Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7.510 questões encontradas
Questões por página
20
Mais recentes
 

Dadas as afirmativas sobre a Norma ISO/IEC 27002,


I. Pode-se dizer que a norma traz consigo princípios para promover a confidencialidade, a integridade e a disponibilidade da informação, também levando em consideração os ambientes de risco da segurança da informação na organização.

II. Com relação à política de controle de acesso, a norma diz que devem ser considerados tanto o gerenciamento do acesso lógico como também o do acesso físico, de forma conjunta, e que os requisitos a serem atendidos sejam compartilhados entre todos os envolvidos, sejam estes usuários ou provedores de serviços.

III. Estabelece que documento de política de segurança da informação deve ser elaborado pela alta direção da organização e que deve ser parte integrante do documento de planejamento estratégico organizacional.


verifica-se que está/ão correta/s apenas


A

II e III.


B

I e III.


C

I e II.


D

III.


E

I.

Potes de mel (Honeypots) são sistemas chamarizes projetados na detecção de intrusão para atrair um atacante potencial e afastá-lo de sistemas críticos. Sobre as características de potes de mel, assinale a afirmativa INCORRETA.


A

Aumenta os alertas emitidos pelo firewall e sensores IDS internos, prejudicando o gerenciamento da rede.


B

Esses sistemas estão repletos de informações falsas projetadas para parecerem valiosas, mas que um usuário legítimo do sistema não acessaria.


C

Como os ataques contra o pote de mel parecem ser bem-sucedidos, os administradores têm tempo de se mobilizar para registrar e rastrear o atacante sem expor os sistemas produtivos.


D

Potes de mel podem ser disponibilizados em uma variedade de localizações. A localização depende de vários fatores, como o tipo de informação que a organização está interessada em colher e o nível de risco que as organizações podem tolerar para se obter a máxima quantidade de dados.

Um hacker consegue explorar uma vulnerabilidade de um browser, de um sistema operacional ou de um servidor DNS, com o objetivo de redirecionar usuários para uma página web falsa de um banco, por exemplo, com o intuito de obter informações sensíveis. Esse tipo de ataque é chamado de:


A

IP Spoofing.


B

Malware.


C

DDoS.


D

Engenharia Social.


E

Pharming.

Pessoas que possuam responsabilidades definidas pela segurança da informação não podem delegar as tarefas de segurança da informação para outros usuários.


C

Certo


E

Errado

IPSec é um conjunto de protocolos que pode ser usado em dois modos: modo de túnel e modo de transporte. Sobre o IPSec, assinale a alternativa correta.


A

É um protocolo que atua na camada de transporte.


B

No modo de transporte, todo o pacote IP, incluindo o cabeçalho, é encapsulado no corpo de um novo pacote IP com um cabeçalho IP completamente novo.


C

No modo de túnel, o cabeçalho IPSec é inserido logo depois do cabeçalho IP.


D

A desvantagem do modo de túnel é que ele acrescenta um cabeçalho IP extra, aumentando assim o tamanho dos pacotes.


E

Não é possível usar IPSec com IPv6.

É um software que tem por função impedir ou mesmo identificar a ação de um invasor, ou qualquer ação estranha ao sistema. Esse sistema faz o invasor acreditar que realmente está invadindo as vulnerabilidades do sistema.


Fonte:http://proedu.rnp.br/bitstream/handle/123456789/1538/15.6_versao_Finalizada_com_Logo_IFROSeguranca_Informacao_04 _04_14.pdf?sequence=1&isAllowed=y


Marque a alternativa CORRETA que corresponde ao contexto acima.


A

antivírus.


B

firewall.


C

honeypot.


D

antispware.


E

proxy.

Para reforçar a segurança de uma rede de computadores contra ataques, além da utilização de firewall, pode-se utilizar dispositivos que filtram o tráfego potencialmente suspeito. Esse tipo de dispositivo é conhecido como:


A

TFS (Trespass Filter System).


B

IPS (Intrusion Prevention System).


C

BPS (Block Prevention System).


D

ADS (Attack Detection System).


E

NDS (Network Detection Systems).

Funções de hash são muito utilizadas para verificação da propriedade básica da segurança da informação denominada


A

disponibilidade.


B

confidencialidade.


C

não-repúdio.


D

integridade.


E

perímetro.

Segundo a Norma ISO/IEC 27002, segurança da informação é definida como sendo a preservação da confidencialidade, da integridade e da disponibilidade da informação. Considerando os conceitos abordados nesta normativa, assinale a afirmativa correta.


A

Integridade: pode ser definida como a garantia de que as informações serão acessadas apenas pelas pessoas que têm autorização para acessá-las.


B

Confidencialidade: garantia de que as informações estarão disponíveis para serem acessadas pelas pessoas que têm autorização para vê-las quando forem necessárias.


C

Política de Segurança da Informação: deve expressar informalmente as intenções e diretrizes setoriais da direção da organização no sentido de promover a preservação da confidencialidade; da integridade; e, da disponibilidade da informação.


D

Política de Segurança da Informação: documento que tem como objetivo mostrar a orientação e o apoio da direção da organização para a segurança da informação de acordo com os requisitos do negócio e com as leis e regulamentações pertinentes.

Um ataque é o ato de utilizar (ou explorar) uma vulnerabilidade para violar uma propriedade de segurança do sistema. Existem 4 tipos de ataques:


(I)Interrupção.

(II)Interceptação.

(III)Modificação.

