ela não foi alterada no trajeto.


E

garantir que, se interceptada, a mensagem não seja lida.

Os atributos da segurança da informação, segundo os padrões internacionais (ISO/ IEC 17799:2005), norteiam práticas de segurança. Nesse contexto, são atributos da segurança da informação, EXCETO


A

irretratabilidade ou não repúdio.


B

autenticidade.


C

legitimidade.


D

integridade.


E

disponibilidade.

No campo da segurança da informação, a capacidade de confiar que a entidade que está realizando uma ação é realmente a entidade que diz ser é realizada pela propriedade especificada na alternativa:


A

autorização;


B

login;


C

autenticação;


D

criptografia.

Acerca de conceitos da segurança da informação, assinale a alternativa que NÃO corresponde a uma propriedade básica:


A

disponibilidade


B

integridade


C

confidencialidade


D

atomicidade

Sobre segurança da informação, assinale as afirmações abaixo com V (verdadeiro) ou F (falso).


( ) É uma área de conhecimento dedicada a proteger ativos de informação contra acessos não autorizados, alterações indevidas ou indisponibilidade.

( ) Tem por finalidade proteger as informações contra ameaças, para garantir a continuidade do negócio, minimizar as perdas e maximizar o retorno sobre os investimentos.

( ) É um processo que permite assegurar a integridade, a disponibilidade e a confidencialidade das informações da empresa.


A sequência correta de preenchimento dos parênteses, de cima para baixo, é


A

F – V – V.


B

F – F – F.


C

F – V – F.


D

V – V – V.


E

V – F – F.

Ano: 2016
Prova: FCC - Prefeitura de Teresina - Técnico de Nível Superior - Área Contador - 2016

Para que a segurança da informação seja mantida em um ambiente com acesso à internet, é correto afirmar:


A

A instalação de um firewall garante que a rede esteja segura contra invasores, podendo ser a única linha de defesa.


B

O firewall protege apenas contra ataques internos ao firewall, nada podendo fazer contra ataques que partem de fora da rede por ele protegida.


C

A instalação de um sistema de informação deve ser feita com o sistema conectado à internet, para que possíveis ataques possam ser neutralizados na instalação.


D

A configuração segura para um proxy web deve liberar o acesso somente aos endereços IP de usuários autorizados


E

Uma intranet é considerada uma rede pública, sendo mais suscetível a ataques. Assim, é obrigatório o uso de firewall pessoal na rede da empresa.

Assinale a opção que NÃO apresenta característica da Segurança da Informação.


A

Confidencialidade.


B

Integridade.


C

Velocidade.


D

Disponibilidade.


E

Autenticidade.

   
Gerar simulado