Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7.510 questões encontradas
Questões por página
20
Mais recentes
 

Atualmente, as organizações são dependentes da tecnologia e dos sistemas computacionais. Logo, a perda de equipamentos e informações podem impactar a gestão da continuidade do negócio, causando perdas financeiras e, até mesmo, dependendo da gravidade das ameaças, provocando sua dissolução.


Nesse contexto, a instrução que faz parte do controle da gestão da continuidade de negócio é:


A

a gerência tem como dever desabilitar contas inativas, sem senhas ou com senhas fracas;


B

as aplicações devem bloquear contas de usuários após determinado número de tentativas de acesso sem sucesso;


C

a gerência deve proibir o acesso de funcionários não autorizados ao Data Center;


D

o Plano de Contingência deve determinar como responder a possíveis desastres;


E

os usuários que operam os sistemas de TI da organização devem assinar um termo de responsabilidade antes de obter o acesso a eles.

Ana trabalha na empresa Y em home office. Ao retornar do almoço, ela verificou uma mensagem pop-up com o logo de uma empresa de antivírus informando que sua máquina havia sido invadida e que para resolver o problema deveria clicar na verificação de malware solicitada na mensagem. Ana acabou clicando no local solicitado e a mensagem sumiu. Após alguns dias, Ana notou que seus dados pessoais haviam sido roubados e que compras foram feitas em seu nome.


Ana entrou em contato com a empresa Y, informando que tinha sofrido um ataque de:


A

scareware;


B

spyware;


C

adware;


D

malware sem arquivo;


E

ransomware.

Uma das vantagens de se usar um API Gateway é que ele permite implementar a segurança da API em um único ponto, em vez de em cada serviço individual.


C

Certo


E

Errado

Com o avanço das tecnologias digitais, diversos setores têm sido impactados por inovações que aumentam a eficiência, a transparência e a segurança nas operações. Uma dessas tecnologias utiliza um sistema descentralizado que registra transações em blocos encadeados, garantindo sua imutabilidade e reduzindo a necessidade de intermediários. Essa tecnologia é amplamente aplicada em finanças, gestão de cadeias de suprimentos e contratos inteligentes. Com base nessa descrição, assinale a alternativa que apresenta a tecnologia mencionada:


A

Internet das Coisas (IoT).


B

Computação Quântica.


C

Blockchain.


D

Impressão 3D.

Validar o atendimento dos requisitos de segurança da informação, desde que isso não inclua a autenticação do usuário, é um procedimento importante antes de disponibilizar as aplicações no ambiente de produção.


C

Certo


E

Errado

O ataque do tipo ransomware, em que o invasor ameaça publicar informações privadas sobre a vítima na Internet, por meio do uso de malwares que capturam telas e outras informações privadas, para humilhá-la e fazê-la pagar um resgate, é denominado


A

mobileware.


B

adware.


C

doxware.


D

hoax.

Assinale a alternativa que apresenta o nome correspondente ao dispositivo que é responsável por monitorar e detectar atividades suspeitas na rede.


A

Firewall


B

Proxy


C

VPN


D

IDS


E

NAT

Spyware é um programa que se instala de maneira furtiva por meio de outro programa; ele monitora o usuário, capturando informações confidenciais, hábitos de consumo, senhas bancárias e informações de cartões de crédito.


C

Certo


E

Errado

O EAP protege a autenticação com elevada capacidade de segurança. Em seguida, os dados são transmitidos em texto plano após a autenticação, sendo obrigatório o uso de VPN para proteger os dados em relação à integridade e à confidencialidade.


C

Certo


E

Errado

Assinale a alternativa que preencha corretamente a lacuna. Em Segurança Computacional há um método de criptografia que utiliza a mesma chave tanto para a cifragem quanto para a decifragem, a qual chamamos de ______.


A

criptografia simétrica


B

criptografia assimétrica


C

assinatura digital


D

certificado digital


E

funções hash

Atualizações de sistemas são fundamentais para garantir o correto funcionamento do sistema, bem como, manter-se atualizado referente aos novos recursos disponibilizados. Desta forma, assinale a alternativa que apresenta qual a importância de criar backups antes de instalar ou atualizar sistemas críticos.


