Questões de Concurso sobre Terminologia

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
261 questões encontradas
Questões por página
20
Mais recentes
 

Suponha que certo aplicativo de segurança móvel utilize análise de comportamento para detecção de atividades suspeitas. Nesse caso, se um usuário realizar ações legítimas, mas incomuns, como acessar dados corporativos em um horário atípico e de um local diferente, o aplicativo sempre classificará essas ações como ameaças.


C

Certo


E

Errado

As vulnerabilidades relativas à área de segurança do tipo hardware incluem


A

ausência de um controle eficiente de mudança de configuração.


B

ausência de uma trilha de auditoria.


C

tabelas de senhas desprotegidas, sem criptografia.


D

procedimentos de recrutamento inadequados.

Os analistas de segurança da informação estão pesquisando como mitigar riscos e monitorar ameaças que podem surgir no futuro.


No modelo de ameaças STRIDE, a ameaça que tenta violar o princípio da confidencialidade é:


A

spoofing;


B

tampering;


C

repudiation;


D

information disclosure;


E

elevation of privilege.

Uma aplicação web pode ser atacada por meio da exploração de vulnerabilidades, como, por exemplo, quando os dados fornecidos pelos usuários não são validados, filtrados ou mesmo limpos pela aplicação; pela não renovação dos identificadores de sessão após o processo de autenticação ter sido bem-sucedido; pela elevação de privilégios, atuando como usuário sem autenticação, ou como administrador, mas tendo perfil de usuário regular. Aplicações com essas características são vulneráveis à falha de


I injeção;

II quebra de autenticação;

III quebra de controle de acesso.


Assinale a opção correta.


A

Apenas o item I está certo.


B

Apenas o item III está certo.


C

Apenas os itens I e II estão certos.


D

Apenas os itens II e III estão certos.


E

Todos os itens estão certos.

Durante a manutenção de rotina, foi descoberto um defeito de segurança em um software da gestão de redes de computadores do ITEP que estava sendo utilizado. Assinale a alternativa que apresenta corretamente o nome técnico dado a defeitos encontrados em software.


A

Falha.


B

Bug.


C

Não conformidade.


D

Vulnerabilidade.


E

Erro.

Em conformidade com a Cartilha de Segurança para Internet, sobre privacidade, alguns dos principais riscos relacionados ao uso de rede sociais são:


I. Contato com pessoas mal-intencionadas, pois qualquer pessoa pode criar um perfil falso, tentando se passar por uma pessoa conhecida e, sem que saiba, o usuário pode ter, na sua rede (lista) de contatos, pessoas com as quais jamais se relacionaria no dia a dia.

II. Invasão de privacidade: quanto maior a rede de contatos do usuário, maior é o número de pessoas que possui acesso ao que ele divulga, e menores são as garantias de que suas informações não serão repassadas.

III. Vazamento de informações: há diversos casos de empresas que tiveram o conteúdo de reuniões e detalhes técnicos de novos produtos divulgados na internet e que, por isso, foram obrigadas a rever políticas e antecipar, adiar ou cancelar decisões.


Estão CORRETOS:


A

Somente os itens I e II.


B

Somente os itens I e III.


C

Somente os itens II e III.


D

Todos os itens.


E

Nenhum dos itens.

A inadequada configuração de segurança, um dos riscos da OWASP Top 10, pode ocorrer em qualquer nível de serviço de uma aplicação; em razão disso, o uso de scanners e testes automatizados é ineficaz na tarefa de detectar falhas de configuração.


C

Certo


E

Errado

No contexto da segurança, existem diversas formas de classificar o ativo da informação, devendo estar centrada nos aspectos da confidencialidade, disponibilidade, integridade e autenticidade. Quanto à confidencialidade, uma organização é enquadrada em um determinado nível quando a situação possui as características listadas a seguir.


I. Os ativos de acesso restrito dentro da organização estão protegidos do acesso externo.

II. A integridade é vital.

III. O acesso não autorizado dessas informações pode comprometer as operações da organização e causar prejuízos financeiros.

IV. São exemplos dessas informações os dados de clientes, senhas de acesso, dados sobre vulnerabilidades da organização.


A situação descrita acima enquadra a organização no seguinte nível:



A

1 - INFORMAÇÃO PÚBLICA


B

2 - INFORMAÇÃO INTERNA


C

3 - INFORMAÇÃO CONFIDENCIAL


D

4 - INFORMAÇÃO SECRETA

Um método de criptografia possui as características listadas a seguir.


- É similar ao processo de assinatura digital, existindo uma função matemática que criptografa a mensagem.

- As chaves usadas para criptografar e decriptografar são diferentes.

- A mensagem é criptografada com a chave pública do destinatário, para que qualquer entidade possa lhe enviar mensagens criptografadas.

- A mensagem cifrada é decriptografada com a chave privada do destinatário, para que apenas ele possa abrir a mensagem.

- A relação matemática entre as chaves precisa ser bem definida para que se possa criptografar a mensagem sem o conhecimento da chave que irá decriptografá-la.


Esse método é denominado criptografia de chave:



A

reversa


B

cruzada


C

simétrica


D

assimétrica

Considerando questões de segurança em sites na Web, analise as afirmativas a seguir.

I. A Infraestrutura de Chaves Públicas (ICP-Brasil) viabiliza a emissão de certificados digitais para identificação virtual do cidadão.

