Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7.508 questões encontradas
Questões por página
20
Mais recentes
 

O IFNMG está promovendo um ciclo de palestras para conscientizar os funcionários e alunos sobre os perigos relacionados à segurança da informação e você foi convocado para realizar uma palestra sobre engenharia social. Em sua palestra você irá discutir os principais conceitos sobre o tema. Diante do exposto, qual dos seguintes conceitos sobre engenharia social está INCORRETO e não poderia ser utilizado em sua palestra?


A

A engenharia social é a técnica que explora as fraquezas humanas e sociais dentro de uma instituição.


B

Um ataque de engenharia social clássico consiste em se fazer passar por um alto funcionário que tem problemas urgentes de acesso ao sistema.


C

Um tipo de ataque de engenharia social pode consistir em criar um software com bugs inseridos de propósito.


D

Ataques de DDoS são exemplos de engenharia social.


E

Um dos principais objetivos da engenharia social é obter informações sobre um alvo, sem ser notado ou descoberto.

O programa cliente de e-mail de um funcionário da organização está enviando dezenas de mensagens para sua lista de endereços de e-mail sem que ele ou alguém tenha efetivamente enviado e escrito essas mensagens. Esse tipo de comportamento é típico de infecção por:


A

Keyloggers.


B

Spywares.


C

Backdoors.


D

Trojans.


E

Worms.

No switch localizado dentro da Demilitarized Zone (DMZ) do TCE-GO foi configurado o recurso de port mirroring com o objetivo de espelhar os tráfegos dos servidores http e de E-mail conectados, respectivamente, às interfaces f0/1 e f0/2, e direcioná-los para um dispositivo passivo de análise e alerta de segurança conectado à interface f0/3. Esse dispositivo descrito é um


A

IDS.


B

IPS


C

Servidor Proxy.


D

Firewall UTM.


E

Firewall NGFW.

Na análise de riscos sobre os ativos de TI de uma organização, é comum estabelecer níveis de risco para cada ameaça identificada. Também é importante identificar os possíveis tratamentos e seus custos para decidir o que será feito. Nesse contexto, qual alternativa NÃO representa uma opção disponível à gerência para ser utilizada no julgamento sobre o tratamento de riscos?


A

Aceitação do risco.


B

Evitação do risco.


C

Transferência do risco.


D

Redução de consequências.


E

Identificação de responsáveis.

O certificado digital do tipo A1


A

não pode ser copiado e instalado em outro computador.


B

tem validade máxima de 12 meses.


C

é armazenado em uma mídia, como cartão ou token.


D

utiliza senha obrigatória e tem validade máxima de 36 meses.


E

só pode ser adquirido por pessoa física.

   
Gerar simulado