Questões de Concurso sobre Ferramentas de Proteção

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
1.636 questões encontradas
Questões por página
20
Mais recentes
 

Conforme o <cert.br>, são exemplos de tipos de backup, exceto:


A

Completo.


B

Incremental.


C

Semanal.


D

Diferencial.

Considere o esquema hipotético abaixo referente à comunicação segura estabelecida pelo Tribunal Regional Federal da 4a Região – TRF4:


Imagem associada para resolução da questão


O esquema descreve


A

autenticação e gerenciamento de sessão.


B

autenticação segura com XSS via assinatura eletrônica.


C

criptografia de chave assimétrica.


D

comunicação segura híbrida de chave pública.


E

criptografia de chave simétrica.

Sobre códigos maliciosos (malware) e segurança na internet, analise as afirmativas.


I- A criptografia de chave simétrica utiliza duas chaves distintas: uma pública, que pode ser livremente divulgada, e uma privada, que deve ser mantida em segredo por seu dono.

II- Pharming é um tipo específico de phishing que envolve o redirecionamento da navegação do usuário para sites falsos, de forma que quando ele tenta acessar um site legítimo, o navegador é redirecionado para uma página falsa.

III- Ransomware é um tipo de código malicioso que torna inacessíveis os dados armazenados em um equipamento e que exige pagamento de resgate (ransom) para restabelecer o acesso ao usuário.

IV- Sempre que um acesso envolver a transmissão de informações sigilosas, é importante certificar-se do uso de conexões seguras utilizando o protocolo HTTP (Hyper Text Transport Protocol).


Estão corretas as afirmativas


A

II, III e IV, apenas.


B

I e IV, apenas.


C

II e III, apenas.


D

I, II, III e IV.

As redes de computadores, do tipo WAN, que se utilizam da internet, são alvo frequente de tentativas de invasão e necessitam de proteção. Para proteção contra invasores e restrição de acesso apenas aos computadores autorizados, qual das ferramentas abaixo é indicada ?


A

Anti-Vírus


B

Criptografia


C

Certificado Digital


D

Validador Eletrônico


E

FireWall

Na criptografia simétrica, uma chave secreta é aplicada a uma mensagem para alterar o conteúdo dessa mensagem; conhecendo essa chave, o remetente e o destinatário poderão criptografar e descriptografar todas as mensagens em que essa chave for utilizada.


C
Certo

E
Errado

Quando se acessa um sítio seguro pelo protocolo HTTPS, o navegador gera um conjunto de chaves criptográficas que é enviado ao servidor por meio de um algoritmo de troca de chaves.


C
Certo

E
Errado

Sobre a definição de firewall, analise as afirmativas abaixo e assinale a alternativa correta.


I. Um firewall é um dispositivo de segurança da rede que monitora o tráfego de rede de entrada e saída e decide permitir ou bloquear tráfegos específicos de acordo com um conjunto definido de regras de segurança.

II. Um firewall coloca uma barreira entre redes internas protegidas e controladas que podem ser redes externas confiáveis ou não, como a Internet.

III Um firewall pode ser somente software sem opção de Hardware.

IV. Um firewall de proxy é um dos primeiros tipos de firewall e funciona como a passagem de uma rede para outra de uma aplicação específica.


A
Apenas as afirmativas I e IV estão corretas

B
Apenas a afirmativa I está correta

C
Apenas as afirmativas I, II e IV são corretas

D
Apenas as afirmativas II e IV são corretas

Leia as afirmativas a seguir:


I. Os periféricos podem ser classificados como dispositivos de entrada, somente.

II. Firewall é um software malicioso projetado para explorar uma vulnerabilidade existente em um computador.


Marque a alternativa CORRETA:


A

As duas afirmativas são verdadeiras.


B

A afirmativa I é verdadeira, e a II é falsa.


C

A afirmativa II é verdadeira, e a I é falsa.


D

As duas afirmativas são falsas.

Firewalls são aplicativos de segurança que podem ser compostos por softwares e(ou) hardwares e que têm como função principal proteger o computador de ataques virtuais. Devido às suas limitações, os firewalls não são utilizados com o objetivo de controlar o acesso às redes de computadores.

C
Certo

E
Errado

A coluna da esquerda apresenta termos relacionados a mecanismos de segurança que, quando corretamente configurados e utilizados, podem auxiliar na proteção contra riscos envolvendo o uso da Internet, e a da direita, o conceito relacionado a cada um deles. Numere a coluna da direita de acordo com a da esquerda.


1-Backup

2-Log

3-Política de Segurança

4-Antimalware

5-Firewall Pessoal


( ) Ajuda a evitar que um atacante tente explorar, via rede, alguma vulnerabilidade existente no computador e evitar o acesso não autorizado, caso haja algum backdoor nele instalado.

( ) Define os direitos e as responsabilidades de cada usuário em relação à segurança dos recursos computacionais que utiliza e as penalidades às quais está sujeito, caso não a cumpra.

( ) Serve para preservação dos dados para que sejam recuperados em situações como falha de disco rígido, exclusão acidental de arquivos, ação de códigos maliciosos, dentre outras.

( ) Registro de atividades geradas por programas e serviços de um computador, que pode ficar armazenado em arquivos, na memória do computador ou em bases de dados para auditoria.

