Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7.508 questões encontradas
Questões por página
20
Mais recentes
 

Relacione os termos da área de segurança para internet às respectivas definições.


1. MALWARE

2. RANSOMWARE

3. SCREENLOGGER

4. STALKERWARE


( ) Código que observa os cliques do mouse e registra a posição do cursor e a tela apresentada no monitor, ou a região que circunda determinada posição.

( ) Código para tornar inacessíveis os dados armazenados no equipamento, geralmente empregando criptografia, e que exige valor de resgate para não divulgar os dados e devolver acesso ao usuário.

( ) Código que realiza a espionagem do dono do equipamento, sendo executado de forma furtiva, não autorizada e sem a ciência da vítima.

( ) Código usado como intermediário para envio de spam, realização de ataques e prática de golpes.


Assinale a opção que indica a relação correta, na ordem apresentada.


A

2 – 1 – 4 – 3.


B

3 – 2 – 4 – 1.


C

2 – 3 – 1 – 4.


D

1 – 4 – 2 – 3.


E

4 – 2 – 1 – 3.

O sistema de criptografia simétrica tem como característica o uso de algoritmos e o compartilhamento de uma única chave secreta compartilhada entre o remetente e o destinatário.


Assinale a opção que indica um algoritmo de criptografia simétrica.


A

AES.


B

DSS.


C

ECC.


D

PKI.


E

RSA.

O Tribunal de Justiça do Amapá (TJAP) identificou que não havia um documento de Política para Segurança da Informação e resolveu elaborá-lo. Para atender esse objetivo, fez uso da Norma 27002:2013, que orienta a organização a definir uma política de segurança que seja aprovada pela direção.


Para a elaboração do documento, a norma orienta que sejam contemplados requisitos oriundos da(s):


A

normas da família 27000, atribuição de responsabilidades gerais e específicas para o gerenciamento da segurança;


B

definições de segurança da informação, objetivos e princípios para orientar todas as atividades de segurança;


C

definição do controle de acesso, segurança física e do ambiente e proteção contra malware;


D

transferência de informação, segurança nas comunicações, proteção e privacidade da informação de identificação pessoal;


E

estratégia de negócios, regulamentações, legislação e contratos e ambiente de ameaça da segurança da informação, atual e futuro.

Na NBR ISO 27001:2013, são definidos requisitos genéricos e pensados para serem aplicáveis a todas as organizações, independentemente do tipo, do tamanho ou da natureza.


Dentre os requisitos definidos para a avaliação do desempenho do Sistema de Gestão de Segurança da Informação (SGSI), tem-se


A

a análise crítica pela direção a intervalos planejados.


B

a determinação dos limites e da aplicabilidade do sistema de gestão.


C

a determinação dos requisitos das partes interessadas.


D

o estabelecimento da política de segurança da informação.


E

um conjunto de ações para contemplar riscos e oportunidades.

A segurança da informação é crucial em um ambiente corporativo, onde a proteção de dados sensíveis é uma prioridade. Medidas de segurança incluem o uso de softwares antivírus, firewalls e práticas de navegação segura na internet para evitar acessos não autorizados e vazamentos de informações.


I. A instalação de atualizações de segurança é uma prática recomendada para manter os sistemas protegidos contra novas vulnerabilidades.

II. O uso de senhas simples e facilmente adivinháveis, como "123456", é adequado para proteger arquivos importantes.

III. A criptografia de dados é uma técnica eficaz para proteger informações sensíveis, tornando-as inacessíveis para pessoas não autorizadas.

IV. A abertura de anexos em e-mails de remetentes desconhecidos é uma prática segura e recomendada.


Está correta a alternativa:


A

As assertivas I, II, III e IV são corretas.


B

Apenas as assertivas II e IV são corretas.


C

Apenas a assertiva III é correta.


D

Apenas as assertivas I e III são corretas.

A alta direção de uma organização deve estar diretamente envolvida na governança do sistema de gestão de segurança da informação (SGSI), garantindo alinhamento com os objetivos estratégicos da organização.


C

Certo


E

Errado

“Estabelecem conexões seguras e criptografadas sobre redes públicas, permitindo que usuários acessem recursos remotamente de maneira confidencial e autenticada, proporcionando uma extensão segura da rede privada através da infraestrutura da Internet.”


Assinale a alternativa correta sobre qual o recurso referenciado na frase acima.


A

DNS


B

DHCP


C

VPN


D

TCP

O servidor OAuth2 do TJMS recebeu a seguinte requisição no endpoint de token:

POST /token HTTP/1.1

Host: auth-tjms.jus.br

Content-Type: application/x-www-form-urlencoded

grant_type=client_credentials

&client_id=client_id

&client_secret=client_secret

De acordo com a especificação do OAuth2, a requisição OAuth2acima é:


A

inválida, pois há parâmetros obrigatórios ausentes;


B

inválida, pois utiliza o método POST ao invés do GET;


C

válida, e os parâmetros obrigatórios estão presentes;


D

inválida, pois utiliza o HTTP/1.1 ao invés do HTTP/2.0;


E

inválida, pois há parâmetros com valores não permitidos.