II. O Secure Socket Layer (SSL) cria um canal criptografado entre um servidor web e um navegador para garantir que os dados transmitidos sejam seguros.

III. A certificação digital provê mecanismos de segurança capazes de garantir autenticidade, confidencialidade e integridade às informações eletrônicas.

Considerando V como afirmativa verdadeira e F como falsa, a sequência que expressa corretamente o julgamento das afirmativas é


A
I - V; II - V; III - V.

B
I - F; II - V; III - V.

C
I - V; II - F; III - V.

D
I - V; II - V; III - F.

Sobre segurança na internet, analisar a sentença abaixo:


Varredura em redes, ou scan, é uma técnica que consiste

em efetuar buscas minuciosas em redes, com o objetivo

de identificar computadores ativos e coletar informações

sobre eles como, por exemplo, serviços disponibilizados e

programas instalados (1ª parte). Com base nas

informações coletadas nas varreduras de rede, não é

possível associar possíveis vulnerabilidades aos serviços

disponibilizados e aos programas instalados nos

computadores ativos detectados (2ª parte).


A sentença está:


A

Totalmente correta.


B

Correta somente em sua 1ª parte.


C

Correta somente em sua 2ª parte.


D

Totalmente incorreta.

De acordo com a imagem a seguir, qual a técnica de criptografia que usa um par de chaves (pública/privada) para o processo de cifrar e decifrar a mensagem?

Imagem associada para resolução da questão


A

Criptografia simétrica


B

Criptografia assimétrica


C

Criptografia Quântica


D

Assinatura Digital


E

Nenhuma das alternativas

Essa técnica pode ser utilizada para a obtenção de informações sobre uma rede remota protegida por um firewall. Ela permite que pacotes passem por portas em um gateway, além de determinar se um pacote com várias informações de controle pode passar pelo gateway. Pode-se ainda mapear roteadores encontrados antes do firewall. Isso é possível devido à possibilidade de modificar o campo Time To Live (TTL) do pacote e as portas utilizadas, que permitem que as portas abertas pelo firewall sejam utilizadas para o mapeamento da rede.


Essa técnica que explora as vulnerabilidades descritas chama-se:


A

IP spoofing.


B

Firewalking.


C

Ataque de negação de serviço.


D

SYN Flooding.

Com relação ao uso de Certificados Digitais e Assinaturas Digitais, assinale a alternativa CORRETA


A

Integridade, Confidencialidade, Autenticidade e Não Repúdio são propriedades de segurança garantidas com o uso da assinatura digital baseada em criptografia assimétrica.


B

As autoridades certificadoras que fazem parte de uma infraestrutura de chave pública atuam como terceiros confiáveis no processo de criação dos certificados digitais. Essas autoridades devem assinar digitalmente o conteúdo dos certificados utilizando suas chaves públicas.


C
O Certificado Digital é um documento eletrônico que associa uma entidade (pessoa, processo ou servidor) à chave pública da entidade. Logo, os certificados digitais são meios seguros e confiáveis para distribuição de chaves públicas de entidades.

D

Em um processo de assinatura digital eficiente, deve-se primeiramente gerar um hash do conteúdo a ser assinado para, então, cifrar o hash gerado com a chave pública do destinatário da mensagem.


E

Para o envio de um e-mail confidencial, o emissor deve cifrar o conteúdo da mensagem utilizando seu certificado digital emitido por uma autoridade certificadora confiável.

Sobre as ameaças ao conectar o computador à rede, analisar os itens abaixo:


I. Informações pessoais e outros dados podem ser obtidos tanto pela interceptação de tráfego como pela exploração de possíveis vulnerabilidades existentes no computador.

II. Um atacante pode usar a rede para enviar grande volume de mensagens para um computador, até tornálo inoperante ou incapaz de se comunicar.


A

Os itens I e II estão corretos.


B

Somente o item I está correto.


C

Somente o item II está correto.


D

Os itens I e II estão incorretos.

Uma das vulnerabilidades mais comuns em aplicações Web é conhecida como XSS. Destaque abaixo o nome real do XSS.


A

Screenlogger.


B

Rootkit.


C

Spyware.


D

Cross-site Scripting.


E

Sniffer.

É um protocolo de criptografia projetado para internet. E permitem uma comunicação segura entre cliente e servidor que tem como predecessor o protocolo SSL.

A qual dos protocolos abaixo se refere a definição?


A

FTP


B

TSL


C

UDP


D

Nenhuma das alternativas.

A palavra criptografia é de origem grega e significa “escrita secreta”. Os algoritmos de criptografia de chave simétrica utilizam a mesma chave para codificação de texto puro e decodificação de texto cifrado.
(TANENBAUM, Andrew S. Redes de computadores. 5 ed. São Paulo: Pearson Prentice Hall, 2011. xx, 582p., il. Bibliografia: p. 900-919. ISBN 8535211853 (Broch.))

Com relação aos algoritmos criptográficos de chave simétrica, é CORRETO afirmar que:


A

O algoritmo DES possui comprimento da chave de 128 bits e é considerado um algoritmo forte.


B

O algoritmo Serpent criado por Anderson, Biham e Knudsen, possui de 128 a 256 bits de comprimento da chave e é um algoritmo considerado muito forte.


C

Twofish é um algoritmo fraco e pouco utilizado.


D

O algoritmo RC5 criado por Ronald Rivest possui 64 bits de comprimento da chave e é considerado um algoritmo fraco.

 
Ir para a página:
OK
 
Gerar simulado