Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7.510 questões encontradas
Questões por página
20
Mais recentes
 

Na criptografia simétrica, o texto cifrado resultante depende diretamente da chave secreta e do texto inteligível, usados como entrada para o algoritmo de criptografia.


C

Certo


E

Errado

Na era digital, a segurança on-line tornou-se uma preocupação primordial para indivíduos e organizações, dada a crescente sofisticação e frequência de ataques cibernéticos. Phishing, roubo de identidade, e outras formas de ataques exploram vulnerabilidades nas práticas de segurança dos usuários para acessar informações pessoais sensíveis. Qual prática de segurança é recomendada para proteger informações pessoais e reduzir o risco de phishing e outras formas de ataques on-line ao usar serviços de Internet?


A

Utilizar a mesma senha forte em todas as contas on-line.


B

Abrir anexos de e-mail de remetentes desconhecidos para verificar o conteúdo.


C

Navegar na Internet exclusivamente em modo de navegação privada.


D

Habilitar a autenticação de dois fatores (2FA) para serviços online.

Para aprimorar a segurança da infraestrutura de TI de uma organização que oferece múltiplos serviços on-line ao público, como aplicações web e servidores de e-mail, é crucial adotar uma estrutura que isole eficientemente esses serviços da rede interna, mantendo-os acessíveis externamente. Qual estratégia de configuração de rede atende a essa necessidade, proporcionando uma segregação segura de serviços?


A

Desativação de todos os protocolos de rede, exceto HTTP e HTTPS, para todos os servidores.


B

Criação de uma Zona Desmilitarizada (DMZ) que aloca serviços expostos ao público, separando-os da rede interna.


C

Implementação de uma política de acesso total, permitindo que todos os serviços sejam hospedados diretamente na rede interna.


D

Utilização exclusiva de conexões VPN para todos os serviços, eliminando a necessidade de uma DMZ.

Diante do aumento de sofisticação dos ataques cibernéticos, uma instituição pretende reforçar suas defesas para detectar atividades maliciosas em tempo real e responder de maneira eficaz. Considerando o ambiente altamente sensível e a necessidade de conformidade com regulamentações de proteção de dados, qual abordagem é mais apropriada para complementar essa arquitetura de segurança?


A

Implementação de sistemas de detecção de intrusão baseados em assinatura para identificar ameaças conhecidas.


B

Desativação dos sistemas de detecção de intrusão para evitar falsos positivos que possam interromper operações críticas.


C

Substituição de todos os protocolos de criptografia por sistemas de detecção de intrusão para aumentar a visibilidade do tráfego.


D

Confiança exclusiva em treinamento de conscientização de segurança, sem sistemas de detecção de intrusão.

A manutenção preventiva, tem por objeto a prevenção de panes ou situações que comprometam o correto funcionamento de um computador. O tipo mais comum de manutenção preventiva utilizado para garantir a segurança contra ataques de malwares ou outro tipo de vírus é a


A

atualização do antivírus.


B

troca da placa mãe.


C

nova instalação do sistema operacional.


D

troca da impressora.

Diversos dispositivos são utilizados para proteger o acesso a um computador ou uma rede. A tecnologia que pode ser utilizada pelo usuário que deseja proteger o acesso de uma conexão com origem na Internet é o


A

Firewall.


B

Instant Message.


C

Ipv6.


D

Multicast.

O conhecimento sobre Procedimentos de Segurança na Internet é essencial para o servidor público, pois ele lida com informações sensíveis e muitas vezes confidenciais no exercício de suas funções. Saber identificar e evitar ameaças online, como phishing e malware, protege não apenas os dados pessoais do servidor, mas também as informações governamentais e os sistemas aos quais ele tem acesso. Além disso, contribui para a preservação da integridade e a confiança nas operações online, garantindo um ambiente digital seguro e protegido contra potenciais riscos cibernéticos. Desse modo, supondo que o servidor público tenha recebido um e-mail suspeito contendo um link, assinale a alternativa que representa o procedimento mais apropriado para garantir a segurança na internet.


A

Clicar imediatamente no link para verificar o conteúdo.


B

Ignorar o e-mail, pois é impossível que ele contenha ameaças.


C

Abrir o e-mail em um dispositivo móvel para garantir a segurança.


D

Não clicar no link e verificar a legitimidade do e-mail antes de qualquer ação.

Qual dos seguintes protocolos é especificamente usado pelo IPSec para autenticar e proteger a integridade dos dados de pacotes IP?


A

SSL/TLS (Secure Sockets Layer / Transport Layer Security).


B

ICMP (Internet Control Message Protocol).


C

AH (Authentication Header).


D

FTPS (File Transport Protocol with SSL).


E

SSH (Secure Socket Shell).

Informe se é verdadeiro (V) ou falso (F) o que se afirma a seguir e assinale a alternativa com a sequência correta.


