

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Atualmente, as organizações são dependentes da tecnologia e dos sistemas computacionais. Logo, a perda de equipamentos e informações podem impactar a gestão da continuidade do negócio, causando perdas financeiras e, até mesmo, dependendo da gravidade das ameaças, provocando sua dissolução.
Nesse contexto, a instrução que faz parte do controle da gestão da continuidade de negócio é:
a gerência tem como dever desabilitar contas inativas, sem senhas ou com senhas fracas;
as aplicações devem bloquear contas de usuários após determinado número de tentativas de acesso sem sucesso;
a gerência deve proibir o acesso de funcionários não autorizados ao Data Center;
o Plano de Contingência deve determinar como responder a possíveis desastres;
os usuários que operam os sistemas de TI da organização devem assinar um termo de responsabilidade antes de obter o acesso a eles.
Ana trabalha na empresa Y em home office. Ao retornar do almoço, ela verificou uma mensagem pop-up com o logo de uma empresa de antivírus informando que sua máquina havia sido invadida e que para resolver o problema deveria clicar na verificação de malware solicitada na mensagem. Ana acabou clicando no local solicitado e a mensagem sumiu. Após alguns dias, Ana notou que seus dados pessoais haviam sido roubados e que compras foram feitas em seu nome.
Ana entrou em contato com a empresa Y, informando que tinha sofrido um ataque de:
scareware;
spyware;
adware;
malware sem arquivo;
ransomware.
Uma das vantagens de se usar um API Gateway é que ele permite implementar a segurança da API em um único ponto, em vez de em cada serviço individual.
Certo
Errado
Com o avanço das tecnologias digitais, diversos setores têm sido impactados por inovações que aumentam a eficiência, a transparência e a segurança nas operações. Uma dessas tecnologias utiliza um sistema descentralizado que registra transações em blocos encadeados, garantindo sua imutabilidade e reduzindo a necessidade de intermediários. Essa tecnologia é amplamente aplicada em finanças, gestão de cadeias de suprimentos e contratos inteligentes. Com base nessa descrição, assinale a alternativa que apresenta a tecnologia mencionada:
Internet das Coisas (IoT).
Computação Quântica.
Blockchain.
Impressão 3D.
Validar o atendimento dos requisitos de segurança da informação, desde que isso não inclua a autenticação do usuário, é um procedimento importante antes de disponibilizar as aplicações no ambiente de produção.
Certo
Errado
O ataque do tipo ransomware, em que o invasor ameaça publicar informações privadas sobre a vítima na Internet, por meio do uso de malwares que capturam telas e outras informações privadas, para humilhá-la e fazê-la pagar um resgate, é denominado
mobileware.
adware.
doxware.
hoax.
Assinale a alternativa que apresenta o nome correspondente ao dispositivo que é responsável por monitorar e detectar atividades suspeitas na rede.
Firewall
Proxy
VPN
IDS
NAT
Spyware é um programa que se instala de maneira furtiva por meio de outro programa; ele monitora o usuário, capturando informações confidenciais, hábitos de consumo, senhas bancárias e informações de cartões de crédito.
Certo
Errado
O EAP protege a autenticação com elevada capacidade de segurança. Em seguida, os dados são transmitidos em texto plano após a autenticação, sendo obrigatório o uso de VPN para proteger os dados em relação à integridade e à confidencialidade.
Certo
Errado
A norma em questão estabelece que a privacidade é parte fundamental da confidencialidade dos dados.
Certo
Errado
Assinale a alternativa que preencha corretamente a lacuna. Em Segurança Computacional há um método de criptografia que utiliza a mesma chave tanto para a cifragem quanto para a decifragem, a qual chamamos de ______.
criptografia simétrica
criptografia assimétrica
assinatura digital
certificado digital
funções hash
Atualizações de sistemas são fundamentais para garantir o correto funcionamento do sistema, bem como, manter-se atualizado referente aos novos recursos disponibilizados. Desta forma, assinale a alternativa que apresenta qual a importância de criar backups antes de instalar ou atualizar sistemas críticos.
