Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7.508 questões encontradas
Questões por página
20
Mais recentes
 

A segurança da informação é composta por um conjunto de práticas e políticas destinadas a proteger dados e sistemas contra acessos não autorizados, falhas e ataques. Sobre os conceitos fundamentais de segurança da informação e os elementos relacionados a políticas, vulnerabilidades e ameaças, assinale a alternativa correta.


A

Uma ameaça é definida como uma falha interna ou erro de configuração em um sistema, independentemente da existência de um agente malicioso.


B

A confidencialidade refere-se à garantia de que os dados estarão sempre disponíveis para todos os usuários autorizados ou não.


C

As políticas de segurança da informação são documentos opcionais e informais, geralmente criados por desenvolvedores sem necessidade de aprovação formal.


D

Uma vulnerabilidade é uma fraqueza em um sistema que pode ser explorada por uma ameaça para comprometer a segurança da informação.


E

A integridade da informação está relacionada exclusivamente à proteção contra ataques de negação de serviço (DoS).

Podemos pensar nelas como os pilares que sustentam a proteção dos nossos dados e sistemas. Marque a alternativa CORRETA que corresponde as principais propriedades da segurança da informação, frequentemente referidas como o "tríade CID".


A

Autenticidade, Não Repúdio e Responsabilidade.


B

Transmissão, Armazenamento e Processamento.


C

Tecnologias, Políticas e procedimentos e Conscientização.


D

Confidencialidade, a Integridade e a Disponibilidade.


E

Vulnerabilidade, Ameaças e Organização.

Qual das alternativas abaixo representa um exemplo de política de segurança da informação?


A

A política de armazenamento de arquivos e backup da empresa.


B

A velocidade mínima exigida para conexões de rede.


C

A exigência de um número máximo de caracteres em senhas.


D

O tempo de inatividade permitido para um servidor.


E

A limitação de conexões simultâneas em um roteador.

Sobre a inteligência tática de ameaças, analise as assertivas abaixo e assinale V, se verdadeiras, ou F, se falsas.


( ) CISOSs, CIOs e outros tomadores de decisão em segurança da informação utilizam essa inteligência para identificar agentes de ameaça com maior probabilidade de atacar suas organizações, tomando medidas preventivas por meio de controles de segurança e outras ações direcionadas a impedir esses ataques.

( ) Além de auxiliar as equipes de resposta a incidentes na filtragem de falsos positivos e na interceptação de ataques reais, a inteligência tática de ameaças também é empregada pelas equipes de caça a ameaças para rastrear APTs (Advanced Persistent Threats) e outros atacantes ativos, porém discretos.

( ) Os stakeholders utilizam essa inteligência para alinhar estratégias e investimentos mais amplos de gerenciamento de riscos organizacionais ao cenário de ameaças cibernéticas, garantindo decisões mais informadas e eficazes.


A ordem correta de preenchimento dos parênteses, de cima para baixo, é:


A

V-F-V.


B

F-F-V.


C

V-V-F.


D

F-V-F.


E

V-F-F.

A adesão ao modelo BYOD elimina a necessidade de políticas de segurança da informação, uma vez que os colaboradores são responsáveis pelos seus próprios dispositivos.


C

Certo


E

Errado

A ética profissional em TI exige do profissional o zelo pela confidencialidade e pela integridade das informações, mesmo após o término do vínculo contratual.


C

Certo


E

Errado

Um professor de Segurança da Informação está explicando aos alunos que, em vez de usar localStorage para guardar informações sensíveis, é mais seguro utilizar cookies configurados corretamente. Nessa situação, a configuração de cookies que reduz significativamente o risco de roubo de dados por scripts maliciosos é:


A

SameSite=None


B

Expires=0


C

HttpOnly


D

Path=/


E

Domain=.example.com

Considere que certo analista de segurança da informação tenha detectado uma atividade anômala em determinado servidor de banco de dados crítico, caracterizada por múltiplos acessos falhos seguidos por uma extração de dados bem-sucedida para um endereço IP externo não reconhecido. Nesse contexto, assinale a alternativa que corresponde ao próximo passo mais adequado e imediato a ser dado, segundo as melhores práticas de gestão e resposta a incidentes, como as descritas pelo NIST SP 800-61.


A

Iniciar imediatamente a fase de erradicação, desligando o servidor comprometido para prevenir danos adicionais.


