Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7.508 questões encontradas
Questões por página
20
Mais recentes
 

Para uma organização adotar um sistema de gestão de segurança da informação (SGSI), algumas etapas e ações são necessárias; a organização tem a responsabilidade de determinar


A

quais riscos serão avaliados.


B

a forma que os controles de proteção ao sigilo de informações deverão serem implementados no SGSI.


C

quem deve se comprometer a seguir as normas e políticas criadas.


D

o limite e a aplicabilidade do SGSI.


E

quais tecnologias deverão fazer parte do projeto de implementação do SGSI.

Marque a alternativa abaixo que indica, corretamente, o nome do algoritmo simétrico de criptografia de fluxo de tamanho de chave variável com operações orientadas a bytes. O algoritmo é baseado no uso de uma permutação aleatória. Neste algoritmo uma chave de tamanho variável de 1 a 256 bytes (8 a 2048 bits) é usada para inicializar um vetor de estado de 256 bytes, com elementos . Em todos os momentos, contém uma permutação de todos os números de 8 bits de 0 a 255. Para a encriptação e a decriptação, um byte é gerado a partir de selecionando uma das 255 entradas de uma forma sistemática. À medida que cada valor de é gerado, as entradas em são mais uma vez permutadas.


A

AES.


B

Blowfish.


C

RC4.


D

3DES.


E

IDEA.

Operadores de rede costumam automatizar muitas das suas tarefas e realizar manutenção de sistemas remotamente. Uma das formas mais comuns de suporte remoto em ambientes como o Ubuntu Server 20.04 LTS é com o uso de SSH, um protocolo de acesso remoto seguro. Supondo que você gerou chaves pública e privada com o comando ssh-keygen, o que vai acontecer se você executar o comando: ssh [email protected] -p 2034 e sua chave pública estiver configurada no arquivo authorized_keys dentro do diretório: /home/usuario/. ssh/ no servidor.ufms.br, que possui no seu arquivo de configuração /etc/ssh/sshd_config as entradas Port 22 e Port 2034? Assinale a alternativa correta. (considere que todas as portas estão devidamente liberadas no firewall)


A

Ao executar o comando, ele ficará em espera até falhar após 2 minutos (timeout TCP), pois a porta é inacessível e o protocolo não permite acesso em portas diferentes da 22.


B

O acesso será feito sem requisitar a senha para o usuário, já fornecida via linha de comando, pois a chave pública do usuário está entre as chaves autorizadas para esse usuário no servidor.


C

O acesso ficará esperando que o operador digite usuário e senha, pois a chave exportada garante apenas o acesso seguro de primeira camada.


D

O acesso será negado, pois, por padrão, o Ubuntu Server 20.04 LTS suporta apenas acessos por usuário e senha, ou seja, nenhuma entrada do tipo PAM deve ser utilizada, nem mesmo chaves.


E

O acesso será negado, pois, para conectar, o usuário precisa estar explicitamente permitido. Isso acontece porque, por padrão, no Ubuntu Server 20.04 LTS a diretiva StrictModes yes obriga a esse comportamento.

O IPSec pode ser usado nos modos


A

transporte e rede e, para proteger a comunicação via rede utiliza, principalmente, o cabeçalho inter-rede (IR), o protocolo Secure Sockets Layer (SSL) e a carga de dados de segurança (payload).


B

aplicação e rede e, para proteger a comunicação via rede, utiliza, principalmente, o cabeçalho de autenticação (AH) e a carga de dados de segurança (payload).


C

aplicação e túnel e, para proteger a comunicação via rede, utiliza, principalmente, o protocolo Secure Sockets Layer (SSL) e a carga de empacotamento (ESP).


D

transporte e túnel e, para proteger a comunicação via rede, utiliza, principalmente, o cabeçalho de autenticação (AH) e a carga de empacotamento (ESP).


E

transporte e aplicação e, para proteger a comunicação via rede, utiliza, principalmente, o cabeçalho inter-rede (IR) e a carga de empacotamento (ESP).

Um usuário recebeu um pop-up solicitando atualização de seu app bancário. Ele clicou no link, fez o download em seu dispositivo móvel de um aplicativo supostamente legítimo em uma loja de aplicativos. O malware permaneceu inativo, aguardando que o usuário abrisse seu aplicativo bancário. Quando o usuário o abriu, o malware colocou o aplicativo legítimo em segundo plano. O aplicativo legítimo não sabia que foi colocado em segundo plano e continuou funcionando normalmente, aceitando as entradas do usuário. Simultaneamente, o malware criou uma janela que imitava a aparência do aplicativo afetado. Desta forma, o usuário achou que ainda estava interagindo com o aplicativo legítimo do seu banco e o malware foi coletando os seus dados bancários.


No caso narrado, o usuário foi vítima de um ataque


A

Fortnite.


B

de quebra de criptografia.


C

de sobreposição móvel.


D

Codeghost.


E

Stagefight.

   
Gerar simulado