Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7.510 questões encontradas
Questões por página
20
Mais recentes
 

Cada vez mais, sistemas de controle de acesso adotam um padrão aberto cujo funcionamento, de forma simplificada, ocorre da seguinte maneira: um prestador de serviço (SP), em vez de realizar o próprio processo de autenticação do usuário, utiliza um token de autenticação fornecido por um provedor de identidades externo (IdP). Dessa forma, esse token pode ser usado dentro da rede corporativa por intermédio de uma única autenticação. Qual é o nome dado a esse tipo de padrão de login?


A

Cloud login


B

C++


C

Upload


D

Logout


E

SAML

egurança da informação refere-se às práticas, tecnologias e políticas adotadas para proteger a confidencialidade, integridade e disponibilidade das informações. Relacione corretamente os conceitos com suas definições.


Coluna 1: Conceitos

1- Confidencialidade

2- Integridade

3- Disponibilidade


Coluna 2: Definições

( )

Garantia de que as informações são precisas, completas e confiáveis, e que não foram modificadas ou corrompidas de forma não autorizada

( )

Garantia de que as informações estarão acessíveis quando necessário para os usuários autorizados, sem interrupções ou atrasos não planejados

( )

Garantia de que as informações só serão acessadas por pessoas autorizadas e que não serão divulgadas a indivíduos não autorizados


Assinale a alternativa que indique a sequência correta, de cima para baixo.


A

1 –2 – 3


B

2 – 3 – 1


C

2 – 1 – 3


D

3 – 1 – 2


E

3 – 2 – 1

É o conjunto de práticas, políticas internas e tecnologias utilizadas para proteger os dados e os sistemas de uma instituição contra acessos não autorizados, ou qualquer risco que possa fazer o uso indevido dos dados armazenados:


A

Rotinas de barramento.


B

Segurança da informação.


C

Big data.


D

Manipulação de strings.

Dentre as definições de Segurança da Informação, assinale a alternativa INCORRETA:


A

Política – a intenção e orientação geral formalmente expressa pela administração.


B

Controle – propriedade de consistência dos comportamentos e resultados desejados.


C

Autenticidade – propriedade de uma entidade ser o que afirma que é.


D

Ativo – qualquer coisa que tenha valor para a organização.

A comunicação dos riscos a todos da organização deve ser evitada, para que não cause alardes ou situações de insegurança, por isso todos os riscos devem ser classificados como restritos à área responsável pela gestão de riscos.


C

Certo


E

Errado

A política de segurança da informação deve ser boa o suficiente para prever tendências de ameaças e vulnerabilidades, bem como prováveis mudanças do ambiente organizacional, sem que haja a necessidade de reavaliação de seu conteúdo.


C

Certo


E

Errado

Ataque é a tentativa de violação da segurança de um sistema, é uma tentativa deliberada de burlar, expor, alterar, roubar, inutilizar ou uso não autorizado de dados ao violar as políticas de segurança de um sistema. Com relação aos ataques cibenéticos, assinale V para a afirmativa verdadeira e F para a falsa.


I. Malware é uma forma de fraude na internet, onde a vítima recebe um e-mail pedindo para verificar ou confirmar alguma informação junto a um falso provedor de serviços.

II. Phishing é uma ameaça representada pela combinação de softwares indesejados tais como vírus, worms, trojans e spywares.

III. Bomba relógio é um pedaço de código malicioso em um sistema, ele executará funcionalidades quando determinadas condições forem atendidas e tem propósitos maliciosos.


As afirmativas são, respectivamente,


A

V – V – F.


B

V – F – F.


C

F – V – F.


D

F – F – V.


E

F – V – V.

Firewalls são ativos encontrados em vários níveis (borda, rede e host) em um sistema de segurança corporativo. Esses ativos utilizam diversas tecnologias na implementação de suas funcionalidades. Dessa forma, qual é a tecnologia usada em firewalls que permite determinar se uma mensagem de e-mail contém um tipo de anexo não permitido pela política de segurança da organização?


A

Filtragem de pacotes.