A norma determina que um ativo pode sofrer alteração e depreciação de valor, entretanto o mesmo não ocorre com o risco, pois estes são fixos durante o tempo de vida da informação.


C

Certo


E

Errado

Firewalls são equipamentos de rede ou programas de computador que, por meio do bloqueio seletivo de conexões, baseados em uma política de segurança, buscam proteger redes de computadores.


O tipo de firewall que guarda o estado das conexões ativas, permitindo apenas a passagem de pacotes que pertençam a determinadas conexões, é denominado


A

Globaladdress.


B

Stateful.


C

Localaddress.


D

Coreless.


E

Stateless.

Segundo a ABNT NBR ISO/IEC 27005 de segurança da informação, no processo de gestão de riscos a eficácia do tratamento do risco depende dos resultados do processo de avaliação de riscos.


C

Certo


E

Errado

As ameaças de segurança cibernética exploram o aumento da complexidade e da conectividade de sistemas de infraestrutura crítica, podendo colocar em risco aspectos relacionados à segurança de uma nação, afetando sua economia, seu sistema de saúde e sua segurança pública. No Guia de Aperfeiçoamento da Segurança Cibernética para Infraestrutura Crítica, do National Institute of Standards and Technology (NIST), versão 1.1, é definida uma estrutura básica que fornece um conjunto de atividades para alcançar resultados específicos de segurança cibernética. As funções dessa estrutura básica organizam atividades básicas de segurança cibernética em seu nível mais alto. Uma dessas funções tem o objetivo de desenvolver uma compreensão organizacional para gerenciar o risco de segurança cibernética no que tange a sistemas, pessoas, ativos, dados e recursos.


O objetivo descrito é o da função de


A

detectar


B

identificar


C

proteger


D

recuperar


E

responder

Uma das maneiras de se evitar o acesso não autorizado à informação é o uso de algoritmos de criptografia, cuja função é disfarçar a informação por meio de regras matemáticas. A respeito desses algoritmos, analise os itens a seguir.


I. O algoritmo DES utiliza exponenciação, um processo que consome muito tempo. Já o algoritmo RSA não, por isso ele é, no mínimo, cem vezes mais veloz em software e entre mil e dez mil vezes mais veloz em hardware.

II. O DES é um algoritmo de criptografia de chave pública, cuja principal característica é a utilização de um par de chaves, uma para criptografar a informação e outra para descriptografar.

III. O RC4 é um algoritmo de criptografia de chave simétrica, cuja principal característica é utilizar a mesma chave para criptografar e descriptografar a informação.


Está correto o que se afirma em


A

I, II e III.


B

II e III, apenas.


C

I e III, apenas.


D

I e II, apenas.


E

III, apenas.

A criptografia, esteganografia e criptoanálise são disciplinas relacionadas à segurança da informação e têm como objetivo proteger ou quebrar a segurança dos dados. Sobre esses assuntos é correto afirmar que


A

a esteganografia é o estudo de métodos para decifrar ou quebrar códigos e sistemas criptográficos.


B

a criptografia provê o sigilo, ocultando o fato de que a mensagem existe.


C

a criptoanálise consiste no embaralhamento dos dados dentro de arquivos, imagens, vídeos ou qualquer outro meio de comunicação.


D

a marca de água digital é um exemplo de criptoanálise.


E

os criptoanalistas buscam identificar falhas nos algoritmos de criptografia ou explorar fraquezas nos protocolos de segurança para recuperar informações protegidas.

Dentro das normas da ISO, tem aquela que define os requisitos para que uma empresa possa administrar um Sistema de Gestão de Segurança da Informação certificado. Ela leva em consideração os ativos da companhia e as necessidades da área de negócio para definir a melhor forma de administrar o sistema. Este texto trata da norma ISO ______.


Assinale a alternativa que preencha corretamente a lacuna.


A

27.001


B

27.002


C

17.799


D

37.001


E

37.002

A equipe de Segurança da Informação (SI) de um órgão público realizou varreduras de vulnerabilidades em seus ativos a fim de reduzir a exposição dos sistemas aos riscos. Durante a varredura, a equipe de SI identificou que um dos sistemas tinha uma vulnerabilidade que permitia a inserção de scripts maliciosos na aplicação, alterando o conteúdo dinâmico que o usuário recebia em seu navegador, redirecionando-o para um site falso.


A vulnerabilidade identificada permitia um ataque de:


A

backdoor;


B

rootkit;


C

session hijacking;


D

cross-site scripting;


E

SQL injection.

Cada vez mais, sistemas de controle de acesso adotam um padrão aberto cujo funcionamento, de forma simplificada, ocorre da seguinte maneira: um prestador de serviço (SP), em vez de realizar o próprio processo de autenticação do usuário, utiliza um token de autenticação fornecido por um provedor de identidades externo (IdP). Dessa forma, esse token pode ser usado dentro da rede corporativa por intermédio de uma única autenticação. Qual é o nome dado a esse tipo de padrão de login?


A

Cloud login


B

C++


C

Upload


D

Logout


E

SAML

   
Gerar simulado