

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Analise as informações a seguir:
I. É certo afirmar que um sistema de computador simula uma máquina física remota para permitir operações nessa máquina, como armazenar dados ou hospedar um site da Web chamado de máquina virtual.
II. É certo afirmar que dois ou mais antispywares instalados no mesmo computador geram conflitos ao serem usados simultaneamente, além de causar alto consumo de processamento de memória.
Marque a alternativa CORRETA:
As duas afirmativas são verdadeiras.
A afirmativa I é verdadeira, e a II é falsa.
A afirmativa II é verdadeira, e a I é falsa.
As duas afirmativas são falsas.
Assinale a alternativa que trata do vírus criado no ano de 2000, sendo um dos que causou mais danos ao redor do mundo, tendo em vista que infestou 45 milhões de computadores apenas nas primeiras 24 horas e causou danos da ordem de 20 bilhões de dólares, entre prejuízos aos negócios e custos de sua remoção.
I Love You
Stuxnet
Mydoom
Melissa
Creeper
O ataque cibernético que realiza a injeção de script malicioso em uma entrada desprotegida ou não validada pela aplicação em um site vulnerável, a fim de permitir que o atacante viabilize o retorno e execução do script malicioso no navegador da vítima, quando ela estiver acessando o site vulnerável, é conhecido como:
PHP Object Injection.
Cross-site Scripting.
SQL Injection.
Cross-site Request Forgery.
Analise as seguintes afirmativas relativas à cartilha de segurança na internet:
I. Vírus é um programa ou parte de um programa de computador, normalmente malicioso, que se propaga inserindo cópias de si mesmo e tornando-se parte de outros programas e arquivos.
II. Backdoor é um programa que permite o retorno de um invasor a um computador comprometido, por meio da inclusão de serviços criados ou modificados para esse fim.
III. Bot é um programa que dispõe de mecanismos de comunicação com o invasor, os quais permitem que o computador seja controlado remotamente.
IV. Spyware é um programa projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros.
Está correto o que se afirma em:
I e III, apenas.
II e IV, apenas.
III e IV, apenas.
I, II, III e IV.
A arquitetura de firewall da empresa APP.TI utiliza uma sub-rede para isolar a rede interna e a internet. Essa é uma arquitetura de firewall do tipo:
Packet Filter;
Screened Host;
Screened Subnet;
Dual-Homed Host;
Stateful Inspection.
Leia as afirmativas a seguir a respeito de ataques de phishing:
I. Os ataques de phishing podem ocorrer através de textos direcionados, com o objetivo de convencer a vítima a clicar em um link, baixar um anexo, enviar as informações solicitadas ou até mesmo concluir um pagamento real.
II. De Windows e iPhones até Mac’s e Android’s, nenhum sistema operacional está completamente seguro contra phishing.
III. O Windows Defender não realiza proteção contra sites maliciosos, phishing e downloads não seguros.
São corretas as afirmativas:
I, apenas.
I e II, apenas.
I e III, apenas.
II e III, apenas.
I, II e III.
A segurança da informação pode ser entendida como o processo de proteção das informações de ameaças para assegurar a sua
integridade, disponibilidade e confidencialidade.
legalidade, integralidade e moralidade.
confidencialidade, moralidade e integridade.
legalidade, disponibilidade e integridade.
eficiência, disponibilidade e confidencialidade.
A respeito do malware conhecido como worm, é correto afirmar que
necessita de ativação direta pelo usuário para começar a agir, autorreplicar-se e propagar-se.
não necessita de ativação direta pelo usuário para começar a agir, porém necessita de ativação direta pelo usuário para que possa se autorreplicar e se propagar.
não necessita de ativação direta pelo usuário para começar a agir, podendo se autorreplicar e se propagar assim que viola o sistema.
necessita de ativação direta pelo usuário para começar a agir, mas não é capaz de se autorreplicar e se propagar.
necessita apenas que o usuário baixe o arquivo que o contém, mas, como é um malware de baixo potencial lesivo, não deve haver nenhum tipo de ação preventiva e nem corretiva.
No âmbito da política de segurança da informação (PSI) de determinada organização, recomenda-se que as políticas específicas por temas — tais como controle de acesso, segurança física e do ambiente e gestão de ativos — sejam alinhadas e complementares à PSI da organização.
Certo
Errado
Vulnerabilidades são fraquezas existentes em sistemas computacionais. Aquelas vulnerabilidades que não são conhecidas e que ainda não dispõem de um patch de segurança, são conhecidas como vulnerabilidades:
críticas.
de dia zero.
sistêmicas.
transientes.