B

Priorizar a fase de recuperação, restaurando o último backup do banco de dados para garantir a continuidade do negócio.


C

Proceder com a fase de contenção, isolando o servidor da rede para prevenir a propagação da ameaça enquanto se coletam evidências voláteis.


D

Concentrar na fase de lições aprendidas, convocando uma reunião com a equipe para discutir as falhas no sistema de detecção.


E

Acionar diretamente as autoridades policiais para que iniciem a investigação forense a respeito do ataque cibernético.

Durante a análise de um incidente de segurança em um ambiente corporativo, identificou-se que diversos sistemas internos começaram a apresentar lentidão súbita, acompanhada de consumo elevado de banda de saída para a Internet e envio simultâneo de milhares de requisições a endereços IP externos à organização. Também foi observado que usuários dos equipamentos comprometidos receberam previamente e-mail com tema relacionado a importante comunicado interno da empresa, no qual estava anexado um arquivo executável que vários usuários admitiram ter executado.


Com base na situação hipotética precedente, assinale a opção em que é apresentada a única classificação compatível para o tipo de ataque ou ameaça envolvido, considerando sua origem e seu comportamento subsequente.


A

A descrição sugere uma infecção por botnet usada em ataque DDoS, sendo o e-mail malicioso o vetor inicial, e os sistemas internos os agentes distribuídos no ataque.


B

O cenário enquadra-se como a propagação de um worm clássico direcionado para a rede interna, cujo tráfego elevado indica replicação descontrolada entre os equipamentos infectados.


C

O incidente está alinhado a um ataque de ransomware padrão em estágio de cifragem ativa simultânea nas máquinas infectadas, quando é percebida a lentidão dos sistemas.


D

O incidente propõe um ataque de phishing com adware, pois o e-mail induz ao clique e o aumento de tráfego está associado à exibição massiva de propagandas.


E

A descrição corresponde a um ataque de flood tradicional gerado por spoofing, dado que o tráfego massivo e a lentidão são sintomas típicos de pacotes forjados em grandes quantidades.

Uma grande empresa do setor financeiro foi vítima de um ataque de ransomware, no qual os sistemas críticos foram criptografados e os atacantes exigiram um pagamento em criptomoedas para fornecer a chave de recuperação.

A equipe de segurança identificou que o ataque teve origem em um arquivo malicioso baixado por um funcionário, explorando uma vulnerabilidade conhecida no sistema operacional e se espalhando rapidamente pela rede corporativa. Como contramedida, a organização implementou um plano de prevenção, detecção e resposta para evitar futuros incidentes, incluindo:

Uso de soluções de EDR (Endpoint Detection and Response);

Monitoramento contínuo com SIEM (Security Information and Event Management);

Aplicação de políticas de backup e restauração segura;

Educação e treinamento dos funcionários sobre ameaças cibernéticas.


Diante desse cenário, assinale a alternativa que apresenta uma medida essencial para mitigar ataques de ransomware e reduzir o impacto de futuras infecções.


A

A desativação do registro de logs nos servidores ajuda a impedir que ransomwares monitorem a atividade da rede e, consequentemente, reduz a superfície de ataque.


B

O uso exclusivo de firewalls NGFW (Next-Generation Firewall) é suficiente para impedir ataques de ransomware, pois bloqueia qualquer tráfego malicioso e elimina a necessidade de antivírus ou backups.


C

A detecção baseada em assinaturas é a abordagem mais eficaz contra ransomwares modernos, pois permite bloquear novas variantes antes que elas sejam executadas no sistema.


D

A estratégia de backup e restauração segura, utilizando o modelo 3-2-1 (três cópias dos dados, em dois tipos de mídia, com uma cópia offline), é fundamental para garantir a recuperação dos sistemas após um ataque de ransomware.


E

Uma vez que um ransomware criptografa os arquivos, não há solução para recuperação, sendo o pagamento do resgate a única alternativa para restaurar os sistemas afetados.

A confiabilidade, integridade e disponibilidade são princípios fundamentais da segurança da informação, que buscam proteger dados e sistemas contra falhas e acessos indevidos. Assim, analise as afirmativas a seguir.


I. A confiabilidade em um sistema de segurança da informação, refere-se à capacidade de garantir que os dados estejam disponíveis somente para pessoas autorizadas.

II. A integridade garante que os dados não sejam alterados ou corrompidos, tanto em repouso quanto em trânsito, por meio de técnicas como algoritmos de hash.

