

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
O protocolo SSL atua como ligação entre a interface da aplicação, conhecida com front-end, e a camada de serviço, conhecida como back-end.
Certo
Errado
Acerca da segurança da informação, selecione a alternativa correta.
Um firewall é um software que protege apenas contra ataques de vírus.
Software antivírus pode proteger um sistema apenas contra vírus, não sendo eficaz contra outros tipos de malware.
A prática de atualização regular de software é uma medida essencial para manter a segurança do sistema e minimizar vulnerabilidades.
Spyware é um tipo de firewall que monitora e bloqueia tráfego de rede suspeito.
Antivírus, firewalls e anti spyware são exemplos de aplicativos para segurança que funcionam de maneira idêntica.
Malwares são programas maliciosos que podem assumir várias formas e realizar ações prejudiciais nos sistemas. Existem muitos tipos de malwares, um deles é o adware. Em relação ao malware adware, assinale a alternativa correta.
É um programa autônomo que se replica e se espalha para outros computadores em uma rede ou pela internet. Ele não precisa se anexar a outros programas para se espalhar, ao contrário dos vírus.
É um software que exibe anúncios indesejados, muitas vezes na forma de pop-ups, banners ou redirecionando o navegador para sites de publicidade. Embora não seja necessariamente prejudicial, pode ser intrusivo e prejudicar a experiência do usuário.
É projetado para registrar todas as teclas digitadas em um teclado, capturando informações confidenciais, como senhas e informações de cartão de crédito. São frequentemente usados por cibercriminosos para roubo de dados.
É projetado para coletar informações sobre a atividade do usuário, como hábitos de navegação, histórico de pesquisa e informações pessoais, sem o conhecimento do usuário. Essas informações podem ser usadas para fins publicitários ou maliciosos.
É um malware que se infiltra profundamente no sistema operacional, muitas vezes ocultando sua presença. Eles podem ser usados para manter o acesso não autorizado ao sistema, mascarar outras atividades maliciosas e evitar a detecção.
Num ambiente operacional com servidores, um socket é definido como uma extremidade de comunicação. Processos se comunicando por uma rede emprega um par de sockets, sendo um para cada processo. O socket é identificado por um endereço IP em conjunto com um número de porta (Em redes TCP/IP). Via de regra os sockets utilizam uma arquitetura cliente-servidor. O servidor espera solicitações recebidas de clientes ouvindo em uma porta especificada. Uma vez que uma solicitação seja recebida, o servidor aceita uma conexão proveniente do socket do cliente para executá-la. Servidores podem executar vários serviços na forma de ______. Quando estão ouvindo em portas bem conhecidas, como exemplo o ______ que ouve na porta 22.
Assinale a alternativa que preencha correta e respectivamente as lacunas.
Multiprocessamento / FTP
Multitask / FTP
Multiprocessamento / Telnet
Multitask / SSH
Joana é vizinha de Silvia e pediu para usar o seu computador. Silvia respondeu o seguinte: “Joana, meu computador está travado e fica me pedindo para fazer um pagamento numa tal de moeda cripto para ter acesso aos arquivos, não consigo acessar o meu computador, não sei o que fazer!”.
Joana respondeu: “Silvia, você sofreu um ataque”:
rootkits;
spyware;
keyloggers;
backdoor;
ransomware.
Analise as informações a seguir:
I. É um dos Princípios da Segurança da Informação na internet: confidencialidade que busca garantir o sigilo das informações por meio do uso de criptografia nas mensagens, implementação de restrições de acesso a informações específicas e assinatura de Termos de Não Divulgação de Informação sigilosa.
II. É um dos Princípios da Segurança da Informação na internet: conformidade pela qual se procura impedir que as informações sofram alterações não autorizadas ao longo de todo processo de tráfego, armazenamento e processamento.
III. É um dos Princípios da Segurança da Informação na internet: integridade, de acordo com a qual, busca-se garantir que todos os processos e protocolos da instituição estejam alinhados ao que prescrevem as leis e normas regulares do sistema jurídico do país.
Marque a alternativa CORRETA:
Todas as afirmativas estão corretas.
Nenhuma afirmativa está correta.
Apenas uma afirmativa está correta.
Apenas duas afirmativas estão corretas.
Uma empresa de tecnologia está implementando novas políticas de segurança da informação para proteger seus dados e sistemas. A equipe de segurança está organizando uma sessão de treinamento para todos os funcionários, explicando os diferentes aspectos dessas políticas e a importância de cada uma. Qual das seguintes afirmações sobre políticas de segurança da informação está CORRETA?
As políticas de segurança da informação não precisam ser atualizadas regularmente, uma vez que os princípios básicos de segurança não mudam.
Políticas de segurança da informação são documentos exclusivamente técnicos que só precisam ser compreendidos pela equipe de TI.
Uma política de segurança da informação deve incluir diretrizes sobre controle de acesso, gerenciamento de incidentes e uso aceitável dos recursos da empresa.
Políticas de segurança da informação são recomendáveis, mas não essenciais para empresas que não lidam com dados sensíveis.
As políticas de segurança da informação focam apenas na proteção contra ameaças externas, como hackers e malwares.
