

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Apesar de afetarem a disponibilidade operacional de sistemas conectados à rede de computadores, os ataques DoS têm como principal objetivo a coleta de informações sensíveis dos alvos, sistematicamente expostas em razão da inoperância das configurações de segurança e dos sistemas vinculados de proteção por sobrecarga.
Certo
Errado
Assinale a alternativa que corresponde a um método criptográfico que utiliza criptografia de chave assimétrica, também conhecida como criptografia de chave pública.
AES
RSA
DES
RC4
MD5
O modelo de sistema de gestão de segurança da informação (SGSI) de uma organização é influenciado por fatores como necessidades e objetivos, requisitos de segurança, processos e estrutura organizacional.
Certo
Errado
Nos últimos anos, houve um aumento significativo de crimes de Ransomware, que se trata da invasão e “sequestro virtual” de sistemas inteiros, com o uso de criptografia e pedido de resgate para o reestabelecimento do acesso a esses sistemas. Ao invadir o sistema da vítima, o criminoso primeiro faz o sequestro dos arquivos de backup, para depois fazer o ataque ao sistema principal. Em seguida, o criminoso faz o pedido de resgate cujo pagamento, normalmente, não garante a devolução do acesso ao sistema.
Considerando-se as informações acima e os tipos de backups comumente disponíveis, assinale a alternativa quanto a uma possível recuperação de ataque de Ransomware, sem o pagamento de resgate.
Um sistema de backups por meio do espelhamento de discos rígidos seria decisivo para a recuperação do sistema.
Com a prática de backups automatizados na intranet, o reestabelecimento de um sistema afetado pode ser rápido e seguro.
É impossível se precaver contra ataques de Ransomware, uma vez que o invasor primeiro criptografa os arquivos de backup.
Os danos a esse tipo de ataque podem ser minimizados com o uso de backups desconectados da rede, de preferência em mídia imutável.
O sistema de backups do Windows consegue evitar esse tipo de crime, uma vez que faz cópias seguras dos arquivos, que podem ser restaurados com certa facilidade.
A primeira etapa da fase de análise de risco consiste na identificação de riscos, realizada para que se possam conhecer e determinar eventos que podem causar perdas, assim como a forma como esses eventos podem ocorrer.
Certo
Errado
Em um Sistema de Continuidade de Negócios (SCN), a organização deve considerar vários aspectos internos e externos ao órgão para determinar as consequências das paralisações das suas atividades, definindo planos de recuperação em caso de incidentes, permitindo a sua operação durante o momento de crise e no retorno à normalidade. O SCN envolve vários processos e planos formalmente estabelecidos.
O estabelecimento dos prazos priorizados dentro do período máximo tolerável de interrupção para a retomada das atividades suspensas a uma capacidade mínima aceitável é definido no(a):
procedimento de continuidade de negócios;
processo de análise de impacto nos negócios;
plano de continuidade de negócios;
processo de avaliação de riscos;
seleção de estratégias e soluções.
Os protocolos SSL (Secure Sockets Layer) e TLS (Transport Layer Security) permitem que duas partes se comuniquem com segurança na Internet. Estes protocolos implementam os seguintes princípios da segurança da informação:
integridade e disponibilidade.
confidencialidade e integridade.
irretratabilidade e autenticidade.
disponibilidade e confidencialidade.
A criptografia é um recurso importante no que tange à segurança da informação. Dentre os algoritmos de criptografia assimétrica, tem-se:
AES.
RSA.
RC2.
DES.
A criptografia assimétrica utiliza uma única chave para criptografar e descriptografar.
Certo
Errado
É responsabilidade do administrador do banco de dados e do administrador de segurança aplicar coletivamente as políticas de segurança em uma organização. Vários fatores devem ser considerados antes de decidir se é seguro revelar os dados.
Os três fatores mais importantes são
independência de dados, regras de integridade e comandos de segurança.
arquivos de transaction log, gestão de recursos e governança de dados.
detecção de falhas, antivírus atualizados e monitoramento proativo.
disponibilidade de dados, aceitabilidade de acesso, e garantia de autenticidade.
dados criptografados, copias de segurança atualizadas e gestão de privilégios.
