

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Na definição do escopo da política de segurança da informação, devem-se detalhar os limites de sua aplicação, especificando os ambientes físicos, lógicos e organizacionais que são aplicáveis e os tipos de usuários.
Certo
Errado
A cifra de encriptação de múltiplas letras que trata os digramas no texto claro como unidades isoladas e as traduz para digramas de texto cifrado, cujo algoritmo baseia-se no uso de uma matriz 5 × 5 de letras construídas usando uma palavra-chave, é denominada cifra de:
Hill;
César;
Playfair;
Vigenère;
Uso único.
Um analista de tecnologia da informação de uma organização está conduzindo uma auditoria de segurança para garantir a conformidade com as políticas internas e as normas de segurança de TI. Durante a auditoria, ele identificou várias áreas cujos integrantes não sabiam como proceder ou quem procurar em caso de falha na segurança. Para melhorar essas áreas, o analista deve
realizar auditorias internas anuais e confiar nos resultados para garantir a conformidade contínua sem necessidade de auditorias externas.
atualizar as políticas de segurança apenas quando ocorrerem incidentes de segurança significativos.
implementar um programa de treinamento contínuo para funcionários sobre políticas e procedimentos de segurança.
focar a implementação de tecnologias avançadas de segurança, assumindo que elas resolverão todos os problemas de conformidade.
garantir que apenas a equipe de TI tenha acesso às auditorias de segurança para evitar vazamentos de informações sensíveis.
Uma empresa pública está aplicando a arquitetura ePING em sua estrutura de TIC. No momento, ela está trabalhando no segmento que trata dos aspectos de segurança de TIC, que o governo federal deve considerar. Esse segmento é definido, na arquitetura ePing, como segmento:
1
2
3
4
Assinale a opção em que é apresentada a denominação de uma lista de certificados cujos números de série foram anulados e, portanto, não são mais válidos e não devem ser confiáveis.
certificate revocation list
X509 valid list
certification authority list
public key infrastructure list
O processo de avaliação de riscos de segurança da informação, conforme prevê a ISO 27005, é uma atividade na qual a equipe de análise deve mensurar o nível de risco mediante o uso de resultados obtidos nas etapas anteriores da gestão de riscos, atribuindo valores para a probabilidade e a consequência de cada risco.
Certo
Errado
Segundo a norma ABNT NBR ISO/IEC 27002, no que se refere ao controle de pessoas, a seleção serve para assegurar que cada candidato seja elegível e adequado para os papéis para os quais é considerado e que cada um que for selecionado permaneça elegível e adequado durante o período que durar sua contratação.
Certo
Errado
Na criptografia simétrica, o texto cifrado resultante depende diretamente da chave secreta e do texto inteligível, usados como entrada para o algoritmo de criptografia.
Certo
Errado
Na era digital, a segurança on-line tornou-se uma preocupação primordial para indivíduos e organizações, dada a crescente sofisticação e frequência de ataques cibernéticos. Phishing, roubo de identidade, e outras formas de ataques exploram vulnerabilidades nas práticas de segurança dos usuários para acessar informações pessoais sensíveis. Qual prática de segurança é recomendada para proteger informações pessoais e reduzir o risco de phishing e outras formas de ataques on-line ao usar serviços de Internet?
Utilizar a mesma senha forte em todas as contas on-line.
Abrir anexos de e-mail de remetentes desconhecidos para verificar o conteúdo.
Navegar na Internet exclusivamente em modo de navegação privada.
Habilitar a autenticação de dois fatores (2FA) para serviços online.
Para aprimorar a segurança da infraestrutura de TI de uma organização que oferece múltiplos serviços on-line ao público, como aplicações web e servidores de e-mail, é crucial adotar uma estrutura que isole eficientemente esses serviços da rede interna, mantendo-os acessíveis externamente. Qual estratégia de configuração de rede atende a essa necessidade, proporcionando uma segregação segura de serviços?
Desativação de todos os protocolos de rede, exceto HTTP e HTTPS, para todos os servidores.
Criação de uma Zona Desmilitarizada (DMZ) que aloca serviços expostos ao público, separando-os da rede interna.
