Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7.510 questões encontradas
Questões por página
20
Mais recentes
 

Na definição do escopo da política de segurança da informação, devem-se detalhar os limites de sua aplicação, especificando os ambientes físicos, lógicos e organizacionais que são aplicáveis e os tipos de usuários.


C

Certo


E

Errado

A cifra de encriptação de múltiplas letras que trata os digramas no texto claro como unidades isoladas e as traduz para digramas de texto cifrado, cujo algoritmo baseia-se no uso de uma matriz 5 × 5 de letras construídas usando uma palavra-chave, é denominada cifra de:


A

Hill;


B

César;


C

Playfair;


D

Vigenère;


E

Uso único.

Um analista de tecnologia da informação de uma organização está conduzindo uma auditoria de segurança para garantir a conformidade com as políticas internas e as normas de segurança de TI. Durante a auditoria, ele identificou várias áreas cujos integrantes não sabiam como proceder ou quem procurar em caso de falha na segurança. Para melhorar essas áreas, o analista deve


A

realizar auditorias internas anuais e confiar nos resultados para garantir a conformidade contínua sem necessidade de auditorias externas.


B

atualizar as políticas de segurança apenas quando ocorrerem incidentes de segurança significativos.


C

implementar um programa de treinamento contínuo para funcionários sobre políticas e procedimentos de segurança.


D

focar a implementação de tecnologias avançadas de segurança, assumindo que elas resolverão todos os problemas de conformidade.


E

garantir que apenas a equipe de TI tenha acesso às auditorias de segurança para evitar vazamentos de informações sensíveis.

Uma empresa pública está aplicando a arquitetura ePING em sua estrutura de TIC. No momento, ela está trabalhando no segmento que trata dos aspectos de segurança de TIC, que o governo federal deve considerar. Esse segmento é definido, na arquitetura ePing, como segmento:


A

1


B

2


C

3


D

4

Assinale a opção em que é apresentada a denominação de uma lista de certificados cujos números de série foram anulados e, portanto, não são mais válidos e não devem ser confiáveis.


A

certificate revocation list


B

X509 valid list


C

certification authority list


D

public key infrastructure list

O processo de avaliação de riscos de segurança da informação, conforme prevê a ISO 27005, é uma atividade na qual a equipe de análise deve mensurar o nível de risco mediante o uso de resultados obtidos nas etapas anteriores da gestão de riscos, atribuindo valores para a probabilidade e a consequência de cada risco.


C

Certo


E

Errado

Segundo a norma ABNT NBR ISO/IEC 27002, no que se refere ao controle de pessoas, a seleção serve para assegurar que cada candidato seja elegível e adequado para os papéis para os quais é considerado e que cada um que for selecionado permaneça elegível e adequado durante o período que durar sua contratação.


C

Certo


E

Errado

Na criptografia simétrica, o texto cifrado resultante depende diretamente da chave secreta e do texto inteligível, usados como entrada para o algoritmo de criptografia.


C

Certo


E

Errado

Na era digital, a segurança on-line tornou-se uma preocupação primordial para indivíduos e organizações, dada a crescente sofisticação e frequência de ataques cibernéticos. Phishing, roubo de identidade, e outras formas de ataques exploram vulnerabilidades nas práticas de segurança dos usuários para acessar informações pessoais sensíveis. Qual prática de segurança é recomendada para proteger informações pessoais e reduzir o risco de phishing e outras formas de ataques on-line ao usar serviços de Internet?


A

Utilizar a mesma senha forte em todas as contas on-line.


B

Abrir anexos de e-mail de remetentes desconhecidos para verificar o conteúdo.


C

Navegar na Internet exclusivamente em modo de navegação privada.


D

Habilitar a autenticação de dois fatores (2FA) para serviços online.

Para aprimorar a segurança da infraestrutura de TI de uma organização que oferece múltiplos serviços on-line ao público, como aplicações web e servidores de e-mail, é crucial adotar uma estrutura que isole eficientemente esses serviços da rede interna, mantendo-os acessíveis externamente. Qual estratégia de configuração de rede atende a essa necessidade, proporcionando uma segregação segura de serviços?


A

Desativação de todos os protocolos de rede, exceto HTTP e HTTPS, para todos os servidores.


