Questões de Concurso sobre Conceitos Básicos

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
175 questões encontradas
Questões por página
20
Mais recentes
 

No contexto do NIST Cybersecurity Framework, o elemento responsável por organizar as atividades básicas de segurança cibernética em alto nível é denominado


A

categories.


B

profile.


C

subcategories.


D

informative references.


E

functions.

A definição de segurança da informação abarca a confidencialidade, a integridade, a responsabilidade, a honestidade das pessoas, a confiança e a ética.


C

Certo


E

Errado

Em função de sua codificação mais robusta, os firmwares de IoT são mais sofisticados que os sistemas operacionais executados em computadores e smartphones, o que os torna imunes a falhas consequentes das vulnerabilidades conhecidas.


C

Certo


E

Errado

Aplicativos específicos, que ajudam a limpar o registro do computador, podem ser usados com o objetivo de proteger o computador de programas estranhos.


C

Certo


E

Errado

Assinale a alternativa que contém uma definição correta do critério de informação de Imutabilidade.


A

É sinônimo de Integridade, uma vez que garante que o dado esteja íntegro e inviolável.


B

Diz respeito à garantia de que os dados estejam disponíveis quando forem requisitados por um, por exemplo, sistema de informação.


C

É particularmente útil em casos de ataques de ransomware, uma vez que impede a criptografia dos dados.


D

Diz respeito à confiabilidade do dado, e é particularmente útil em esquemas de phising visando roubo de dados.


E

Impede que ataques de phishing obtenham dados sigilosos, uma vez que está relacionado à confidencialidade do dado.

Para que as organizações protejam suas informações adequadamente, elas precisam adotar procedimentos e ações de segurança condizentes com suas necessidades. Qual o nome dado ao conjunto dos documentos que contêm as diretrizes, as normas e os procedimentos a serem seguidos para assegurar as informações de uma organização?


A

Plano de Proteção da Informação


B

Política de Segurança da Informação


C

Documento de Requisitos de Informação


D

Plano Diretor de Tecnologia da Informação


E

Política Estratégica de Tecnologia da Informação

Constitui exemplo de critério de risco o fato de um fabricante de determinada tecnologia da informação desenvolver uma correção para eliminar a possibilidade de impacto de uma fragilidade informada previamente aos seus clientes.


C

Certo


E

Errado

Dentro de uma empresa, da mesma forma que os recursos financeiros são tratados, a informação também deve ser tratada por meio de políticas e regras.


C

Certo


E

Errado

Um dos objetivos da segurança da informação nas organizações é minimizar os riscos do negócio em relação à dependência do uso dos recursos de informação para o seu funcionamento.


C

Certo


E

Errado

Quanto aos conceitos sobre segurança da informação, assinale a alternativa correta.


A

O atributo de integridade garante que a informação é acessível somente a pessoas autorizadas.


B

Filtragem de pacotes, antispyware de aplicação e inspeção de estados são tipos de antispywares.


C

Adware é um malware que bloqueia os arquivos e dados de um usuário, com a ameaça de apagá-los, a menos que um resgate seja pago.


D

Spyware é um programa destinado a coletar dados de um computador ou outro dispositivo, e encaminhá-los a terceiros sem o consentimento ou o conhecimento do usuário.


E

Kaspersky, Norton, Avast, AVG, McAfee, Panda e Defender são ferramentas de firewall.

A segurança da informação é uma das áreas que mais se desenvolve quando se trata de computação, sendo muito promissora para quem pretende trabalhar com informação. Sobre segurança e proteção de informações na Internet, assinale a afirmativa incorreta.


A

Mesmo com o uso de aplicativos antivírus, grande parte da prevenção contra os vírus e outras ameaças depende dos usuários, pois os ataques e invasões ocorrem, também, em predominância, em função do comportamento do usuário.


B

Manter o antivírus ativado e sempre atualizado é uma forma de prevenir e evitar infecções.


C

Trocar periodicamente as senhas é uma maneira de proteção contra vírus eletrônicos.


D

Não propagar correntes de e-mails e não clicar em links desconhecidos e suspeitos são uma boa maneira de se evitar infecções.


E

Vírus surgem a todo instante; na verdade, variações de vírus já existentes são bastante comuns. Por isso, a instalação e manutenção de programas antivírus são imprescindíveis para eliminá-los, por meio do reconhecimento da assinatura do vírus.

A segurança de redes de computadores representa uma necessidade cada vez mais presente no mundo moderno. Sobre conceitos relacionados a esse tipo de segurança, assinale a alternativa CORRETA.


A

A criptografia é uma técnica utilizada para garantir a confidencialidade da informação transmitida.


B

O controle de autenticidade visa garantir que o acesso à informação seja feito apenas por agentes (pessoas ou máquinas) autorizados.