III. A disponibilidade assegura que os sistemas e dados estejam acessíveis sempre que necessários, mesmo em caso de falhas ou ataques, por meio de mecanismos como redundância e balanceamento de carga.


Está correto o que se afirma em:


A

I, II e III.


B

II e III, apenas.


C

II, apenas.


D

I, apenas.

A norma de segurança NBR-ISO/IEC 27005 tem por objetivo traçar ações para lidar com os riscos de segurança da informação, além de realizar atividades de gerenciamento na área, com aplicação em todas as organizações, independente de tipo, tamanho ou setor. Nesse gerenciamento, a avaliação de riscos envolve três etapas, sendo uma que está associada ao processo de encontrar, reconhecer e descrever riscos, enquanto outra ao processo de compreender os tipos de riscos e determinar seus níveis, mediante critérios preestabelecidos. Essas duas etapas são denominadas, respectivamente:


A

identificação e análise


B

validação e monitoramento


C

modelagem e homologação


D

prototipagem e implementação

Uma grande empresa do setor financeiro enfrenta desafios crescentes relacionados à segurança cibernética, especialmente devido ao aumento de ataques direcionados, como ransomware, spear phishing e exploração de vulnerabilidades zero-day. Para mitigar riscos e reduzir o tempo de resposta a incidentes, a organização decidiu investir em uma abordagem baseada em SIEM (Security Information and Event Management), EDR (Endpoint Detection and Response) e SOAR (Security Orchestration, Automation and Response).

A equipe de segurança busca aprimorar sua capacidade de identificação, análise, resposta e mitigação de ameaças em tempo real. No entanto, um dos desafios enfrentados é garantir integração eficiente entre as soluções, correlação de eventos e automação de processos de resposta, minimizando o impacto de ataques.


Diante desse cenário, assinale a alternativa que descreve corretamente as funções e a relação entre SIEM, EDR e SOAR no contexto da detecção e resposta a incidentes.


A

O SIEM centraliza e correlaciona logs de diversos sistemas para identificar padrões suspeitos, o EDR monitora e responde a ameaças em endpoints (dispositivos finais), e o SOAR automatiza e padroniza fluxos de resposta a incidentes, permitindo ações rápidas e coordenadas contra ataques cibernéticos.


B

O SIEM (Security Information and Event Management) é responsável exclusivamente pelo bloqueio de ataques em tempo real, enquanto o SOAR se limita à coleta de logs sem executar nenhuma automação de resposta.


C

O EDR (Endpoint Detection and Response) é um sistema que substitui completamente a necessidade de um SIEM, pois já realiza correlação de eventos de segurança e automação de resposta a incidentes.


D

O SOAR (Security Orchestration, Automation and Response) tem como principal função substituir o SIEM e o EDR, integrando diretamente sistemas de firewall e antivírus para bloquear ameaças sem necessidade de monitoramento humano.


E

O SIEM é responsável pelo gerenciamento de logs, mas não permite correlação de eventos ou análise forense, tornando-se ineficaz para detecção de ameaças avançadas.

Em relação às definições de incidentes de segurança da informação, analise as assertivas abaixo:

I. Um incidente de segurança é qualquer evento que ameaça a confidencialidade, integridade ou disponibilidade da informação.

II. Incidentes de segurança podem ser causados por ações deliberadas ou acidentais.

III. Todos os incidentes de segurança resultam em perda de dados.

Quais estão corretas?


A

Apenas I.


B

Apenas II.


C

Apenas III.


D

Apenas I e II.

Assinale a opção em que são apresentados os princípios da segurança da informação que foram violados, respectivamente, nas seguintes situações hipotéticas: i) um funcionário de uma agência bancária acessou informações pessoais de clientes, como saldos e dados de contato, sem justificativa profissional, utilizando essas informações para fins pessoais, compartilhando-as com terceiros; ii) durante o processamento de uma transferência bancária, um funcionário mal-intencionado alterou deliberadamente o valor da transação, o que resultou em registros inconsistentes e potencial perda financeira para o banco.


A

autenticidade e irretratabilidade


B

irretratabilidade e autenticidade


C

confidencialidade e integridade


D

integridade e não repúdio


E

não repúdio e confidencialidade

É uma estratégia em Ciência da Computação que visa transformar informações de forma que apenas pessoas ou sistemas autorizados possam acessá-las ou entendê-las. A finalidade principal dessa estratégia é a capacidade de proteger a confidencialidade das informações, impedindo que informações sensíveis sejam acessadas ou modificadas por pessoas não autorizadas ou por ataques de criminosos virtuais. Qual é essa estratégia?


