Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7.510 questões encontradas
Questões por página
20
Mais recentes
 

A norma ISO 27002 – Tecnologia da Informação – Técnicas de segurança – Código de prática para controles de segurança da informação estabelece, em uma de suas seções, a seguinte diretriz:


“...que todos os funcionários, fornecedores e partes externas que tenham acesso a informações sensíveis assinem um termo de confidencialidade ou de não divulgação, antes de lhes ser dado o acesso aos recursos de processamento da informação”


Essa diretriz faz parte do capítulo referente a:


A

gestão de ativos.


B

criptografia.


C

segurança em recursos humanos.


D

segurança nas comunicações.


E

controle de acesso.

Com os avanços tecnológicos em todas as áreas do conhecimento, a explosão de produção de informação se tornou fato atrativo para os cibercriminosos. Enquanto uns profissionais se preocupam em criar produtos e serviços para melhorar a qualidade de vida da população, outros se preocupam, de forma ilícita, em se beneficiar com a obtenção de dados e informações, cujas vendas podem se transformar em verdadeiras fortunas. Para evitar isso, as práticas de cibersegurança são fundamentais para que os dados e informações, pessoais ou empresariais não “caiam em mãos erradas”. Assim, quais os principais tipos de ameaças que a cibersegurança visa combater?


A

Crime virtual, em que uma pessoa ou grupo invade e utiliza os sistemas para tentar obter dados de terceiros; ataque cibernético, em que se faz a coleta de dados relevantes por causas políticas internas às empresas; terrorismo cibernético, cujo objetivo é deletar sistemas eletrônicos, gerando pânico e medo.


B

Crime virtual, como roubo, furto, estelionato, injúria, difamação, caracterizado como vingança a outrem; ataque cibernético, em que se faz a coleta de dados relevantes por causas políticas; terrorismo cibernético, cujo objetivo é deletar sistemas eletrônicos, gerando pânico e medo.


C

Crime virtual e ataque cibernético, que podem ser combatidos com uso de firewall, modem, roteador e ransomware, o qual bloqueia arquivos de usuários e ameaça apagá-los, a menos que um resgate seja pago.


D

Crime virtual, em que uma pessoa ou grupo dificulta o uso de sistemas para tentar obter algum tipo de ganho financeiro por meio das invasões; ataque cibernético, em que se faz a coleta de dados relevantes; terrorismo cibernético, cujo objetivo é afetar sistemas eletrônicos, gerando pânico e medo.


E

Crime virtual e ataque cibernético, que podem ser combatidos com uso de firewall, modem, roteador e adware, o qual é usado para espalhar algum tipo de malware.

As redes privadas físicas, fornecidas pelas operadoras, são muito dispendiosas e nem sempre disponíveis, dependendo de onde você ou sua empresa se encontram. No entanto, é possível configurar uma rede privada, utilizando-se dos meios físicos de uma rede pública. Chamamos esse tipo de rede de:


A

VLAN.


B

WAN.


C

LAN.


D

VPN.


E

PAN.

Cada tipo de código malicioso possui características próprias que o define e o diferencia dos demais tipos. Em relação ao vírus, analisar os itens abaixo:

I. Pode ser obtido no compartilhamento de arquivos.

II. A sua instalação decorre da execução de um arquivo infectado.

III. Não se propaga.

IV. Pode alterar e/ou remover arquivos.

Estão CORRETOS:


A

Somente os itens I e II.


B

Somente os itens I e III.


C

Somente os itens I, II e IV.


D

Somente os itens II, III e IV.


E

Todos os itens.

Em Segurança da Informação, o termo phishing é bastante comum. Sobre phishing, assinale a afirmativa correta.


A

Copia as portas do sistema operacional.


B

Executa exclusivamente fraudes por SMS.


C

É um ataque para obter dados confidenciais.


D

Possui adwares como base do seu código.


E

Trata-se de teste de segurança autorizado.

   
Gerar simulado