Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7.506 questões encontradas
Questões por página
20
Mais recentes
 

Em um ambiente de TI, a segurança da informação é crucial para proteger os ativos digitais contra invasões e ataques cibernéticos. Considerando os mecanismos de detecção e proteção, bem como o monitoramento e análise de tráfego, assinale a alternativa correta:


A

O monitoramento passivo de tráfego é suficiente para prevenir todos os tipos de ataques, pois identifica e neutraliza ameaças antes que elas possam causar danos.


B

Firewalls são projetados para analisar e bloquear exclusivamente ataques vindos de dentro da rede, ignorando o tráfego externo.


C

Sistemas de Detecção de Intrusão (IDS) são projetados para bloquear automaticamente todo tráfego malicioso, impedindo que ataques cheguem ao destino.


D

O uso de sistemas de prevenção de intrusão (IPS) em conjunto com monitoramento contínuo de tráfego pode detectar e bloquear tentativas de ataques em tempo real.

A ISO/IEC 27001 é uma norma internacional que estabelece diretrizes para um Sistema de Gestão da Segurança da Informação (SGSI).


O principal objetivo da implementação de um SGSI, segundo a ISO/IEC 27001, é


A

gerenciar exclusivamente os riscos financeiros da empresa.


B

garantir que os dados estejam sempre disponíveis para todos os colaboradores.


C

certificar que todos os processos da empresa sejam automatizados.


D

proteger a confidencialidade, integridade e disponibilidade das informações.


E

assegurar que apenas softwares certificados sejam utilizados na empresa.

Em uma rede corporativa do SAMU, é essencial garantir a segurança e a disponibilidade dos dados e serviços. Qual das opções abaixo descreve a melhor prática para assegurar que os dados confidenciais dos pacientes sejam protegidos durante a transmissão pela rede?


A

Utilizar protocolos de comunicação sem criptografia para maior velocidade de transmissão.


B

Implementar uma política de senha forte e compartilhá-la entre todos os funcionários para facilitar o acesso.


C

Utilizar redes Wi-Fi abertas para que os funcionários possam acessar os dados de qualquer lugar.


D

Utilizar protocolos de comunicação criptografados, como TLS (Transport Layer Security), para garantir a confidencialidade e a integridade dos dados transmitidos

O gerenciamento centralizado de autenticação e autorização de usuários que se conectam e utilizam serviços de uma rede de computadores constitui uma importante disciplina da segurança da informação. O protocolo que é utilizado por esta disciplina é o:


A

NNTP.


B

NTLM.


C

RADIUS.


D

MGCP.

Associe a segunda coluna de acordo com a primeira, que relaciona conceitos de segurança da informação ao seu fundamento:

Primeira coluna: conceito

1.Garante que a informação é verdadeira e não foi alterada por terceiros não autorizados.

2.Proteção contra modificações não autorizadas na informação.

3.Medidas utilizadas para proteger os dados contra a divulgação e o acesso não autorizado.

4.Garante que os dados estejam disponíveis no momento ou período requisitado para usuários autorizados.

Segunda coluna: fundamento

(__)Confidencialidade

(__)Integridade

(__)Disponibilidade

(__)Autenticidade

Assinale a alternativa que apresenta a correta associação entre as colunas:


A

1 − 2 − 3 − 4.


B

2 − 1 − 4 − 3.


C

3 − 2 − 4 − 1.


D

3 − 1 − 4 − 2.


E

2 − 3 − 4 − 1.

A realização de backups regulares é fundamental para manter a integridade e a disponibilidade dos dados em sistemas de informação.


Diante dessa relevância, assinale a alternativa que indica corretamente o principal motivo para a implementação periódica de backups.


A

Acelerar a velocidade de processamento do sistema.


B

Proteger contra a perda de dados, como por exemplo, falhas de hardware, ataques cibernéticos ou eventos inesperados.


C

Facilitar a instalação de novos softwares e aplicativos.


D

Reduzir a necessidade de atualizações de firmware.


E

Personalizar a interface gráfica do usuário.

O conceito de Zero Trust Architecture (ZTA) foi cunhado por Kindervag em 2010. ZTA é composta por diversos componentes lógicos e operam em dois planos complementares que são denominados por


A

plano de serviços e planos acesso.


B

plano de controle e plano de dados.


C

plano de segurança e plano de controle.


D

plano de inteligência e plano de serviços.


E

plano de contingência e plano operacional.

Acerca das práticas recomendadas na gestão de documentos, é correto afirmar:


A

Usar redes Wi-Fi públicas é recomendado para a transferência de dados, incluindo os sensíveis, devido à sua ampla disponibilidade.


B

Dados digitais devem ser registrados manualmente em papel como método principal de backup.


C

Manter todos os dados em um único local de armazenamento é aconselhado para facilitar a gestão e o acesso.


D

Usar a mesma senha para várias contas e sistemas é recomendado para eficiência no acesso aos dados.


E

É recomendado fazer backups regulares de dados críticos em múltiplos locais, incluindo armazenamento em nuvem, para prevenir a perda de dados.

O envolvimento da alta direção é crucial para o sucesso de um sistema de gestão de segurança da informação; uma atividade que é responsabilidade direta da alta direção é


A

a execução diária de backups de dados.


B

a configuração de firewalls e sistemas de detecção de intrusão.


C

o desenvolvimento de políticas de segurança da informação.


D

a realização de auditorias internas de segurança da informação.