C

Um firewall é um recurso exclusivamente de hardware, que garante a segurança de uma rede a partir da filtragem de toda informação que chega a essa rede.


D

A assinatura digital é uma técnica que objetiva substituir a assinatura convencional, garantido apenas a autenticidade de quem envia uma mensagem.


E

Vírus é um termo utilizado para se referir a uma grande categoria de software que tem o objetivo de monitorar atividades de um sistema e enviar as informações coletadas para terceiros.

Frequentemente os meios de comunicação noticiam roubos de informações pessoais das bases de dados de grandes empresas prestadoras de serviços públicos. Não diferente disso, são várias as ocorrências de roubos de dados de computadores e equipamentos móveis pessoais. Com relação ao tema de segurança da informação, analise as alternativas e assinale a que não representa uma forma eficaz de proteção contra roubos de informações pessoais de computadores pessoais e empresariais.


A

Mudar com frequência as suas senhas de acesso


B

Fazer cópias de segurança com frequência


C

Manter sempre atualizado os antivírus dos computadores


D

Manter atualizadas as versões do sistema operacional e aplicativos do seu computador

Assinale a opção que indica um serviço de segurança diretamente favorecido com a escolha de um mecanismo de segurança baseado na notarização.


A

assinatura digital


B

confidencialidade


C

controle de acesso


D

disponibilidade


E

responsabilização

Para o controle de acesso a sistemas de informação, podem ser adotadas diferentes formas de controle de acesso lógico, com vistas à segurança de um recurso. Quanto a essas formas de controle, assinale a opção correta.


A

Do ponto de vista do usuário, um controle discricionário é, em geral, menos flexível que um mandatório.


B

Em geral, é mais difícil auditar sistemas que operam com controle de acesso discricionário do que sistemas com controle de acesso mandatório.


C

Como regra geral, no controle de acesso mandatório, os donos e usuários de recursos podem conceder acesso além dos limites declarados pela política da empresa.


D

No controle discricionário, podem ser transferidos para terceiros os direitos de acesso, mas não a propriedade de um recurso.


E

Em um sistema mandatório, o acesso é concedido com base na avaliação das funções dos sujeitos em relação às reivindicações relacionadas ao seu papel no sistema de informação.

De acordo com a Cartilha de Segurança para Internet, sobre golpes na internet, em relação ao furto de identidade, é necessário ficar atento a alguns indícios que podem demonstrar que sua identidade está sendo indevidamente usada por golpistas. Sobre esses indícios, marcar C para as afirmativas Certas, E para as Erradas e, após, assinalar a alternativa que apresenta a sequência CORRETA:


( ) O usuário começa a ter problemas com órgãos de proteção ao crédito.

( ) Ao analisar o extrato da sua conta bancária ou do seu cartão de crédito, o usuário percebe transações que não foram realizadas por ele.

( ) O usuário recebe ligações telefônicas, correspondências e e-mails se referindo a assuntos sobre os quais sabe tudo a respeito, como uma conta bancária que não lhe pertence e uma compra que não realizou.


A

C - C - E.


B

E - E - C.


C

C - E - C.


D

C - E - E.

Um vírus do tipo polimórfico é um vírus que se


A

conecta a arquivos executáveis e se replica quando o programa infectado é executado.


B

aloja na memória principal como parte de um programa residente no sistema.


C

transforma a cada infecção, o que impossibilita a detecção pela assinatura do vírus.


D

espalha quando o sistema é inicializado, por infectar um registro-mestre de inicialização.


E

reescreve a cada interação, podendo mudar seu comportamento e aparência, o que aumenta a dificuldade de detecção.

De acordo com a Cartilha de Segurança para Internet, são alguns cuidados específicos referentes à administração de contas em computadores pessoais:


I. A senha de administrador deve ser compartilhada com todos os usuários do computador.

II. Deve-se criar e permitir o uso de contas compartilhadas, assim é possível rastrear as ações realizadas por cada um e detectar uso indevido.

III. Todas as contas existentes no computador devem ter senha.


Está(ão) CORRETO(S):


A

Somente o item III.


B

Somente os itens I e III.


C

Somente os itens II e III.


D

Nenhum dos itens.

A Segurança da Informação está relacionada com a proteção de um conjunto de dados, no sentido de preservar os valores que possuem para um indivíduo ou uma organização. O conceito se aplica a todos os aspectos de proteção de informações e dados. O conceito de Segurança Informática ou Segurança de Computadores está intimamente relacionado com o de Segurança da Informação, incluindo não apenas a segurança dos dados/informação, mas também a dos sistemas em si. Assinale a alternativa que não representa um dos princípios da Segurança da Informação.


A

Confidencialidade.


B

Integridade.


C

Permutabilidade.


D

Disponibilidade.


E

Autenticidade.

 
 
Gerar simulado