

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
A segurança dos recursos humanos prevê controles a serem aplicados antes, durante e após a contratação, sendo os papéis e as responsabilidades pela segurança da informação de funcionários definidos durante a contratação.
Certo
Errado
Qual a técnica mais empregada por ataques de phishing no que diz respeito ao atacante fingir ser quem não é, personificando uma fonte confiável?
DDoS
rootkit
sniffing
spoofing
ransomware
A Norma ISO/IEC 27.002 especifica quais controles criptográficos podem ser utilizados para alcançar diferentes objetivos de segurança da informação. Assinale a alternativa correspondente ao controle que utiliza técnicas de criptografia para fornecer evidência da ocorrência ou não ocorrência de um evento ou de uma ação.
Confidencialidade
Não repúdio
Integridade
Autenticidade
Autenticação
Códigos maliciosos (malware) são programas especificamente desenvolvidos para executar ações danosas e atividades maliciosas em um computador. Os principais tipos de códigos maliciosos existentes são.
( I )Vírus.
( II )Worm.
( III )Bot e Botnet.
( IV )Spyware.
Enumere as lacunas abaixo de acordo com os tipos de códigos maliciosos acima.
(__)É um programa projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros.
(__)É um programa que dispõe de mecanismos de comunicação com o invasor que permitem que ele seja controlado remotamente. Possui processo de infecção e propagação similar ao do worm, ou seja, é capaz de se propagar automaticamente, explorando vulnerabilidades existentes em programas instalados em computadores.
(__)É um programa ou parte de um programa de TÉCNICO EM INFORMÁTICA - computador, normalmente malicioso, que se propaga inserindo cópias de si mesmo e se tornando parte de outros programas e arquivos.
(__) É um programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador.
Fonte: https://www.gov.br/fundaj/pt-br/centrais-de-c onteudo/noticias-1/4-codigos-maliciosos-malware
Marque a alternativa CORRETA que corresponde a sequencia de cima para baixo das lacunas acima.
IV, III, I, II.
II, III, I, IV.
III, IV, I, II.
IV, II, III, I.
IV, III, II, I.
As chamadas CBDCs são um tipo de criptomoeda cada vez mais discutida por governos de todo o mundo. Sua sigla significa moeda digital do Banco Central e sua implantação no Brasil está sendo pensada no âmbito do projeto Real Digital, em debate no Legislativo.
Assinale a afirmativa que caracteriza corretamente as chamadas CBDCs.
As CBDCs usam blockchain e criptografia para registrar e validar transações, diferentemente dos criptoativos que utilizam outro tipo de tecnologia.
As CBDCs são a expressão digital da moeda soberana de cada país e atuam dentro dos perímetros regulatórios estabelecidos pelos bancos centrais, como os stablecoins.
As CBDCs são um tipo de moedas digitais criadas por uma equipe de desenvolvedores e administradas de maneira descentralizada pela própria comunidade de usuários
As CBDCs estão ancoradas a um lastro próprio, desvinculado da moeda emitida e garantida pela autoridade financeira nacional, associado ao dólar, ao euro ou a metais preciosos.
As CBDCs possuem uma autoridade central responsável por ocorrências e problemas, geralmente a autoridade monetária ligada a determinado país, a qual regula o estado das transações na rede.
Malware é um termo genérico para qualquer tipo de software malicioso projetado para prejudicar ou explorar qualquer dispositivo, serviço ou rede programável. Os criminosos cibernéticos costumam usá-lo para extrair dados que podem ser utilizados das vítimas para obter ganhos financeiros. Esses dados podem ser financeiros, registros médicos ou e-mails e senhas pessoais – as possibilidades de que tipo de informação pode ser comprometida se tornaram infinitas.
Um dos mais rentáveis e, portanto, mais populares, tipos de malware entre os cibercriminosos é o _______________. Esse malware se instala na máquina da vítima, criptografa seus arquivos e depois exige um resgate (geralmente em Bitcoin) para retornar esses dados ao usuário.
Assinale a alternativa que preenche corretamente a lacuna do trecho acima.
vírus
ransomware
spyware
cavalo de troia
worms
Considere responsável pela segurança da informação do Ministério Público da Bahia. O termo “segurança” abarca as políticas, os procedimentos e as medidas técnicas empregadas para impedir acesso não autorizado, alteração, roubo ou danos físicos a sistemas de informação. Sabemos que as vulnerabilidades estão presentes a cada acesso, aplicação ou troca de informações. A figura a ilustra as ameaças mais comuns contra sistemas de informação contemporâneos:

Vulnerabilidades e desafios de segurança contemporâneos.
(Laudon, 2023, p. 295.)
Considerando tais ameaças, marque V para as afirmativas verdadeiras e F para as falsas.
( ) Worms: são programas de computador independentes que se copiam de um computador para outros em uma rede.
( ) SQL injection: tiram proveito das vulnerabilidades nas aplicações da web mal codificadas para introduzir código de programa malicioso nos sistemas e redes corporativos.
( ) Ransomware: tenta extorquir dinheiro dos usuários; para isso, assume o controle de computadores, bloqueando o acesso a arquivos ou exibindo mensagens pop-up incômodas.
( ) Spoofing: é um tipo de programa espião que monitora as informações transmitidas por uma rede
( ) Sniffer: ocorre quando alguém finge ser um contato ou uma marca em quem você confia para acessar informações pessoais sensíveis. Também pode envolver o redirecionamento de um link para um endereço diferente do desejado, estando o site espúrio “disfarçado” como o destino pretendido.
A sequência está correta em
V, F, F, F, V.
