

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Considerando os tipos de backup que podem ser utilizados em uma organização, todas as afirmativas estão corretas, EXCETO:
Backup Diferencial faz a cópia apenas das últimas modificações em relação ao último Backup Full.
Backup Full (Completo) é a cópia completa de todos os arquivos de uma organização.
Backup Incremental faz a cópia apenas das últimas modificações em relação ao último backup.
O tempo de restauração de todas as informações da organização a partir de um Backup Diferencial é menor do que a restauração de um Backup Full.
Sobre a segurança da informação, assinale a alternativa correta.
Cracker é a pessoa que tem conhecimentos reais de programação e de sistemas operacionais, principalmente o Linux e o Unix, que são os mais usados em servidores da Internet. Conhece quase todas as falhas de segurança dos sistemas e está sempre em busca de outras. Desenvolve suas próprias técnicas e programas de invasão.
Firewall é o mecanismo de segurança interposto entre a rede interna e a rede externa com a finalidade de liberar ou bloquear o acesso de computadores remotos aos serviços que são oferecidos em um perímetro ou dentro da rede corporativa.
Criptografia é o ato de tentar entrar ou danificar um sistema, desviando-se dos seus controles de segurança. Um ataque pode buscar a obtenção de informações privilegiadas, a sua alteração ou a sua indisponibilização.
Vírus ́ é o nome dado por qualquer mensagem não solicitada enviada por e-mail.
Antivírus é um programa de computador que contenha, escondidas, funções adicionais que exploram secretamente as autorizações do processo provocando perda da segurança. Tipo de ataque em que um software aparentemente inofensivo inicia, de forma escondida, ataques ao sistema.
Um Técnico é responsável por elencar procedimentos e cuidados ao se fazer cópias de segurança (backup). Considere:
I. Somente os backups críticos devem ser organizados e serem identificados quanto ao seu conteúdo e data.
II. Somente quem tem os privilégios de execução de backup e recuperação (restore) dos dados pode fazê-lo, sendo responsável por verificar se os backups automáticos estão sendo cumpridos sem erros, se as cópias estão em condições de serem usadas, ou seja, se as mídias não se deterioraram ou estão obsoletas.
III. O acesso às cópias de segurança deve ser protegido contra destruição física, mas mídias obsoletas que servem de backup devem seguir protocolos rigorosos de descarte.
IV. É essencial que cópias de configurações de sistemas, originais de sistemas operacionais e de aplicativos sejam incluídos em todos os backups que forem realizados.
V. Deve ser evitada a realização dos backups de forma automatizada, em favor de backups manuais a serem realizados em períodos e com frequência mais flexíveis.
VI. Deve haver redundância de cópias de segurança em locais diferentes e pelo menos uma cópia em cloud storage.
VII. Deve-se ter o cuidado de nunca armazenar dados sensíveis em formato criptografado para não dificultar sua recuperação (restore).
Devem ser adotados na política de backup o que consta APENAS em
III, IV e VI.
II, IV, V e VI.
I, II, III e VII.
II, III e VI.
III, IV e VII.
Uma arquitetura de um firewall deve ser definida em acordo com as necessidades da organização, com várias funcionalidades aliadas a diversas tecnologias, que ampliam a sua eficiência. Uma dessas arquiteturas possui a seguinte descrição: “essa arquitetura é formada por um filtro de pacotes e um bastion host. O filtro deve ter regras que permitam o tráfego para a rede interna somente por meio de bastion host, de modo que os usuários externos que queiram acessar um sistema da rede interna devem, primeiramente, se conectar ao bastion host”. Assinale a alternativa, que apresenta essa arquitetura.
Firewall cooperativo.
Screened host architecture.
Screened subnet architecture.
Dual-homed host architecture.
Das alternativas abaixo assinale a alternativa que melhor define o BACKUP INCREMENTAL.
Faz a cópia completa de todos os arquivos alterados ou não.
Faz a cópia somente dos arquivos alterados desde último backup realizado.
Faz a cópia dos arquivos alterados desde o último backup completo.
Faz a cópia de todos os arquivos, alterados ou não, e verifica a integridade dos dados.
Com o avanço tecnológico, generalizou-se o uso do correio eletrônico (e-mail) nas comunicações oficiais. Porém, para que as mensagens oficiais via e-mail tenham valor documental, aceitas como documentos originais, é preciso que se ateste a identidade do remetente, na forma estabelecida em lei, por meio de:
confirmação de leitura
certificação digital
envio de cópias
registro do ato
Assinale a alternativa que apresenta corretamente um tipo de ferramenta desenvolvida para detectar, anular e eliminar de um computador vírus e outros tipos de códigos maliciosos.
