

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Na área de segurança de informação, geralmente os vírus apresentam a seguinte estrutura:
I. Um mecanismo de replicação, que permite que os vírus se espalhem.
II. Um disparador, que é um evento externo ou interno para indicar o início da replicação do vírus, da tarefa que este realiza ou de ambas.
III. Uma tarefa, ou seja, a ação que deve ser executada.
IV. Para cada um dos três componentes acima, possui uma única forma e comportamento.
Quais estão corretas?
Apenas I e II.
Apenas II e III.
Apenas III e IV.
Apenas I, II e III.
I, II, III e IV.
Em um SGCN, a organização deve estabelecer as partes da organização a serem incluídas no sistema.
Certo
Errado
O modelo do Framework CIS v.8 é uma publicação que apresenta boas práticas e recomendações para a área de Segurança da Informação. Os 18 controles do CIS v.8 foram aprimorados para acompanhar sistemas e softwares modernos. A mudança para computação baseada em nuvem, virtualização, mobilidade, terceirização, trabalho em casa e mudanças nas táticas dos invasores motivaram a atualização e apoiam a segurança de uma empresa à medida que ela migra para ambientes totalmente em nuvem e híbridos.
Nesse contexto, entre os controles do CIS v.8 elencados abaixo, o que se relaciona com sua definição corretamente é:
controle 09 – Proteções para Navegador Web e E-mail – a ideia desse controle é que a organização possua ferramentas capazes de impedir ou controlar a instalação, disseminação e execução de qualquer código script malicioso;
controle 14 – Conscientização de Segurança e Treinamento de Competência – esse controle recomenda que a empresa estabeleça e mantenha programas de conscientização e treinamento para evitar incidentes de segurança;
controle 12 – Gestão de Infraestrutura de Redes – nesse controle é recomendado que a organização possua processos e ferramentas para realizar um monitoramento e defesa da rede contra ameaças em toda sua infraestrutura e base de usuários;
controle 05 – Gestão de Contas – nesse controle é abordada a importância do uso de processos e ferramentas para realizar a gestão de credenciais para todas as contas, reforçando a importância de processos e ferramentas para criar, atribuir, gerenciar e revogar credenciais de acesso independentemente do nível desse acesso;
controle 03 – Proteção de Dados – a ideia principal desse controle é que sejam estabelecidos processos e controles técnicos para realizar a proteção de dados, englobando todas as etapas desde a identificação, passando pela classificação, manuseio seguro, retenção, armazenamento e, por fim, o descarte dos dados.
Um ataque de phishing é uma tentativa de fraude on-line que visa enganar o usuário, para que revele informações confidenciais, como senhas, dados bancários ou informações de cartão de crédito. Os criminosos se disfarçam como entidades confiáveis, como bancos, empresas de cartão de crédito ou órgãos governamentais, para enviar e-mails, mensagens de texto ou links fraudulentos. Ao configurar as opções avançadas de segurança em um serviço de e-mail, qual medida pode ser eficaz para proteger contra ataques de phishing?
Ativar a autenticação de dois fatores.
Desativar completamente o filtro de spam.
Permitir a execução automática de scripts em e-mails.
Desabilitar a verificação de assinaturas digitais.
Sobre criptografia, avalie as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.
( ) Os algoritmos que usam uma só chave secreta para criptografar e descriptografar dados empregam a criptografia de chave secreta, sendo exemplos as técnicas de codificação de matrizes: DES (Data Encryption Standard), AES (Advanced Encryption Standard) e TripleAES.
( ) Algoritmos assimétricos possuem duas chaves, que necessariamente devem ter tamanhos diferentes, sendo uma chave pública e uma chave privada, onde a chave pública pode ser distribuída abertamente enquanto a chave privada é mantida em segredo.
( ) Os algoritmos assimétricos são capazes de operar assinaturas digitais para estabelecer uma relação única, exclusiva e intransferível entre um elemento criptográfico e uma pessoa física ou jurídica, onde os dados criptografados com a chave pública só podem ser descriptografados com a chave privada, e os dados assinados com a chave privada só podem ser verificados com a chave pública.
As afirmativas são, respectivamente,
V – V – F.
F – F – V.
V – F – V.
F – V – F.
V – V – V.
