Questões de Concurso sobre Identificação de Dados Criptografados

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
24 questões encontradas
Questões por página
20
Mais recentes
 

A analista Carla deve anonimizar um conjunto de dados pessoais, observando o disposto na LGPD (Lei nº 13.709/2018). Os dados não serão usados para formação de perfis comportamentais e Carla não reverterá a anonimização, após feita. A analista sabe que, se determinadas condições não forem atendidas, os dados anonimizados ainda poderão ser considerados como pessoais, à luz da LGPD.


A fim de que os dados anonimizados não venham a ser considerados pessoais, Carla deve garantir que:


A

a anonimização não possa ser revertida com esforços razoáveis;


B

a reversão da anonimização por terceiros seja possível apenas com meios próprios;


C

o custo e o tempo necessários para reverter a anonimização sejam considerados razoáveis;


D

a anonimização seja auditada por uma empresa terceira, independente, que atestará a eficácia;


E

a autoridade nacional de proteção de dados seja notificada previamente sobre o processo de anonimização.

Em uma rede corporativa segmentada, um sistema de detecção de intrusão baseado em rede, quando implementado e posicionado no perímetro, é eficaz para identificar tentativas de intrusão realizadas por meio de tráfego criptografado entre hosts internos.


C

Certo


E

Errado

Uma Secretaria da Fazenda estadual opera um ambiente híbrido para processamento de declarações fiscais, com diversas APIs internas acessando bases com dados sensíveis. A auditoria apontou ausência de padronização de criptografia, falta de documentação dos fluxos de dados e baixa visibilidade sobre onde e como os dados fiscais trafegam. O comitê decidiu priorizar ações alinhadas ao Controle 3 - Data Protection da CIS v8.1. Nesse cenário, a ação mais aderente a essa prioridade é


A

criar contas de serviço específicas para as APls fiscais e restringir suas permissões com base no princípio do menor privilégio e aplicação de criptografia forte.


B

implementar segmentação de rede entre módulos de processamento fiscal, auditoria interna e relatórios, mantendo os fluxos de dados inalterados.


C

mapear e documentar fluxos de dados sensíveis entre APls e bases fiscais, classificá-los por sensibilidade e aplicar criptografia em trânsito e em repouso.


D

migrar as APIs para a nuvem utilizando recursos gerenciados do provedor e autenticação forte para administradores de infraestrutura.


E

endurecer os servidores que hospedam as APls, desabilitando serviços desnecessários e aplicando atualizações de sistema operacional e criptografia forte.

Os policiais federais fizeram uma incursão em um local com suspeita de invasão em sistemas financeiros. No momento da apreensão houve troca de tiros e um dos policiais pegou algumas máquinas, colocou em seu veículo e partiu. No dia seguinte, ao se rever o local, junto com o perito, o policial trouxe as máquinas.


O item da cadeia de custódia prejudicado foi


A

descrição detalhada do Vestígio.


B

o processo de armazenamento.


C

a rastreabilidade completa desde a coleta até o julgamento.


D

isolamento.


E

o backup em nuvem.

O que é criptografia?


A

Um método de codificação de documentos segundo um código secreto (chave), de modo que não possam ser apresentados de forma legível ou inteligível por uma aplicação.


B

Uma ferramenta capaz de garantir a segurança dos documentos armazenados por longo prazo de forma que somente usuários autorizados sejam capazes de acessar.


C

Uma linguagem computacional que insere confiabilidade na transmissão de documentos digitais por meio de sistemas que promovem interoperabilidade.


D

Um mecanismo tecnológico para o uso de documentos digitais em ambientes seguros que garante maior confiabilidade ao sistema e acesso a longo prazo.

O conceito de dado anonimizado está relacionado à impossibilidade de identificação do titular, considerando o uso de meios técnicos razoáveis e disponíveis, de acordo com a Lei Geral de Proteção de Dados Pessoais. Nesse contexto, é correto afirmar que:


A

Dados anonimizados perdem automaticamente essa condição quando utilizados para fins de análise comportamental (profiling).


B

Dados anonimizados são proibidos de serem utilizados ou compartilhados entre organizações privadas.


C

Um dado pode ser considerado anonimizado mesmo que sua identificação seja simples e de baixo custo.


D

Um dado é considerado anonimizado quando não permite a identificação do titular, considerando meios técnicos razoáveis e disponíveis no momento do tratamento.


E

A anonimização permite a identificação do titular mediante uso de informações adicionais mantidas separadamente.

A proteção de ativos digitais exige a implementação de controles técnicos e administrativos que garantam a integridade e a confidencialidade das informações. No que tange aos mecanismos de segurança e gestão de riscos, assinale a alternativa correta.


A

A criptografia assimétrica utiliza uma chave secreta única para cifrar e decifrar os dados, exigindo que o remetente e o destinatário conheçam a mesma chave previamente.


B

O princípio da defesa em profundidade sugere que a segurança deve ser concentrada em uma única camada externa impenetrável, dispensando controles nos sistemas internos.


C

O Controle de Acesso Baseado em Funções (RBAC) atribui permissões aos usuários com base em seus perfis organizacionais, facilitando a administração de privilégios de acesso.


D

O backup incremental armazena a totalidade dos arquivos do sistema em todas as suas execuções, independentemente de terem ocorrido modificações desde a última cópia feita.

