Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7.510 questões encontradas
Questões por página
20
Mais recentes
 

O ___________ pode ser um programa de computador ou um dispositivo de hardware que filtra pacotes de dados vindos da internet, rede, etc. Escolha a alternativa que completa corretamente a afirmação acima.


A

firewall


B

antivírus


C

cookies


D

malware


E

filter

O uso de processos e ferramentas para criar, atribuir, gerenciar e revogar credenciais de acesso para usuários é considerado uma boa prática de segurança da informação.


C

Certo


E

Errado

A Segurança da Informação é uma área de preocupação crescente nas organizações e no dia a dia dos usuários, uma vez que o mundo digital vem sendo utilizado para as atividades do cotidiano. Diante do exposto, considere que um usuário está navegando em um site da Internet e se depara com as seguintes informações fornecidas na barra do navegador.


Imagem associada para resolução da questão


A partir da imagem acima, pode-se afirmar CORRETAMENTE que:


A

O site exige uma senha do usuário para a sua correta e completa utilização.


B

O site possui um certificado válido, emitido por uma autoridade confiável.


C

O site utiliza criptografia simétrica, gerada por um serviço na nuvem privado.


D

O site não possui uma URL digitada válida, de modo que a navegação se encontra bloqueada.

Um tipo de problema comum que ocorre em aplicações web é quando a aplicação não neutraliza adequadamente uma entrada fornecida como argumento na sua URL de acesso, e esse argumento é utilizado para compor uma página que será servida para o usuário da aplicação.


Nesse contexto, um especialista em segurança realizou um teste e confirmou a existência de um problema desse tipo. Para isso, ele introduziu a seguinte URL:


http://www.exemplo.com/app.php?username=<Script Language="Javascript">alert("Você pode ser atacado!");</Script>


Como resultado desse teste de comprovação do especialista, o navegador apresentou uma janela pop-up com a mensagem de alerta Você pode ser atacado! na página da aplicação testada.


Esse teste comprova que essa aplicação web está vulnerável ao ataque de


A

Path Traversal


B

Buffer Overflow


C

XSS


D

QRLJacking


E

EAR

Um sniffer tem a função de analisar o tráfego de rede para capturar e visualizar pacotes de dados.


C

Certo


E

Errado

   
Gerar simulado