Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7.510 questões encontradas
Questões por página
20
Mais recentes
 

Considere que um usuário, ao enviar um email para outro usuário, teve suas informações interceptadas por um computador que conseguiu capturar os dados em seu tráfego de rede. Nessa situação, o ataque descrito é denominado flood.


C

Certo


E

Errado

Nos ataques de força bruta, hackers utilizam uma metodologia que identifica senhas disponíveis online e, depois, as testam, pesquisando nomes de usuários, até encontrarem uma correspondência.


C

Certo


E

Errado

A segurança da informação é fundamentada em três pilares principais:


1. Confidencialidade: Garantir que a informação seja acessível apenas a indivíduos autorizados.

2. Integridade: Assegurar que a informação seja precisa e completa, não sofrendo alterações não autorizadas.

3. Disponibilidade: Garantir que a informação e os recursos estejam disponíveis para uso quando necessário.


Esses conceitos são frequentemente referidos como a Tríade CIA (Confidentiality, Integrity, Availability).

A equipe de TI do TCE-PA está desenvolvendo um plano de segurança da informação. Eles precisam garantir que informações sensíveis estejam protegidas contra acessos não autorizados, que os dados das transações permaneçam inalterados e corretos, e que os sistemas estejam sempre disponíveis para realizarem suas operações.


Assinale a opção que melhor representa a implementação dos três pilares da segurança da informação (confidencialidade, integridade e disponibilidade) no cenário descrito.


A

Utilizar funções de hash para garantir que os dados estão ´- íntegros, criptografia para assegurar a confidencialidade e redundância de servidores para garantir a disponibilidade.


B

Utilizar criptografia para proteger a integridade dos dados, backups regulares para assegurar a confiabilidade e redundância de servidores para garantir a disponibilidade.


C

Implementar redundância de servidores para proteger a confiabilidade, criptografia para assegurar a integridade e backups regulares para garantir a disponibilidade


D

Utilizar criptografia para proteger a disponibilidade dos dados, backups regulares para assegurar a integridade e redundância de servidores para garantir a confiabilidade.


E

Implementar redundância de servidores para proteger a disponibilidade, criptografia para assegurar a confiabilidade e backups regulares para garantir a confidencialidade

A segurança da informação é uma preocupação central em qualquer organização que lide com dados sensíveis. Um dos pilares dessa segurança é a criptografia, que visa proteger a confidencialidade dos dados através da sua codificação. Nesse contexto, a criptografia assimétrica, também conhecida como criptografia de chave pública, distingue-se da criptografia simétrica por:


A

Utilizar uma única chave secreta, tanto para cifrar quanto para decifrar os dados, o que simplifica o processo de gerenciamento de chaves, mas aumenta o risco de interceptação.


B

Empregar um par de chaves matematicamente relacionadas: uma chave pública, utilizada para cifrar os dados, e uma chave privada, utilizada para decifrá-los, garantindo maior segurança na troca de informações.


C

Ser baseada em algoritmos de hash, que transformam os dados em um código de tamanho fixo, impossibilitando a sua recuperação a partir do hash, ideal para verificar a integridade dos dados.


D

Depender de um servidor central de chaves, responsável por gerar e distribuir as chaves para os usuários, o que facilita o gerenciamento de chaves, mas cria um ponto único de falha.

Cryptojacking é um ataque cibernético que faz o uso não autorizado do computador da vítima para realizar a mineração de criptomoedas.


C

Certo


E

Errado

Considerando os contratos inteligentes em blockchain, assinale a afirmação correta.


A

Contratos inteligentes não são vinculativos quando estabelecidos, mas meramente orientativos; embora apresentem potencial para simplificar e agilizar transações, a discussão em torno do seu reconhecimento legal e validação permanece como um ponto central de debate no âmbito jurídico.


B

Contratos inteligentes são autoexecutáveis e operam sem a necessidade de intermediários; no contexto desse procedimento, os acordos formalizados são registrados em uma blockchain, garantindo transparência, segurança e imutabilidade, proporcionando uma redução de custos e um aumento na eficiência.


C

A execução de contratos inteligentes pode ser alterada manualmente e de forma livre após sua implementação.


D

Contratos inteligentes são exclusivamente usados em transações financeiras.


E

Blockchain é uma tecnologia de registro centralizada e imutável que permite o armazenamento de dados e informações de forma segura e distribuída; o que o diferencia de bancos de dados ou softwares convencionais é sua resistência à adulteração, uma vez que a alteração de dados em um bloco requer a manipulação de todos os blocos anteriores.

Ano: 2024
Prova: FGV - DNIT - Analista Administrativo - Área Tecnologia da Informação - 2024

A abordagem de privacidade desde a concepção (Privacy by Design), criada na década de 90 por Ann Cavoukian, enfatiza a importância de considerar a privacidade desde o início de um projeto. Ela enuncia segurança da informação de forma explícita e se diferencia da privacidade por padrão (Privacy by default), que corresponde a apenas um dos princípios que norteiam a abordagem.