Mala direta
Spam
Antivírus
Entre as alternativas abaixo, escolha a que apresenta somente os princípios de segurança garantidos pelas Assinaturas Digitais
o não repúdio, a disponibilidade e autenticidade;
a integridade, o não repúdio e a confidencialidade;
a confidencialidade, a autenticidade e a integridade;
a autenticidade, integridade e o não repúdio;
a disponibilidade, a integridade e o não repúdio.
Dada a seguinte definição: “construção e análise de protocolos que impedem terceiros, ou o público, de lerem mensagens privadas”. Esse conceito técnico básico refere-se especificamente a:
modelo OSI
rede de computadores
correio eletrônico
TCP\IP
criptografa
Um programa antivírus, para operar, necessita de um banco de dados com informações técnicas do vírus, sua assinatura. Dessa forma, o programa antivírus procura, no banco de dados, a assinatura do vírus e, se o programa em execução contém aquela assinatura, é sinal de que o programa está infectado. O antivírus pode tentar remover o vírus do programa, mas nem sempre é possível.
Certo
Errado
Mateus tem em seu computador o Windows 10 e um firewall pessoal instalado que funciona corretamente. Nessa situação, embora esteja funcionando corretamente, o firewall não é suficiente para conter vírus e(ou) perdas de arquivos devidas a eventual falta de becape.
Certo
Errado
Em relação aos tipos de autenticação é INCORRETO afirmar que
a autenticação biométrica pode ser classificada como possession na autenticação por dois fatores.
a autenticação de um fator não é recomendada para transações financeiras ou pessoais de alta relevância, pois estas exigem um alto grau de segurança.
a autenticação de dois fatores utiliza duas formas diferentes para autenticar um usuário, ou seja, pode ser usada a senha e um número tipo PIN existente ou enviado para algum dispositivo.
a autenticação por multi fator utiliza dois ou mais meios que garantam a identidade do usuário.
a autenticação multi fator é baseada em algo que o usuário saiba (knowledge), algo que ele tenha (possession) e algo que ele é (inherence).
Analise as afirmativas a seguir sobre o backup remoto, conforme o cert.br.
I. A recuperação dos arquivos é mais rápida que o backup local.
II. Em casos de problemas com computador local, possibilita a recuperação dos arquivos originais.
III. Pode comprometer a confidencialidade e a integridade dos dados, caso não estejam criptografados.
Estão corretas as afirmativas
I e II, apenas.
I e III, apenas.
II e III, apenas.
I, II e III.
Suponha que se deseje implantar o esquema de acesso ao sistema da Secretaria de Estado da Fazenda utilizando a autenticação baseada em dois fatores diferentes. Para tanto, os possíveis fatores são:
PIN e frase de segurança.
Senha e PIN.
Token e Impressão digital.
Impressão digital e padrão de retina.
Cartão de identificação e Token.
A transmissão de dados necessita de proteção e garantia de origem. Uma ferramenta que valida e dá proteção jurídica a um documento eletrônico é chamada:
Anti-Vírus.
Certificado Digital.
Criptografia.
FireWall.
Validador Eletrônico.
Sobre os conhecimentos de proteção e segurança julgue os itens abaixo:
I- A criptografia de chave simétrica é também chamada de criptografia de chave secreta ou única, utiliza uma mesma chave tanto para codificar como para decodificar informações, sendo usada principalmente para garantir a confidencialidade dos dados.
II- A criptografia de chave assimétrica é também conhecida como criptografia de chave pública, utiliza duas chaves distintas.
III- A criptografia de chave assimétrica possui um processamento bem mais rápido que a chave simétrica.
Apenas os itens I e II estão corretos.
Apenas os itens I e III estão corretos.
Apenas os itens II e III estão corretos.
Todos os itens estão corretos.
Certo método de criptografia utiliza duas chaves distintas, uma pública, que pode ser livremente divulgada, e outra privada, que deve ser mantida em segredo por seu proprietário. Quando uma informação é codificada com uma das chaves, somente a outra chave do par pode decodificá-la. A chave privada pode ser armazenada de várias maneiras, como um arquivo no computador, um smartcard ou um token. Exemplos desse método criptográfico são RSA, DSA, ECC e DiffieHellman. Esse método é conhecido por criptografia de chaves:
digitais.
analógicas.
assimétricas.
simétricas.
reversas.
“Ferramentas antimalware são aquelas que procuram ____________ e, então, anular ou ____________ os códigos _____________ de um computador.”
Assinale a alternativa que preenche CORRETAMENTE as lacunas:
detectar – utilizar – bondosos.
detectar – remover – maliciosos.
acompanhar – remover – lógicos.
acompanhar – utilizar – lógicos.
No âmbito da Infraestrutura de Chaves Públicas Brasileira – ICP – Brasil, o par de chaves criptográficas será gerado
sempre pelo próprio titular.
em conjunto pela Autoridade de Registro (AR) e pela Autoridade Certificadora (AC), na presença do titular.
pela Autoridade Certificadora (AC), na presença do titular.
pela Autoridade de Registro (AR), na presença do titular.