Sobre funções hash, analise os itens a seguir:


I. O SHA1 é uma função de hash que gera como resultado um resumo de 128 bytes.

II. O SHA2 é composto por uma família de algoritmos que incluem versões como SHA-224, SHA-256, SHA-384 e SHA-512.

III. SHA-3 é um subconjunto da família primitiva criptográfica Keccak.


Está(ão) CORRETO(S):


A

I, apenas.


B

I e II, apenas.


C

I e III, apenas.


D

II e III, apenas.


E

I, II, III.

Um centro de estudos, resposta e tratamento de incidentes (CERT) possui, dentre suas atribuições, a manutenção da consciência situacional relativa à segurança cibernética. O CERT atua correlacionando eventos a fim de permitir a detecção precoce de incidentes e ataques no espaço cibernético.


Uma atividade que contribui para a manutenção ou incremento da consciência situacional é:


A

a coleta e o compartilhamento de informações que possam ser usadas pela comunidade;


B

o desenvolvimento de materiais de boas práticas para administradores de redes por meio da Internet e para usuários finais;


C

a fomentação da cooperação entre CSIRTs através da organização de fóruns específicos;


D

o suporte ao processo de mitigação de danos causados por um incidente e de recuperação de sistemas comprometidos;


E

o suporte ao processo de análise de atividades maliciosas e de sistemas comprometidos.

Assinale a opção que corresponde a um tipo de malware que bloqueia o acesso da vítima aos seus dados pessoais e exige pagamento de resgate para liberá-los.


A

botnet


B

ransomware


C

adware


D

backdoor


E

cryptominer

No processo de classificação das informações envolve várias pessoas com responsabilidades específicas. A pessoa que tem responsabilidade formal de proteger a informação e aplicar os níveis de controles de segurança, em conformidade com as exigências de segurança da informação previamente definidas, é conhecida como o:


A

custodiante da informação.


B

proprietário da informação.


C

usuário da informação.


D

consumidor da informação.

Segundo a norma de segurança NBR ISO/IEC 27005:2023, assinale a alternativa que NÃO corresponde a uma etapa do processo de gerenciamento de risco.


A

Avaliação de riscos.


B

Identificação de riscos.


C

Testagem de riscos.


D

Tratamento do risco.


E

Estabelecimento de contexto.

O risco de segurança da informação abrange os possíveis eventos ou circunstâncias que podem levar a perturbações dentro de uma organização, prejudicar a sua reputação ou resultar em perdas financeiras devido a falhas nos sistemas de informação.


Avalie se, para evitar esses eventos, as seguintes ações podem ser executadas:


I. Identificar riscos potenciais e avaliar a sua gravidade e probabilidade de ocorrência.

II. Priorizar os riscos identificados e desenvolver estratégias para aceitá-los, transferi-los, mitigá-los ou evitá-los.

III. A organização deve verificar os esforços de gestão de riscos ao finalizar o evento.


Está correto o que se propõe em


A

I e II, apenas.


B

I, II e III.


C

II, apenas.


D

III, apenas.


E

I, apenas.

O man‑in‑the‑middle é caracterizado pela interceptação de comunicações entre duas partes para monitorar, modificar ou roubar informações sem que os envolvidos percebam.


C

Certo


E

Errado

Segurança da informação é a prática de proteger dados de acesso não autorizado, uso, divulgação, interrupção, modificação ou destruição. Em um mundo cada vez mais digital, onde informações sensíveis são armazenadas e transmitidas online, a segurança da informação tornou-se uma preocupação crucial para indivíduos, empresas e governos.


A seguinte prática é considerada um procedimento de segurança essencial para proteger informações sensíveis em uma organização:


A

realizar backup regular dos dados e garantir que os backups sejam armazenados em locais seguros e separados da rede principal.


B

compartilhar senhas de sistemas críticos com membros da equipe para garantir acesso rápido em caso de emergência.


C

desativar as atualizações automáticas de software para evitar problemas de compatibilidade com sistemas antigos.


D

armazenar informações confidenciais em dispositivos móveis sem criptografia para facilitar o acesso remoto.


E

utilizar um único sistema de autenticação para todos os aplicativos e serviços da organização, mesmo que sejam acessados por diferentes tipos de dispositivos.

No Google Documentos não existem recursos específicos de segurança e privacidade adequados, tornando-o inadequado para o uso empresarial ou para a gestão de dados sensíveis. As informações armazenadas nesse serviço são facilmente acessíveis por terceiros, e a plataforma não oferece criptografia ou controles de acesso suficientes para proteger os dados dos usuários. Portanto, empresas e indivíduos preocupados com segurança devem evitar usar essa ferramenta.


C

Certo


E

Errado

Com base nos conceitos de técnicas de criptografia, julgue os itens a seguir.


I A criptografia simétrica usa somente uma chave tanto para encriptar quanto para decriptar uma mensagem.

II A criptografia de chave pública, também conhecida como criptografia assimétrica, é aquela em que duas chaves diferentes são usadas no processo, uma para encriptar e outra para decriptar.

III A técnica hashing envolve uma chave única; ela define um tamanho e valor fixos independentemente de mudanças na mensagem.


Assinale a opção correta.


A

Apenas o item II está certo.


B

Apenas o item III está certo.


C

Apenas os itens I e II estão certos.


D

Apenas os itens I e III estão certos.


E

Todos os itens estão certos.

   
Gerar simulado