Em um ambiente digital vulnerável a ameaças, proteger informações sensíveis é essencial. Seja em transações financeiras ou comunicações privadas, a criptografia desempenha um papel fundamental. Qual é o principal objetivo da criptografia?


A

Proteger os dados contra ataques de malware.


B

Garantir que os dados sejam alterados apenas por pessoas autorizadas.


C

Transformar dados em um formato ilegível para proteger sua confidencialidade.


D

Garantir a disponibilidade dos dados em caso de falhas no sistema.


E

Monitorar o tráfego de rede para identificar possíveis invasões.

A segurança da informação é essencial para proteger dados sensíveis e garantir a confidencialidade, integridade e disponibilidade das informações no ambiente digital. Nesse contexto, analise a afirmativa abaixo.


Quando se trata de segurança da informação, o(a) ____________ é um dos princípios fundamentais para proteger os dados de acesso não autorizado e garantir a confidencialidade das informações. Funciona transformando os dados em um código secreto que só pode ser desbloqueado com uma chave digital exclusiva.


Assinale alternativa que preenche corretamente a lacuna correspondente.


A

Backup de Arquivos


B

Formato PDF


C

Criptografia


D

Memória RAM

O uso de criptografia é uma técnica que garante a confidencialidade e a integridade dos dados durante a sua transmissão.


C

Certo


E

Errado

Dados anonimizados ainda são considerados dados pessoais sob a Lei Geral de Proteção de Dados (LGPD).


C

Certo


E

Errado

Quando uma chave privada é exposta indevidamente, ela pode ser revogada, mas os dados criptografados anteriormente continuam acessíveis e certificados para os detentores da chave pública equivalente.


C

Certo


E

Errado

A identificação de vestígios cibernéticos pode envolver a análise de arquivos temporários, tarefas agendadas e entradas de registro do sistema operacional analisado.


C

Certo


E

Errado

Considere o excerto abaixo:


“Este(a) converte uma quantidade de dados em uma string de tamanho fixo, que atua como uma "impressão digital" dos dados. Tais são projetados(as) para serem unidirecionais, sendo usados(as) para verificar a integridade dos dados em diversas aplicações de segurança.”


Ele se refere ao (à) chamado(a):


A

algoritmo de Criptografia Assimétrica;


B

sistema de Gerenciamento de Chaves;


C

mecanismo de Autenticação de Dois Fatores;


D

protocolo de Segurança SSL/TLS;


E

função Hash.

De acordo com a última edição OWASP Top Ten, existem três novas categorias, quatro categorias com alterações em nomenclaturas e escopo e alguma consolidação no Top 10:2021. Assinale a alternativa que apresenta qual é o novo foco da categoria "Falhas Criptográficas" no OWASP Top Ten, que anteriormente era conhecida como Exposição de Dados Sensíveis.


A

A segurança física dos servidores e data centers


B

Problemas relacionados à criptografia, que podem levar à exposição de dados confidenciais ou comprometimento do sistema


C

Vulnerabilidades em sistemas operacionais e softwares de terceiros


D

Deficiências na implementação de políticas de segurança e controle de acesso

Uma aplicação torna-se vulnerável pelo armazenamento inseguro de dados criptografados quando, por exemplo: dados sensíveis não são cifrados; a criptografia é usada de forma incorreta; o armazenamento das chaves é feito de forma imprudente; ou utiliza-se um hash sem salt para proteger senhas.


C

Certo


E

Errado

As aplicações WEB facilitam consideravelmente o cotidiano dos usuários, automatizando cadastros, promovendo ambientes eletrônicos para compras e digitalizando diversos procedimentos que demandavam um tempo considerável para serem operacionalizados. Em um sistema eletrônico de vendas, uma medida protetiva e necessária para a aplicação é que o armazenamento de dados sensíveis, como, por exemplo, o número de cartão de crédito, seja armazenado de forma criptografada, aumentando a segurança do dado sensível dentro da aplicação. Para minimizar os riscos de vulnerabilidades causadas pelo armazenamento inseguro de dados criptografados, são medidas que podem ser aplicadas de forma preventiva, EXCETO:


A

Desativar o armazenamento em cache para respostas que contenham dados confidenciais.


B

Gerar chaves de forma criptograficamente aleatória e armazenadas na memória como um array de bytes.


C

Armazenar senhas usando fortes funções de hash adaptáveis e saltadas com um fator de trabalho como Argon2, SHA1, bcrypt ou PBKDF2.


D

Classificar os dados processados, armazenados ou transmitidos por um aplicativo, identificando os dados confidenciais, conforme legislação de privacidade, requisitos regulamentares ou necessidades de negócios.

Com relação à implantação da política de controle de criptografia para proteção da informação, marcar C para as afirmativas Certas, E para as Erradas e, após, assinalar a alternativa que apresenta a sequência CORRETA:


( )Convém que sejam consideradas a abordagem da Direção quanto ao uso de controles criptográficos em toda a organização, incluindo os princípios gerais sob os quais as informações de negócio sejam protegidas.

( ) Convém que sejam consideradas o uso de criptografia para a proteção de informações sensíveis transportadas em dispositivos móveis, mídias removíveis ou através de linhas de comunicação.

( ) Convém que sejam considerados o impacto do uso de informações cifradas em controles que dependem da inspeção de conteúdo (por exemplo, detecção de malware).


A

C – C – C.


B

C – C – E.


C

C – E – E.


D

E – C – E.


E

E – E – E.

 
 
Gerar simulado