Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7.508 questões encontradas
Questões por página
20
Mais recentes
 

Na primeira etapa do processo de geração de chaves do algoritmo criptográfico RSA, é necessário obter dois números primos grandes, que tenham uma grande diferença entre si e que, após encontrados, serão mantidos em segredo.


C

Certo


E

Errado

O objetivo da classificação da informação é definir o padrão de sigilo que será utilizado na organização e classificar cada informação considerando esse padrão.


C

Certo


E

Errado

Walace foi contratado pelo Tribunal de Justiça do Amapá (TJAP) para verificar as configurações no firewall existente. Ele recebeu como reclamação que não se conseguia conectar via SSH nas máquinas que passavam pelo firewall. Outra demanda solicitada foi que o servidor do TJAP não deveria responder a ping, não deixando que ele entre, com o objetivo de evitar o ataque de Flooding.


De forma a atender à demanda solicitada pelo Tribunal, Walace deverá implementar as regras, respectivamente:


A

<1> # iptables -A INPUT -p tcp --dport 22 -j ACCEPT <2> # iptables -A OUTPUT -p icmp --icmp-type echo-request -j DROP;


B

<1> # iptables -A INPUT -p tcp --dport 22 -j ACCEPT <2> # iptables -A INPUT -p icmp --icmp-type echo-request -j DROP;


C

<1> # iptables -I INPUT 1 -i lo -j ACCEPT <2> # iptables -A INPUT -m mac --mac-source 00:12:A1:24:BB:0C -j ACCEPT;


D

<1> # iptables -A INPUT -m state --state NEW -p tcp --dport 80-j ACCEPT <2> # iptables -A OUTPUT -p tcp --dport 22 -j ACCEPT;


E

<1> # iptables -A INPUT -m state --state NEW -m tcp -p tcp -- dport 5100:5150 -j ACCEPT <2> # iptables -A INPUT -p icmp -- icmp-type echo-request -j DROP.

Cavalo de troia (trojan horse) é um programa que promete uma ação ou funcionalidade, mas executa outra totalmente diferente; seu objetivo é enganar as pessoas, permitindo o acesso e o roubo de informações de seus computadores.


C

Certo


E

Errado

Considere o cenário em que uma empresa está revisando suas políticas de segurança da informação para garantir a proteção abrangente de seus dados. A empresa deseja assegurar que suas práticas estejam alinhadas com os melhores padrões de segurança.


Em relação ao tema, analise as afirmativas a seguir.


I. A classificação de informações ajuda a determinar o nível de proteção necessário para diferentes tipos de dados.

II. A implementação de controles de acesso e autenticação garante que apenas pessoas autorizadas possam acessar informações sensíveis.

III. A segurança física é irrelevante para a proteção dos dados digitais, pois a segurança lógica é suficiente para impedir acessos não autorizados.


Está correto o que se afirma em


A

I, apenas.


B

II, apenas.


C

I e II, apenas.


D

II e III, apenas.


E

I, II e III.

A política de segurança da informação deve ser divulgada a todos da organização, de maneira formal e efetiva, informando-se todos os detalhes da sua implementação, a forma como ela deve ser cumprida e as penalidades aplicáveis em caso da sua não observância.


C

Certo


E

Errado

A assinatura digital de uma mensagem é formada encriptando-se a mensagem inteira com a chave privada do emissor ou encriptando-se um código de hash da mensagem com a chave privada do emissor.


C

Certo


E

Errado

Ao navegar por diferentes sites na Internet por meio dos navegadores Microsoft Edge, Mozilla Firefox e Google Chrome, um usuário notou frequentemente os termos "acesso seguro", "conexão segura" e "site seguro", acompanhados pelo símbolo de um cadeado. A segurança informada por esses navegadores é proveniente da utilização e implementação de protocolos de segurança ou de criptografia. Sobre esses tipos de acessos, assinale a afirmativa correta.


A

A segurança desses sites, bem como dos termos citados, é garantida por meio do protocolo HTTP.


B

Apesar da ocorrência dos termos "acesso seguro", "conexão segura" e "site seguro", bem como da presença de cadeados, o sistema não está totalmente imune a ataques de phishing.


C

Ao implementar os protocolos HTTPS e SSL/TLS, a necessidade de antivírus e firewall se torna totalmente opcional.


D

Protocolos como IPsec, DNS e BGP são utilizados para prover segurança de acesso.

Com relação à Data Loss Prevention (DLP), analise as afirmativas a seguir.