( ) O SSL opera abaixo da camada de aplicação para prover segurança diretamente aos protocolos da camada de transporte.

( ) O SSL pode ser usado para proteger comunicações entre servidores web e navegadores.

( ) O SSL faz uso do algoritmo de hashing MD5 para todas as suas operações de verificação.

( ) O handshake SSL inicializa a troca de chaves entre cliente e servidor.

( ) O SSL é incapaz de fornecer autenticação de dois lados.


A

V – V – F – V – F.


B

F – V – F – V – F.


C

F – F – F – V – V.


D

V – F – V – V – F.


E

V – V – F – F – F.

A criptografia de chaves assimétricas é utilizada na tecnologia de certificados digitais e uma de suas aplicações é implementar assinaturas digitais em documentos.


Ao receber por e-mail um documento assinado digitalmente, o destinatário poderá garantir sua autenticidade utilizando a


A

sua própria chave privada (do destinatário).


B

sua própria chave pública (do destinatário).


C

combinação da chave pública e privada do destinatário.


D

chave privada do remetente.


E

chave pública do remetente.

Em segurança da informação, uma vulnerabilidade é entendida como uma fraqueza — de um ativo ou de controle de segurança — que pode ser explorada por uma ou mais ameaças.


C

Certo


E

Errado

Um profissional de tecnologia da informação é contratado por uma empresa para realizar uma auditoria de segurança em seu sistema de informação. Durante a auditoria, este profissional descobre que houve vazamento de dados de terceiros. Qual das alternativas a seguir não condiz com uma atitude ética deste profissional?


A

Informar diretamente a imprensa e publicar nas redes sociais sobre o vazamento, expondo a vulnerabilidade daquela empresa, para alertar o maior número de usuários possíveis.


B

Recomendar que sejam implementadas medidas corretivas imediatas para conter o vazamento, como a correção de falhas de segurança, o bloqueio do acesso não autorizado e a mitigação de danos.


C

Recomendar que a empresa notifique os titulares dos dados afetados sobre o vazamento, fornecendo informações claras sobre o que aconteceu, quais dados foram comprometidos e quais medidas estão sendo tomadas para mitigar os danos.


D

Avaliar a extensão do vazamento para determinar quais dados foram comprometidos, quantos indivíduos foram afetados e qual o potencial impacto do vazamento.

Leia o texto a seguir extraído do livro “Cartilha de Segurança para Internet”, do CERT.br:


A Internet já está presente no cotidiano de grande parte da população e, provavelmente para estas pessoas, seria muito difícil imaginar como seria a vida sem poder usufruir das diversas facilidades e oportunidades trazidas por esta tecnologia. Por meio da Internet você pode:


• encontrar antigos amigos, fazer novas amizades, encontrar pessoas que compartilham seus gostos e manter contato com amigos e familiares distantes;

• acessar sites de notícias e de esportes, participar de cursos a distância, pesquisar assuntos de interesse e tirar dúvidas em listas de discussão;

• efetuar serviços bancários, como transferências, pagamentos de contas e verificação de extratos;

• fazer compras em supermercados e em lojas de comércio eletrônico, pesquisar preços e verificar a opinião de outras pessoas sobre os produtos ou serviços ofertados por uma determinada loja;

• acessar sites dedicados a brincadeiras, passatempos e histórias em quadrinhos, além de grande variedade de jogos, para as mais diversas faixas etárias;

• enviar a sua declaração de Imposto de Renda, emitir boletim de ocorrência, consultar os pontos em sua carteira de habilitação e agendar a emissão de passaporte;

• consultar a programação das salas de cinema, verificar a agenda de espetáculos teatrais, exposições e shows e adquirir seus ingressos antecipadamente;

• consultar acervos de museus e sites dedicados à obra de grandes artistas, onde é possível conhecer a biografia e as técnicas empregadas por cada um.


Estes são apenas alguns exemplos de como você pode utilizar a Internet para facilitar e melhorar a sua vida. Aproveitar esses benefícios de forma segura, entretanto, requer que alguns cuidados sejam tomados e, para isto, é importante que você esteja informado dos riscos aos quais está exposto para que possa tomar as medidas preventivas necessárias.


Fonte: CERT.br. Cartilha de Segurança para Internet. Ver. 4.0. CGI.br. 2012.


Com relação à segurança dos usuários de Internet, associe corretamente o risco à medida preventiva que pode evitá-lo.


RISCOS


1 - Furto de identidade

2 - Phishing

3 - Fraude de antecipação de recursos

4 - Golpe do site de comércio eletrônico fraudulento

5 - Boato (Hoax)


MEDIDAS PREVENTIVAS


( ) Não fornecer informações pessoais, instalar/ executar programas ou clicar em links em resposta a mensagens eletrônicas.

( ) Desconfiar de situações nas quais é necessário efetuar algum pagamento antecipado.