Com relação à Privacy by Design e o princípio de Privacy by default, avalie se as afirmativas a seguir são verdadeiras (V) ou falsas (F).


( ) A Privacy by Design representa um conjunto de boas práticas que visam garantir a privacidade e proteção dos titulares e suas informações desde a concepção e durante o início do ciclo de vida do projeto, sistema, serviço, produto ou processo.

( ) A Privacy by Default busca garantir que dados pessoais sejam protegidos automaticamente com grau básico de privacidade, sem qualquer ação por parte do titular, pois ela já estará embutida no sistema, por padrão nos sistemas de TI ou práticas de negócio

( ) Em atendimento à Lei Geral de Proteção de Dados Pessoais (LGPD) as instituições, públicas e privadas, devem adotar metodologias de implementação de medidas proativas, como Privacy by Design e, como consequência, adotar práticas de proteção de dados pessoais como padrão dos sistemas de TI ou práticas de negócio, conforme o princípio Privacy by Default.


As afirmativas são, respectivamente,


A

V – F – F.


B

F – V – V.


C

V – V – V.


D

F – F – V.


E

F – F – F.

A norma ABNT NBR ISO/IEC 27005:2023 é uma ferramenta fundamental para que as organizações possam identificar, analisar e mitigar os riscos relacionados à segurança da informação.

Em relação ao que estabelece essa norma, assinale a afirmativa correta.


A

A norma foi alinhada à ISO 35000, que se refere a norma internacional para gerenciamento de riscos.


B

A norma manteve o foco no contexto organizacional, no entanto, ainda não incluiu para a identificação e avaliação dos riscos a análise dos objetivos de segurança da informação e as necessidades das partes interessadas.


C

Houve incentivo à implementação de controles e à avaliação do desempenho, promovendo integração com a gestão de segurança da informação.


D

As análises de cenários de risco (ACR) são substituídas por Projeções de Gestão de Risco (PGR), permitindo que as organizações considerem possíveis eventos futuros e suas consequências.


E

A norma incentiva a realização das avaliações periódicas e emergenciais, respectivamente, para prevenção de incidentes de média gravidade e para atuação em eventos pontuais e individualizados de elevada gravidade.

O IPsec é dos protocolos da camada de rede mais conhecidos e empregados em Redes Virtuais Privadas (VPNs). Relacione as características do IPSEC a suas descrições a seguir.

1. Acordo criptográfico

2. Codificação das cargas úteis do datagrama IP

3. Integridade dos dados

4. Autenticação de origem

( ) Quando o hospedeiro destinatário recebe um segmento da camada de transporte, o IPsec codifica a carga útil, que pode ser somente decodificada pelo IPsec no hospedeiro destinatário.

( ) Quando um hospedeiro recebe um datagrama IPsec de uma origem confiável, com uma chave confiável, o hospedeiro está certo de que o endereço IP remetente no datagrama é a verdadeira origem do datagrama.

( ) Mecanismos que permitem que dois hospedeiros de comunicação concordem nos algoritmos criptográficos e chaves.

( ) O IPsec permite que o hospedeiro destinatário verifique se os campos do cabeçalho do datagrama e a carga útil codificada não foram modificados enquanto o datagrama estava no caminho da origem ao destino.

Assinale a opção que indica a relação correta, na ordem apresentada.


A

1 – 2 – 3 – 4.


B

2 – 1 – 4 – 3.


C

1 – 2 – 4 – 3.


D

3 – 4 – 1 – 2.


E

2 – 4 – 1 – 3.

A ISO 27002 é uma espécie de código de conduta para um todo o conjunto abrangente de controles que apoiam a aplicação dos sistemas de gerenciamento de segurança da informação trazidos na ISO 27001, sendo que as normas não determinam níveis, mas apenas aduzem que eles devem fazer sentido no contexto da organização. No entanto, as empresas costumam utilizar uma classificação da informação em níveis, baseada nos conceitos da segurança da informação. Nesse contexto, um nível é considerado o mais alto, no qual as informações se divulgadas, interna ou externamente, têm potencial para trazer grandes prejuízos financeiros ou à imagem da empresa. Por característica, essas informações são protegidas por criptografia.


Esse nível é conhecido como de informações:


A

Restritas


B

Públicas


C

Confidenciais


D

De uso interno

Sobre normas e boas práticas de segurança da informação, tais como: ISO/IEC 27001, COBIT, ITIL, julgue cada afirmativa a seguir como verdadeira (V) ou falsa (F). Em seguida, assinale a opção que corresponde à sequência CORRETA:


( ) A ISO/IEC 27001 é uma norma internacional que estabelece requisitos para um Sistema de Gestão da Segurança da Informação (SGSI).