(IV)Fabricação.


Enumere as lacunas abaixo de acordo com os tipos de ataques acima.


(__)Consiste em impedir o fluxo normal das informações ou acessos; é um ataque à disponibilidade do sistema.

(__)Consiste em obter acesso indevido a um fluxo de informações, sem necessariamente modificá-las; é um ataque à confidencialidade.

(__)Consiste em produzir informações falsas ou introduzir módulos ou componentes maliciosos no sistema; é um ataque à autenticidade.

(__)Consiste em modificar de forma indevida informações ou partes do sistema, violando sua integridade.


m-26.pdf tps://wiki.inf.ufpr.br/maziero/lib/exe/fetch.php?media=socm:socm-26.pdf


Marque a alternativa CORRETA que corresponde a sequência de cima para baixo das lacunas acima


A

I, II, IV, III.


B

I, IV, II, III.


C

III, II, IV, I.


D

II, I, IV, III.


E

II, IV, III, I.

Uma empresa de software vai desenvolver uma ferramenta para implementação e operação de emissões de certificados digitais, baseada na infraestrutura de chave pública (PKI). Para isso, essa ferramenta precisa ser construída com os três seguintes módulos básicos utilizados em implementações PKI:


A

Público, Requisitante e Autoridade de Registro


B

Público, Solicitador de Emissão e Autoridade Certificadora


C

Público, Autoridade de Registro e Autoridade Certificadora


D

Requisitante, Solicitador de Emissão e Autoridade de Registro


E

Requisitante, Solicitador de Emissão e Autoridade Certificadora

A Segurança da Informação “visa proteger a informação de forma a garantir a continuidade dos negócios, minimizando os danos e maximizando o retorno dos investimentos e as oportunidades de negócios”. Para existir essa segurança da informação, foram estabelecidos princípios, segundo os quais, numerar a 2ª coluna de acordo com a 1ª e, após, assinalar a alternativa que apresenta a sequência CORRETA:


(1) Confidencialidade.

(2) Disponibilidade.

(3) Integridade.

(4) Autenticidade.


(_) Garantia de que, em um processo de comunicação, os remetentes sejam exatamente o que dizem ser e que a mensagem ou informação não foi alterada após o seu envio ou validação.

(_) Garante que somente pessoas autorizadas poderão acessar as informações. Trata-se da não permissão da divulgação de uma informação sem prévia autorização.

(_) Garante que a exatidão e a completeza das informações não sejam alteradas ou violadas.

(_) Garante acesso a uma informação no momento desejado. Isso implica no perfeito funcionamento da rede e do sistema.


A

3 - 4 - 2 - 1.


B

1 - 2 - 4 - 3.


C

4 - 1 - 3 - 2.


D

3 - 2 - 1 - 4.

A norma ABNT 27001 especifica que a organização deve estabelecer os objetivos da segurança da informação, sendo correto que, especificamente, esses objetivos


A

devem ser limitados pelos recursos financeiros da organização.


B

devem ser atualizados conforme seja apropriado.


C

devem ser restritos pelos recursos humanos disponíveis na organização.


D

não necessitam sofrer um processo de medição.


E

não necessitam ser monitorados.

Aplicada pelos profissionais de segurança cibernética, a governança de dados consiste em um método que utiliza criptografia segura para o armazenamento de dados.


C

Certo


E

Errado

Em relação ao uso de firewall, analise as assertivas abaixo, assinalando V, se verdadeiras, ou F, se falsas.


( ) Alocar um firewall em um único ponto de acesso à rede dificulta o gerenciamento e a execução de uma política de acesso seguro.

( ) Um firewall permite isolar a rede interna de uma organização da Internet em geral, permitindo que alguns pacotes passem e bloqueando outros.

( ) Uma forma de implementação de firewall a partir de um sistema Linux é utilizar o aplicativo iptables.


A ordem correta de preenchimento dos parênteses, de cima para baixo, é:


A

F – F – V.


B

F – V – V.


C

V – F – F.


D

V – F – V.


E

V – V – F.

Em uma aplicação com entrada de dados e comunicação com um banco de dados no back-end, _______ é o ataque que explora uma vulnerabilidade da validação da entrada de dados, inserindo código malicioso em queries SQL para manipular o banco de dados.


Assinale a alternativa que preenche corretamente a lacuna do trecho acima.


A

falha bizantina


B

XSS (Cross-Site Scripting)


C

SQL injection


D

tentativa de phishing


E

SQL insertion

Existe um sistema de segurança amplamente usado o qual consiste em “mascarar” os dados que estão sendo utilizados a fim de melhorar a segurança da aplicação através de processos lógicos, que permitem que os dados uma vez mascarados possam ser revertidos. Qual é o nome deste método?


A

Semelhança de cossenos


B

Criptografia


C

Similaridade de base


D

Navegação anônima


E

Real Time Tracking Device

Em um perímetro de segurança física, as portas corta-fogo devem ser providas de alarme e monitoramentos e devem ser testadas em conjunto com as paredes, a fim de se estabelecer o nível de resistência exigido.


C

Certo


E

Errado

No âmbito da segurança da informação em bancos de dados, as dimensões privacidade de comunicação, armazenamento seguro de dados sensíveis, autenticação de usuários e controle de acesso granular são pertinentes ao aspecto


A

confidencialidade.


B

rastreabilidade.


C

integridade.


D

permissibilidade.


E

disponibilidade.

   
Gerar simulado