F, V, F, V, F.
V, V, F, V, F.
F, F, V, F, V.
V, V, V, F, F.
O tipo de código malicioso chamado de __________ é um programa similar ao worm e que possui mecanismos de comunicação com o invasor, permitindo que seja remotamente controlado.
Assinale a alternativa que preenche corretamente a lacuna do trecho acima.
adware
bot
keylogger
hoax
ransomware
O que é o Sender Policy Framework (SPF) em relação a e-mails?
Um protocolo para verificar a autenticidade do remetente de um e-mail.
Um protocolo de criptografia para garantir a confidencialidade dos e-mails.
Um protocolo para autenticação de e-mails baseado em chaves públicas.
Um protocolo para impedir que e-mails sejam marcados como spam pelos servidores de destino.
Um protocolo para compressão de arquivos de e-mail previamente ao seu envio.
Um certificado digital é um documento eletrônico cuja utilização possibilita que transações digitais sejam realizadas de forma segura. Alguns aspectos e quesitos da segurança da informação que podem ser implementados com o uso de certificados digitais são:
integridade e disponibilidade
autenticidade e rastreabilidade
autenticidade e confidencialidade
confidencialidade e disponibilidade
O processo de gestão de riscos de segurança da informação da equipe de TI do TCE/ES, denominado ProcessoR, foi elaborado em plena observância à norma NBR ISO/IEC 27005:2019.
Sendo assim, durante a execução do ProcessoR, a equipe de TI do TCE/ES deve julgar se o risco residual é ou não satisfatório logo após a atividade do ProcessoR de:
análise de riscos;
aceitação do risco;
avaliação de riscos;
tratamento do risco;
identificação de riscos.
Assinalar a alternativa que preenche as lacunas abaixo CORRETAMENTE:
Algoritmos de chave simétrica utilizam _________________ para codificação e decodificação. Já os algoritmos de chave pública utilizam _________________ para codificação e decodificação.
a mesma chave | um par de chaves
diferentes chaves | a mesma chave
um par de chaves | um par de chaves
a mesma chave | a mesma chave
Existem diferentes algoritmos de criptografia, com diferentes aplicações, sendo divididos em três grupos principais, que são simétrica, assimétrica e destrutiva. Ao contrário da criptografia, que exige uma chave, a codificação define apenas uma regra de transformação conhecida.
Para guardar a senha do usuário em um campo do tipo texto de uma base de dados, deve-se:
criptografar a senha com Base64 e armazenar no banco de dados;
criptografar a senha com 3DES e armazená-la junto à chave na forma binária;
utilizar criptografia do tipo SHA-256 e armazenar o hash codificado para Base64;
trabalhar com algoritmo RSA, criptografando a senha com a chave privada e codificando para armazenagem através da chave pública;
com base no certificado digital do servidor, com algoritmo RSA, utilizar a chave pública para criptografar a senha e armazenar o valor criptografado como Base64.
No contexto de VPNs com IPSec, uma vantagem do protocolo ESP (Encapsulating Security Payload) em relação ao AH (Authentication Header) é:
o ESP é mais eficiente que o AH para o mesmo tipo de encriptação.
o ESP suporta os modos túnel e transporte, enquanto o AH suporta apenas o modo túnel.
o ESP oferece encriptação, enquanto o AH não.
o ESP suporta os modos túnel e transporte, enquanto o AH suporta apenas o modo transporte.
o ESP oferece autenticação e integridade, enquanto o AH não.
Spyware é um código malicioso (malware) que se propaga automaticamente por várias redes de computadores, enviando cópias de si mesmo para cada computador.
Certo
Errado
Os algoritmos MDS, SHA-1 e o SHA-256 são extensivamente utilizados no processo forense computacional com o objetivo de não invalidar as provas digitais, pois
permitem a criptografia dos dados coletados para uso futuro em processo forense computacional e a manutenção das provas para um processo judicial.
garantem a autenticidade e irretratabilidade do autor da prática delituosa e o uso como prova em um processo judicial.
garantem a integridade e legitimidade dos dados de evidências coletadas durante o processo forense computacional, desde a aquisição dos dados até a conclusão.
permitem a quebra da cadeia de custódia e a não impugnação das provas em um processo judicial.
permitem o rastreamento de assinaturas digitais deixadas pelos atacantes virtuais durante o processo de inoculação de vírus em ambientes computacionais.
Quanto ao VPN (Virtual Private Network), analise as afirmativas abaixo e dê valores Verdadeiro (V) ou Falso (F).
( ) Uma VPN tecnicamente não pode ser construída sobre uma rede pública, como a Internet.
( ) Para permitir que a VPN tenha um tráfego rápido nunca seus dados são criptografados.
( ) O protocolo SSL (Secure Sockets Layer) jamais é utilizado especificamente em uma VPN.
Assinale a alternativa que apresenta a sequência correta de cima para baixo.
V - V - V
V - V - F
V - F - V
F - F - V
F - F - F
O IDS (intrusion detection system) que utiliza um banco de dados em que são armazenados os ataques já conhecidos é do tipo
anomalia.
assinatura.
de rede.
base64.
de host.
É um exemplo de ferramenta que garante o princípio da disponibilidade, considerada um dos princípios básicos da segurança da informação:
assinatura digital.
criptografia.
firewall.
biometria.
certificado digital.
O pilar base da assinatura digital é prover confidencialidade da mensagem, que, uma vez assinada, não pode ser decifrada, bem como o texto não pode se obtido às claras, tendo-se, assim, a confidencialidade garantida.
Certo
Errado