( ) O COBIT é um framework de governança de TI que fornece um conjunto de boas práticas para o gerenciamento e controle de TI.

( ) O ITIL é um conjunto de boas práticas para o gerenciamento de serviços de TI, focado na entrega de valor ao negócio.

( ) A ISO/IEC 27001 se concentra exclusivamente na segurança física das informações, como o controle de acesso a instalações e equipamentos.

( ) O COBIT e o ITIL são frameworks concorrentes, com objetivos e abordagens completamente distintos.


A

V – F – V – F – V


B

V – V – V – F – F


C

V – F – F – V – F


D

F – V – F – V – F


E

F – V – F – F – V

A respeito da LGPD, analise as afirmativas.


I. Entrou em vigor a partir do ano de 2017.

II. Tem como fundamento o respeito à privacidade.

III. Dispõe sobre o tratamento de dados pessoais.


Está correto o que se afirma em


A

I e III, apenas.


B

III, apenas.


C

I e II, apenas.


D

II e III, apenas.

Administrador de perfil institucional é o agente público com autorização de responsável pela área interessada para administrar perfis institucionais de órgão ou entidade da administração pública federal, direta e indireta, nas redes sociais.


C

Certo


E

Errado

Assinale a alternativa que apresenta um conceito de Segurança da Informação e sua correta definição.


A

Integridade: estar acessível e utilizável sob demanda por uma entidade autorizada.


B

Autenticidade: nem o emissor nem o receptor de uma informação podem negar o fato e a sua autoria.


C

Autenticação: assegura que a informação é realmente da fonte de que se declara ser.


D

Confidencialidade: propriedade de que a informação não esteja disponível ou revelada a processos não autorizados.


E

Não repúdio: comportamento e resultados pretendidos consistentes.

Os incidentes de segurança da informação devem ser mitigados para garantir que as boas práticas de segurança da informação estejam bem implantadas em sua organização. Para isso, é necessário entender de quais modelos de ataque sua organização pode ser alvo.


Diante disso, o modelo de ataque que ocorre quando uma parte não autorizada (pessoa, programa ou computador) insere objetos falsificados em um ativo, caracterizando um ataque contra a autenticidade, é o(a):


A

Fabricação;


B

Interrupção;


C

Modificação;


D

Interceptação;


E

Indisponibilização.

A segurança da informação somente se concentra em proteger dados digitais e sistemas de informação contra ciberataques, não envolvendo a segurança de dados físicos ou medidas contra ameaças internas, como violações por funcionários.


C

Certo


E

Errado

Um Técnico de redes recomendou a implementação de um Web Application Firewall (WAF) para proteger os sistemas web da organização contra ataques maliciosos. Uma característica de um WAF que o diferencia de outros tipos de firewalls, como o Next-Generation Firewall (NGFW), é


A

a prevenção contra exploração de vulnerabilidades em protocolos de rede.


B

o monitoramento de tentativas de login inválidas e ataques de força bruta.


C

a detecção e o bloqueio de tráfego malicioso em portas específicas.


D

a análise e o bloqueio de tráfego com base no conteúdo HTTP/HTTPS.


E

a proteção contra ataques DoS (Denial of Service) e DDOS (Distributed Denial of Service).

Arquitetura Zero Trust é o termo utilizado para um conjunto de paradigmas de cibersegurança em evolução que deslocam as defesas de perímetros estáticos baseados em rede, para se concentrarem nos utilizadores, bens e recursos. Logo, a Zero Trust se baseia na premissa de que o ambiente de segurança deve ser construído em torno dos dados e não dos dispositivos. Dessa forma, mesmo que um dispositivo seja comprometido, o acesso aos dados sensíveis é limitado, reduzindo o impacto de um possível ataque.


Assim, o aspecto que caracteriza uma vantagem do uso da arquitetura Zero Trust para a segurança da informação é:


A

uso de novas tecnologias de implementação: utiliza microssegmentação, Gerenciamento de Identidade e Acesso (IAM), automação, orquestração, inteligência artificial e machine learning;


B

melhor detecção de ataques: a arquitetura Zero Trust possibilita uma melhor detecção de atividades maliciosas, uma vez que todo comportamento é tratado com cautela e investigado prontamente;


C

maior proteção contra ameaças externas: ao não presumir confiança cega em nenhum dispositivo ou usuário, a arquitetura Zero Trust reduz o risco de ataques internos acidentais ou intencionais;


D

maior superfície de ataque: com a implementação de controles rigorosos de acesso e autenticação, a superfície de ataque é reduzida, tornando mais difícil para os invasores explorarem vulnerabilidades;


E

resposta rápida a incidentes: a segmentação da rede e a aplicação de políticas agranulares permitem que as equipes de segurança isolem rapidamente áreas comprometidas, reduzindo o impacto de incidentes.

   
Gerar simulado