Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7.510 questões encontradas
Questões por página
20
Mais recentes
 

Para um uso maximizado do framework ATT&CK, recomenda-se utilizar todas as técnicas na matriz ATT&CK, assim haverá uma priorização das técnicas que representam o maior risco.


C

Certo


E

Errado

A ABNT ISSO/IEC 27001 define controles para implementação do tratamento de riscos da Segurança da Informação em um sistema de gestão de segurança da informação (SGSI). Uma determinada organização estabeleceu que a equipe de TI responsável pela execução das rotinas de backup deve usar criptografia para proteger os dados/informações sensíveis nas mídias de armazenamento removíveis.


O controle de segurança da informação implementado pela organização é o controle:


A

físico;


B

de pessoas;


C

organizacional;


D

tecnológico;


E

de processos.

O programa que permite o retorno de um invasor a um equipamento comprometido, por meio da inclusão de serviços criados ou modificados para este fim, denomina-se


A

Worm.


B

Backdoor.


C

Ransomware.


D

Spyware.

Um computador sofreu um ataque que inseriu um vírus que registra todas as ações relacionadas ao pressionar suas teclas. O vírus em questão, serve para monitorar suas ações de teclado e gravá-las em um arquivo, que vai ser secretamente acessado, posteriormente, pelo invasor. Esse tipo de vírus também é conhecido como:


A

Bootvirus


B

Keylogger


C

Pharming Scam


D

Denial of Service

Um analista de rede da Prefeitura de São Tomé identificou que a rede começou a ficar lenta, constatou que um tipo bem específico de software malicioso atingiu o ambiente através da rede interna, explorando vulnerabilidades existentes em programas instalados nos sistemas operacionais das estações de trabalho, consumindo muitos recursos da rede. Além do que foi relatado, nenhum outro problema foi causado. Pela exposição desse software malicioso, a qualificação mais adequada para ele seria:


A

worm.


B

cavalo de tróia.


C

spyware.


D

keylogger.

   
Gerar simulado