( ) Cuidar da privacidade dos dados e senhas.

( ) Consultar a avaliação do site e possíveis reclamações cadastradas em sites especializados.


A sequência correta para essa associação é:


A

1, 3, 2, 4.


B

1, 4, 2, 5.


C

2, 3, 1, 4.


D

2, 4, 1, 5.

O ransomware é um malware (programa malicioso) de extorsão – do estilo cavalo de troia – capaz de bloquear seu computador/banco de dados e, depois, exigir resgate para desbloqueá-lo. Este tipo de ataque foi o ataque que mais cresceu nos últimos anos. Alguns dos mais utilizados são: Crypto ransomware, Locker ransomware, Bad Rabbit, B0r0nt0k, CryptoWall, Doxware e Medusa.


Entre as estratégias de gestão de segurança da informação, após identificação de artefatos maliciosos hospedados em endereços de redes no Brasil, deve ser encaminhada notificação com o seguinte regramento:


A

mensagem para ‘SEC.MIL.BR’, devendo ser realizado descritivo da ação do artefato malicioso para o qual se pede a remoção, com os registros de log anexos


B

mensagem para ‘CERT.BR’, devendo ser realizado relato descritivo do artefato malicioso para o qual se pede a

remoção, esclarecendo como foi detectado, e devem ser encaminhadas as entradas de log anexas.


C

mensagem para ‘secu-CERT’, devendo somente ser realizado o pedido de remoção, informando como foi detectado o agente.


D

mensagem para ‘S-CERT’, devendo ser realizado o descritivo do artefato malicioso para o qual se pede a remoção, e de como foi detectado, a fim de permitir o entendimento do problema e das entradas de log anexas.


E

mensagem para ‘CERT RS’ , devendo ser realizado o descritivo do sistema local e o invasor, com envio das entradas de log anexas.

A autenticação multifatorial, um dos controles listados no Microsoft SDL (security development lifecycle), adiciona uma segunda camada crítica de segurança aos logins, a fim de proteger todos os usuários, especialmente os administradores.


C

Certo


E

Errado

Os sistemas criptográficos simétricos também são chamados de sistema de segredo compartilhado, seja entre duas ou mais partes, visto que o segredo compartilhado pode ser utilizado para manter uma informação confidencial entre as partes na comunicação.


C

Certo


E

Errado

É correto afirmar sobre criptografia de chave assimétrica, EXCETO:


A

também é chamado de criptografia de chave pública.


B

com a utilização de criptografia de chave assimétrica cada usuário contém um par de chaves, porém somente as públicas são trocadas entre eles, fazendo com que se a chave pública for interceptada por um terceiro ele só irá conseguir criptografar novas mensagens, mas não terá acesso às informações trocadas entre os usuários, pois não poderá descriptografar as mensagens, tornando o processo de envio de informações mais seguro que o sistema de chave simétrica.


C

criptografia de chave assimétrica consiste de uma única chave que é utilizada tanto para criptografar a mensagem que o remetente deseja enviar quanto para o destinatário descriptografar a mensagem.


D

em 1977, Ron Rivest, Adi Shamir e Len Adleman fizeram uma descoberta importante, uma função modular de mão única que foi nomeada com as iniciais dos nomes dos autores da descoberta Rivest, Shamir e Adleman formando RSA, um dos primeiros sistemas de criptografia de chave assimétrica.


E

o sistema de chave assimétrica não substituiu totalmente o sistema de chave simétrica. O que ocorre é que os cálculos matemáticos necessários para o sistema de chave assimétrica são muito extensos pois trabalham com números muito grandes.

A criptografia é uma técnica fundamental para garantir a segurança da informação, especialmente na proteção de dados transmitidos pela internet.


Em relação ao objetivo principal da criptografia assimétrica, assinale a afirmativa correta.


A

Utiliza uma única chave para criptografar e descriptografar os dados, garantindo que apenas o remetente tenha acesso à informação.


B

Utiliza duas chaves diferentes: uma pública para criptografar e uma privada para descriptografar, garantindo a confidencialidade da comunicação.


C

Utiliza uma chave única que é compartilhada entre as partes, permitindo a troca segura de dados, mas sem garantir a confidencialidade.


D

Garante que os dados sejam criptografados apenas em repouso, não afetando a transmissão de dados.


E

Utiliza uma chave única para criptografar e descriptografar os dados, mas não oferece proteção contra acessos não autorizados.

Os princípios básicos da segurança da informação são a confidencialidade, a disponibilidade, a integridade e a irretratabilidade. Quais são técnicas utilizadas para se implementar respectivamente os referidos princípios?


A

Backup, criptografia, assinatura digital e hashing.


B

Hashing, assinatura digital, backup e criptografia.


C

Criptografia, backup, hashing e assinatura digital.


D

Assinatura digital, hashing, criptografia e backup.

   
Gerar simulado