

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
A assinatura digital de determinado documento digital permite a verificação da integridade dos dados desse documento.
Certo
Errado
Na primeira etapa do processo de geração de chaves do algoritmo criptográfico RSA, é necessário obter dois números primos grandes, que tenham uma grande diferença entre si e que, após encontrados, serão mantidos em segredo.
Certo
Errado
O objetivo da classificação da informação é definir o padrão de sigilo que será utilizado na organização e classificar cada informação considerando esse padrão.
Certo
Errado
Walace foi contratado pelo Tribunal de Justiça do Amapá (TJAP) para verificar as configurações no firewall existente. Ele recebeu como reclamação que não se conseguia conectar via SSH nas máquinas que passavam pelo firewall. Outra demanda solicitada foi que o servidor do TJAP não deveria responder a ping, não deixando que ele entre, com o objetivo de evitar o ataque de Flooding.
De forma a atender à demanda solicitada pelo Tribunal, Walace deverá implementar as regras, respectivamente:
<1> # iptables -A INPUT -p tcp --dport 22 -j ACCEPT <2> # iptables -A OUTPUT -p icmp --icmp-type echo-request -j DROP;
<1> # iptables -A INPUT -p tcp --dport 22 -j ACCEPT <2> # iptables -A INPUT -p icmp --icmp-type echo-request -j DROP;
<1> # iptables -I INPUT 1 -i lo -j ACCEPT <2> # iptables -A INPUT -m mac --mac-source 00:12:A1:24:BB:0C -j ACCEPT;
<1> # iptables -A INPUT -m state --state NEW -p tcp --dport 80-j ACCEPT <2> # iptables -A OUTPUT -p tcp --dport 22 -j ACCEPT;
<1> # iptables -A INPUT -m state --state NEW -m tcp -p tcp -- dport 5100:5150 -j ACCEPT <2> # iptables -A INPUT -p icmp -- icmp-type echo-request -j DROP.
A criptografia de chave assimétrica utiliza duas chaves, privada e pública; ambas podem ser usadas para cifrar uma mensagem.
Certo
Errado
Cavalo de troia (trojan horse) é um programa que promete uma ação ou funcionalidade, mas executa outra totalmente diferente; seu objetivo é enganar as pessoas, permitindo o acesso e o roubo de informações de seus computadores.
Certo
Errado
Considere o cenário em que uma empresa está revisando suas políticas de segurança da informação para garantir a proteção abrangente de seus dados. A empresa deseja assegurar que suas práticas estejam alinhadas com os melhores padrões de segurança.
Em relação ao tema, analise as afirmativas a seguir.
I. A classificação de informações ajuda a determinar o nível de proteção necessário para diferentes tipos de dados.
II. A implementação de controles de acesso e autenticação garante que apenas pessoas autorizadas possam acessar informações sensíveis.
III. A segurança física é irrelevante para a proteção dos dados digitais, pois a segurança lógica é suficiente para impedir acessos não autorizados.
Está correto o que se afirma em
I, apenas.
II, apenas.
I e II, apenas.
II e III, apenas.
I, II e III.
A política de segurança da informação deve ser divulgada a todos da organização, de maneira formal e efetiva, informando-se todos os detalhes da sua implementação, a forma como ela deve ser cumprida e as penalidades aplicáveis em caso da sua não observância.
Certo
Errado
A assinatura digital de uma mensagem é formada encriptando-se a mensagem inteira com a chave privada do emissor ou encriptando-se um código de hash da mensagem com a chave privada do emissor.
Certo
Errado
Ao navegar por diferentes sites na Internet por meio dos navegadores Microsoft Edge, Mozilla Firefox e Google Chrome, um usuário notou frequentemente os termos "acesso seguro", "conexão segura" e "site seguro", acompanhados pelo símbolo de um cadeado. A segurança informada por esses navegadores é proveniente da utilização e implementação de protocolos de segurança ou de criptografia. Sobre esses tipos de acessos, assinale a afirmativa correta.
A segurança desses sites, bem como dos termos citados, é garantida por meio do protocolo HTTP.
Apesar da ocorrência dos termos "acesso seguro", "conexão segura" e "site seguro", bem como da presença de cadeados, o sistema não está totalmente imune a ataques de phishing.
Ao implementar os protocolos HTTPS e SSL/TLS, a necessidade de antivírus e firewall se torna totalmente opcional.
Protocolos como IPsec, DNS e BGP são utilizados para prover segurança de acesso.
