Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7.508 questões encontradas
Questões por página
20
Mais recentes
 

Suponha-se que, antes de ser concluída a compra online por meio de cartão de crédito, haja uma série de verificações dos dados do cliente para que o pagamento possa ser efetivado. Nesse caso, é correto afirmar que esses processos possuem atributos de validação de autenticidade.


C

Certo


E

Errado

Analise as seguintes situações relacionadas à segurança de rede de computadores que ocorrem com frequência:


a: O usuário recebeu respostas de e-mails que ele nunca enviou.

b: O usuário recebeu e-mails aparentemente enviados por ele mesmo, sem que ele tenha feito isto.

c: O usuário recebeu um e-mail do administrador do serviço de e-mail que ele utiliza, solicitando informações pessoais e ameaçando bloquear a sua conta caso ele não as envie.

d: O usuário recebeu um e-mail supostamente de alguém conhecido, solicitando que ele clique em um link ou execute um arquivo anexo.


Em relação a essas situações, é correto afirmar que


A

as situações a e b são compatíveis com a técnica conhecida como vírus de macro, enquanto que as situações c e d são compatíveis com a técnica conhecida como spoofing.


B

as situações a, b e c são compatíveis com a técnica conhecida como worm, enquanto que a situação d é compatível com a técnica conhecida como cavalo de troia.


C

as situações a, c e d são compatíveis com a técnica conhecida como spoofing, enquanto que a situação b é compatível com a técnica conhecida como worm.


D

todas as situações são compatíveis com a técnica conhecida como spoofing.


E

todas as situações são compatíveis com a técnica conhecida como worm.

Os princípios mais importantes em todas as políticas de segurança institucional são Confidencialidade, Integridade e Disponibilidade (Availability), conhecidos como o triângulo CIA. A respeito do princípio de Integridade, é INCORRETO afirmar:


A

Mudanças em sistemas e dados precisam ser autorizadas pela política de segurança institucional. Por exemplo, quando um membro da equipe de segurança institucional atribuir um novo preço a um artigo no banco de dados da empresa, outro membro dessa equipe deve verificar a validade desse preço antes de ele ser publicado.


B

Sempre que possível devem-se criar mecanismos que obriguem os membros da equipe de segurança institucional a usarem termos corretos e padronizados. Por exemplo, um cliente é sempre chamado de “cliente”; o termo “freguês” não pode ser utilizado na comunicação institucional.


C

Os procedimentos de backup de dados precisam ser estabelecidos pela política de segurança institucional e o armazenamento do backup deve ser feito em local fisicamente separado daquele onde ele foi realizado, a fim de garantir a disponibilidade dos dados nos casos de emergência.


D

As ações dos usuários dos sistemas são gravadas (logged) de forma que se possa ser determinado, quando necessário, quem modificou alguma informação nos sistemas da empresa.


E

Ações que possam ter graves consequências para a empresa, como a instalação de novo software, devem ser realizadas por, pelo menos, dois membros da equipe de tecnologia da informação.

Spywares são utilizados para coletar informações pessoais sem o consentimento do usuário.


C

Certo


E

Errado

A norma ISO 27002 – Tecnologia da Informação – Técnicas de segurança – Código de prática para controles de segurança da informação estabelece, em uma de suas seções, a seguinte diretriz:


“...que todos os funcionários, fornecedores e partes externas que tenham acesso a informações sensíveis assinem um termo de confidencialidade ou de não divulgação, antes de lhes ser dado o acesso aos recursos de processamento da informação”


Essa diretriz faz parte do capítulo referente a:


A

gestão de ativos.


B

criptografia.


C

segurança em recursos humanos.


D

segurança nas comunicações.


E

controle de acesso.

   
Gerar simulado