I. A DLP ajuda a proteger informações confidenciais, identificando e monitorando o uso de dados sensíveis dentro e fora de uma organização.

II. A DLP geralmente é implementada por meio de soluções de software que podem ser personalizadas de acordo com as necessidades da organização.

III. A DLP se concentra apenas em prevenir a perda de dados intencional por parte dos empregados, não levando em conta as ameaças externas.


Está correto o que se afirma em


A

I, II e III.


B

I e II, apenas.


C

I e III, apenas.


D

II e III, apenas.

João editou o documento ListaNomes.odt com informações sensíveis e quer enviá-lo para Maria com segurança utilizando uma senha.

No LibreOffice, para definir uma senha para Maria abrir o documento ListaNomes.odt, João deve executar:


A

Formatar/Congelar Documento


B

Ferramenta/Proteger Documento


C

Geral/Segurança/Definir Senha


D

Editar/Registrar Alterações


E

Propriedades/Segurança/Proteger

O sistema de autenticação de dois fatores — 2FA tem o objetivo principal de


A

simplificar o processo de login.


B

reduzir os custos com segurança da informação.


C

eliminar a necessidade de senhas.


D

aumentar a velocidade de acesso ao sistema.


E

fortalecer a segurança e evitar acessos não autorizados.

No que se refere às estratégias utilizadas por red team e blue team, julgue os próximos itens.


I O red team utiliza-se de testes de invasão (pentest) para tentar obter acesso aos sistemas.

II O red team realiza engenharia reversa em ataques cibernéticos para melhorar suas técnicas de ataque.

III O blue team define e implementa controles de acesso de dispositivos e usuários a fim de evitar o acesso não autorizado de terceiros.


Assinale a opção correta.


A

Apenas o item I está certo.


B

Apenas o item II está certo.


C

Apenas os itens I e III estão certos.


D

Apenas os itens II e III estão certos.

Uma das certificações mais relevantes para profissionais de red team é aquela que avalia as habilidades do candidato em utilizar várias ferramentas para pentesting dentro do sistema operacional Kali Linux, ao mesmo tempo em que documenta quaisquer vulnerabilidades nos exercícios de laboratório. Trata-se da certificação


A

OSCP (Offensive Security Certified Professional).


B

ECIH (Certified Incident Handler).


C

CompTIA CySA+.


D

CompTIA PenTest+.

A principal funcionalidade de um sistema EDR é


A

proteger computadores contra malwares em tempo real por meio de assinaturas digitais.


B

detectar intrusões com base em rede e prevenção.


C

monitorar continuamente endpoints e responder a ameaças identificadas.


D

filtrar conteúdo web e controlar acesso à Internet.

As redes sem fio em ambiente corporativo possuem diversas vantagens quando comparadas com a rede cabeada. Por outro lado, o uso de access point torna a rede mais vulnerável a ataques cibernéticos, como, por exemplo, a negação de serviço (DoS).

O ataque do tipo DoS consiste em:


A

andar pela cidade procurando redes sem fio vulneráveis;


B

escutar o tráfego de dados que está passando por um ponto de acesso;


C

descobrir as credenciais de acesso à rede sem fio a partir da força bruta;


D

instalar um ponto de acesso falso na rede, de tal forma que o usuário se conecte indevidamente a ele;


E

emitir um sinal interferente na frequência de operação e próximo ao access point com o objetivo de deixar o dispositivo inoperante.

Com relação à gestão de continuidade do negócio, analise as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.


( ) O primeiro controle, que trata do processo de gestão de continuidade de negócios, é projetado para garantir a manutenção geral dos negócios na organização.

( ) O terceiro controle, que trata da estrutura de planejamento para a continuidade dos negócios, envolve a criação de um framework para garantir o planejamento consistente de uma organização.

( ) O quarto controle, que envolve a avaliação, manutenção e reavaliação dos planos de continuidade de negócios, não requer testes e manutenção regulares para confirmar a eficácia e as últimas tendências.


As afirmativas são, respectivamente,


A

V – F – F.


B

F – V – F.


C

V – V – F.


D

F – V – V.

O NIST Cybersecurity Framework (versão 1.1) consiste em três componentes principais: o núcleo do framework; os perfis; e os níveis de implementação; estes últimos descrevem o grau em que as práticas de gerenciamento de riscos de cibersegurança de uma organização exibem as características definidas no núcleo do framework.


C

Certo


E

Errado

Risco residual é o risco resultante de uma ação de tratamento de riscos e não pode ser eliminado, no entanto deve ser gerenciado.


C

Certo


E

Errado

   
Gerar simulado