Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7.510 questões encontradas
Questões por página
20
Mais recentes
 

Acerca da segurança da informação, selecione a alternativa correta.


A

Um firewall é um software que protege apenas contra ataques de vírus.


B

Software antivírus pode proteger um sistema apenas contra vírus, não sendo eficaz contra outros tipos de malware.


C

A prática de atualização regular de software é uma medida essencial para manter a segurança do sistema e minimizar vulnerabilidades.


D

Spyware é um tipo de firewall que monitora e bloqueia tráfego de rede suspeito.


E

Antivírus, firewalls e anti spyware são exemplos de aplicativos para segurança que funcionam de maneira idêntica.

Malwares são programas maliciosos que podem assumir várias formas e realizar ações prejudiciais nos sistemas. Existem muitos tipos de malwares, um deles é o adware. Em relação ao malware adware, assinale a alternativa correta.


A

É um programa autônomo que se replica e se espalha para outros computadores em uma rede ou pela internet. Ele não precisa se anexar a outros programas para se espalhar, ao contrário dos vírus.


B

É um software que exibe anúncios indesejados, muitas vezes na forma de pop-ups, banners ou redirecionando o navegador para sites de publicidade. Embora não seja necessariamente prejudicial, pode ser intrusivo e prejudicar a experiência do usuário.


C

É projetado para registrar todas as teclas digitadas em um teclado, capturando informações confidenciais, como senhas e informações de cartão de crédito. São frequentemente usados por cibercriminosos para roubo de dados.


D

É projetado para coletar informações sobre a atividade do usuário, como hábitos de navegação, histórico de pesquisa e informações pessoais, sem o conhecimento do usuário. Essas informações podem ser usadas para fins publicitários ou maliciosos.


E

É um malware que se infiltra profundamente no sistema operacional, muitas vezes ocultando sua presença. Eles podem ser usados para manter o acesso não autorizado ao sistema, mascarar outras atividades maliciosas e evitar a detecção.

Num ambiente operacional com servidores, um socket é definido como uma extremidade de comunicação. Processos se comunicando por uma rede emprega um par de sockets, sendo um para cada processo. O socket é identificado por um endereço IP em conjunto com um número de porta (Em redes TCP/IP). Via de regra os sockets utilizam uma arquitetura cliente-servidor. O servidor espera solicitações recebidas de clientes ouvindo em uma porta especificada. Uma vez que uma solicitação seja recebida, o servidor aceita uma conexão proveniente do socket do cliente para executá-la. Servidores podem executar vários serviços na forma de ______. Quando estão ouvindo em portas bem conhecidas, como exemplo o ______ que ouve na porta 22.


Assinale a alternativa que preencha correta e respectivamente as lacunas.


A

Multiprocessamento / FTP


B

Multitask / FTP


C

Multiprocessamento / Telnet


D

Multitask / SSH

Joana é vizinha de Silvia e pediu para usar o seu computador. Silvia respondeu o seguinte: “Joana, meu computador está travado e fica me pedindo para fazer um pagamento numa tal de moeda cripto para ter acesso aos arquivos, não consigo acessar o meu computador, não sei o que fazer!”.

Joana respondeu: “Silvia, você sofreu um ataque”:


A

rootkits;


B

spyware;


C

keyloggers;


D

backdoor;


E

ransomware.

Analise as informações a seguir:


I. É um dos Princípios da Segurança da Informação na internet: confidencialidade que busca garantir o sigilo das informações por meio do uso de criptografia nas mensagens, implementação de restrições de acesso a informações específicas e assinatura de Termos de Não Divulgação de Informação sigilosa.

II. É um dos Princípios da Segurança da Informação na internet: conformidade pela qual se procura impedir que as informações sofram alterações não autorizadas ao longo de todo processo de tráfego, armazenamento e processamento.

III. É um dos Princípios da Segurança da Informação na internet: integridade, de acordo com a qual, busca-se garantir que todos os processos e protocolos da instituição estejam alinhados ao que prescrevem as leis e normas regulares do sistema jurídico do país.


Marque a alternativa CORRETA:


A

Todas as afirmativas estão corretas.


B

Nenhuma afirmativa está correta.


C

Apenas uma afirmativa está correta.


D

Apenas duas afirmativas estão corretas.

Uma empresa de tecnologia está implementando novas políticas de segurança da informação para proteger seus dados e sistemas. A equipe de segurança está organizando uma sessão de treinamento para todos os funcionários, explicando os diferentes aspectos dessas políticas e a importância de cada uma. Qual das seguintes afirmações sobre políticas de segurança da informação está CORRETA?


A

As políticas de segurança da informação não precisam ser atualizadas regularmente, uma vez que os princípios básicos de segurança não mudam.


B

Políticas de segurança da informação são documentos exclusivamente técnicos que só precisam ser compreendidos pela equipe de TI.


C

Uma política de segurança da informação deve incluir diretrizes sobre controle de acesso, gerenciamento de incidentes e uso aceitável dos recursos da empresa.


D

Políticas de segurança da informação são recomendáveis, mas não essenciais para empresas que não lidam com dados sensíveis.


E

As políticas de segurança da informação focam apenas na proteção contra ameaças externas, como hackers e malwares.

