Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7.510 questões encontradas
Questões por página
20
Mais recentes
 

Considerando-se a Cartilha de Segurança para Internet, sobre códigos maliciosos, marcar C para as afirmativas Certas, E para as Erradas e, após, assinalar a alternativa que apresenta a sequência CORRETA:


( ) Uma vez instalados, os códigos maliciosos passam a ter acesso aos dados armazenados no computador e podem executar ações em nome dos usuários, de acordo com as permissões de cada usuário.

( ) Os principais motivos que levam um atacante a desenvolver e a propagar códigos maliciosos são a obtenção de vantagens financeiras, a coleta de informações confidenciais, o desejo de autopromoção e o vandalismo.

( ) São, muitas vezes, usados como intermediários e possibilitam a prevenção de golpes, interrupção de ataques e de disseminação de spam.


A

C - E - C.


B

C - C - E.


C

E - E - C.


D

E - C - E.

Os ataques virtuais estão sempre evoluindo em sua forma e aplicação, conforme novas vulnerabilidades de sistemas vão sendo descobertas.


Veja as quatro descrições de ataques abaixo:


I – Códigos maliciosos que abrem portas de acesso em computadores ou sistemas

II – Programas espiões que invadem computadores para roubar informações, dificilmente alterando ou bloqueando o acesso do usuário aos dados

III – Ataque virtual que acontece quando um software malicioso obtém acesso a uma rede, se espalha e criptografa as informações a que tem acesso, e depois cobra um valor de resgate pela chave de decriptação da informação roubada

IV – Códigos maliciosos que se instalam em um computador para exibir anúncios


As descrições acima descrevem, respectivamente, quais ataques:


A

Backdoor - Spyware - Ransomware - Adware


B

Keylogger - Ransomware–Cavalo de Tróia - Worm


C

Cavalo de Tróia - Botnet - Worm - Screenlogger


D

Spyware - Keylogger - Rootkit - Adware

Assinale a alternativa correta com relação à ABNT NBR ISO/IEC 27001.


A

Promove a adoção de uma abordagem baseada em funções para estabelecer e implementar, operar, melhorar, analisar criticamente, manter e melhorar o Sistema de Gestão de Segurança da Informação (SGSI) de uma organização.


B

Esta norma adota o modelo conhecido como “Plan-Do-Security-Act” (PDSA), que é aplicado na estruturação dos processos fundamentais do SGSI.


C

Esta norma adota o modelo conhecido como “Define-Measure-Act-Improve-Control” (DMAIC), que é aplicado na estruturação dos processos fundamentais do SGSI.


D

Os requisitos definidos nesta norma são específicos e é pretendido que sejam aplicáveis em organizações de grande porte, dependendo do tipo e área de atuação.


E

Esta norma foi preparada para prover um modelo para estabelecer, implementar, operar, monitorar, analisar criticamente, manter e melhorar um Sistema de Gestão de Segurança da Informação (SGSI).

Diversos conceitos e requisitos básicos são definidos no contexto da segurança da informação.

De acordo com a cartilha CERT.BR, a correta definição de Autenticação é:


A

Verificar se a entidade é realmente quem ela diz ser.


B

Proteger a informação contra alteração não autorizada.


C

Proteger uma informação contra acesso não autorizado.


D

Evitar que uma entidade possa negar que foi ela quem executou uma ação.

Em uma política de becape que considere a abrangência e a frequência na geração de cópias para determinado volume de dados, o formato que proporciona o menor tempo de cópia e espaço para armazenamento é o


A

incremental.


B

parcial.


C

completo.


D

diferencial.

   
Gerar simulado