

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Firewall é um dispositivo de segurança da rede que monitora o tráfego de rede de entrada e saída e decide permitir ou bloquear tráfegos específicos de acordo com um conjunto definido de regras de segurança. O que o firewall não protege?
Firewall não consegue impedir um ataque cuja origem seja a rede interna.
Firewall não consegue impedir um ataque em massa.
Firewall não impede determinados tipos de vírus como malwares e worms.
Firewall não é eficaz na maioria dos ataques.
Firewall não funciona sem um antivírus.
Um antivírus é um programa de computador projetado para proteger seu computador ou dispositivo contra um vírus, worm ou trojan. Existem vários tipos de antivírus, eles podem ser:
I – Preventivos;
II – Identificadores;
III – Descontaminadores;
IV – Antispam;
V – Antimalware.
Julgue as afirmativas e assinale a alternativa que apresenta somente os itens corretos:
I e II, apenas.
II e III, apenas.
I e III, apenas.
I, IV e V, apenas
Todos os itens estão corretos.
É competência dos órgãos e das entidades a elaboração de sua política de segurança da informação, bem como de suas normas internas de segurança da informação, devendo toda essa atividade de elaboração ser coordenada pelo gestor de segurança da informação do respectivo órgão ou entidade.
Certo
Errado
Assinale a alternativa que constata o que é Política de Segurança da informação:
É um conjunto de configurações que permite a confidencialidade da informação.
É um conjunto de diretrizes que definem formalmente as regras e os direitos para todos visando à proteção adequada da informação.
Conjunto de regras éticas que visa a proteção de informação sigilosa.
Normas rígidas sobre o grau de sigilo da informação.
A segurança de documentos é uma preocupação, visto que terceiros forjam documentos digitais para se parecer com documentos legítimos. Uma forma de tratar esse problema é
utilizar inteligência artificial e blockchain.
utilizar assinatura digital e criptografia.
instalar firewall e antivírus.
utilizar assinatura digital e NLP.
O Certificado Digital é um produto que deve ser entendido como um software personalizado. No procedimento de sua emissão, são verificadas caraterísticas pessoais de cada adquirente. Os dois tipos de certificado digital existentes na estrutura ICP-Brasil são o
certificado tipo A e tipo T.
certificado tipo A e tipo C.
certificado tipo T e tipo C.
certificado tipo B e tipo T.
Os spywares são muitas vezes difíceis de serem removidos e não podem ser visualizados em janelas do tipo pop-up.
Certo
Errado
Nos navegadores atuais, embora a navegação anônima permita que o histórico não seja armazenado, os cookies continuam ativos mesmo após se encerrar a sessão do navegador.
Certo
Errado
O Firefox permite a visualização do histórico das páginas acessadas, em um painel lateral.
Certo
Errado
A política de segurança da informação que esteja alinhada tanto à estratégia e aos requisitos do negócio quanto às regulamentações e legislações afetas está isenta de considerar os riscos e as ameaças atuais para a segurança da informação.
Certo
Errado
Sobre segurança da informação, numere a COLUNA II de acordo com a COLUNA I, relacionando os conceitos às suas descrições correspondentes.
COLUNA I
1. Integridade
2. Autenticidade
COLUNA II
( ) Garante que os dados permaneçam completos e não sejam alterados indevidamente durante seu armazenamento, trânsito ou processamento.
( ) Garante que os dados acessados ou recebidos sejam realmente originários de uma fonte confiável.
( ) Envolve a validação da fonte de dados para garantir que os dados recebidos ou acessados sejam originários de uma fonte confiável.
Assinale a sequência correta.
2 1 2
1 2 1
2 1 1
1 2 2
Diante de um cenário em que infraestruturas críticas, como redes hospitalares, são alvo de Ameaças Persistentes Avançadas (APTs) que utilizam técnicas sofisticadas para ganhar acesso e permanecer não detectadas, além de ataques de ransomware que visam à criptografia de dados críticos para extorsão, qual abordagem de segurança cibernética deve ser priorizada para mitigar tais ameaças, garantindo a integridade e a disponibilidade dos sistemas essenciais?
Focar exclusivamente na instalação de antivírus atualizados em todos os dispositivos da rede.
Priorizar a formação de uma equipe de resposta rápida a incidentes que possa agir após a detecção de ataques.
Implementar uma abordagem de segurança por obscuridade, escondendo a arquitetura da rede para dificultar o entendimento por atacantes.
Desenvolver uma estratégia de segurança integrada que inclua análise de comportamento de rede, segmentação para limitar o movimento lateral, gerenciamento de vulnerabilidades e treinamento contínuo de conscientização de segurança para todos os usuários.
O firewall de borda é o único mecanismo de proteção de rede apto a impedir ataques de spyware.
Certo
Errado
Tendo em vista os aspectos da biblioteca ITILv3, o processo de Gerenciamento de Segurança da Informação faz parte de qual livro da referida biblioteca?
Estratégia de serviço.
Projeto de serviço.
Transição de serviço.
Operação de serviço.
No campo da segurança da informação, é possível confirmar a autenticidade e a integridade de uma informação ou documento digital por meio de:
Assinatura cadastrada.
Certificado público.
Criptografia.
Assinatura digital.
Certificado autoassinado.
O algoritmo RSA utiliza a função matemática Totiente de Euler para gerar chaves criptográficas assimétricas públicas e privadas.
Certo
Errado
A técnica Delphi é utilizada para realizar o tratamento de riscos após a mensuração da probabilidade e após as consequências dos riscos terem sido obtidas, sendo aplicada no nível operacional.
Certo
Errado
A Empresa de Pesquisa Energética (EPE) está fortalecendo suas políticas de segurança da informação para proteger dados sensíveis e garantir a integridade e a disponibilidade dos sistemas. Considerando a importância da segurança da informação, a EPE irá revisar e reforçar suas políticas de segurança. Assim, a EPE, para garantir a proteção abrangente das informações, deve garantir
confidencialidade, que assegura que informações estejam acessíveis a qualquer pessoa interessada.
integridade, que garante que informações possam ser modificadas por qualquer usuário.
disponibilidade, que assegura que as informações estejam acessíveis apenas em horários específicos.
a tríade CID, que inclui confidencialidade, integridade e disponibilidade.
a implementação de senhas fracas para facilitar o acesso dos usuários.
O teor e o grau de imprescindibilidade da informação à segurança da sociedade ou do Estado são critérios a serem considerados na classificação do grau de sigilo de uma informação conforme estabelece a referida lei.
Certo
Errado