

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Acerca dos mecanismos de segurança, pode-se afirmar que:
controles físicos são barreiras que limitam o contato ou acesso direto à informação ou à infraestrutura através de softwares.
os mecanismos de encriptação não permitem a transformação reversível da informação, de forma a torná-la ininteligível a terceiros.
exemplos de controle de acesso físico seriam palavras-chave ou “passwords”.
a assinatura digital é um conjunto de dados criptografados, associados a um documento.
um antivírus instalado corretamente dificulta o acesso físico ao sistema operacional.
Sobre segurança da informação:
I. Ataques passivos possuem a natureza de monitorar transmissões;
II. Ataques ativos envolvem alguma modificação do fluxo de dados;
III. Disfarce e negação de serviço são categorias de ataques ativos;
É CORRETO afirmar que:
Todas estão corretas.
Somente I e III estão corretas.
Somente II e III estão corretas.
Somente I e II estão corretas.
Quando um atacante introduz ou substitui um dispositivo de rede para induzir outros a se conectarem a este dispositivo, ao invés do dispositivo legítimo, permitindo a captura de senhas de acesso e informações que por ele passem a trafegar, pode-se afirmar que há um
ataque de negação de serviço.
ataque de força bruta.
ataque de personificação.
port scanning.
ataque de negação de serviço distribuído.
O objetivo da Gestão de Segurança de Informação é manter a qualidade das informações. Relacione a primeira coluna com a segunda a respeito de conceitos sobre Gestão de Segurança da Informação.
Confidencialidade (1)
Integridade (2)
Gestão de risco (3)
Ameaça (4)
( ) propriedade de proteger a exatidão de ativos.
( ) causa potencial de um incidente indesejado, o que pode resultar em danos para um sistema ou entidade.
( ) propriedade que garante que a informação não está disponível ou revelada a indivíduos não autorizados, entidades ou processos.
( ) atividades coordenadas para dirigir e controlar uma organização em relação a um determinado risco.
A sequência CORRETA da segunda coluna é:
1-2-3-4
2-3-1-4
2-4-1-3
1-4-2-3
A utilização da assinatura ou firma digital providencia a prova inegável de que uma mensagem veio do emissor. Para verificar este requisito, uma assinatura digital deve ter algumas propriedades. As alternativas a seguir apresentam tais propriedades, exceto a:
Autenticidade - o receptor deve poder confirmar que a assinatura foi feita pelo emissor.
Integridade - qualquer alteração da mensagem faz com que a assinatura não corresponda mais ao documento.
Não-repúdio - o emissor não pode negar a autenticidade da mensagem.
Irretratabilidade – o emissor não pode alterar a propriedade de edição do documento.
No contexto de segurança de redes de computadores entende-se por Ataque uma tentativa deliberada de violar a Política de Segurança de um sistema. Os ataques podem ser classificados em ativos e passivos. São tipos de ataques passivos
Vazamento de conteúdo de mensagem e análise de tráfego.
Disfarce e repasse.
Modificação de mensagens e negação de serviços.
Análise de tráfego e disfarce.
Repasse e vazamento de conteúdo de mensagem.
Na política de segurança da informação da empresa, a segregação de funções
determina um responsável único para controlar e operar cada ativo da empresa.
distribui as funcionalidades dos sistemas computacionais em vários ambientes para garantir a redundância.
tem como objetivo garantir a conformidade da política de segurança em todos os níveis da empresa.
é um método para reduzir o risco de mau uso, acidental ou deliberado, dos ativos da empresa.
tem como objetivo garantir a participação de todas as pessoas da empresa na elaboração da política de segurança.
A respeito de segurança na Internet, marque V para as afirmativas verdadeiras e F para as falsas.
( ) Por meio do uso da criptografia, pode-se proteger os dados sigilosos armazenados em um computador, como o arquivo de senhas, por exemplo.
( ) Ao utilizar-se os navegadores, é fundamental que se habilite o uso de cookies, os quais ajudam a manter sua privacidade.
( ) Ao enviar uma mensagem, para proteger os dados e informações enviadas, é recomendado utilizar-se criptografia para assegurar-se de que somente o destinatário poderá lê-la.
( ) A assinatura digital permite comprovar a autenticidade e a integridade de uma informação, ou seja, que ela foi realmente gerada por quem diz ter feito isto e que ela não foi alterada.
Assinale a sequência correta.
V, V, F, F
V, F, V, V
F, F, V, F
F, V, F, V
Considere a figura abaixo.

A figura mostra o uso de hash criptográfico no processo de autenticação, que apresenta como vantagem o aumento de desempenho, pois os algoritmos de criptografia assimétrica costumam ser lentos. As lacunas I e II da figura devem ser preenchidas, correta e respectivamente, com
Uma potencial causa de acidente que pode gerar dano ou perda para um sistema ou organização é denominado(a):
ameaça.
vulnerabilidade.
risco.
falha.
Várias técnicas de ataque podem ser utilizadas para tentar violar a política de segurança de um sistema.
O objetivo do ataque passivo é tentar
fingir ser uma entidade diferente da que realmente é.
retransmitir mensagens capturadas para produzir um efeito não autorizado.
adulterar mensagens legítimas para produzir um efeito não autorizado.
impedir o uso ou gerenciamento normal das instalações de comunicação.
descobrir informações do sistema sem afetar seus recursos.