Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7.510 questões encontradas
Questões por página
20
Mais recentes
 

O conceito básico de segurança da informação está relacionado à proteção de um conjunto de dados, no sentido de preservar o valor que ele possui para um indivíduo ou uma organização. Neste sentido, são características básicas da segurança da informação, exceto:


A

Irredutibilidade.


B

Confidencialidade.


C

Disponibilidade.


D

Integridade.

O servidor Vinícius Pereira Nogueira acabou de entrar em exercício como Técnico Administrativo em Educação em uma instituição pública de ensino superior. Por conta dos protocolos de segurança contra a pandemia do coronavírus, ele deve começar a trabalhar de casa. O NTI, Núcleo de Tecnologia da Informação, passou instruções para que Vinícius consiga acessar os sistemas da instituição e dessa forma realizar seu trabalho de forma remota e segura.


Uma das exigências é que ele instale um programa de VPN (Virtual Private Network) em seu computador, já que só é possível entrar na rede privada da instituição por meio desse serviço, quando não se está fisicamente conectado a ela. Segundo a Cartilha de Segurança para Internet, VPN é o termo usado para se referir à construção de uma rede privada utilizando redes públicas (por exemplo, a Internet) como infraestrutura.


Ainda segundo a Cartilha, esses sistemas utilizam criptografia e outros mecanismos de segurança para garantir que somente usuários autorizados possam ter acesso à rede privada e que nenhum dado seja interceptado enquanto estiver passando pela rede pública.


De acordo com o contexto acima, é correto afirmar que:


A

O fato de usar a VPN permitirá que Vinícius deixe de informar senhas para acesso a sistemas internos e externos, com segurança.


B

Enquanto estiver conectado à rede da instituição, o computador de Vinícius não dependerá de um provedor para se conectar à Internet.


C

Ao utilizar a VPN, o computador de Vinícius passará a fazer parte da rede da instituição na qual trabalha, independentemente da sua localização.


D

Caso a conexão de Internet do Vinícius seja interrompida por qualquer motivo, o acesso aos sistemas da instituição permanecerá funcionando.

O gerenciamento de ativos de TI (IT Asset Management - ITAM), é o processo que garante que todos os ativos de TI de uma organização sejam gerenciados de maneira eficaz. Sobre o assunto, considere as seguintes afirmativas:

I. Uma das principais referências para gestão de ativos de TI é a família de normas ISO/IEC 19770.

II. Uma das vantagens de se utilizar recursos de infraestrutura de uma nuvem pública (Infrastructure as a Service - IaaS) é que não é necessário realizar o gerenciamento destes ativos, uma vez que são gerenciados pelos próprios provedores.

III. A Gestão de Ativos de Software (Software Asset Management - SAM) é uma prática de negócios que envolve todo o ciclo de vida do ativo de TI, como gerenciar e otimizar a compra, implantação, manutenção, utilização e aposentadoria de software dentro de uma organização.

IV. Uma questão importante na Gestão de Ativos de Hardware é o descarte apropriado de equipamentos e componentes. Procedimentos formais para o descarte seguro de mídias de armazenamento devem ser definidos para minimizar o risco de vazamento de informações sensíveis para pessoas não autorizadas.

É CORRETO apenas o que se afirma em:


A

II e IV.


B

I e IV.


C

I, III e IV.


D

I, II, III e IV.

Considerando-se a Cartilha de Segurança para Internet, assinalar a alternativa que preenche a lacuna abaixo CORRETAMENTE:


Quanto mais os usuários usarem _________ para proteger os dados armazenados nos computadores ou aqueles transmitidos pela internet, menores serão as chances de tráfego em texto claro ser interceptado por atacantes.


A

sniffing


B

vírus


C

malwares


D

criptografia


E

botnets

O tipo de código malicioso (malware) que é enviado geralmente como um presente para o usuário, que além de executar as funções para as quais foi aparentemente projetado, também executa outras funções, normalmente maliciosas e sem o conhecimento do usuário, é o:


A

Cavalo de Troia.


B

Phishing.


C

Ransomware.


D

Spyware.

   
Gerar simulado