Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7.510 questões encontradas
Questões por página
20
Mais recentes
 

O firewall é a primeira linha de defesa que um sistema ou rede tem contra ataques ou intrusos. Sobre firewall, analise as afirmativas a seguir:

I.O firewall pode ser implementado de duas formas: como hardware ou como software.

II.O firewall do Windows bloqueia conexões de aplicativos com a Internet e portas para evitar problemas de segurança.

III.O firewall bloqueia o acesso a dados baseado em uma fonte ou destino, porém não restringe o acesso à dados na internet.

Assinale a alternativa CORRETA.


A

Apenas as afirmativas I e II são verdadeiras.


B

As afirmativas I, II e III são verdadeiras.


C

Apenas a afirmativa I é verdadeira.


D

Apenas as afirmativas I e III são verdadeiras.


E

Apenas a afirmativa III é verdadeira.

A criptografia __________ é dividida basicamente em sistemas simétricos e sistemas assimétricos. A criptografia de chave ___________, a chave que é utilizada para criptografar os dados é a mesma chave que é utilizada para descriptografar os dados. Já os algoritmos de chave __________ são rápidos na execução, porém não permitem assinatura digital e certificação digital.


Assinale a alternativa que preenche, correta e respectivamente, as lacunas do trecho acima.


A

clássica – simétrica – assimétrica


B

moderna – privada – pública


C

de César – privada – pública


D

moderna – assimétrica – simétrica


E

moderna – simétrica – assimétrica

Qual dos seguintes conceitos de segurança da informação se refere à obrigação de proteger as informações confidenciais e garantir que elas sejam tratadas de forma adequada?


A

Autenticidade.


B

Confidencialidade.


C

Disponibilidade.


D

Integridade.


E

Responsabilidade.

Organizações constantemente enfrentam ameaças cibernéticas que podem causar danos e prejuízos graves. Há uma solução de software muita utilizada, que fornece uma visão holística da segurança da informação de uma organização, agregando e analisando eventos e logs de segurança de várias fontes em toda a infraestrutura de TI.

A solução de software descrita é o


A

CASB


B

WAF


C

DLP


D

SIEM


E

Proxy

Se trata de um código malicioso que se disfarça de um programa legítimo para infectar um hospedeiro. Esse vírus está atrelado ao que conhecemos por:


A

Adware


B

Trojan


C

Worm


D

Spyware

A MITRE ATT&CK® é uma referência a respeito de táticas e de técnicas adversárias. Profissionais da área de segurança precisam conhecer essa referência para implantar controles de segurança que assegurem a proteção dos sistemas de informação da organização.

Dentre as táticas adversárias listadas na MITRE ATT&CK®, está a(o)


A

verificação de vulnerabilidade


B

comunicação entre processos


C

manipulação de conta


D

evasão do depurador


E

acesso à credencial

Uma função de hash criptográfica h retorna um valor de tamanho t, em bits, quando aplicada a uma mensagem m. O tamanho esperado do hash de mm, em que mm representa a mensagem m concatenada com ela mesma, é:


A

t / 2


B

t


C

não é possível determinar sem conhecer a mensagem real.


D

2t


E

t 2

Um ataque de flood é caracterizado pela inundação da rede com tráfego excessivo para sobrecarregar e tornar inacessíveis os recursos do sistema.


C

Certo


E

Errado

Uma POSIN deve estar em conformidade com a legislação vigente, com as normas pertinentes, com os requisitos regulamentares e contratuais e com as melhores práticas de segurança da informação.


C

Certo


E

Errado

A esteganografia visa ocultar informação, de modo que a mensagem é embutida em uma imagem, por exemplo, fazendo-se pensar que não há nada oculto, por meio da alteração do bite menos significativo de cada byte de cada pixel, para ocultar as partes da mensagem.


C

Certo


E

Errado

Uma empresa de consultoria foi chamada para implementar o processo de gestão de risco, com atividades coordenadas para dirigir e controlar o risco de uma organização. Nesta tarefa, essa empresa de consultoria deve aplicar os itens de uma norma NBR-ISO específica. Para essa situação, a norma NBR-ISO a ser utilizada é a:


A

27001


B

27002


C

27005


D

27007

Um teste de conhecimento pode ser escolhido se o objetivo for testar um novo tipo de ataque ou mesmo se a equipe quiser focar em um host específico da empresa.


C

Certo


E

Errado

Qual deve ser a primeira etapa quando da implementação da ISO 27001?


A

Escopo


B

Estratégia e Gestão


C

Avaliação de Riscos


D

Contexto da Organização


E

Segurança da Informação

O uso de assinaturas digitais fornece proteção de autenticidade, integridade, confidencialidade e irretratabilidade.


C

Certo


E

Errado

Para que você esteja apto a proteger um computador de possíveis ataques é importante conhecer as técnicas de ataque. Assinale a alternativa correta sobre o ataque chamado “DoS”.


