Questões de Concurso sobre Conceitos Básicos de Segurança da Informação (Princípios/Requisitos/Pilares)

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
455 questões encontradas
Questões por página
20
Mais recentes
 

Para aumentar o nível de segurança das informações armazenadas em um computador, recomenda-se:


A

utilizar níveis de permissão na web baixo.


B

priorizar a execução de códigos móveis.


C

utilizar opções de navegar anonimamente, quando usar computadores de terceiros.


D

aumentar a utilização de Cookies.


E

evitar a instalação de antimalwares.

A Segurança da Informação define um conjunto de princípios, técnicas, protocolos, normas e regras com o objetivo de garantir um melhor nível de confiabilidade na troca de informações, nos mais variados tipos de sistemas computacionais.


No conceito "é a garantia de que a mensagem não foi alterada durante a transmissão", estamos falando do princípio da:


A

Integridade.


B

Confidencialidade.


C

Disponibilidade.


D

Autenticidade.

Para que usuários de sistemas informatizados possam acessá-los é necessário se autenticar para fazer uso de seus recursos. Um dos mecanismos de autenticação mais conhecidos é a utilização de senhas. Com relação a esse mecanismo, assinale a alternativa correta.

A
De um modo geral, a quantidade de pessoas que implementam e utiliza as senhas de forma insegura é mínima.

B
As senhas são consideradas seguras, por isso é muito difícil terceiros copiá-las ou adivinhá-las, o que torna dispensáveis as preocupações em relação a elas.

C
O administrador de um sistema não precisa se preocupar em impor regras para que os usuários escolham suas senhas, uma vez que todos eles têm ciência da importância em fazer uma boa escolha de suas senhas.

D
Uma grande dificuldade encontrada pelas empresas, que possuem sistemas com informações confidenciais, está no fato destes sistemas ainda não possuírem recursos para definir a composição de uma senha e a frequência com que esta senha deverá ser alterada.

E
A finalidade de uma senha de acesso é garantir a autenticidade de um usuário perante um determinado sistema.

A Segurança da Informação é a área da Tecnologia da Informação responsável por proteger a informação contra acessos não autorizados, de modo a preservar seu valor. Analise as afirmativas seguintes sobre Segurança da Informação e assinale a alternativa correta:


I- Firewalls são programas de computador utilizados para prevenir, detectar e eliminar vírus de computador.

II- Spywares são programas maliciosos cujo objetivo é monitorar as atividades do usuário no computador e enviar as informações coletadas para terceiros através da Internet.

III- Vírus de computador são programas maliciosos capazes de infectar programas e arquivos do computador, podem fazer cópias de si mesmo e espalhar-se para outros computadores em rede.

IV- Cavalo de Tróia (Trojan Horse) são programas maliciosos que abrem portas no computador para possíveis ataques.

V- Anti-vírus são programas de computador que tem como objetivo proteger o computador ou uma rede de computadores, liberando ou bloqueando o tráfego de dados entre o computador e a rede externa de acordo com regras estabelecidas.


A

Todas as afirmativas estão corretas.


B

Somente as afirmativas I, II e III estão corretas.


C

Somente as afirmativas III e V estão corretas.


D

Somente as afirmativas II, III e IV estão corretas.


E

Somente as afirmativas I e V estão corretas.

De acordo com a Cartilha de Segurança para Internet, em relação aos elementos que devem e que não devem ser usados pelo usuário na elaboração de senhas, numerar a 2ª coluna de acordo com a 1ª e, após, assinalar a alternativa que apresenta a sequência CORRETA:

(1) Elemento que não deve ser usado.

(2) Elemento que deve ser usado.

(---) Sequência de teclado.

(---) Grande quantidade de caracteres.


A

1 - 2.


B

2 - 1.


C

1 - 1.


D

2 - 2.

Ao acessar uma página web que apresenta um certificado digital auto assinado, fez-se as seguintes afirmativas:

I. Não é possível utilizar o protocolo https (um protocolo para comunicações seguras) nesta página.

II. Você não tem a garantia, fornecida por terceira parte, da identidade da página.

III. Ao aceitar assumir os riscos, as informações trocadas com esta página serão criptografadas.

Analise as afirmativas e assinale a alternativa correta:


A

Somente as afirmativas I e II estão corretas.


B

Somente as afirmativas II e III estão corretas.


C

Somente a afirmativa II está correta.


D

Somente as afirmativas I e III estão corretas.

A segurança da informação deve estar calcada em três princípios básicos. São eles:


A

confidencialidade, disponibilidade e integridade.


B

controle de acesso, criptografia e certificação.


C

política de segurança da informação, gestão e controle de ativos e controle de acesso.


D

prevenção de furto de dados, ataque e vulnerabilidade.


E

segurança lógica, física e híbrida.

Confidencialidade é a garantia de que somente pessoas autorizadas tenham acesso à informação, ao passo que integridade é a garantia de que os usuários autorizados tenham acesso, sempre que necessário, à informação e aos ativos correspondentes.