No algoritmo AES, um bloco tem tamanho


A

fixo de 192 bits e uma chave pode ter 168 bits.


B

variável de até 256 bits e uma chave pode ter 256 bits.


C

fixo de 128 bits e uma chave pode ter 128 bits.


D

variável de até 168 bits e uma chave pode ter 168 bits.

Analise as afirmativas a seguir:


I. É correto afirmar que o spyware é um malware, um software espião, que, se instalado no computador de um usuário, consegue monitorar e capturar as informações de uso.

II. É correto afirmar que o termo firewall vem da ideia de paredes físicas ou porta corta-fogo, que retardam a propagação do fogo até a chegada dos bombeiros para exterminá-lo.


Marque a alternativa CORRETA:


A

As duas afirmativas são verdadeiras.


B

A afirmativa I é verdadeira, e a II é falsa.


C

A afirmativa II é verdadeira, e a I é falsa.


D

As duas afirmativas são falsas.

Analise as informações a seguir:


I. Tratando-se dos princípios da segurança da informação, a confidencialidade garante que o autor da informação é realmente quem ele diz que é.

II. Concernente aos princípios da segurança da informação, a autenticidade garante o sigilo da informação, impedindo que ela seja acessada por pessoas não autorizadas.


Marque a alternativa CORRETA:


A

As duas afirmativas são verdadeiras.


B

A afirmativa I é verdadeira, e a II é falsa.


C

A afirmativa II é verdadeira, e a I é falsa.


D

As duas afirmativas são falsas.

Os requisitos estabelecidos na norma em questão são específicos e restritos a organizações do tipo, tamanho ou natureza multinacional.


C

Certo


E

Errado

Segurança cibernética é um assunto amplamente discutido e aplicado por profissionais de segurança da informação. Com o avanço tecnológico, diversas áreas da sociedade vêm aplicando variadas soluções tecnológicas em seu dia a dia, isto é aplicado também em cidades inteligentes, a fim de melhorar os seus serviços ao cidadão por meio da tecnologia. Diante do exposto, assinale a alternativa que apresenta o principal objetivo de uma infraestrutura de comunicação robusta e resiliente em uma cidade inteligente.


A

Reduzir os custos de manutenção dos sistemas de monitoramento


B

Manter todos os serviços da cidade inteligente acessíveis


C

Melhorar a estética urbana da cidade


D

Fornecer pontos de recarga em locais públicos

Um certificado digital do tipo A1 armazena a chave no próprio equipamento do usuário; no tipo A3, a chave é armazenada em dispositivos físicos portáteis, como tokens e cartões.


C

Certo


E

Errado

Uma empresa está tratando da gestão de riscos em relação à Tecnologia da Informação. Uma das situações expostas, durante a análise de riscos, foi sobre os problemas de controle de acesso aos aplicativos restritos pelos usuários internos da empresa.


Uma forma de tratar esse risco, com uma abordagem de prevenção, é


A

instalar câmeras nas instalações da empresa.


B

implantar um ambiente de rede com endereços ditos privados.


C

determinar as permissões de acesso desde a contratação do colaborador.


D

instalar um banco de dados para os endereços MAC dos dispositivos da rede.


E

providenciar certificações digitais nos modos A1 e A3 para os acessos internos.

Na NBR ISO 27005:2019, é estabelecido que as opções de tratamento do risco sejam selecionadas com base no resultado do processo de avaliação de riscos, no custo esperado para implementação dessas opções e nos benefícios previstos. A ação de uma das opções de tratamento do risco recomenda que o nível de risco seja gerenciado por meio da inclusão, da exclusão ou da alteração de controles, para que o risco residual possa ser reavaliado e, então, considerado aceitável.


Essa opção de tratamento do risco é a de


A

aceitação do risco


B

compartilhamento do risco


C

evitação do risco


D

modificação do risco


E

retenção do risco

Backups são constantemente realizados por diversas empresas, e até mesmo ofertados como serviço por empresas de tecnologia. Assinale a alternativa que apresenta qual a importância de realizar bakcups regularmente em um plano de segurança da informação.


A

Para proteger eventuais ataques, através de e-mails e websites maliciosos


B

Para que o usuário sempre utilize uma cópia do backup diariamente, dispensando o arquivo armazenado localmente


C

Para proteger contra ataques de força bruta


D

Para proteger contra a perda de dados devido a falhas de hardware, erros humanos ou ataques maliciosos

Na gestão de acesso e identidades, existe objeto que pode ser utilizado para comprovar uma identidade, na forma de um certificado de qualificação emitido por terceiro, com autoridade ou competência relevante para tal ato, e que atesta a veracidade da identidade. Trata-se do(a)


A

2FA.


B

atributo.


C

identificador.


D

credencial.

Os protocolos de comunicação do IPSec enviam pacotes de dados que correspondem a estruturas específicas (cabeçalho, conteúdo e rodapé) que formatam e preparam informações para transmissão em redes.


C

Certo


E

Errado

Os três princípios fundamentais da segurança da informação são


A

ameaças, contramedidas e riscos.


B

detecção, prevenção e repressão.


C

acessibilidade, isolamento e não repudio.


D

compliance, linhagem e irretratabilidade.


E

confidencialidade, disponibilidade e integridade.

   
Gerar simulado