A

Esta técnica é utilizada pelos hackers, onde a identidade real do atacante é mascarada por outra identidade, ou seja, o atacante se esconde numa identidade falsa e, desta forma, se faz passar por outro usuário.


B

Sua função principal é consumir todos os recursos de um sistema até a sua parada total, e desta forma, usuários legítimos não terão acesso ao serviço. A evolução do DoS é o ataque DDoS, um ataque que utiliza o mesmo artifício do DoS, mas que age de forma sincronizada com várias máquinas infectadas, de forma a iniciar um ataque distribuído (Redes Zumbi).


C

É um programa, ou parte de um programa, que contém código malicioso. Esse programa se propaga pela rede e em outros computadores inserindo várias cópias de si mesmo. O DoS é um programa que não pode existir sozinho, ele precisa de um arquivo hospedeiro para que possa se tornar ativo e, posteriormente, continuar infectando outros computadores.


D

Consiste em realizar propaganda através de algum software instalado. É muito comum os DoS serem incorporados em softwares gratuitos como forma de patrocínio.


E

É um programa que tem como objetivo capturar pacotes que trafegam através de um segmento de rede. Desta forma, ajudam o administrador da rede a realizar uma análise do tráfego, detectar e resolver problemas na rede e até mesmo observar possíveis pontos de degradação no desempenho da rede.

Segundo a norma ABNT NBR ISO/IEC 27001:2013, quem deve estabelecer a política de segurança da informação, atribuir responsabilidades e autoridade para assegurar que o Sistema de Gestão da Segurança da Informação (SGSI) esteja em conformidade com os requisitos dessa norma e, ainda, relatar sobre o desempenho do sistema de gestão da segurança da informação é


A

o setor de Qualidade.


B

a área de Infraestrutura.


C

a área de Tecnologia da Informação.


D

a Alta Direção.


E

a área de Compliance.

Acerca dos dispositivos para o armazenamento de dados e dos programas para a realização de backup, julgue os itens de 91 e 95.


No Bacula, o comando show filesets permite mostrar quais https://arquivos.infra-questoes.grancursosonline.com.br/arquivos/pastas estão sendo gravados.


C

Certo


E

Errado

O protocolo X.509 rege a maneira de descrever certificados de chave pública de uma forma estruturada. Os certificados são documentos digitais que associam com segurança pares de chaves criptográficas a identidades como sites, indivíduos ou organizações. Os itens abaixo relacionam corretamente os campos de um certificado que segue a estruturação prevista no X.509 e a sua funcionalidade, exceto.


A

Signature: Este campo identifica o algoritmo usado para assinar o certificado. Qualquer parâmetro que seja necessário para uma assinatura também é definido nesse campo.


B

Issuer: Este campo identifica a autoridade de certificação que emitiu o certificado. O nome é normalmente uma hierarquia de strings que define país, estado, organização, departamento e assim por diante.


C

Encrypted: Este campo contém o identificador do algoritmo, um hash seguro dos demais campos e a assinatura digital desse hash.


D

Issuer unique identifier: Esse campo define a entidade a qual a chave pública pertence. É também uma hierarquia de strings. Parte do campo estabelece o que se intitula nome comum, que é o nome verdadeiro da testemunha da chave.


E

Subject’s public key: Este campo define a chave pública do sujeito. Também estipula o algoritmo correspondente (RSA, por exemplo) e seus parâmetros.

As VPNs (Virtual Private Networks) estão cada vez mais sendo utilizadas por empresas de pequeno, médio e grande porte. Com a pandemia, a necessidade de implementação do home office veio à tona e a exigência de segurança ao trafegar pela internet dados sensíveis das empresas se tornou uma preocupação constante. Levando em consideração o conceito de VPNs, marque a opção incorreta abaixo.


A

As VPNs criam uma rede que é privada, mas virtual. É privada, pois garante sigilo dentro da organização e é virtual porque não usa WANs privadas reais. A rede é fisicamente pública, embora virtualmente privada


B

Para garantir privacidade e outras medidas de segurança para uma organização, a VPN pode usar o IPSec no modo túnel. Nesse modo, cada datagrama IP destinado ao uso privado na organização é encapsulado em outro datagrama.


C

As VPNs também podem ser definidas como um conjunto de regras específicas, cuja ação pode ser bloquear, negar, rejeitar ou aceitar um tráfego específico ou porta que passe por ela.


D

As VPNs podem ser implementadas de três maneiras distintas: VPNs dial-up, ou VPNs de Acesso Remoto, VPNs de Intranet, também denominadas VPN Lan-to-Lan e VPNs de Extranet.


E

É importante frisar que a criptografia, o encapsulamento e o tunelamento não tornam os pacotes enviados pela VPN inacessíveis, eles ainda podem ser coletados e analisados, contudo, se for utilizado um algoritmo de criptografia corretamente implementado e adequadamente forte, seu payload ainda deverá estar seguro.

   
Gerar simulado