Com relação à Data Loss Prevention (DLP), analise as afirmativas a seguir.
I. A DLP ajuda a proteger informações confidenciais, identificando e monitorando o uso de dados sensíveis dentro e fora de uma organização.
II. A DLP geralmente é implementada por meio de soluções de software que podem ser personalizadas de acordo com as necessidades da organização.
III. A DLP se concentra apenas em prevenir a perda de dados intencional por parte dos empregados, não levando em conta as ameaças externas.
Está correto o que se afirma em
I, II e III.
I e II, apenas.
I e III, apenas.
II e III, apenas.
João editou o documento ListaNomes.odt com informações sensíveis e quer enviá-lo para Maria com segurança utilizando uma senha.
No LibreOffice, para definir uma senha para Maria abrir o documento ListaNomes.odt, João deve executar:
Formatar/Congelar Documento
Ferramenta/Proteger Documento
Geral/Segurança/Definir Senha
Editar/Registrar Alterações
Propriedades/Segurança/Proteger
O sistema de autenticação de dois fatores — 2FA tem o objetivo principal de
simplificar o processo de login.
reduzir os custos com segurança da informação.
eliminar a necessidade de senhas.
aumentar a velocidade de acesso ao sistema.
fortalecer a segurança e evitar acessos não autorizados.
No que se refere às estratégias utilizadas por red team e blue team, julgue os próximos itens.
I O red team utiliza-se de testes de invasão (pentest) para tentar obter acesso aos sistemas.
II O red team realiza engenharia reversa em ataques cibernéticos para melhorar suas técnicas de ataque.
III O blue team define e implementa controles de acesso de dispositivos e usuários a fim de evitar o acesso não autorizado de terceiros.
Assinale a opção correta.
Apenas o item I está certo.
Apenas o item II está certo.
Apenas os itens I e III estão certos.
Apenas os itens II e III estão certos.
Uma das certificações mais relevantes para profissionais de red team é aquela que avalia as habilidades do candidato em utilizar várias ferramentas para pentesting dentro do sistema operacional Kali Linux, ao mesmo tempo em que documenta quaisquer vulnerabilidades nos exercícios de laboratório. Trata-se da certificação
OSCP (Offensive Security Certified Professional).
ECIH (Certified Incident Handler).
CompTIA CySA+.
CompTIA PenTest+.
A principal funcionalidade de um sistema EDR é
proteger computadores contra malwares em tempo real por meio de assinaturas digitais.
detectar intrusões com base em rede e prevenção.
monitorar continuamente endpoints e responder a ameaças identificadas.
filtrar conteúdo web e controlar acesso à Internet.
As redes sem fio em ambiente corporativo possuem diversas vantagens quando comparadas com a rede cabeada. Por outro lado, o uso de access point torna a rede mais vulnerável a ataques cibernéticos, como, por exemplo, a negação de serviço (DoS).
O ataque do tipo DoS consiste em:
andar pela cidade procurando redes sem fio vulneráveis;
escutar o tráfego de dados que está passando por um ponto de acesso;
descobrir as credenciais de acesso à rede sem fio a partir da força bruta;
instalar um ponto de acesso falso na rede, de tal forma que o usuário se conecte indevidamente a ele;
emitir um sinal interferente na frequência de operação e próximo ao access point com o objetivo de deixar o dispositivo inoperante.
Com relação à gestão de continuidade do negócio, analise as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.
( ) O primeiro controle, que trata do processo de gestão de continuidade de negócios, é projetado para garantir a manutenção geral dos negócios na organização.
( ) O terceiro controle, que trata da estrutura de planejamento para a continuidade dos negócios, envolve a criação de um framework para garantir o planejamento consistente de uma organização.
( ) O quarto controle, que envolve a avaliação, manutenção e reavaliação dos planos de continuidade de negócios, não requer testes e manutenção regulares para confirmar a eficácia e as últimas tendências.
As afirmativas são, respectivamente,
V – F – F.
F – V – F.
V – V – F.
F – V – V.
O NIST Cybersecurity Framework (versão 1.1) consiste em três componentes principais: o núcleo do framework; os perfis; e os níveis de implementação; estes últimos descrevem o grau em que as práticas de gerenciamento de riscos de cibersegurança de uma organização exibem as características definidas no núcleo do framework.
Certo
Errado
Risco residual é o risco resultante de uma ação de tratamento de riscos e não pode ser eliminado, no entanto deve ser gerenciado.
Certo
Errado