Para garantir a compatibilidade com versões anteriores
Para liberar espaço no disco rígido
Para proteger os dados em caso de falha durante a instalação
Para acelerar o processo de instalação
Exfiltração consiste no ato criminoso de extração de dados sem que o titular de direito desses ativos assim o perceba.
Certo
Errado
Organizar uma forma eficaz de resposta a incidentes de segurança de computadores envolve várias decisões e ações importantes. Nesse sentido, no Guia para Tratamento de Incidentes de Segurança de Computadores, publicado no NIST SP 800-61, é definido um ciclo de vida de resposta a incidentes. Uma das fases desse ciclo de vida é a encarregada por determinar se um incidente aconteceu, a partir da análise de precursores e indicadores e da procura de informações correlacionadas.
Trata-se da fase de
contenção
erradicação
preparação
recuperação
detecção e análise
O Cross-Site-Scripting, também conhecido como (XSS), é um dos defeitos de segurança mais comumente encontrados em aplicações web, permitindo utilizar uma aplicação vulnerável para transportar código malicioso até o navegador de outro usuário. Dependendo de como o código malicioso é transportado até o navegador da vítima e do local em que a vulnerabilidade ocorre (no servidor ou no cliente), um XSS pode ser classificado de vários tipos.
O tipo de XSS que o código malicioso é enviado na URL ou no cabeçalho HTTP, como parte da requisição, explorando um parâmetro que é exibido sem tratamento na página resultante, é o:
XSS baseado em DOM;
XSS refletido;
XSS armazenado;
XCS ou Cross Chanel Scripting;
XSS baseado em CSRF.
A prática conhecida como wardriving consiste em procurar e mapear redes sem fio, podendo as informações obtidas ser usadas para a identificação de redes inseguras ou vulneráveis, assim como das que estão disponíveis para uso público.
Certo
Errado
O processo de gestão de riscos envolve a aplicação sistemática de planejamento, execução, controle e encerramento dos riscos.
Certo
Errado
De acordo com Date, as questões de segurança de dados são frequentemente associadas a questões de integridade de dados, mas os dois conceitos são na realidade bastante diferentes.
Com base nisso, faça a associação correta.
1. Falha de Integridade
2. Falha de Segurança
3. Falha de segurança e integridade
( ) Um funcionário que não deveria ter acesso a relatórios financeiros confidenciais consegue visualizar esses relatórios devido a permissões mal configuradas.
( ) Um hacker invade um sistema e altera registros de notas fiscais para fraudar o sistema.
( ) Um operador de banco de dados insere manualmente registros de transações financeiras com valores incorretos.
( ) Devido a um erro no sistema, uma transação de banco de dados é interrompida no meio, resultando em um estado inconsistente dos dados.
Assinale a opção que indica a associação correta, na ordem apresentada.
2 – 2 – 1 – 3.
3 – 2 – 2 – 1.
1 – 2 – 3 – 2.
2 – 1 – 3 – 3.
2 – 3 – 1 – 1.
A política de resposta a incidentes descreve as ações necessárias relacionadas à comunicação, resposta e tratamento de incidentes de segurança da informação.
Avalie se as afirmativas a seguir, destinadas a se obter uma política eficaz de resposta a incidentes, estão corretas.
I. É um conjunto de procedimentos e processos que a empresa estabelece para detectar e responder a vulnerabilidades de segurança e incidentes.
II. O objetivo principal é minimizar o impacto do incidente, conter a ameaça e restabelecer as operações normais tão rápido quanto possível.
III. Estabelece uma abordagem estruturada e sistemática para lidar com incidentes de segurança.
IV. Um plano de resposta bem documentado e testado é essencial.
Estão corretas as afirmativas
I e II, apenas.
III e IV, apenas.
I, II e III, apenas.
II, III e IV, apenas.
I, II, III e IV.
As ameaças à segurança da informação são diversas e incluem qualquer ação, evento ou condição que possa comprometer a integridade, a confidencialidade e a disponibilidade dos dados. Sabendo disso, assinale a alternativa que apresenta CORRETAMENTE uma categoria de ameaças à segurança da informação.
Backup.
Firewall.
Malware.
Criptografia.
Disaster Recovery.