C

Certo


E

Errado

Considerando a segurança física e lógica em tecnologia da informação, analise as alternativas a seguir:


I. “Confidencialidade” é a garantia de que a informação é acessível somente a pessoas autorizadas.

II. “Integridade” é a salvaguarda da exatidão e completeza da informação e dos métodos de processamento.

III. “Disponibilidade” é a garantia de que os usuários autorizados obtenham acesso à informação e aos ativos correspondentes, sempre que necessário.


São corretas as afirmativas:


A

I, somente.


B

II, somente.


C

I e II somente


D

II e III somente.


E

I, II e III.

A integridade garante que a informação provenha da fonte anunciada e que não seja alvo de alterações ao longo de um processo, ao passo que a autenticidade garante que a informação manipulada mantenha todas as características originais criadas pelo dono da informação.


C

Certo


E

Errado

A Segurança da Informação (SI) está associada a um conjunto de atributos básicos que devem ser respeitados na análise e planejamento de mecanismos e procedimentos para proteção. Considere uma suposta lista desses atributos, mostrada a seguir.

I. Autenticidade

II. Confidencialidade

III. Conformidade

IV. Disponibilidade

V. Integridade

VI. Irretratabilidade

VII. Presteza

Dessa lista, um item que NÃO é usualmente reconhecido como um dos atributos básicos da SI é:


A

Presteza;


B

Integridade;


C

Disponibilidade;


D

Confidencialidade;


E

Autenticidade.

Após abrir e executar um programa ou anexo infectado no seu computador, a introdução do vírus talvez não seja notada até que algo pareça estar errado. Assinale a alternativa em que haja um indicador de que o computador pode estar infectado:


A

É possível imprimir corretamente.


B

O computador reinicia sozinho e depois não funciona normalmente.


C

Os menus e as caixas de diálogo aparecem inalterados.


D

Os aplicativos do seu computador funcionam corretamente.

Para garantir a integridade da informação, é suficiente protegê-la contra modificações e inclusões; para garantir a sua disponibilidade, a proteção da informação consiste em preservar a informação, para que ela não seja destruída.


C

Certo


E

Errado

Por hipótese, considere que, durante um processo de auditoria interna em um Tribunal Regional Eleitoral, foi encontrada uma documentação sobre registros de verbas de campanha com conteúdo violado e clara identificação de perda material. Essa constatação fere o princípio da segurança da informação quanto


A

a Confidencialidade.


B

ao Não repúdio.


C

a Irretratabilidade.


D

a Disponibilidade.


E

a Integridade.

O princípio da segurança da informação que se refere a manter as informações protegidas de acessos não autorizados é chamado de princípio da


A

autenticidade.


B

disponibilidade.


C

integridade.


D

confidencialidade.


E

irretratabilidade.

Quando se trata da segurança das informações trocadas entre duas pessoas, a criptografia garante I e a função hash permite verificar a II da mensagem.


As lacunas I e II são preenchidas, correta e respectivamente, com


A

a confidencialidade − integridade.


B

a integridade − disponibilidade.


C

a confidencialidade − disponibilidade.


D

o não repúdio − integridade.


E

a autenticidade − irretratabilidade.

É um requisito de segurança utilizado pelos comerciantes para se proteger contra a negação não justificada da realização de um pedido no comércio eletrônico:


A

integridade


B

não repúdio


C

privacidade


D

autenticação

Baseada nas melhores práticas para segurança da informação, uma instituição governamental visa à melhor gestão dos seus ativos e classificação das informações.

Três dentre os critérios mínimos aceitáveis para atingir esse objetivo são:


A

integridade, sigilo e amplitude


B

recorrência, disponibilidade e transparência


C

área de gestão, nível hierárquico e autorização


D

disponibilidade, restrição de acesso e integração


E

confidencialidade, criticidade e prazo de retenção

São, comumente, utilizados na proteção e segurança da informação como, por exemplo, contra atos praticados por ataques externos, tentativas de invasão, acesso não autorizado, roubo, adulteração de informação e outros atos ilícitos:

A
modem e roteador.

B
firewall e senha.

C
navegador e login.

D
placa de rede e antivírus.

E
backup e desfragmentação.
Temos alguns elementos que são considerados essenciais na prática da segurança da informação, dependendo do objetivo que a organização pretende alcançar. São apresentados alguns aspectos importantes que devem ser considerados em termos de Segurança da Informação. Identifique entre as alternativas apresentadas, a que é uma afirmação INCORRETA em relação a esses aspectos.

A
Uma Autorização é a concessão de uma permissão para acesso às informações e funcionalidades das aplicações aos participantes de um processo onde são trocadas informações, depois de realizada a identificação e autenticação dos mesmos.

B
A severidade é uma característica de informações que possuem uma identificação do seu emissor que o autentica como o autor de informações por ele enviadas e recebidas.

C
A criticidade representa a gravidade referente ao impacto causado ao negócio pela ausência de um ativo, pela perda ou redução de suas funcionalidade em um determinado processo de negócio, ou pelo seu uso indevido ou não autorizado.

D
A autenticidade é a garantia que as entidades, podendo ser a informação, máquinas ou usuários são identificadas em um processo de comunicação como remetentes ou autores sejam exatamente quem ou o que dizem ser e que a mensagem ou informação não foi alterada após o seu envio ou validação.

E
A relevância de um ativo representa o seu grau de importância de um ativo para um processo de negócio.
   
Gerar simulado