Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7.506 questões encontradas
Questões por página
20
Mais recentes
 

A segurança dos recursos humanos prevê controles a serem aplicados antes, durante e após a contratação, sendo os papéis e as responsabilidades pela segurança da informação de funcionários definidos durante a contratação.


C

Certo


E

Errado

Qual a técnica mais empregada por ataques de phishing no que diz respeito ao atacante fingir ser quem não é, personificando uma fonte confiável?


A

DDoS


B

rootkit


C

sniffing


D

spoofing


E

ransomware

A Norma ISO/IEC 27.002 especifica quais controles criptográficos podem ser utilizados para alcançar diferentes objetivos de segurança da informação. Assinale a alternativa correspondente ao controle que utiliza técnicas de criptografia para fornecer evidência da ocorrência ou não ocorrência de um evento ou de uma ação.


A

Confidencialidade


B

Não repúdio


C

Integridade


D

Autenticidade


E

Autenticação

Códigos maliciosos (malware) são programas especificamente desenvolvidos para executar ações danosas e atividades maliciosas em um computador. Os principais tipos de códigos maliciosos existentes são.


( I )Vírus.

( II )Worm.

( III )Bot e Botnet.

( IV )Spyware.


Enumere as lacunas abaixo de acordo com os tipos de códigos maliciosos acima.


(__)É um programa projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros.

(__)É um programa que dispõe de mecanismos de comunicação com o invasor que permitem que ele seja controlado remotamente. Possui processo de infecção e propagação similar ao do worm, ou seja, é capaz de se propagar automaticamente, explorando vulnerabilidades existentes em programas instalados em computadores.

(__)É um programa ou parte de um programa de TÉCNICO EM INFORMÁTICA - computador, normalmente malicioso, que se propaga inserindo cópias de si mesmo e se tornando parte de outros programas e arquivos.

(__) É um programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador.


Fonte: https://www.gov.br/fundaj/pt-br/centrais-de-c onteudo/noticias-1/4-codigos-maliciosos-malware


Marque a alternativa CORRETA que corresponde a sequencia de cima para baixo das lacunas acima.


A

IV, III, I, II.


B

II, III, I, IV.


C

III, IV, I, II.


D

IV, II, III, I.


E

IV, III, II, I.

As chamadas CBDCs são um tipo de criptomoeda cada vez mais discutida por governos de todo o mundo. Sua sigla significa moeda digital do Banco Central e sua implantação no Brasil está sendo pensada no âmbito do projeto Real Digital, em debate no Legislativo.


Assinale a afirmativa que caracteriza corretamente as chamadas CBDCs.


A

As CBDCs usam blockchain e criptografia para registrar e validar transações, diferentemente dos criptoativos que utilizam outro tipo de tecnologia.


B

As CBDCs são a expressão digital da moeda soberana de cada país e atuam dentro dos perímetros regulatórios estabelecidos pelos bancos centrais, como os stablecoins.


C

As CBDCs são um tipo de moedas digitais criadas por uma equipe de desenvolvedores e administradas de maneira descentralizada pela própria comunidade de usuários


D

As CBDCs estão ancoradas a um lastro próprio, desvinculado da moeda emitida e garantida pela autoridade financeira nacional, associado ao dólar, ao euro ou a metais preciosos.


E

As CBDCs possuem uma autoridade central responsável por ocorrências e problemas, geralmente a autoridade monetária ligada a determinado país, a qual regula o estado das transações na rede.

Malware é um termo genérico para qualquer tipo de software malicioso projetado para prejudicar ou explorar qualquer dispositivo, serviço ou rede programável. Os criminosos cibernéticos costumam usá-lo para extrair dados que podem ser utilizados das vítimas para obter ganhos financeiros. Esses dados podem ser financeiros, registros médicos ou e-mails e senhas pessoais – as possibilidades de que tipo de informação pode ser comprometida se tornaram infinitas.