No algoritmo AES, um bloco tem tamanho
fixo de 192 bits e uma chave pode ter 168 bits.
variável de até 256 bits e uma chave pode ter 256 bits.
fixo de 128 bits e uma chave pode ter 128 bits.
variável de até 168 bits e uma chave pode ter 168 bits.
Analise as afirmativas a seguir:
I. É correto afirmar que o spyware é um malware, um software espião, que, se instalado no computador de um usuário, consegue monitorar e capturar as informações de uso.
II. É correto afirmar que o termo firewall vem da ideia de paredes físicas ou porta corta-fogo, que retardam a propagação do fogo até a chegada dos bombeiros para exterminá-lo.
Marque a alternativa CORRETA:
As duas afirmativas são verdadeiras.
A afirmativa I é verdadeira, e a II é falsa.
A afirmativa II é verdadeira, e a I é falsa.
As duas afirmativas são falsas.
Analise as informações a seguir:
I. Tratando-se dos princípios da segurança da informação, a confidencialidade garante que o autor da informação é realmente quem ele diz que é.
II. Concernente aos princípios da segurança da informação, a autenticidade garante o sigilo da informação, impedindo que ela seja acessada por pessoas não autorizadas.
Marque a alternativa CORRETA:
As duas afirmativas são verdadeiras.
A afirmativa I é verdadeira, e a II é falsa.
A afirmativa II é verdadeira, e a I é falsa.
As duas afirmativas são falsas.
Os requisitos estabelecidos na norma em questão são específicos e restritos a organizações do tipo, tamanho ou natureza multinacional.
Certo
Errado
Segurança cibernética é um assunto amplamente discutido e aplicado por profissionais de segurança da informação. Com o avanço tecnológico, diversas áreas da sociedade vêm aplicando variadas soluções tecnológicas em seu dia a dia, isto é aplicado também em cidades inteligentes, a fim de melhorar os seus serviços ao cidadão por meio da tecnologia. Diante do exposto, assinale a alternativa que apresenta o principal objetivo de uma infraestrutura de comunicação robusta e resiliente em uma cidade inteligente.
Reduzir os custos de manutenção dos sistemas de monitoramento
Manter todos os serviços da cidade inteligente acessíveis
Melhorar a estética urbana da cidade
Fornecer pontos de recarga em locais públicos
Um certificado digital do tipo A1 armazena a chave no próprio equipamento do usuário; no tipo A3, a chave é armazenada em dispositivos físicos portáteis, como tokens e cartões.
Certo
Errado
Uma empresa está tratando da gestão de riscos em relação à Tecnologia da Informação. Uma das situações expostas, durante a análise de riscos, foi sobre os problemas de controle de acesso aos aplicativos restritos pelos usuários internos da empresa.
Uma forma de tratar esse risco, com uma abordagem de prevenção, é
instalar câmeras nas instalações da empresa.
implantar um ambiente de rede com endereços ditos privados.
determinar as permissões de acesso desde a contratação do colaborador.
instalar um banco de dados para os endereços MAC dos dispositivos da rede.
providenciar certificações digitais nos modos A1 e A3 para os acessos internos.
Na NBR ISO 27005:2019, é estabelecido que as opções de tratamento do risco sejam selecionadas com base no resultado do processo de avaliação de riscos, no custo esperado para implementação dessas opções e nos benefícios previstos. A ação de uma das opções de tratamento do risco recomenda que o nível de risco seja gerenciado por meio da inclusão, da exclusão ou da alteração de controles, para que o risco residual possa ser reavaliado e, então, considerado aceitável.
Essa opção de tratamento do risco é a de
aceitação do risco
compartilhamento do risco
evitação do risco
modificação do risco
retenção do risco
A deduplicação elimina dados duplicados e é essencial na otimização do espaço de armazenamento em becapes.
Certo
Errado
Backups são constantemente realizados por diversas empresas, e até mesmo ofertados como serviço por empresas de tecnologia. Assinale a alternativa que apresenta qual a importância de realizar bakcups regularmente em um plano de segurança da informação.
Para proteger eventuais ataques, através de e-mails e websites maliciosos
Para que o usuário sempre utilize uma cópia do backup diariamente, dispensando o arquivo armazenado localmente
Para proteger contra ataques de força bruta
Para proteger contra a perda de dados devido a falhas de hardware, erros humanos ou ataques maliciosos
Na gestão de acesso e identidades, existe objeto que pode ser utilizado para comprovar uma identidade, na forma de um certificado de qualificação emitido por terceiro, com autoridade ou competência relevante para tal ato, e que atesta a veracidade da identidade. Trata-se do(a)
2FA.
atributo.
identificador.
credencial.
Os protocolos de comunicação do IPSec enviam pacotes de dados que correspondem a estruturas específicas (cabeçalho, conteúdo e rodapé) que formatam e preparam informações para transmissão em redes.
Certo
Errado
Os três princípios fundamentais da segurança da informação são
ameaças, contramedidas e riscos.
detecção, prevenção e repressão.
acessibilidade, isolamento e não repudio.
compliance, linhagem e irretratabilidade.
confidencialidade, disponibilidade e integridade.