Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7.508 questões encontradas
Questões por página
20
Mais recentes
 

Considerando-se um ambiente de segurança de sistemas, no qual se é essencial monitorar e registrar atividades para análise posterior, visando a detectar possíveis violações de segurança e manter a prestação de contas, qual dos seguintes conceitos se alinha a essa definição?


A

Autenticação.


B

Autorização.


C

Auditoria.


D

Controle de Acesso.

De acordo com as definições de Laudon (2014), a autenticação biométrica é o(a):


A

Tecnologia para autenticar usuários de sistema que compara as características exclusivas de alguém, como impressões digitais, rosto ou imagem da retina, com um conjunto de perfis dessas características previamente armazenadas.


B

Código digital que pode ser anexado a uma mensagem transmitida eletronicamente a fim de identificar, de maneira exclusiva, o seu conteúdo e o emissor.


C

Codificação e embaralhamento de mensagens para evitar que sejam lidas ou acessadas sem autorização.


D

Anexo a uma mensagem eletrônica para verificar a identidade do remetente e permitir que o destinatário envie uma resposta codificada.


E

Palavra secreta ou sequência de caracteres para autenticar usuários e permitir que eles possam acessar um recurso, como um sistema de computador.

A classificação de ativos de informação envolve a identificação e a categorização dos ativos com base em seu nível de sensibilidade, criticidade e valor para a organização.


C

Certo


E

Errado

A crescente necessidade de garantir a integridade e disponibilidade de dados em ambientes corporativos complexos exige uma estratégia de backup que não apenas copie informações, mas também:


A

Integre-se a sistemas de monitoramento em tempo real, permitindo a identificação e correção proativa de falhas antes que comprometam a integridade do backup.


B

Utilize algoritmos de criptografia avançada, garantindo a confidencialidade dos dados mesmo em casos de acesso não autorizado ao meio de armazenamento.


C

Implemente redundância geográfica, distribuindo cópias do backup em diferentes localidades para mitigar riscos de desastres naturais ou falhas de infraestrutura localizada.


D

Automatize a execução de testes periódicos de restauração, validando a capacidade de recuperação dos dados em diferentes cenários de perda.

Associe as colunas sobre os conceitos e ferramentas de segurança da informação:


1. SSL/TLS

2. Firewall

3. Anti-vírus

4. VPN


a) Protege contra malware.

b) Cria uma conexão segura entre dispositivos através da internet.

c) Estabelece conexões seguras na web.

d) Filtra tráfego de rede baseado em regras de segurança.


Qual alternativa apresenta a correta associação entre as colunas acima?


A

1-c, 2-d, 3-a, 4-b.


B

1-a, 2-b, 3-c, 4-d.


C

1-d, 2-c, 3-b, 4-a.


D

1-c, 2-a, 3-d, 4-b.

Fábio pertence ao departamento de segurança da empresa K e está verificando os controles existentes para a Gestão de Riscos de Segurança da Informação. Ele faz uso da norma ABNT NBR ISO/IEC 27005:2011 para efetuar sua verificação. Fábio está examinando o correto funcionamento dos controles existentes. Ele identificou alguns controles obsoletos, que foram descartados, e outros que foram substituídos por controles melhores ou mais modernos.


Nesse momento, Fábio está fazendo uso da tarefa dentro de identificação de riscos:


A

dos ativos;


B

das ameaças;


C

de controles existentes;


D

das vulnerabilidades;


E

de consequências.

Determinado software malicioso é conhecido por se propagar automaticamente pela rede de computadores, explorando vulnerabilidades dos sistemas e aplicativos instalados, sendo, inclusive, responsável por consumir muitos recursos, chegando até a afetar o desempenho da rede. Esse é um software do tipo


A

vírus.


B

worm.


C

botnet.


D

ransomware.

O núcleo do framework NIST Cybersecurity contém o alinhamento exclusivo de uma organização com seus requisitos e objetivos organizacionais, usando os resultados desejados de seus níveis de implementação.


C

Certo


E

Errado

Considere que em uma organização é mantido um programa de exercícios e testes para validar, ao longo do tempo, a eficiência e a validade das suas estratégias e suas soluções de continuidade de negócios. Um desses exercícios baseia-se apenas em discussões e não envolve a utilização de equipamentos ou de outros recursos.


Esse exercício é conhecido como exercício


A

funcional


B

experimental


C

de mesa


D

de interrupção parcial


E

de interrupção total

Considere as afirmativas abaixo:


I.A relação da segurança da informação com a integridade é basicamente a garantia de acesso aos dados sempre que necessário. Ou seja, é a possibilidade de os colaboradores e membros da organização acessarem os dados de maneira fluida, segura e eficiente.

