

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Em um ambiente de TI, a segurança da informação é crucial para proteger os ativos digitais contra invasões e ataques cibernéticos. Considerando os mecanismos de detecção e proteção, bem como o monitoramento e análise de tráfego, assinale a alternativa correta:
O monitoramento passivo de tráfego é suficiente para prevenir todos os tipos de ataques, pois identifica e neutraliza ameaças antes que elas possam causar danos.
Firewalls são projetados para analisar e bloquear exclusivamente ataques vindos de dentro da rede, ignorando o tráfego externo.
Sistemas de Detecção de Intrusão (IDS) são projetados para bloquear automaticamente todo tráfego malicioso, impedindo que ataques cheguem ao destino.
O uso de sistemas de prevenção de intrusão (IPS) em conjunto com monitoramento contínuo de tráfego pode detectar e bloquear tentativas de ataques em tempo real.
A ISO/IEC 27001 é uma norma internacional que estabelece diretrizes para um Sistema de Gestão da Segurança da Informação (SGSI).
O principal objetivo da implementação de um SGSI, segundo a ISO/IEC 27001, é
gerenciar exclusivamente os riscos financeiros da empresa.
garantir que os dados estejam sempre disponíveis para todos os colaboradores.
certificar que todos os processos da empresa sejam automatizados.
proteger a confidencialidade, integridade e disponibilidade das informações.
assegurar que apenas softwares certificados sejam utilizados na empresa.
O algoritmo AES (advanced encryption standard) aceita chaves criptográficas e blocos de dados no tamanho de
64 bits.
100 bits.
128 bits.
132 bits.
164 bits.
Em uma rede corporativa do SAMU, é essencial garantir a segurança e a disponibilidade dos dados e serviços. Qual das opções abaixo descreve a melhor prática para assegurar que os dados confidenciais dos pacientes sejam protegidos durante a transmissão pela rede?
Utilizar protocolos de comunicação sem criptografia para maior velocidade de transmissão.
Implementar uma política de senha forte e compartilhá-la entre todos os funcionários para facilitar o acesso.
Utilizar redes Wi-Fi abertas para que os funcionários possam acessar os dados de qualquer lugar.
Utilizar protocolos de comunicação criptografados, como TLS (Transport Layer Security), para garantir a confidencialidade e a integridade dos dados transmitidos
O gerenciamento centralizado de autenticação e autorização de usuários que se conectam e utilizam serviços de uma rede de computadores constitui uma importante disciplina da segurança da informação. O protocolo que é utilizado por esta disciplina é o:
NNTP.
NTLM.
RADIUS.
MGCP.
Associe a segunda coluna de acordo com a primeira, que relaciona conceitos de segurança da informação ao seu fundamento:
Primeira coluna: conceito
1.Garante que a informação é verdadeira e não foi alterada por terceiros não autorizados.
2.Proteção contra modificações não autorizadas na informação.
3.Medidas utilizadas para proteger os dados contra a divulgação e o acesso não autorizado.
4.Garante que os dados estejam disponíveis no momento ou período requisitado para usuários autorizados.
Segunda coluna: fundamento
(__)Confidencialidade
(__)Integridade
(__)Disponibilidade
(__)Autenticidade
Assinale a alternativa que apresenta a correta associação entre as colunas:
1 − 2 − 3 − 4.
2 − 1 − 4 − 3.
3 − 2 − 4 − 1.
3 − 1 − 4 − 2.
2 − 3 − 4 − 1.
A realização de backups regulares é fundamental para manter a integridade e a disponibilidade dos dados em sistemas de informação.
Diante dessa relevância, assinale a alternativa que indica corretamente o principal motivo para a implementação periódica de backups.
Acelerar a velocidade de processamento do sistema.
Proteger contra a perda de dados, como por exemplo, falhas de hardware, ataques cibernéticos ou eventos inesperados.
Facilitar a instalação de novos softwares e aplicativos.
Reduzir a necessidade de atualizações de firmware.
Personalizar a interface gráfica do usuário.
O conceito de Zero Trust Architecture (ZTA) foi cunhado por Kindervag em 2010. ZTA é composta por diversos componentes lógicos e operam em dois planos complementares que são denominados por
plano de serviços e planos acesso.
plano de controle e plano de dados.
plano de segurança e plano de controle.
plano de inteligência e plano de serviços.
plano de contingência e plano operacional.
Acerca das práticas recomendadas na gestão de documentos, é correto afirmar:
Usar redes Wi-Fi públicas é recomendado para a transferência de dados, incluindo os sensíveis, devido à sua ampla disponibilidade.
Dados digitais devem ser registrados manualmente em papel como método principal de backup.
Manter todos os dados em um único local de armazenamento é aconselhado para facilitar a gestão e o acesso.
Usar a mesma senha para várias contas e sistemas é recomendado para eficiência no acesso aos dados.
É recomendado fazer backups regulares de dados críticos em múltiplos locais, incluindo armazenamento em nuvem, para prevenir a perda de dados.
O envolvimento da alta direção é crucial para o sucesso de um sistema de gestão de segurança da informação; uma atividade que é responsabilidade direta da alta direção é
a execução diária de backups de dados.
a configuração de firewalls e sistemas de detecção de intrusão.
o desenvolvimento de políticas de segurança da informação.
a realização de auditorias internas de segurança da informação.