A

Para garantir a compatibilidade com versões anteriores


B

Para liberar espaço no disco rígido


C

Para proteger os dados em caso de falha durante a instalação


D

Para acelerar o processo de instalação

Organizar uma forma eficaz de resposta a incidentes de segurança de computadores envolve várias decisões e ações importantes. Nesse sentido, no Guia para Tratamento de Incidentes de Segurança de Computadores, publicado no NIST SP 800-61, é definido um ciclo de vida de resposta a incidentes. Uma das fases desse ciclo de vida é a encarregada por determinar se um incidente aconteceu, a partir da análise de precursores e indicadores e da procura de informações correlacionadas.


Trata-se da fase de


A

contenção


B

erradicação


C

preparação


D

recuperação


E

detecção e análise

O Cross-Site-Scripting, também conhecido como (XSS), é um dos defeitos de segurança mais comumente encontrados em aplicações web, permitindo utilizar uma aplicação vulnerável para transportar código malicioso até o navegador de outro usuário. Dependendo de como o código malicioso é transportado até o navegador da vítima e do local em que a vulnerabilidade ocorre (no servidor ou no cliente), um XSS pode ser classificado de vários tipos.


O tipo de XSS que o código malicioso é enviado na URL ou no cabeçalho HTTP, como parte da requisição, explorando um parâmetro que é exibido sem tratamento na página resultante, é o:


A

XSS baseado em DOM;


B

XSS refletido;


C

XSS armazenado;


D

XCS ou Cross Chanel Scripting;


E

XSS baseado em CSRF.

A prática conhecida como wardriving consiste em procurar e mapear redes sem fio, podendo as informações obtidas ser usadas para a identificação de redes inseguras ou vulneráveis, assim como das que estão disponíveis para uso público.


C

Certo


E

Errado

De acordo com Date, as questões de segurança de dados são frequentemente associadas a questões de integridade de dados, mas os dois conceitos são na realidade bastante diferentes.


Com base nisso, faça a associação correta.


1. Falha de Integridade

2. Falha de Segurança

3. Falha de segurança e integridade


( ) Um funcionário que não deveria ter acesso a relatórios financeiros confidenciais consegue visualizar esses relatórios devido a permissões mal configuradas.

( ) Um hacker invade um sistema e altera registros de notas fiscais para fraudar o sistema.

( ) Um operador de banco de dados insere manualmente registros de transações financeiras com valores incorretos.

( ) Devido a um erro no sistema, uma transação de banco de dados é interrompida no meio, resultando em um estado inconsistente dos dados.


Assinale a opção que indica a associação correta, na ordem apresentada.


A

2 – 2 – 1 – 3.


B

3 – 2 – 2 – 1.


C

1 – 2 – 3 – 2.


D

2 – 1 – 3 – 3.


E

2 – 3 – 1 – 1.

A política de resposta a incidentes descreve as ações necessárias relacionadas à comunicação, resposta e tratamento de incidentes de segurança da informação.


Avalie se as afirmativas a seguir, destinadas a se obter uma política eficaz de resposta a incidentes, estão corretas.


I. É um conjunto de procedimentos e processos que a empresa estabelece para detectar e responder a vulnerabilidades de segurança e incidentes.

II. O objetivo principal é minimizar o impacto do incidente, conter a ameaça e restabelecer as operações normais tão rápido quanto possível.

III. Estabelece uma abordagem estruturada e sistemática para lidar com incidentes de segurança.

IV. Um plano de resposta bem documentado e testado é essencial.


Estão corretas as afirmativas


A

I e II, apenas.


B

III e IV, apenas.


C

I, II e III, apenas.


D

II, III e IV, apenas.


E

I, II, III e IV.

As ameaças à segurança da informação são diversas e incluem qualquer ação, evento ou condição que possa comprometer a integridade, a confidencialidade e a disponibilidade dos dados. Sabendo disso, assinale a alternativa que apresenta CORRETAMENTE uma categoria de ameaças à segurança da informação.


A

Backup.


B

Firewall.


C

Malware.


D

Criptografia.


E

Disaster Recovery.

   
Gerar simulado