A entidade J enviou uma mensagem (M) assinada para a entidade K, utilizando o padrão RSA de assinatura digital. A assinatura digital (AD) de M está acompanhada do certificado digital de J (CertJ/AC), emitido pela Autoridade Certificadora (AC). A entidade K tem confiança na AC; logo, o certificado digital da AC (CertAC/AC), emitido pela própria AC, está armazenado na sua base de certificados digitais confiáveis. Ambos os certificados digitais CertJ/AC e CertAC/AC passaram no teste de validação de certificados digitais, e a cadeia de certificados está verificada com sucesso.
Como parte do processo de verificação da AD de M, a entidade K deve decriptar a AD com a(as) chave(s)
pública de J, presente em CertJ/AC
pública de AC, presente em CertAC/AC
públicas de J e de AC, presentes, respectivamente, em CertJ/AC e CertAC/AC
pública de J e a privada de AC, presentes, respectivamente, em CertJ/AC e CertAC/AC
privada de J e a pública de AC, presentes, respectivamente, em CertJ/AC e CertAC/AC
Sobre VPN (Virtual Private Network), assinale a afirmativa INCORRETA:
Para garantir a segurança do processo de tunelamento, a VPN utiliza um firewall para que nenhuma informação possa escapar e ninguém possa identificar quem você é.
É uma rede privada virtual (virtual private network - VPN) que consiste em uma técnica comumente adotada para estabelecer uma conexão segura, criptografada em tempo real, entre um dispositivo computacional (notebook, desktop, smartphone, servidor etc.) e uma rede.
A VPN se baseia na criação de um túnel seguro entre o dispositivo que queremos proteger e um servidor VPN. Assim, todos os dados transmitidos e recebidos pelo dispositivo serão intermediados pelo servidor VPN que vai encapsulá-los em um pacote seguro para impedir sua leitura em caso de interceptação.
Algumas regiões podem apresentar restrições de acesso a conteúdos disponíveis na internet. Como o servidor VPN oculta nossa real localização geográfica (uma técnica conhecida como “GPS Spoofing” ou “Spoofing de localização”), é possível driblar essa restrição e ter total acesso aos conteúdos.
Sobre a gestão de firewalls em uma rede corporativa para proteção contra ameaças de segurança, analise as afirmativas a seguir.
I. Um firewall é um dispositivo de segurança que atua como uma barreira entre a rede interna e a rede externa, controlando o tráfego de rede com base em regras predefinidas.
II. As regras de firewall definem quais tipos de tráfego são permitidos e quais são bloqueados. As regras podem ser configuradas com base em endereços IP, portas de serviço e protocolos.
III. Para garantir a segurança da rede, é uma boa prática permitir todo o tráfego de entrada e saída por meio do firewall, eliminando assim qualquer tipo de restrição.
Estão corretas as afirmativas
I e II, apenas.
I e III, apenas.
II e III, apenas.
I, II e III.
O antispyware é, exclusivamente, projetado para remover vírus de um sistema operacional.
Certo
Errado
Com relação aos conceitos de Segurança da Informação, assinale a alternativa incorreta
A confidencialidade refere‑se à proteção das informações contra acessos não autorizados, garantindo que apenas pessoas autorizadas tenham acesso às informações.
A integridade diz respeito à garantia de que as informações sejam precisas, completas e protegidas contra alterações não autorizadas.
A disponibilidade significa assegurar que as informações estejam disponíveis quando necessário, mesmo em situações de falha ou desastre.
A anonimidade é um princípio de Segurança da Informação que garante que as informações sejam mantidas em sigilo, sem a identificação do usuário ou do sistema envolvido.
Relaciones as aplicações de segurança da informação com suas respectivas definições.
1. Proxy
2. DMZ
3. Antivírus
4. Antispam
( ) Software que previne, detecta e remove malware, incluindo vírus de computador, worms de computador, cavalos de Tróia, spyware e adware.
( ) Uma área intermediária entre duas redes projetada para fornecer servidores e filtragem de firewall entre uma rede interna confiável e a rede externa não confiável.
( ) Software ou a processos de detecção e análise que têm como objetivo bloquear mensagens indesejadas que podem conter golpes, ameaças ou outras informações não solicitadas.
( ) Intercepta pedidos de informação de usuários externos e fornece a informação solicitada recuperando-a de um servidor interno, protegendo e minimizando a demanda em servidores internos.
