

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
O protocolo de segurança para redes sem fio WPA2 atualiza seu antecessor, o WPA, e utiliza o método de criptografia TKIP, com eficiência matemática mais elaborada que a criptografia de chave fixa usada pelo WPA.
Certo
Errado
Leia as afirmativas abaixo e marque "V" para verdadeiro e "F" para falso sobre firewall e sistemas de detecção de intrusão (IDS):
(__)Firewalls podem ser configurados para bloquear ou permitir tráfego com base em regras predefinidas de IP, porta e protocolo.
(__)IDS monitora o tráfego da rede e pode ser configurado para prevenir ataques automaticamente.
(__)Firewalls operam somente na camada de rede do modelo OSI.
(__)IDS baseados em assinaturas identificam ataques conhecidos comparando padrões de tráfego com uma base de dados de assinaturas.
Assinale a alternativa que contém a sequência correta:
V - V - F - V.
F - F - V - V.
V - F - V - F.
V - F - F - V.
F - V - V - F.
O processo cíclico que visa considerar as opções de, entre outras ações, selecionar e implementar medidas preventivas, corretivas e contingentes para os riscos identificados é denominado
monitoramento do risco.
comunicação de riscos.
tratamento de risco.
aceitação do risco.
Na política de segurança são definidos os papéis de cada membro da organização no que tange à informação, além de serem listados os direitos, os deveres e as punições aplicadas diante do não cumprimento da política.
Certo
Errado
O ______ é um algoritmo de hash de 128 bits unidirecional desenvolvido pela RSA Data Security, Inc., e se encontra descrito na RFC 1321. Tem grande aceitação e uso com softwares tipo P2P (Peer-to-Peer).
Assinale a alternativa que preencha corretamente a lacuna.
3DES
SHANNON
MD5
DESaDV
Cavalo de Troia de acesso remoto é um programa que permite ao atacante acessar remotamente o equipamento da vítima e executar ações como se fosse o usuário legítimo, combinando, assim, as características de cavalo de Troia e backdoor.
Certo
Errado
Sobre a segurança de redes de computadores, fundamental para proteger dados e garantir a disponibilidade e a confidencialidade dos recursos em uma rede, assinale a alternativa INCORRETA.
Redes protegidas por WPA2-PSK (Wi-Fi Protected Access 2) são vulneráveis a ataques de força bruta se uma senha fraca for utilizada.
O uso de firewall pessoal é desnecessário em computadores que já possuem um antivírus instalado.
Um sistema de detecção de intrusão (IDS) monitora o tráfego de rede para detectar e alertar sobre atividades suspeitas.
Um firewall pode ser configurado para bloquear tráfego de entrada ou saída com base em regras definidas de IP, porta ou protocolo.
A criptografia de chave pública utiliza uma chave para criptografar os dados e outra para descriptografá-los.
Assinale a alternativa que apresenta o nome do que uma VPN (Virtual Private Network - Rede Privada Virtual) utiliza primariamente para garantir a segurança na transmissão de dados pela internet:
Criptografia.
Moldagem do tráfego de rede.
Técnicas de mascaramento de dados.
Tokens de segurança físicos.
Análise comportamental do usuário.
Ao usar técnicas de criptografia, as VPNs protegem os dados transmitidos entre os dispositivos, impedindo que terceiros de forma indevida acessem ou interceptem informações confidenciais.
Assinale a alternativa que caracteriza corretamente a função de uma Rede Virtual Privada (VPN).
Permitir acesso irrestrito a recursos da rede local.
Permitir aumento da largura de banda disponível para conexões de rede.
Permitir o uso exclusivo de protocolos de segurança como o TCP/IP.
Permitir estabelecer um canal de comunicação seguro entre duas pontas através de uma infraestrutura de rede pública.
Permitir a segmentação da rede em vários domínios de broadcast.
Para ser considerado íntegro, determinado conjunto de dados não pode ser alterado sem a devida autorização.
