Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7.510 questões encontradas
Questões por página
20
Mais recentes
 

Os ataques cibernéticos realizados contra as redes de comunicação de dados exigem uma defesa em profundidade, que é um esquema de proteção no qual se utilizam camadas de segurança compostas por componentes de segurança independentes. Considere que uma rede, na qual é utilizada a defesa em profundidade, está diante de um ataque de inundação no nível de transporte.


Nesse caso, o componente capaz de detectar o ataque e de alertar o centro de monitoramento é o


A

firewall com estado


B

firewall sem estado


C

firewall proxy


D

gateway VPN


E

sistema de detecção de intrusão

O firewall é um dispositivo de uma rede de computadores, na forma de um programa ou de equipamento físico, que tem por objetivo aplicar uma política de segurança a um determinado ponto da rede, geralmente associados a redes TCP/IP. Sobre firewall, analise as afirmativas a seguir:


I.A função do firewall é proteger as redes privadas e os dispositivos de Back Orifice, que são conhecidos como servidores de rede.

II.Os Firewalls de host ou "firewalls físicos " envolvem o uso de firewalls em dispositivos de usuários individuais e outros endpoints de rede privada como uma barreira entre dispositivos na rede.

III.O firewall cria "pontos de obstrução" para afunilar o tráfego da Web em que ele é analisado de acordo com um conjunto de parâmetros programados e medidas adequadas são tomadas.


Fonte: https://www.kaspersky.com.br/resource-center/definitions/firewall


Assinale a alternativa CORRETA.


A

Apenas a afirmativa I é verdadeira.


B

Apenas a afirmativa III é verdadeira.


C

Apenas as afirmativas II e III são verdadeiras.


D

As afirmativas I, II e III são verdadeiras.


E

Apenas as afirmativas I e III são verdadeiras.

Para aumentar a segurança das informações do Tribunal Regional do Trabalho (TRT), uma Técnica indicou que fosse utilizada uma solução baseada em


A

WAF, que atua como intermediário entre os dispositivos da rede interna do Tribunal e os recursos da rede externa. Esse sistema pode ser usado para controlar o acesso à internet, acelerar a navegação e melhorar a segurança da rede do Tribunal, filtrando o tráfego e bloqueando sites maliciosos.


B

DMZ, pois esse recurso reúne um pacote abrangente que combina várias funções de segurança, como firewall, antivírus, antispam e filtragem de conteúdo, em um único dispositivo. Seria a melhor solução para o Tribunal.


C

NAC, pois esse sistema pode negar acesso à rede do Tribunal a dispositivos fora da conformidade e das políticas de acesso, colocá-los em uma área de quarentena ou permitir a estes apenas acesso restrito aos recursos, impedindo que nós não seguros afetem a rede.


D

Proxy, que é uma zona intermediária entre a rede interna e a externa, que protege a LAN interna do Tribunal contra tráfego não confiável. Essa solução adiciona uma camada extra de segurança para proteger os dados confidenciais armazenados na LAN, usando firewalls para filtrar o tráfego.


E

UTM, que é um sistema projetado para proteger aplicativos da web contra ataques direcionados a eles, como injeção de SQL e Cross-Slte Scripting (XSS). É uma solução essencial para o Tribunal.

Você está preparando a rede da empresa para que um funcionário trabalhe remotamente diretamente de sua casa. Para tanto alguns procedimentos de segurança cibernética têm que ser tomados. Um ambiente seguro entre os dois pontos pode ser conseguido com o uso de:


A

Remote Authentication Dial-in User Service


B

Terminal Access Controller Access-Control System


C

Virtual Private Network


D

Domain Name Server Secure

Assinale a alternativa que contém uma definição correta do critério de informação de Imutabilidade.


A

É sinônimo de Integridade, uma vez que garante que o dado esteja íntegro e inviolável.


B

Diz respeito à garantia de que os dados estejam disponíveis quando forem requisitados por um, por exemplo, sistema de informação.


C

É particularmente útil em casos de ataques de ransomware, uma vez que impede a criptografia dos dados.


D

Diz respeito à confiabilidade do dado, e é particularmente útil em esquemas de phising visando roubo de dados.


E

Impede que ataques de phishing obtenham dados sigilosos, uma vez que está relacionado à confidencialidade do dado.

   
Gerar simulado