B

Criação de uma Zona Desmilitarizada (DMZ) que aloca serviços expostos ao público, separando-os da rede interna.


C

Implementação de uma política de acesso total, permitindo que todos os serviços sejam hospedados diretamente na rede interna.


D

Utilização exclusiva de conexões VPN para todos os serviços, eliminando a necessidade de uma DMZ.

Diante do aumento de sofisticação dos ataques cibernéticos, uma instituição pretende reforçar suas defesas para detectar atividades maliciosas em tempo real e responder de maneira eficaz. Considerando o ambiente altamente sensível e a necessidade de conformidade com regulamentações de proteção de dados, qual abordagem é mais apropriada para complementar essa arquitetura de segurança?


A

Implementação de sistemas de detecção de intrusão baseados em assinatura para identificar ameaças conhecidas.


B

Desativação dos sistemas de detecção de intrusão para evitar falsos positivos que possam interromper operações críticas.


C

Substituição de todos os protocolos de criptografia por sistemas de detecção de intrusão para aumentar a visibilidade do tráfego.


D

Confiança exclusiva em treinamento de conscientização de segurança, sem sistemas de detecção de intrusão.

A manutenção preventiva, tem por objeto a prevenção de panes ou situações que comprometam o correto funcionamento de um computador. O tipo mais comum de manutenção preventiva utilizado para garantir a segurança contra ataques de malwares ou outro tipo de vírus é a


A

atualização do antivírus.


B

troca da placa mãe.


C

nova instalação do sistema operacional.


D

troca da impressora.

Diversos dispositivos são utilizados para proteger o acesso a um computador ou uma rede. A tecnologia que pode ser utilizada pelo usuário que deseja proteger o acesso de uma conexão com origem na Internet é o


A

Firewall.


B

Instant Message.


C

Ipv6.


D

Multicast.

O conhecimento sobre Procedimentos de Segurança na Internet é essencial para o servidor público, pois ele lida com informações sensíveis e muitas vezes confidenciais no exercício de suas funções. Saber identificar e evitar ameaças online, como phishing e malware, protege não apenas os dados pessoais do servidor, mas também as informações governamentais e os sistemas aos quais ele tem acesso. Além disso, contribui para a preservação da integridade e a confiança nas operações online, garantindo um ambiente digital seguro e protegido contra potenciais riscos cibernéticos. Desse modo, supondo que o servidor público tenha recebido um e-mail suspeito contendo um link, assinale a alternativa que representa o procedimento mais apropriado para garantir a segurança na internet.


A

Clicar imediatamente no link para verificar o conteúdo.


B

Ignorar o e-mail, pois é impossível que ele contenha ameaças.


C

Abrir o e-mail em um dispositivo móvel para garantir a segurança.


D

Não clicar no link e verificar a legitimidade do e-mail antes de qualquer ação.

Qual dos seguintes protocolos é especificamente usado pelo IPSec para autenticar e proteger a integridade dos dados de pacotes IP?


A

SSL/TLS (Secure Sockets Layer / Transport Layer Security).


B

ICMP (Internet Control Message Protocol).


C

AH (Authentication Header).


D

FTPS (File Transport Protocol with SSL).


E

SSH (Secure Socket Shell).

Informe se é verdadeiro (V) ou falso (F) o que se afirma a seguir e assinale a alternativa com a sequência correta.


( ) O SSL opera abaixo da camada de aplicação para prover segurança diretamente aos protocolos da camada de transporte.

( ) O SSL pode ser usado para proteger comunicações entre servidores web e navegadores.

( ) O SSL faz uso do algoritmo de hashing MD5 para todas as suas operações de verificação.

( ) O handshake SSL inicializa a troca de chaves entre cliente e servidor.

( ) O SSL é incapaz de fornecer autenticação de dois lados.


A

V – V – F – V – F.


B

F – V – F – V – F.


C

F – F – F – V – V.


D

V – F – V – V – F.


E

V – V – F – F – F.

A criptografia de chaves assimétricas é utilizada na tecnologia de certificados digitais e uma de suas aplicações é implementar assinaturas digitais em documentos.


Ao receber por e-mail um documento assinado digitalmente, o destinatário poderá garantir sua autenticidade utilizando a


A

sua própria chave privada (do destinatário).


B

sua própria chave pública (do destinatário).