( ) Procura detectar e, então, anular ou remover os códigos maliciosos de um computador. Antivírus, antispyware, antirootkit e antitrojan são exemplos de ferramentas desse tipo.


Marque a sequência correta.


A

5, 3, 1, 2, 4


B

4, 3, 1, 5, 2


C

5, 4, 2, 1, 3


D

3, 1, 5, 2, 4

Segurança é um item crucial para o andamento do dia a dia de uma empresa de tecnologia, tanto que muitas delas contratam hackers para testar vulnerabilidades de sistemas. Para isso, existem empresas que listam essas empresas que querem ser testadas e disponibilizam essa lista para hackers cadastrados que trabalham justamente tentando encontrar vulnerabilidades.

Assinale nas opções abaixo o nome desse tipo de teste.


A

Segurança da informação.


B

Testes de segurança.


C

PenTest.


D

Ataques DDoS.


E

Spamdexing.

Segundo a Cartilha de Segurança para a Internet, sobre antivírus, marcar C para as afirmativas Certas, E para as Erradas e, após, assinalar a alternativa que apresenta a sequência CORRETA:

-

(---) É um tipo de ferramenta antimalware desenvolvida para detectar, anular e eliminar vírus e outros tipos de códigos maliciosos de um computador.

(---) Pode incluir a funcionalidade de firewall pessoal.


A

C - E.


B

E - C.


C

C - C.


D

E - E.

De acordo com a Cartilha de Segurança para Internet, sobre os principais usos e cuidados que deve-se ter ao efetuar transações bancárias e acessar sites de Internet Banking, assinalar a alternativa CORRETA:


A

Certificar-se da procedência do site e da utilização somente de conexões públicas ao realizar transações bancárias via Web.


B

Somente acessar sites de instituições bancárias clicando em um link existente em uma página ou em uma mensagem.


C

Ao acessar seu banco, fornecer apenas uma posição do seu cartão de segurança.


D

Fornecer senhas ou dados pessoais a terceiros somente quando o contato for por telefone.

Em relação à criptografia de chave simétrica, analisar os itens abaixo:


I. Utiliza a mesma chave, tanto para codificar como para decodificar informações.

II. Métodos criptográficos que usam chave simétrica são: AES (Advanced Encryption Standard) e RSA (Rivest-Shamir-Adleman).

III. É mais indicada para garantir a confidencialidade de grandes volumes de dados, pois seu processamento é mais rápido em relação à criptografia assimétrica.


Está(ão) CORRETO(S):


A

Somente o item II.


B

Somente o item III.


C

Somente os itens I e II.


D

Somente os itens I e III.

A segurança da informação, atualmente, é a maior preocupação das grandes corporações. A perda de dados e informações podem custar toda a estrutura operacional de uma empresa, principalmente nos dias em que a conexão à internet é obrigatória. Diante do exposto, analise as afirmativas a seguir.

I. Firewall tem como objetivo reforçar a segurança entre a internet e redes privadas.

II. São características da assinatura digital: autenticidade, integridade e retratabilidade.

III. Os algoritmos de criptografia não garantem segurança para operações, pois não verificam a validade de uma informação.

IV. O servidor proxy atua como intermediário de conexão entre um computador e a internet; através dele é possível filtrar conteúdos, diminuindo, assim, a segurança da rede.

Está(ão) correta(s) apenas a(s) afirmativa(s)


A

I.


B

I e II.


C

II e III.


D

III e IV.

Assinale a alternativa que apresenta procedimento de segurança da informação que pode ser adotado pelas organizações.


A

realizar, periodicamente, análises de riscos, com o objetivo de contemplar as mudanças nos requisitos de segurança da informação


B

não envolver a direção com a segurança da informação, tendo em vista que ela já possui diversas outras atribuições


C

descartar o inventário dos ativos, caso a organização possua


D

direcionar os funcionários apenas para o exercício de suas funções diárias; pois treinamentos em segurança da informação ou outros eventos relacionados devem ser evitados


E

conceder aos funcionários o acesso completo aos sistemas e à rede (intranet) da organização

Qual o tipo de backup que deve ser realizado para fazer a cópia apenas das alterações relativas ao último backup?


A

Diferencial.


B

Completo.


C

Incremental.


D

Analógico.

A respeito dos procedimentos de backup, assinale a alternativa correta.


A

Com o objetivo de verificar os processos de backup e estabelecer melhorias, se for o caso, é importante realizar testes periódicos de restauração.


B

Após a consolidação do backup, as mídias de backup devem ser armazenadas na mesma sala onde trabalha o administrador do sistema, pois é o local mais apropriado.


C

Ao se criar uma procedimento de backup, o usuário não deverá se preocupar com o tempo de restauração das informações, mesmo se houver indisponibilidade de serviços que dependam da restauração, pois o backup é mais importante que a restauração.


D

As mídias de backup defeituosas ou inservíveis deverão ser encaminhas diretamente ao lixo.


E

Uma boa estratégia de backup não deve ser condizente com a natureza dos dados armazenados, mas sim com a capacidade das mídias disponíveis.

Os antivírus são capazes de eliminar phishing e spyware. Contudo, devido à sua rápida multiplicação no ambiente, os rootkits não são identificados nem removidos pelos antivírus atuais.


C

Certo


E

Errado

   
Gerar simulado