Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7.508 questões encontradas
Questões por página
20
Mais recentes
 

Apesar de afetarem a disponibilidade operacional de sistemas conectados à rede de computadores, os ataques DoS têm como principal objetivo a coleta de informações sensíveis dos alvos, sistematicamente expostas em razão da inoperância das configurações de segurança e dos sistemas vinculados de proteção por sobrecarga.


C

Certo


E

Errado

Assinale a alternativa que corresponde a um método criptográfico que utiliza criptografia de chave assimétrica, também conhecida como criptografia de chave pública.


A

AES


B

RSA


C

DES


D

RC4


E

MD5

O modelo de sistema de gestão de segurança da informação (SGSI) de uma organização é influenciado por fatores como necessidades e objetivos, requisitos de segurança, processos e estrutura organizacional.


C

Certo


E

Errado

Nos últimos anos, houve um aumento significativo de crimes de Ransomware, que se trata da invasão e “sequestro virtual” de sistemas inteiros, com o uso de criptografia e pedido de resgate para o reestabelecimento do acesso a esses sistemas. Ao invadir o sistema da vítima, o criminoso primeiro faz o sequestro dos arquivos de backup, para depois fazer o ataque ao sistema principal. Em seguida, o criminoso faz o pedido de resgate cujo pagamento, normalmente, não garante a devolução do acesso ao sistema.

Considerando-se as informações acima e os tipos de backups comumente disponíveis, assinale a alternativa quanto a uma possível recuperação de ataque de Ransomware, sem o pagamento de resgate.


A

Um sistema de backups por meio do espelhamento de discos rígidos seria decisivo para a recuperação do sistema.


B

Com a prática de backups automatizados na intranet, o reestabelecimento de um sistema afetado pode ser rápido e seguro.


C

É impossível se precaver contra ataques de Ransomware, uma vez que o invasor primeiro criptografa os arquivos de backup.


D

Os danos a esse tipo de ataque podem ser minimizados com o uso de backups desconectados da rede, de preferência em mídia imutável.


E

O sistema de backups do Windows consegue evitar esse tipo de crime, uma vez que faz cópias seguras dos arquivos, que podem ser restaurados com certa facilidade.

A primeira etapa da fase de análise de risco consiste na identificação de riscos, realizada para que se possam conhecer e determinar eventos que podem causar perdas, assim como a forma como esses eventos podem ocorrer.


C

Certo


E

Errado

Em um Sistema de Continuidade de Negócios (SCN), a organização deve considerar vários aspectos internos e externos ao órgão para determinar as consequências das paralisações das suas atividades, definindo planos de recuperação em caso de incidentes, permitindo a sua operação durante o momento de crise e no retorno à normalidade. O SCN envolve vários processos e planos formalmente estabelecidos.


O estabelecimento dos prazos priorizados dentro do período máximo tolerável de interrupção para a retomada das atividades suspensas a uma capacidade mínima aceitável é definido no(a):


A

procedimento de continuidade de negócios;


B

processo de análise de impacto nos negócios;


C

plano de continuidade de negócios;


D

processo de avaliação de riscos;


E

seleção de estratégias e soluções.

Os protocolos SSL (Secure Sockets Layer) e TLS (Transport Layer Security) permitem que duas partes se comuniquem com segurança na Internet. Estes protocolos implementam os seguintes princípios da segurança da informação:


A

integridade e disponibilidade.


B

confidencialidade e integridade.


C

irretratabilidade e autenticidade.


D

disponibilidade e confidencialidade.

A criptografia é um recurso importante no que tange à segurança da informação. Dentre os algoritmos de criptografia assimétrica, tem-se:


A

AES.


B

RSA.


C

RC2.


D

DES.

É responsabilidade do administrador do banco de dados e do administrador de segurança aplicar coletivamente as políticas de segurança em uma organização. Vários fatores devem ser considerados antes de decidir se é seguro revelar os dados.

Os três fatores mais importantes são


A

independência de dados, regras de integridade e comandos de segurança.


B

arquivos de transaction log, gestão de recursos e governança de dados.


C

detecção de falhas, antivírus atualizados e monitoramento proativo.


D

disponibilidade de dados, aceitabilidade de acesso, e garantia de autenticidade.


