Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7.510 questões encontradas
Questões por página
20
Mais recentes
 

Firewall é um dispositivo de segurança da rede que monitora o tráfego de rede de entrada e saída e decide permitir ou bloquear tráfegos específicos de acordo com um conjunto definido de regras de segurança. O que o firewall não protege?


A

Firewall não consegue impedir um ataque cuja origem seja a rede interna.


B

Firewall não consegue impedir um ataque em massa.


C

Firewall não impede determinados tipos de vírus como malwares e worms.


D

Firewall não é eficaz na maioria dos ataques.


E

Firewall não funciona sem um antivírus.

Um antivírus é um programa de computador projetado para proteger seu computador ou dispositivo contra um vírus, worm ou trojan. Existem vários tipos de antivírus, eles podem ser:


I – Preventivos;

II – Identificadores;

III – Descontaminadores;

IV – Antispam;

V – Antimalware.


Julgue as afirmativas e assinale a alternativa que apresenta somente os itens corretos:


A

I e II, apenas.


B

II e III, apenas.


C

I e III, apenas.


D

I, IV e V, apenas


E

Todos os itens estão corretos.

É competência dos órgãos e das entidades a elaboração de sua política de segurança da informação, bem como de suas normas internas de segurança da informação, devendo toda essa atividade de elaboração ser coordenada pelo gestor de segurança da informação do respectivo órgão ou entidade.


C

Certo


E

Errado

Assinale a alternativa que constata o que é Política de Segurança da informação:


A

É um conjunto de configurações que permite a confidencialidade da informação.


B

É um conjunto de diretrizes que definem formalmente as regras e os direitos para todos visando à proteção adequada da informação.


C

Conjunto de regras éticas que visa a proteção de informação sigilosa.


D

Normas rígidas sobre o grau de sigilo da informação.

A segurança de documentos é uma preocupação, visto que terceiros forjam documentos digitais para se parecer com documentos legítimos. Uma forma de tratar esse problema é


A

utilizar inteligência artificial e blockchain.


B

utilizar assinatura digital e criptografia.


C

instalar firewall e antivírus.


D

utilizar assinatura digital e NLP.

O Certificado Digital é um produto que deve ser entendido como um software personalizado. No procedimento de sua emissão, são verificadas caraterísticas pessoais de cada adquirente. Os dois tipos de certificado digital existentes na estrutura ICP-Brasil são o


A

certificado tipo A e tipo T.


B

certificado tipo A e tipo C.


C

certificado tipo T e tipo C.


D

certificado tipo B e tipo T.

Nos navegadores atuais, embora a navegação anônima permita que o histórico não seja armazenado, os cookies continuam ativos mesmo após se encerrar a sessão do navegador.


C

Certo


E

Errado

A política de segurança da informação que esteja alinhada tanto à estratégia e aos requisitos do negócio quanto às regulamentações e legislações afetas está isenta de considerar os riscos e as ameaças atuais para a segurança da informação.


C

Certo


E

Errado

Sobre segurança da informação, numere a COLUNA II de acordo com a COLUNA I, relacionando os conceitos às suas descrições correspondentes.


COLUNA I


1. Integridade

2. Autenticidade


COLUNA II


( ) Garante que os dados permaneçam completos e não sejam alterados indevidamente durante seu armazenamento, trânsito ou processamento.

( ) Garante que os dados acessados ou recebidos sejam realmente originários de uma fonte confiável.

( ) Envolve a validação da fonte de dados para garantir que os dados recebidos ou acessados sejam originários de uma fonte confiável.


Assinale a sequência correta.


A

2 1 2


B

1 2 1


C

2 1 1


D

1 2 2

Diante de um cenário em que infraestruturas críticas, como redes hospitalares, são alvo de Ameaças Persistentes Avançadas (APTs) que utilizam técnicas sofisticadas para ganhar acesso e permanecer não detectadas, além de ataques de ransomware que visam à criptografia de dados críticos para extorsão, qual abordagem de segurança cibernética deve ser priorizada para mitigar tais ameaças, garantindo a integridade e a disponibilidade dos sistemas essenciais?


A

Focar exclusivamente na instalação de antivírus atualizados em todos os dispositivos da rede.


B

Priorizar a formação de uma equipe de resposta rápida a incidentes que possa agir após a detecção de ataques.


C

Implementar uma abordagem de segurança por obscuridade, escondendo a arquitetura da rede para dificultar o entendimento por atacantes.


D

Desenvolver uma estratégia de segurança integrada que inclua análise de comportamento de rede, segmentação para limitar o movimento lateral, gerenciamento de vulnerabilidades e treinamento contínuo de conscientização de segurança para todos os usuários.

Tendo em vista os aspectos da biblioteca ITILv3, o processo de Gerenciamento de Segurança da Informação faz parte de qual livro da referida biblioteca?


A

Estratégia de serviço.


B

Projeto de serviço.


C

Transição de serviço.


D

Operação de serviço.

No campo da segurança da informação, é possível confirmar a autenticidade e a integridade de uma informação ou documento digital por meio de:


A

Assinatura cadastrada.


B

Certificado público.


C

Criptografia.


D

Assinatura digital.


E

Certificado autoassinado.

A técnica Delphi é utilizada para realizar o tratamento de riscos após a mensuração da probabilidade e após as consequências dos riscos terem sido obtidas, sendo aplicada no nível operacional.


C

Certo


E

Errado

A Empresa de Pesquisa Energética (EPE) está fortalecendo suas políticas de segurança da informação para proteger dados sensíveis e garantir a integridade e a disponibilidade dos sistemas. Considerando a importância da segurança da informação, a EPE irá revisar e reforçar suas políticas de segurança. Assim, a EPE, para garantir a proteção abrangente das informações, deve garantir


A

confidencialidade, que assegura que informações estejam acessíveis a qualquer pessoa interessada.


B

integridade, que garante que informações possam ser modificadas por qualquer usuário.


C

disponibilidade, que assegura que as informações estejam acessíveis apenas em horários específicos.


D

a tríade CID, que inclui confidencialidade, integridade e disponibilidade.


E

a implementação de senhas fracas para facilitar o acesso dos usuários.

O teor e o grau de imprescindibilidade da informação à segurança da sociedade ou do Estado são critérios a serem considerados na classificação do grau de sigilo de uma informação conforme estabelece a referida lei.


C

Certo


E

Errado

   
Gerar simulado