Um dos mais rentáveis e, portanto, mais populares, tipos de malware entre os cibercriminosos é o _______________. Esse malware se instala na máquina da vítima, criptografa seus arquivos e depois exige um resgate (geralmente em Bitcoin) para retornar esses dados ao usuário.


Assinale a alternativa que preenche corretamente a lacuna do trecho acima.


A

vírus


B

ransomware


C

spyware


D

cavalo de troia


E

worms

Considere responsável pela segurança da informação do Ministério Público da Bahia. O termo “segurança” abarca as políticas, os procedimentos e as medidas técnicas empregadas para impedir acesso não autorizado, alteração, roubo ou danos físicos a sistemas de informação. Sabemos que as vulnerabilidades estão presentes a cada acesso, aplicação ou troca de informações. A figura a ilustra as ameaças mais comuns contra sistemas de informação contemporâneos:


Imagem associada para resolução da questão


Vulnerabilidades e desafios de segurança contemporâneos.


(Laudon, 2023, p. 295.)


Considerando tais ameaças, marque V para as afirmativas verdadeiras e F para as falsas.


( ) Worms: são programas de computador independentes que se copiam de um computador para outros em uma rede.

( ) SQL injection: tiram proveito das vulnerabilidades nas aplicações da web mal codificadas para introduzir código de programa malicioso nos sistemas e redes corporativos.

( ) Ransomware: tenta extorquir dinheiro dos usuários; para isso, assume o controle de computadores, bloqueando o acesso a arquivos ou exibindo mensagens pop-up incômodas.

( ) Spoofing: é um tipo de programa espião que monitora as informações transmitidas por uma rede

( ) Sniffer: ocorre quando alguém finge ser um contato ou uma marca em quem você confia para acessar informações pessoais sensíveis. Também pode envolver o redirecionamento de um link para um endereço diferente do desejado, estando o site espúrio “disfarçado” como o destino pretendido.


A sequência está correta em


A

V, F, F, F, V.


B

F, V, F, V, F.


C

V, V, F, V, F.


D

F, F, V, F, V.


E

V, V, V, F, F.

O tipo de código malicioso chamado de __________ é um programa similar ao worm e que possui mecanismos de comunicação com o invasor, permitindo que seja remotamente controlado.


Assinale a alternativa que preenche corretamente a lacuna do trecho acima.


A

adware


B

bot


C

keylogger


D

hoax


E

ransomware

O que é o Sender Policy Framework (SPF) em relação a e-mails?


A

Um protocolo para verificar a autenticidade do remetente de um e-mail.


B

Um protocolo de criptografia para garantir a confidencialidade dos e-mails.


C

Um protocolo para autenticação de e-mails baseado em chaves públicas.


D

Um protocolo para impedir que e-mails sejam marcados como spam pelos servidores de destino.


E

Um protocolo para compressão de arquivos de e-mail previamente ao seu envio.

Um certificado digital é um documento eletrônico cuja utilização possibilita que transações digitais sejam realizadas de forma segura. Alguns aspectos e quesitos da segurança da informação que podem ser implementados com o uso de certificados digitais são:


A

integridade e disponibilidade


B

autenticidade e rastreabilidade


C

autenticidade e confidencialidade


D

confidencialidade e disponibilidade

O processo de gestão de riscos de segurança da informação da equipe de TI do TCE/ES, denominado ProcessoR, foi elaborado em plena observância à norma NBR ISO/IEC 27005:2019.


Sendo assim, durante a execução do ProcessoR, a equipe de TI do TCE/ES deve julgar se o risco residual é ou não satisfatório logo após a atividade do ProcessoR de:


A

análise de riscos;


B

aceitação do risco;


C

avaliação de riscos;


D

tratamento do risco;


E

identificação de riscos.

Assinalar a alternativa que preenche as lacunas abaixo CORRETAMENTE:


Algoritmos de chave simétrica utilizam _________________ para codificação e decodificação. Já os algoritmos de chave pública utilizam _________________ para codificação e decodificação.


