Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7.510 questões encontradas
Questões por página
20
Mais recentes
 

Conforme a NBR ISO/IEC 27001:2013, no cumprimento dos requisitos para estabelecer, implementar, manter e melhorar continuamente um sistema de gestão de segurança da informação (SGSI), a organização deve determinar os limites e a aplicabilidade do SGSI para estabelecer o seu escopo, devendo, assim, considerar


A

os métodos aplicáveis para monitoramento, medição, análise e avaliação, a fim de assegurar resultados válidos.


B

o processo pelo qual a comunicação será realizada.


C

implicações da não conformidade com os requisitos do sistema de gestão de segurança da informação.


D

interfaces e dependências entre as atividades desempenhadas pela organização e as desempenhadas por outras organizações.

Ao executar um software de antivírus, um técnico verificou a existência de um trojan em execução no computador. Sobre os trojans,


A

eles têm a capacidade de se replicar rapidamente pela rede ou internet sem a intervenção do usuário.


B

eles criptografam arquivos, mantendo-os bloqueados até o pagamento de resgate.


C

eles se disfarçam de programas legítimos e, uma vez instalados, abrem portas para invasão dos computadores.


D

eles espionam as atividades dos usuários e capturam informações sobre eles.


E

eles causam a indisponibilidade dos recursos do sistema por meio do envio de múltiplas requisições de conexão em direção ao computador infectado.

Um servidor Linux foi comprometido por uma invasão; durante a análise forense, o perito precisou tentar recuperar arquivos de log apagados de um sistema de arquivos ext3.


Para realizar essa tarefa de recuperar arquivos apagados, uma ferramenta forense apropriada seria


A

Exiftool.


B

SSdeep.


C

Autopsy.


D

SilkTools.


E

Floss.

Segundo NIST, o processo de resposta a incidentes de segurança é dividido em quatro etapas. São elas:


1. preparação;

2. detecção e análise de incidentes;

3. contenção, erradicação e recuperação: e

4. atividades pós-incidente.


A fase na qual deve ser realizada “ancoleta de evidências forenses é a de


A

preparação.


B

detecção.


C

análise de incidentes.


D

contenção, erradicação e recuperação.


E

atividades pós-incidente.

   
Gerar simulado