A

Firewall.


B

Hashing.


C

Segurança da Informação.


D

Criptografia.

Sobre Segurança da Informação, relacione a Coluna 1 à Coluna 2, associando as classes de propriedades da informação violadas aos seus respectivos incidentes de segurança.


Coluna 1


1. Violação de confidencialidade.

2. Violação de disponibilidade.

3. Violação de integridade.

4. Violação de irretratabilidade.


Coluna 2


( ) Um servidor de banco de dados que contém o cadastro de clientes é alvo de um ataque que corrompe os registros, alterando nomes e saldos. O sistema permanece no ar, porém exibindo dados falsos.

( ) Um funcionário digita sua senha para acessar um sistema financeiro. O sistema, devido a uma falha de software, trava e impede a autenticação e o uso de suas funcionalidades por horas.

( ) Um usuário envia uma ordem de compra de ações por meio de um sistema de home broker que não utiliza assinatura digital. Após uma queda brusca no valor do ativo, ele nega a autoria da ordem, e a corretora não consegue provar que a solicitação partiu dele.

( ) Após uma reunião, o rascunho de um planejamento estratégico com informações sigilosas é jogado em uma lixeira comum, sem o uso de uma fragmentadora de papel.


A ordem correta de preenchimento dos parênteses, de cima para baixo, é:


A

1 – 2 – 4 – 3.


B

2 – 3 – 1 – 4.


C

3 – 4 – 1 – 2.


D

3 – 2 – 4 – 1.


E

4 – 1 – 2 – 3.

São aspectos básicos da Segurança da Informação:


I. Invencionice.

II. Preservação da disponibilidade.

III. Integridade.

IV. Confidencialidade da informação.

V. Autenticidade.


Quais estão corretos?


A

Apenas I e III.


B

Apenas I, II e IV.


C

Apenas II, III e V.


D

Apenas II, IV e V.


E

Apenas II, III, IV e V.

No contexto da segurança da informação, a Confidencialidade, Integridade e Disponibilidade são os três pilares fundamentais que orientam a proteção de dados e sistemas. Além disso, outros atributos, como autenticidade e não-repúdio, também são relevantes para a segurança das informações. Assinale a alternativa que apresenta corretamente o conceito de cada um desses atributos:


A

Confidencialidade: garante que as informações estejam disponíveis apenas para pessoas autorizadas.

Integridade: assegura que os dados sejam acessíveis quando necessário.

Disponibilidade: garante que os dados não sejam modificados indevidamente.

Autenticidade: relaciona-se com o controle de versões.

Não-repúdio: impede que uma informação seja interceptada.


B

Confidencialidade: protege contra negação de autoria.

Integridade: evita a perda de dados de sistemas.

Disponibilidade: impede que os dados sejam interceptados.

Autenticidade: refere-se apenas à integridade do sistema.

Não-repúdio: impede acesso simultâneo por vários usuários.


C

Confidencialidade: impede a lentidão de sistemas críticos.

Integridade: garante apenas a verificação de login.

Disponibilidade: refere-se ao controle de senhas.

Autenticidade: impede que dados sejam apagados sem permissão.

Não-repúdio: garante o sigilo de arquivos em repouso.


D

Confidencialidade: assegura que a informação não seja acessada por indivíduos não autorizados.

Integridade: garante que os dados não sejam alterados de forma indevida ou acidental.

Disponibilidade: assegura que os dados e sistemas estejam acessíveis sempre que necessário.

Autenticidade: garante que a identidade de usuários ou sistemas seja verificada e legítima.

Não-repúdio: impede que o autor de uma ação legítima negue sua autoria posteriormente.


E

Confidencialidade: refere-se à criptografia simétrica.

Integridade: é garantida apenas por meio de backups.

Disponibilidade: é um atributo exclusivo de redes.

Disponibilidade: refere-se a interoperabilidade do sistema. Autenticidade: está relacionada à integridade do canal.

Não-repúdio: garante a assinatura manuscrita de documentos digitais.

A tríade da segurança da informação – confidencialidade, integridade e disponibilidade – é o alicerce para a definição de políticas e controles de segurança.


C

Certo


E

Errado

   
Gerar simulado