Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7.510 questões encontradas
Questões por página
20
Mais recentes
 

São mecanismos de segurança utilizados para auxiliar na proteção de dados contra ataques, EXCETO:


A

Cópias de segurança (backups).


B

Registro de eventos (logs).


C

Arquivos de senhas não criptografadas.


D

Ferramentas antimalware.


E

Firewall pessoal.

Os firewalls são formados por conjuntos de softwares ou hardwares que filtram o tráfego de dados em uma conexão com a internet, tendo por função proteger não só a integridade dos dados na rede, mas sua confidencialidade. Nesse contexto, três tipos de firewalls são descritos a seguir:


I. É um tipo que controla o acesso à rede analisando os pacotes de saída e de entrada. Na prática, permite que um pacote passe ou seja bloqueado durante o caminho fazendo a comparação com critérios definidos antecipadamente, como endereços IP permitidos, tipo de pacote e número de porta para acesso.

II. É um tipo mais seguro, com a função de proteger os recursos de rede de forma eficaz, filtrando as mensagens, mascarando o endereço IP e limitando os tipos de tráfego. Eles fornecem uma análise de segurança completa e com reconhecimento dos protocolos que suportam.

III. É um tipo conhecido como inspeção de dados, constituindo uma poderosa arquitetura de firewall que examina os fluxos de tráfego de ponta a ponta na rede. Um firewall de rede deve ser inteligente e rápido para evitar o tráfego não autorizado, analisando os cabeçalhos dos pacotes e inspecionando o estado de cada um.


Os tipos descritos em I, II e III são conhecidos, respectivamente, como firewall de


A

aplicação, pacotes e estados.


B

aplicação, estados e pacotes.


C

estados, aplicação e pacotes.


D

pacotes, aplicação e estados.


E

pacotes, estados e aplicação.

Dependendo da técnica utilizada na implementação da VPN, a privacidade das informações poderá ser garantida apenas para os dados, ou para todo o pacote. Quatro técnicas podem ser usadas para a implementação de soluções VPN, caracterizadas a seguir:


I. Somente os dados são criptografados, não havendo mudança no tamanho dos pacotes. Geralmente são soluções proprietárias, desenvolvidas por fabricantes.

II. Somente os dados são criptografados, podendo haver mudança no tamanho dos pacotes. É uma solução de segurança adequada, para implementações onde os dados trafegam somente entre dois nós da comunicação.

III. Tanto os dados quanto o cabeçalho dos pacotes são criptografados, sendo empacotados e transmitidos segundo um novo endereçamento IP, em um túnel estabelecido entre o ponto de origem e de destino.

IV. Tanto os dados quanto o cabeçalho são empacotados e transmitidos segundo um novo endereçamento IP, em um túnel estabelecido entre o ponto de origem e destino. No entanto, cabeçalho e dados são mantidos tal como gerados na origem, não garantindo a privacidade.


As quatro técnicas em I, II, III e IV são denominadas, respectivamente, modo


A

transmissão, transporte, túnel criptografado e túnel não criptografado.


B

transmissão, transporte, túnel não criptografado e túnel criptografado.


C

recepção, transporte, túnel criptografado e túnel não criptografado.


D

transporte, transmissão, túnel não criptografado e túnel criptografado.


E

transporte, transmissão, túnel criptografado e túnel não criptografado.

Relacione a Coluna 1 à Coluna 2, associando os itens de melhores práticas de programação segura com as respectivas ações que devem ser implementadas para segui-las.


Coluna 1

1. Gerenciamento de sessão.

2. Segurança de comunicação.

3. Segurança de banco de dados.

4. Configuração do sistema.


Coluna 2

( ) Implemente criptografia para a transmissão de todas as informações confidenciais.

( ) Gere um novo identificador em qualquer reautenticação no sistema.

( ) Defina quais métodos HTTP, Get ou Post o aplicativo suportará e se será tratado diferentemente nas páginas do aplicativo.

( ) Localize os identificadores somente no cabeçalho do cookie HTTP.

( ) Armazene as strings de conexão criptografadas e em um arquivo de configuração separado.


A ordem correta de preenchimento dos parênteses, de cima para baixo, é:


A

2 – 1 – 4 – 1 – 3.


B

4 – 1 – 2 – 1 – 3.


C

4 – 1 – 2 – 3 – 4.


D

2 – 3 – 4 – 2 – 3.


E

4 – 3 – 1 – 2 – 4.

A norma ABNT 27001 estabelece alguns princípios a serem seguidos com respeito à política de segurança da informação, sendo correto que a norma estabelece que essa política


A

não necessita ser transmitida à equipe técnica da empresa.


B

não tem ligação com os sistemas de informação da empresa.


C

não necessita se adequar aos propósitos gerais de organização da empresa.


D

deve estar disponível como informação documentada.


E

deve ser restrita à alta direção da empresa.

   
Gerar simulado