Certo
Errado
A condição de transbordamento de dados existe quando um programa tenta colocar mais dados no buffer do que este suporta ou quando um programa tenta colocar dados em uma área de memória além do buffer. Nesse caso, o buffer é
um ponteiro para uma arquitetura baseada em um procedimento holístico.
uma seção sequencial da memória alocada para conter uma informação qualquer, desde uma sequência de caracteres a uma matriz de números inteiros.
um sistema baseado em criptografia para arquitetura de software.
uma variável composta que armazena dados do tipo crimpagem.
uma função que valida as entradas de todas as fontes de dados não confiáveis.
No contexto de segurança de redes, diferentes algoritmos de criptografia são utilizados. Sobre o algoritmo AES, é correto afirmar que
utiliza a chave pública para cifrar e a chave privada para decifrar. Por esse motivo, é conhecido como algoritmo de criptografia assimétrica.
é um algoritmo de cifra de bloco que utiliza a função MixColumns no processo de cifragem.
é um algoritmo de cifra de bloco que, por padrão, utiliza blocos de 64 bits e chaves de 256 bits.
utiliza a chave privada para cifrar e a chave pública para decifrar. Por esse motivo, é conhecido como algoritmo de criptografia assimétrica.
Um plano de conscientização de segurança da informação visa educar os funcionários sobre os riscos de segurança da informação e as práticas adequadas para mitigá-los. Nesse sentido, para aumentar a conscientização sobre segurança da informação entre os funcionários, uma estratégia a ser adotada pela organização é
fornecer treinamento e atualizações regulares em segurança da informação para todos os funcionários.
limitar o treinamento de segurança aos membros da equipe de TI.
realizar uma única sessão de treinamento em segurança da informação no momento da contratação.
aplicar penalidades severas para violações das políticas de segurança.
Os vírus de computador são capazes de infectar arquivos com extensões bem conhecidas. Sabendo que não há regras e qualquer tipo de arquivo pode conter vírus, quais são as duas extensões das quais deve-se desconfiar por contaminação de vírus?
.EXE e .BAT.
.XLS e EXE.
.DOC e .BAT.
.PDF e .EXE.
O uso de assinaturas digitais fornece comprovação da identidade de um usuário, site ou entidade. Utiliza tecnologia de criptografia para garantir autenticidade e integridade. Os três tipos de assinatura atualmente utilizados são:
simples, avançada e qualificada.
simples, extrajudicial e PJ.
avançada, PF e qualificada.
simples, qualificada e PJ.
A adoção de medidas de segurança cibernética, como firewalls, antivírus, criptografia e monitoramento de segurança contínuo, ajuda a proteger os sistemas contra ameaças externas e internas, o que garantirá a integridade dos dados e a disponibilidade dos serviços.
Certo
Errado
Projetado para velocidade, simplicidade e segurança, o algoritmo MD (message digest) produz um valor de hash de 128 bites para um tamanho arbitrário da mensagem inserida.
Certo
Errado
Gilberto trabalha no setor de segurança do Tribunal de Justiça do Amapá (TJAP) e está fazendo a modelagem de possíveis ameaças aos seus sistemas, aplicativos, redes e serviços. Após pesquisar alguns modelos, decidiu realizar a modelagem seguindo o STRIDE (Spoofing, Tampering, Repudiation, Information disclosure, Denial of service, Elevation of privilege). O modelo relaciona as ameaças do acrônimo STRIDE com as propriedades de segurança. Inicialmente, Gilberto trabalhará na propriedade de integridade.
Logo, dentro do acrônimo STRIDE, a ameaça a ser trabalhada por Gilberto será:
spoofing;
tampering;
repudiation;
information disclosure;
denial of service.
Sobre Segurança em aplicações web, é um ataque que consiste em digitar comandos SQL nos inputs de formulários da aplicação:
DDoS.
Spoofing.
SQL Injection.
Engenharia reversa.
O responsável pela garantia da segurança de dados e informações em uma grande empresa identificou uma vulnerabilidade em uma aplicação web da empresa que permite que um atacante injete scripts maliciosos em páginas da web exibidas para outros usuários, resultando em possíveis consequências indesejadas, como roubo de informações e sequestro de sessões. Qual alternativa contém o termo que descreve essa vulnerabilidade de segurança?
VPN (Virtual Private Network).
XSS (Cross-Site Scripting).
SSL (Secure Sockets Layer).
NGFW (Next-Generation Firewall).