C

combinação da chave pública e privada do destinatário.


D

chave privada do remetente.


E

chave pública do remetente.

Em segurança da informação, uma vulnerabilidade é entendida como uma fraqueza — de um ativo ou de controle de segurança — que pode ser explorada por uma ou mais ameaças.


C

Certo


E

Errado

Um profissional de tecnologia da informação é contratado por uma empresa para realizar uma auditoria de segurança em seu sistema de informação. Durante a auditoria, este profissional descobre que houve vazamento de dados de terceiros. Qual das alternativas a seguir não condiz com uma atitude ética deste profissional?


A

Informar diretamente a imprensa e publicar nas redes sociais sobre o vazamento, expondo a vulnerabilidade daquela empresa, para alertar o maior número de usuários possíveis.


B

Recomendar que sejam implementadas medidas corretivas imediatas para conter o vazamento, como a correção de falhas de segurança, o bloqueio do acesso não autorizado e a mitigação de danos.


C

Recomendar que a empresa notifique os titulares dos dados afetados sobre o vazamento, fornecendo informações claras sobre o que aconteceu, quais dados foram comprometidos e quais medidas estão sendo tomadas para mitigar os danos.


D

Avaliar a extensão do vazamento para determinar quais dados foram comprometidos, quantos indivíduos foram afetados e qual o potencial impacto do vazamento.

Leia o texto a seguir extraído do livro “Cartilha de Segurança para Internet”, do CERT.br:


A Internet já está presente no cotidiano de grande parte da população e, provavelmente para estas pessoas, seria muito difícil imaginar como seria a vida sem poder usufruir das diversas facilidades e oportunidades trazidas por esta tecnologia. Por meio da Internet você pode:


• encontrar antigos amigos, fazer novas amizades, encontrar pessoas que compartilham seus gostos e manter contato com amigos e familiares distantes;

• acessar sites de notícias e de esportes, participar de cursos a distância, pesquisar assuntos de interesse e tirar dúvidas em listas de discussão;

• efetuar serviços bancários, como transferências, pagamentos de contas e verificação de extratos;

• fazer compras em supermercados e em lojas de comércio eletrônico, pesquisar preços e verificar a opinião de outras pessoas sobre os produtos ou serviços ofertados por uma determinada loja;

• acessar sites dedicados a brincadeiras, passatempos e histórias em quadrinhos, além de grande variedade de jogos, para as mais diversas faixas etárias;

• enviar a sua declaração de Imposto de Renda, emitir boletim de ocorrência, consultar os pontos em sua carteira de habilitação e agendar a emissão de passaporte;

• consultar a programação das salas de cinema, verificar a agenda de espetáculos teatrais, exposições e shows e adquirir seus ingressos antecipadamente;

• consultar acervos de museus e sites dedicados à obra de grandes artistas, onde é possível conhecer a biografia e as técnicas empregadas por cada um.


Estes são apenas alguns exemplos de como você pode utilizar a Internet para facilitar e melhorar a sua vida. Aproveitar esses benefícios de forma segura, entretanto, requer que alguns cuidados sejam tomados e, para isto, é importante que você esteja informado dos riscos aos quais está exposto para que possa tomar as medidas preventivas necessárias.


Fonte: CERT.br. Cartilha de Segurança para Internet. Ver. 4.0. CGI.br. 2012.


Com relação à segurança dos usuários de Internet, associe corretamente o risco à medida preventiva que pode evitá-lo.


RISCOS


1 - Furto de identidade

2 - Phishing

3 - Fraude de antecipação de recursos

4 - Golpe do site de comércio eletrônico fraudulento

5 - Boato (Hoax)


MEDIDAS PREVENTIVAS


( ) Não fornecer informações pessoais, instalar/ executar programas ou clicar em links em resposta a mensagens eletrônicas.

( ) Desconfiar de situações nas quais é necessário efetuar algum pagamento antecipado.

( ) Cuidar da privacidade dos dados e senhas.

( ) Consultar a avaliação do site e possíveis reclamações cadastradas em sites especializados.


A sequência correta para essa associação é:


A

1, 3, 2, 4.


B

1, 4, 2, 5.


C

2, 3, 1, 4.


D

2, 4, 1, 5.

   
Gerar simulado