B

Firewall de aplicação.


C

Gateways de aplicação-proxy.


D

Rede privada virtual.

Single Sign-On é uma identidade federada que fornece um serviço de token de segurança por meio do


A

ponto de contato.


B

serviço de identidade.


C

provisionamento.


D

serviço de protocolo.


E

serviço de chave.

______ é um tipo de golpe de engenharia social que usa o medo para enganar as pessoas para que elas façam download de um malware. No exemplo clássico ele alerta a vítima de um vírus em seu dispositivo através de uma mensagem pop-up.


Assinale a alternativa que preencha corretamente a lacuna.


A

Scareware


B

Rootkit


C

Ransowere


D

Spideware

O TCE-PA deseja fortalecer (hardening) a segurança de suas estações de trabalho para proteger contra diversas ameaças. As ações que devem ser tomadas pelo tribunal incluem


A

implementar hardening e ignorar a aplicação de patches.


B

usar apenas antivírus e firewall.


C

aplicar políticas de senhas fortes e monitorar vulnerabilidades em serviços.


D

desativar o IPS e focar apenas em hardening.


E

evitar a implementação de políticas de senhas e confiar somente em firewalls.

A política de segurança da informação tem como objetivo a proteção das informações contra ameaças internas e externas, assim como a prevenção contra vazamento de dados e sua alteração ou eliminação sem as devidas autorizações.


C

Certo


E

Errado

O trabalho conjunto entre Red Team e Blue Team cria um ambiente de segurança robusto, onde a ofensiva impulsiona a defesa a alcançar níveis mais altos de proteção. Assinale a alternativa que apresenta qual das seguintes tarefas é responsabilidade do Blue Team durante um incidente de segurança.


A

Simular novos tipos de ataques para testar a segurança do sistema


B

Desenvolver novos sistemas de detecção de ameaças


C

Realizar auditorias de conformidade com regulamentos de segurança


D

Investigar, analisar, mitigar o impacto e restaurar a normalidade operacional

Assinale a alternativa que apresenta a principal diferença entre um software antivírus e um software antispam, bem como evidencie a importância de ambos para a segurança da informação.


A

Antivírus protege contra vírus e malwares, enquanto antispam filtra e-mails indesejados; ambos são essenciais para uma proteção completa


B

Antivírus e antispam possuem a mesma função, apenas com nomes diferentes; a escolha entre um e outro depende do tipo de ameaça


C

Antivírus protege arquivos e sistemas, enquanto antispam protege a rede; apenas o antivírus é essencial para a segurança


D

Antivírus e antispam são tecnologias obsoletas, sendo substituídos por soluções mais modernas de segurança

Proxies transparentes servem como um canal entre os clientes e a Internet; por característica, são incapazes de interceptar as conexões realizadas, já que são transparentes para os usuários.


C

Certo


E

Errado

Filtros em proxies podem ser configurados para impedir o acesso a determinados sítios ou serviços da web que violam uma política da organização.


C

Certo


E

Errado

Na criptografia simétrica, é possível obter o texto aberto a partir do texto cifrado quando se conhece qual é o algoritmo de encriptação, sem necessidade de se conhecer a chave secreta.


C

Certo


E

Errado

Biometria é uma tecnologia que utiliza características físicas ou comportamentais únicas de um indivíduo, como impressões digitais, reconhecimento facial ou de íris, para autenticação ou identificação em sistemas de segurança e identidade. Sobre o uso da biometria, julgue as afirmações apresentadas a seguir. Registre V, para verdadeiras, e F, para falsas:

(__)Os primeiros usos da biometria digital como meio de identificação foram associados à pré-história, mais especificamente na Babilônia.

(__)Na China, artesãos imprimiam suas digitais em vasos como forma de associar suas identidades às obras e, consequentemente, à posteridade.

(__)A biometria pode ser realizada com quaisquer partes do corpo que possuírem um sistema e estrutura únicos.

Assinale a alternativa com a sequência correta:


A

V − F − V.


B

V − F − F.


C

F − F − F.


D

V − V − V.

   
Gerar simulado