Sobre funções hash, analise os itens a seguir:
I. O SHA1 é uma função de hash que gera como resultado um resumo de 128 bytes.
II. O SHA2 é composto por uma família de algoritmos que incluem versões como SHA-224, SHA-256, SHA-384 e SHA-512.
III. SHA-3 é um subconjunto da família primitiva criptográfica Keccak.
Está(ão) CORRETO(S):
I, apenas.
I e II, apenas.
I e III, apenas.
II e III, apenas.
I, II, III.
Um centro de estudos, resposta e tratamento de incidentes (CERT) possui, dentre suas atribuições, a manutenção da consciência situacional relativa à segurança cibernética. O CERT atua correlacionando eventos a fim de permitir a detecção precoce de incidentes e ataques no espaço cibernético.
Uma atividade que contribui para a manutenção ou incremento da consciência situacional é:
a coleta e o compartilhamento de informações que possam ser usadas pela comunidade;
o desenvolvimento de materiais de boas práticas para administradores de redes por meio da Internet e para usuários finais;
a fomentação da cooperação entre CSIRTs através da organização de fóruns específicos;
o suporte ao processo de mitigação de danos causados por um incidente e de recuperação de sistemas comprometidos;
o suporte ao processo de análise de atividades maliciosas e de sistemas comprometidos.
Assinale a opção que corresponde a um tipo de malware que bloqueia o acesso da vítima aos seus dados pessoais e exige pagamento de resgate para liberá-los.
botnet
ransomware
adware
backdoor
cryptominer
No processo de classificação das informações envolve várias pessoas com responsabilidades específicas. A pessoa que tem responsabilidade formal de proteger a informação e aplicar os níveis de controles de segurança, em conformidade com as exigências de segurança da informação previamente definidas, é conhecida como o:
custodiante da informação.
proprietário da informação.
usuário da informação.
consumidor da informação.
Segundo a norma de segurança NBR ISO/IEC 27005:2023, assinale a alternativa que NÃO corresponde a uma etapa do processo de gerenciamento de risco.
Avaliação de riscos.
Identificação de riscos.
Testagem de riscos.
Tratamento do risco.
Estabelecimento de contexto.
O risco de segurança da informação abrange os possíveis eventos ou circunstâncias que podem levar a perturbações dentro de uma organização, prejudicar a sua reputação ou resultar em perdas financeiras devido a falhas nos sistemas de informação.
Avalie se, para evitar esses eventos, as seguintes ações podem ser executadas:
I. Identificar riscos potenciais e avaliar a sua gravidade e probabilidade de ocorrência.
II. Priorizar os riscos identificados e desenvolver estratégias para aceitá-los, transferi-los, mitigá-los ou evitá-los.
III. A organização deve verificar os esforços de gestão de riscos ao finalizar o evento.
Está correto o que se propõe em
I e II, apenas.
I, II e III.
II, apenas.
III, apenas.
I, apenas.
O man‑in‑the‑middle é caracterizado pela interceptação de comunicações entre duas partes para monitorar, modificar ou roubar informações sem que os envolvidos percebam.
Certo
Errado
Segurança da informação é a prática de proteger dados de acesso não autorizado, uso, divulgação, interrupção, modificação ou destruição. Em um mundo cada vez mais digital, onde informações sensíveis são armazenadas e transmitidas online, a segurança da informação tornou-se uma preocupação crucial para indivíduos, empresas e governos.
A seguinte prática é considerada um procedimento de segurança essencial para proteger informações sensíveis em uma organização:
realizar backup regular dos dados e garantir que os backups sejam armazenados em locais seguros e separados da rede principal.
compartilhar senhas de sistemas críticos com membros da equipe para garantir acesso rápido em caso de emergência.
desativar as atualizações automáticas de software para evitar problemas de compatibilidade com sistemas antigos.
armazenar informações confidenciais em dispositivos móveis sem criptografia para facilitar o acesso remoto.
utilizar um único sistema de autenticação para todos os aplicativos e serviços da organização, mesmo que sejam acessados por diferentes tipos de dispositivos.
No Google Documentos não existem recursos específicos de segurança e privacidade adequados, tornando-o inadequado para o uso empresarial ou para a gestão de dados sensíveis. As informações armazenadas nesse serviço são facilmente acessíveis por terceiros, e a plataforma não oferece criptografia ou controles de acesso suficientes para proteger os dados dos usuários. Portanto, empresas e indivíduos preocupados com segurança devem evitar usar essa ferramenta.
Certo
Errado
Com base nos conceitos de técnicas de criptografia, julgue os itens a seguir.
I A criptografia simétrica usa somente uma chave tanto para encriptar quanto para decriptar uma mensagem.
II A criptografia de chave pública, também conhecida como criptografia assimétrica, é aquela em que duas chaves diferentes são usadas no processo, uma para encriptar e outra para decriptar.
III A técnica hashing envolve uma chave única; ela define um tamanho e valor fixos independentemente de mudanças na mensagem.
Assinale a opção correta.
Apenas o item II está certo.
Apenas o item III está certo.
Apenas os itens I e II estão certos.
Apenas os itens I e III estão certos.
Todos os itens estão certos.