A demanda por segurança é cada vez maior em sistemas e redes. O protocolo de registro SSL v3 oferece serviços básicos de segurança, confiáveis de ponta a ponta, para vários protocolos de camada superior.
Os dois conceitos importantes abordados pelo SSL são
conexão e sessão.
rede e transparência.
integridade e não repúdio.
tunelamento e criptografia.
rastreabilidade e autenticação.
A respeito das políticas de backup, essenciais para garantir a segurança e a disponibilidade dos dados em caso de falhas, perda ou ataques cibernéticos, bem como, sobre os diversos tipos de backup, como completo, incremental e diferencial, utilizados para proteger informações críticas, reduzindo o impacto de desastres, assinale a alternativa CORRETA.
Um backup diferencial copia apenas os arquivos criados ou alterados desde o último backup incremental.
O backup incremental consome mais espaço de armazenamento, mas é mais rápido do que o backup completo.
No backup incremental, são copiados apenas os arquivos modificados desde o último backup, seja ele completo ou incremental.
O backup completo deve ser realizado diariamente em todos os sistemas críticos para evitar perda de dados.
A restauração de dados de um backup diferencial requer apenas o último backup diferencial e o backup completo inicial.
O processo de avaliação de riscos é realizado por meio das atividades de identificação, análise e avaliação de riscos.
Certo
Errado
O padrão utilizado pelos certificados digitais na infraestrutura de chaves públicas (PKI) é o
ISO/IEC 27001.
ISO/IEC 27003.
SHA256.
X.509.
RSA.
Analise as informações a seguir:
I. Considerando a Segurança da Informação na internet como conjunto de ações e estratégias para proteger sistemas, programas, equipamentos e redes contra invasões e ataques, não é preciso entrar em pânico nem autenticar senhas em duas etapas ou usar o gerenciador de senhas, por exemplo, já que as redes hoje contam com um forte sistema de proteção contra os ataques de hackers.
II. Considerando a Segurança da Informação na internet como conjunto de ações e estratégias para proteger sistemas, programas, equipamentos e redes contra invasões e ataques, é importante fazer backup dos arquivos, usar backup em nuvem, sincronização com outro equipamento e HD externo ou Pendrive, além de fazer o backup no celular.
III. Considerando a Segurança da Informação na internet como conjunto de ações e estratégias para proteger sistemas, programas, equipamentos e redes contra invasões e ataques, é aconselhável não clicar em tudo o que se receber, nem acionar link desconhecido, manter programas atualizados, verificar se as fontes dos sites são confiáveis, ler as avaliações dos sites em que se cadastrar e limitar as permissões ao navegar por determinados sites.
Marque a alternativa CORRETA:
Todas as afirmativas estão corretas.
Nenhuma afirmativa está correta.
Apenas uma afirmativa está correta.
Apenas duas afirmativas estão corretas.
Worm é um tipo de software malicioso que infecta uma estação de trabalho (workstation) em vez de infectar arquivos; ele não requer intervenção humana para se propagar e, diferentemente do vírus, não precisa se fixar em arquivo ou setor.
Certo
Errado
Considere hipoteticamente que, em uma reunião de revisão das políticas de segurança, esteja em discussão a implementação de um novo software de gerenciamento de riscos. Qual aspecto deveria ser um critério secundário na escolha do software?
Facilidade de uso pelos funcionários
Compatibilidade com sistemas existentes
Custo de implementação
Recomendações de outras empresas
Capacidade de gerar relatórios automáticos
WPA (wi-fi protected access), especificado no padrão IEEE 802.11, é o mais antigo algoritmo de segurança de rede sem fio, e protege apenas os dados (payload) de quadros, ou seja, os quadros de gerenciamento, de controle e o próprio cabeçalho de quadros de dados não são protegidos.
Certo
Errado
Para filtrar pacotes entre uma rede local e a Internet, o firewall, por padrão, faz NAT (network address translation).
Certo
Errado
Os firewalls são dispositivos constituídos pela combinação de software e hardware, utilizados para controlar o acesso entre redes de computadores; alguns programas de firewall permitem analisar continuamente o conteúdo das conexões, filtrando vírus de email, cavalos de troia e outros tipos de malware, antes mesmo que os antivírus entrem em ação.
Certo
Errado