II.Quando empresas lidam com dados, um dos seus grandes deveres é mantê-los intocados, de forma a preservar a sua originalidade e confiabilidade. Nesse contexto, garantir a disponibilidade é, pois, adotar todas as precauções necessárias para que a informação não seja modificada ou eliminada sem autorização.

III.A veracidade, no contexto da segurança da informação, nada mais é do que a garantia de que determinada informação, fonte ou sistema é acessível apenas às pessoas previamente autorizadas a terem acesso.


São FALSAS as afirmativas:


A

II e III, apenas.


B

III, apenas.


C

I e III, apenas.


D

I e II, apenas.


E

I, II e III.

A ISO/IEC 27001 apresenta os requisitos necessários para estabelecer, implementar, manter e melhorar continuamente um sistema de gestão da segurança da informação dentro do contexto da organização.


C

Certo


E

Errado

A segurança em uma rede sem fio (Wi-FI) é considerada um requisito essencial nos dias atuais. Assim, considerando a segurança no acesso a redes Wi-Fi, o algoritmo de criptografia utilizado pelo protocolo de segurança para redes sem fio WPA2 é o:


A

DES.


B

RC4.


C

RSA.


D

AES.

A disponibilidade de uma informação garante, inicialmente, o acesso não somente às entidades legitimadas à sua utilização, mas, também, a terceiros interessados, independentemente de autorização do proprietário da informação.


C

Certo


E

Errado

Avalie as afirmações a seguir com base nas práticas recomendadas para segurança da informação em empresas e indique se são verdadeiras (V) ou falsas (F):


( ) A implementação de uma política de segurança da informação eficaz começa com a preparação da cultura interna da empresa antes de investimentos em infraestrutura.

( ) A automatização de backups pode parecer arriscada por gerar uma falsa sensação de segurança, o que leva a um relaxamento nas práticas regulares de verificação de segurança dos dados armazenados.

( ) Utilizar ferramentas de criptografia para senhas é uma medida básica e essencial para proteger os sistemas de acessos não autorizados.

( ) A computação em nuvem é frequentemente destacada por sua segurança excepcional, particularmente devido à robustez de sua criptografia, que é notoriamente simples de quebrar, o que supostamente confere uma vantagem em termos de segurança digital.


A

V, F, V, F


B

V, V, V, V


C

F, F, F, F


D

V, V, F, F


E

F, V, F, V

O BitLocker é um recurso de segurança do Windows que fornece criptografia dos dados para volumes inteiros de um sistema de armazenamento. Qual a alternativa que identifica o algoritmo de criptografia padrão utilizado pelo BitLocker do Windows Server 2019 e superiores?


A

AES.


B

3DES.


C

BLOWFISH.


D

IDEA.

Para que se caracterize a existência de vulnerabilidade, é necessária a ocorrência de uma ameaça ativa que seja considerada risco para a segurança da informação.


C

Certo


E

Errado

HAZOP é um exame estruturado e sistemático de uma operação planejada e tem, entre outros, o objetivo de identificar e avaliar problemas que possam representar riscos para o equipamento.


C

Certo


E

Errado

Uma organização detectou que muitos de seus arquivos críticos foram criptografados subitamente e uma mensagem apareceu exigindo pagamento para restaurar o acesso. Após a investigação, descobriu-se que o ataque se iniciou por meio de um e-mail malicioso que explorava uma vulnerabilidade no sistema. Qual das alternativas a seguir descreve a ação mais eficaz para mitigar futuros ataques desse tipo?


A

Criar uma política de recuperação de dados que inclua um plano de pagamento de resgate em criptomoeda para recuperar o acesso aos dados rapidamente caso um novo ataque de ransomware ocorra.


B

Implementar uma solução de backup diário, armazenando as cópias em um ambiente de rede local para fácil recuperação em caso de novo ataque.


C

Reforçar o uso de senhas fortes e a troca periódica de senhas para evitar que invasores acessem a rede, bloqueando novas tentativas de ataque de ransomware.


D

Estabelecer políticas de monitoramento de tráfego de rede e de filtragem de e-mails, além de aplicar atualizações de segurança regularmente para minimizar as vulnerabilidades exploráveis.

Um sistema de prevenção de intrusão (Intrusion Prevention System – IPS) é um ativo importante de um sistema de segurança. O Snort é o principal sistema de IPS de código aberto, e ele utiliza a seguinte biblioteca de coleta de dados para pacotes entrando e saindo de um host como padrão:


A

dump.


B

ipfw.


C

pcap.


D

ipq.

   
Gerar simulado