Implementação de uma política de acesso total, permitindo que todos os serviços sejam hospedados diretamente na rede interna.
Utilização exclusiva de conexões VPN para todos os serviços, eliminando a necessidade de uma DMZ.
Diante do aumento de sofisticação dos ataques cibernéticos, uma instituição pretende reforçar suas defesas para detectar atividades maliciosas em tempo real e responder de maneira eficaz. Considerando o ambiente altamente sensível e a necessidade de conformidade com regulamentações de proteção de dados, qual abordagem é mais apropriada para complementar essa arquitetura de segurança?
Implementação de sistemas de detecção de intrusão baseados em assinatura para identificar ameaças conhecidas.
Desativação dos sistemas de detecção de intrusão para evitar falsos positivos que possam interromper operações críticas.
Substituição de todos os protocolos de criptografia por sistemas de detecção de intrusão para aumentar a visibilidade do tráfego.
Confiança exclusiva em treinamento de conscientização de segurança, sem sistemas de detecção de intrusão.
A manutenção preventiva, tem por objeto a prevenção de panes ou situações que comprometam o correto funcionamento de um computador. O tipo mais comum de manutenção preventiva utilizado para garantir a segurança contra ataques de malwares ou outro tipo de vírus é a
atualização do antivírus.
troca da placa mãe.
nova instalação do sistema operacional.
troca da impressora.
Diversos dispositivos são utilizados para proteger o acesso a um computador ou uma rede. A tecnologia que pode ser utilizada pelo usuário que deseja proteger o acesso de uma conexão com origem na Internet é o
Firewall.
Instant Message.
Ipv6.
Multicast.
O conhecimento sobre Procedimentos de Segurança na Internet é essencial para o servidor público, pois ele lida com informações sensíveis e muitas vezes confidenciais no exercício de suas funções. Saber identificar e evitar ameaças online, como phishing e malware, protege não apenas os dados pessoais do servidor, mas também as informações governamentais e os sistemas aos quais ele tem acesso. Além disso, contribui para a preservação da integridade e a confiança nas operações online, garantindo um ambiente digital seguro e protegido contra potenciais riscos cibernéticos. Desse modo, supondo que o servidor público tenha recebido um e-mail suspeito contendo um link, assinale a alternativa que representa o procedimento mais apropriado para garantir a segurança na internet.
Clicar imediatamente no link para verificar o conteúdo.
Ignorar o e-mail, pois é impossível que ele contenha ameaças.
Abrir o e-mail em um dispositivo móvel para garantir a segurança.
Não clicar no link e verificar a legitimidade do e-mail antes de qualquer ação.
Qual dos seguintes protocolos é especificamente usado pelo IPSec para autenticar e proteger a integridade dos dados de pacotes IP?
SSL/TLS (Secure Sockets Layer / Transport Layer Security).
ICMP (Internet Control Message Protocol).
AH (Authentication Header).
FTPS (File Transport Protocol with SSL).
SSH (Secure Socket Shell).
Informe se é verdadeiro (V) ou falso (F) o que se afirma a seguir e assinale a alternativa com a sequência correta.
( ) O SSL opera abaixo da camada de aplicação para prover segurança diretamente aos protocolos da camada de transporte.
( ) O SSL pode ser usado para proteger comunicações entre servidores web e navegadores.
( ) O SSL faz uso do algoritmo de hashing MD5 para todas as suas operações de verificação.
( ) O handshake SSL inicializa a troca de chaves entre cliente e servidor.
( ) O SSL é incapaz de fornecer autenticação de dois lados.
V – V – F – V – F.
F – V – F – V – F.
F – F – F – V – V.
V – F – V – V – F.
V – V – F – F – F.
A criptografia de chaves assimétricas é utilizada na tecnologia de certificados digitais e uma de suas aplicações é implementar assinaturas digitais em documentos.
Ao receber por e-mail um documento assinado digitalmente, o destinatário poderá garantir sua autenticidade utilizando a
sua própria chave privada (do destinatário).
sua própria chave pública (do destinatário).
combinação da chave pública e privada do destinatário.
chave privada do remetente.
chave pública do remetente.