Assinale a opção que indica a relação correta, na ordem apresentada.
3 – 2 – 1 – 4.
2 – 3 – 4 – 1.
3 – 4 – 2 – 1.
3 – 2 – 4 – 1.
4 – 1 – 3 – 2.
Os dados sensíveis devem ser protegidos por meio de práticas de segurança projetadas para impedir a divulgação não autorizada e a violação dos dados. Dentre as práticas usadas para proteção de dados em repouso, pode-se destacar a criptografia simétrica.
Um exemplo de um algoritmo de criptografia simétrica é o
AES
ECC
RSA
ECDSA
Diffie-Hellman
Assinale a opção em que é apresentado o conjunto de medidas que visam implementar práticas e técnicas gerenciais para assegurar a disponibilidade, a integridade, a confidencialidade e a autenticidade das informações.
controle de acesso
controle de privacidade
controle de segurança da informação
controle de ativos
Analise as informações a seguir:
I. É certo afirmar que um sistema de computador simula uma máquina física remota para permitir operações nessa máquina, como armazenar dados ou hospedar um site da Web chamado de máquina virtual.
II. É certo afirmar que dois ou mais antispywares instalados no mesmo computador geram conflitos ao serem usados simultaneamente, além de causar alto consumo de processamento de memória.
Marque a alternativa CORRETA:
As duas afirmativas são verdadeiras.
A afirmativa I é verdadeira, e a II é falsa.
A afirmativa II é verdadeira, e a I é falsa.
As duas afirmativas são falsas.
Assinale a alternativa que trata do vírus criado no ano de 2000, sendo um dos que causou mais danos ao redor do mundo, tendo em vista que infestou 45 milhões de computadores apenas nas primeiras 24 horas e causou danos da ordem de 20 bilhões de dólares, entre prejuízos aos negócios e custos de sua remoção.
I Love You
Stuxnet
Mydoom
Melissa
Creeper
O ataque cibernético que realiza a injeção de script malicioso em uma entrada desprotegida ou não validada pela aplicação em um site vulnerável, a fim de permitir que o atacante viabilize o retorno e execução do script malicioso no navegador da vítima, quando ela estiver acessando o site vulnerável, é conhecido como:
PHP Object Injection.
Cross-site Scripting.
SQL Injection.
Cross-site Request Forgery.
Analise as seguintes afirmativas relativas à cartilha de segurança na internet:
I. Vírus é um programa ou parte de um programa de computador, normalmente malicioso, que se propaga inserindo cópias de si mesmo e tornando-se parte de outros programas e arquivos.
II. Backdoor é um programa que permite o retorno de um invasor a um computador comprometido, por meio da inclusão de serviços criados ou modificados para esse fim.
III. Bot é um programa que dispõe de mecanismos de comunicação com o invasor, os quais permitem que o computador seja controlado remotamente.
IV. Spyware é um programa projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros.
Está correto o que se afirma em:
I e III, apenas.
II e IV, apenas.
III e IV, apenas.
I, II, III e IV.
A arquitetura de firewall da empresa APP.TI utiliza uma sub-rede para isolar a rede interna e a internet. Essa é uma arquitetura de firewall do tipo:
Packet Filter;
Screened Host;
Screened Subnet;
Dual-Homed Host;
Stateful Inspection.
Leia as afirmativas a seguir a respeito de ataques de phishing:
I. Os ataques de phishing podem ocorrer através de textos direcionados, com o objetivo de convencer a vítima a clicar em um link, baixar um anexo, enviar as informações solicitadas ou até mesmo concluir um pagamento real.
II. De Windows e iPhones até Mac’s e Android’s, nenhum sistema operacional está completamente seguro contra phishing.
III. O Windows Defender não realiza proteção contra sites maliciosos, phishing e downloads não seguros.
São corretas as afirmativas:
I, apenas.
I e II, apenas.
I e III, apenas.
II e III, apenas.
I, II e III.
A segurança da informação pode ser entendida como o processo de proteção das informações de ameaças para assegurar a sua
integridade, disponibilidade e confidencialidade.
legalidade, integralidade e moralidade.
confidencialidade, moralidade e integridade.
legalidade, disponibilidade e integridade.
eficiência, disponibilidade e confidencialidade.