A

a mesma chave | um par de chaves


B

diferentes chaves | a mesma chave


C

um par de chaves | um par de chaves


D

a mesma chave | a mesma chave

Existem diferentes algoritmos de criptografia, com diferentes aplicações, sendo divididos em três grupos principais, que são simétrica, assimétrica e destrutiva. Ao contrário da criptografia, que exige uma chave, a codificação define apenas uma regra de transformação conhecida.


Para guardar a senha do usuário em um campo do tipo texto de uma base de dados, deve-se:


A

criptografar a senha com Base64 e armazenar no banco de dados;


B

criptografar a senha com 3DES e armazená-la junto à chave na forma binária;


C

utilizar criptografia do tipo SHA-256 e armazenar o hash codificado para Base64;


D

trabalhar com algoritmo RSA, criptografando a senha com a chave privada e codificando para armazenagem através da chave pública;


E

com base no certificado digital do servidor, com algoritmo RSA, utilizar a chave pública para criptografar a senha e armazenar o valor criptografado como Base64.

No contexto de VPNs com IPSec, uma vantagem do protocolo ESP (Encapsulating Security Payload) em relação ao AH (Authentication Header) é:


A

o ESP é mais eficiente que o AH para o mesmo tipo de encriptação.


B

o ESP suporta os modos túnel e transporte, enquanto o AH suporta apenas o modo túnel.


C

o ESP oferece encriptação, enquanto o AH não.


D

o ESP suporta os modos túnel e transporte, enquanto o AH suporta apenas o modo transporte.


E

o ESP oferece autenticação e integridade, enquanto o AH não.

Spyware é um código malicioso (malware) que se propaga automaticamente por várias redes de computadores, enviando cópias de si mesmo para cada computador.


C

Certo


E

Errado

Os algoritmos MDS, SHA-1 e o SHA-256 são extensivamente utilizados no processo forense computacional com o objetivo de não invalidar as provas digitais, pois


A

permitem a criptografia dos dados coletados para uso futuro em processo forense computacional e a manutenção das provas para um processo judicial.


B

garantem a autenticidade e irretratabilidade do autor da prática delituosa e o uso como prova em um processo judicial.


C

garantem a integridade e legitimidade dos dados de evidências coletadas durante o processo forense computacional, desde a aquisição dos dados até a conclusão.


D

permitem a quebra da cadeia de custódia e a não impugnação das provas em um processo judicial.


E

permitem o rastreamento de assinaturas digitais deixadas pelos atacantes virtuais durante o processo de inoculação de vírus em ambientes computacionais.

Quanto ao VPN (Virtual Private Network), analise as afirmativas abaixo e dê valores Verdadeiro (V) ou Falso (F).


( ) Uma VPN tecnicamente não pode ser construída sobre uma rede pública, como a Internet.

( ) Para permitir que a VPN tenha um tráfego rápido nunca seus dados são criptografados.

( ) O protocolo SSL (Secure Sockets Layer) jamais é utilizado especificamente em uma VPN.


Assinale a alternativa que apresenta a sequência correta de cima para baixo.


A

V - V - V


B

V - V - F


C

V - F - V


D

F - F - V


E

F - F - F

O IDS (intrusion detection system) que utiliza um banco de dados em que são armazenados os ataques já conhecidos é do tipo


A

anomalia.


B

assinatura.


C

de rede.


D

base64.


E

de host.

É um exemplo de ferramenta que garante o princípio da disponibilidade, considerada um dos princípios básicos da segurança da informação:


A

assinatura digital.


B

criptografia.


C

firewall.


D

biometria.


E

certificado digital.

O pilar base da assinatura digital é prover confidencialidade da mensagem, que, uma vez assinada, não pode ser decifrada, bem como o texto não pode se obtido às claras, tendo-se, assim, a confidencialidade garantida.


C

Certo


E

Errado

   
Gerar simulado