Em segurança da informação, uma vulnerabilidade é entendida como uma fraqueza — de um ativo ou de controle de segurança — que pode ser explorada por uma ou mais ameaças.
Certo
Errado
Um profissional de tecnologia da informação é contratado por uma empresa para realizar uma auditoria de segurança em seu sistema de informação. Durante a auditoria, este profissional descobre que houve vazamento de dados de terceiros. Qual das alternativas a seguir não condiz com uma atitude ética deste profissional?
Informar diretamente a imprensa e publicar nas redes sociais sobre o vazamento, expondo a vulnerabilidade daquela empresa, para alertar o maior número de usuários possíveis.
Recomendar que sejam implementadas medidas corretivas imediatas para conter o vazamento, como a correção de falhas de segurança, o bloqueio do acesso não autorizado e a mitigação de danos.
Recomendar que a empresa notifique os titulares dos dados afetados sobre o vazamento, fornecendo informações claras sobre o que aconteceu, quais dados foram comprometidos e quais medidas estão sendo tomadas para mitigar os danos.
Avaliar a extensão do vazamento para determinar quais dados foram comprometidos, quantos indivíduos foram afetados e qual o potencial impacto do vazamento.
Leia o texto a seguir extraído do livro “Cartilha de Segurança para Internet”, do CERT.br:
A Internet já está presente no cotidiano de grande parte da população e, provavelmente para estas pessoas, seria muito difícil imaginar como seria a vida sem poder usufruir das diversas facilidades e oportunidades trazidas por esta tecnologia. Por meio da Internet você pode:
• encontrar antigos amigos, fazer novas amizades, encontrar pessoas que compartilham seus gostos e manter contato com amigos e familiares distantes;
• acessar sites de notícias e de esportes, participar de cursos a distância, pesquisar assuntos de interesse e tirar dúvidas em listas de discussão;
• efetuar serviços bancários, como transferências, pagamentos de contas e verificação de extratos;
• fazer compras em supermercados e em lojas de comércio eletrônico, pesquisar preços e verificar a opinião de outras pessoas sobre os produtos ou serviços ofertados por uma determinada loja;
• acessar sites dedicados a brincadeiras, passatempos e histórias em quadrinhos, além de grande variedade de jogos, para as mais diversas faixas etárias;
• enviar a sua declaração de Imposto de Renda, emitir boletim de ocorrência, consultar os pontos em sua carteira de habilitação e agendar a emissão de passaporte;
• consultar a programação das salas de cinema, verificar a agenda de espetáculos teatrais, exposições e shows e adquirir seus ingressos antecipadamente;
• consultar acervos de museus e sites dedicados à obra de grandes artistas, onde é possível conhecer a biografia e as técnicas empregadas por cada um.
Estes são apenas alguns exemplos de como você pode utilizar a Internet para facilitar e melhorar a sua vida. Aproveitar esses benefícios de forma segura, entretanto, requer que alguns cuidados sejam tomados e, para isto, é importante que você esteja informado dos riscos aos quais está exposto para que possa tomar as medidas preventivas necessárias.
Fonte: CERT.br. Cartilha de Segurança para Internet. Ver. 4.0. CGI.br. 2012.
Com relação à segurança dos usuários de Internet, associe corretamente o risco à medida preventiva que pode evitá-lo.
RISCOS
1 - Furto de identidade
2 - Phishing
3 - Fraude de antecipação de recursos
4 - Golpe do site de comércio eletrônico fraudulento
5 - Boato (Hoax)
MEDIDAS PREVENTIVAS
( ) Não fornecer informações pessoais, instalar/ executar programas ou clicar em links em resposta a mensagens eletrônicas.
( ) Desconfiar de situações nas quais é necessário efetuar algum pagamento antecipado.
( ) Cuidar da privacidade dos dados e senhas.
( ) Consultar a avaliação do site e possíveis reclamações cadastradas em sites especializados.
A sequência correta para essa associação é:
1, 3, 2, 4.
1, 4, 2, 5.
2, 3, 1, 4.
2, 4, 1, 5.