De acordo com a norma NBR ISO/IEC 27005:2011, as vulnerabilidades podem ser classificadas quanto ao tipo de ativo secundário ao qual elas se aplicam: de hardware, de software, de rede, de __________, de instalações e da estrutura organizacional.
Assinale a alternativa que preenche corretamente a lacuna do trecho acima.
dados
processos de negócio
informações
pessoal
estratégia
Analise as afirmativas sobre os princípios da Segurança da Informação e marque a alternativa correta.
I- Confidencialidade garante que apenas pessoas autorizadas tenham acesso à informação.
II- Integridade assegura que uma entidade, seja ela um indivíduo ou um sistema, não possa negar a autoria de uma ação por ela executada.
III- Disponibilidade e Confidencialidade são conceitos mutuamente exclusivos, isto é, ao aumentar a disponibilidade de um sistema, as medidas de confidencialidade se tornarão menos efetivas.
Apenas I e II estão corretas.
Apenas I e III estão corretas.
Apenas II e III estão corretas.
Apenas I está correta.
Em relação à segurança da informação, analise as seguintes assertivas:
I. Gestão de risco envolve identificar, avaliar e mitigar riscos à segurança da informação.
II. Políticas de segurança da informação estabelecem diretrizes e procedimentos para proteger os dados.
III. A gestão de risco é um processo único e dispensa ser revisado regularmente.
Está(ão) CORRETA(S):
Apenas I e II.
Apenas II e III.
Apenas I e III.
I, II e III.
Em relação aos princípios da segurança da informação, analise as assertivas abaixo, assinalando V, se verdadeiras, ou F, se falsas.
( ) A disponibilidade visa garantir que a informação seja proveniente da fonte a qual ela é atribuída.
( ) A confidencialidade visa garantir que a informação esteja protegida de acordo com o grau de sigilo de seu conteúdo, visando limitar seu acesso e uso às pessoas a quem é destinada.
( ) A integridade visa garantir que a informação seja mantida na mesma condição em que foi disponibilizada por seu proprietário, visando protegê-la contra alterações indevidas, intencionais ou acidentais.
A ordem correta de preenchimento dos parênteses, de cima para baixo, é:
V – V – F.
V – F – V.
F – F – V.
F – V – V.
F – V – F.
A política de segurança da informação, que deve ser aprovada pela alta direção da organização, deve ser documentada e comunicada a todos os funcionários.
Certo
Errado
Analise as afirmativas abaixo com relação à NBR ISO/IEC 27001:2013:
I A norma NBR ISO/IEC 27001:2013 foi preparada para prover um modelo para estabelecer, implementar, operar, monitorar, analisar criticamente, manter e melhorar um Sistema de Gestão de Segurança da informação (SGSI).
II A norma NBR ISO/IEC 27001:2013 busca de forma objetiva e genérica apresentar os requisitos aplicáveis a todas as organizações, independentemente do tipo, tamanho ou natureza.
III Os requisitos apresentados na norma NBR ISO/IEC 27001:2013 são específicos e destinados a serem aplicados somente em organizações de grande porte.
São corretas as afirmativas:
I, apenas.
I e II, apenas.
I e III, apenas.
II e III, apenas.
I, II e III.
Uma empresa de consultoria X foi contratada para verificar os riscos quanto à segurança da informação no Tribunal de Justiça do Amapá (TJAP). Para atender ao requisito licitatório, a consultoria fez uso da norma ABNT NBR ISO/IEC 27005:2011. Em seu relatório de segurança, a consultoria identificou riscos causados por fenômenos naturais, de forma que a melhor alternativa era mover fisicamente as instalações para um local onde tal risco não exista ou esteja sob controle.
A empresa de consultoria X se baseou no tópico de tratamento de riscos de:
reter o risco;
modificar o risco;
evitar o risco;
compartilhar o risco;
aceitar o risco.
O protocolo de autenticação e autorização KERBEROS utiliza usuário e senha para representar a identidade do usuário.
Certo
Errado
A segregação de funções é uma prática recomendada para reduzir o risco de fraudes e erros.
Certo
Errado
Conforme descrito na NBR ISO/IEC 27001:2013, quando da elaboração de um plano de backup, convém que os seguintes itens sejam levados em consideração, à exceção de um. Assinale-o.
que as cópias de segurança sejam armazenadas em uma localidade remota, a uma distância suficiente para escapar de dados de um desastre ocorrido no local principal
que sejam produzidos registros completos e exatos das cópias de segurança e documentação apropriada sobre os procedimentos de restauração da informação
que as mídias de backup sejam testadas para garantir que elas sejam confiáveis no caso de uso emergencial
que as cópias de segurança sejam protegidas através de encriptação
que os testes de capacidade para restaurar os dados copiados sejam realizados em uma mídia de teste dedicada