E

dados criptografados, copias de segurança atualizadas e gestão de privilégios.

A demanda por segurança é cada vez maior em sistemas e redes. O protocolo de registro SSL v3 oferece serviços básicos de segurança, confiáveis de ponta a ponta, para vários protocolos de camada superior.

Os dois conceitos importantes abordados pelo SSL são


A

conexão e sessão.


B

rede e transparência.


C

integridade e não repúdio.


D

tunelamento e criptografia.


E

rastreabilidade e autenticação.

A respeito das políticas de backup, essenciais para garantir a segurança e a disponibilidade dos dados em caso de falhas, perda ou ataques cibernéticos, bem como, sobre os diversos tipos de backup, como completo, incremental e diferencial, utilizados para proteger informações críticas, reduzindo o impacto de desastres, assinale a alternativa CORRETA.


A

Um backup diferencial copia apenas os arquivos criados ou alterados desde o último backup incremental.


B

O backup incremental consome mais espaço de armazenamento, mas é mais rápido do que o backup completo.


C

No backup incremental, são copiados apenas os arquivos modificados desde o último backup, seja ele completo ou incremental.


D

O backup completo deve ser realizado diariamente em todos os sistemas críticos para evitar perda de dados.


E

A restauração de dados de um backup diferencial requer apenas o último backup diferencial e o backup completo inicial.

O padrão utilizado pelos certificados digitais na infraestrutura de chaves públicas (PKI) é o


A

ISO/IEC 27001.


B

ISO/IEC 27003.


C

SHA256.


D

X.509.


E

RSA.

Analise as informações a seguir:


I. Considerando a Segurança da Informação na internet como conjunto de ações e estratégias para proteger sistemas, programas, equipamentos e redes contra invasões e ataques, não é preciso entrar em pânico nem autenticar senhas em duas etapas ou usar o gerenciador de senhas, por exemplo, já que as redes hoje contam com um forte sistema de proteção contra os ataques de hackers.

II. Considerando a Segurança da Informação na internet como conjunto de ações e estratégias para proteger sistemas, programas, equipamentos e redes contra invasões e ataques, é importante fazer backup dos arquivos, usar backup em nuvem, sincronização com outro equipamento e HD externo ou Pendrive, além de fazer o backup no celular.

III. Considerando a Segurança da Informação na internet como conjunto de ações e estratégias para proteger sistemas, programas, equipamentos e redes contra invasões e ataques, é aconselhável não clicar em tudo o que se receber, nem acionar link desconhecido, manter programas atualizados, verificar se as fontes dos sites são confiáveis, ler as avaliações dos sites em que se cadastrar e limitar as permissões ao navegar por determinados sites.


Marque a alternativa CORRETA:


A

Todas as afirmativas estão corretas.


B

Nenhuma afirmativa está correta.


C

Apenas uma afirmativa está correta.


D

Apenas duas afirmativas estão corretas.

Worm é um tipo de software malicioso que infecta uma estação de trabalho (workstation) em vez de infectar arquivos; ele não requer intervenção humana para se propagar e, diferentemente do vírus, não precisa se fixar em arquivo ou setor.


C

Certo


E

Errado

Considere hipoteticamente que, em uma reunião de revisão das políticas de segurança, esteja em discussão a implementação de um novo software de gerenciamento de riscos. Qual aspecto deveria ser um critério secundário na escolha do software?


A

Facilidade de uso pelos funcionários


B

Compatibilidade com sistemas existentes


C

Custo de implementação


D

Recomendações de outras empresas


E

Capacidade de gerar relatórios automáticos

WPA (wi-fi protected access), especificado no padrão IEEE 802.11, é o mais antigo algoritmo de segurança de rede sem fio, e protege apenas os dados (payload) de quadros, ou seja, os quadros de gerenciamento, de controle e o próprio cabeçalho de quadros de dados não são protegidos.


C

Certo


E

Errado

Os firewalls são dispositivos constituídos pela combinação de software e hardware, utilizados para controlar o acesso entre redes de computadores; alguns programas de firewall permitem analisar continuamente o conteúdo das conexões, filtrando vírus de email, cavalos de troia e outros tipos de malware, antes mesmo que os antivírus entrem em ação.


C

Certo


E

Errado

   
Gerar simulado