

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
O firewall é a primeira linha de defesa que um sistema ou rede tem contra ataques ou intrusos. Sobre firewall, analise as afirmativas a seguir:
I.O firewall pode ser implementado de duas formas: como hardware ou como software.
II.O firewall do Windows bloqueia conexões de aplicativos com a Internet e portas para evitar problemas de segurança.
III.O firewall bloqueia o acesso a dados baseado em uma fonte ou destino, porém não restringe o acesso à dados na internet.
Assinale a alternativa CORRETA.
Apenas as afirmativas I e II são verdadeiras.
As afirmativas I, II e III são verdadeiras.
Apenas a afirmativa I é verdadeira.
Apenas as afirmativas I e III são verdadeiras.
Apenas a afirmativa III é verdadeira.
A assinatura digital em um documento garante a confidencialidade dos dados.
Certo
Errado
A criptografia __________ é dividida basicamente em sistemas simétricos e sistemas assimétricos. A criptografia de chave ___________, a chave que é utilizada para criptografar os dados é a mesma chave que é utilizada para descriptografar os dados. Já os algoritmos de chave __________ são rápidos na execução, porém não permitem assinatura digital e certificação digital.
Assinale a alternativa que preenche, correta e respectivamente, as lacunas do trecho acima.
clássica – simétrica – assimétrica
moderna – privada – pública
de César – privada – pública
moderna – assimétrica – simétrica
moderna – simétrica – assimétrica
Qual dos seguintes conceitos de segurança da informação se refere à obrigação de proteger as informações confidenciais e garantir que elas sejam tratadas de forma adequada?
Autenticidade.
Confidencialidade.
Disponibilidade.
Integridade.
Responsabilidade.
Organizações constantemente enfrentam ameaças cibernéticas que podem causar danos e prejuízos graves. Há uma solução de software muita utilizada, que fornece uma visão holística da segurança da informação de uma organização, agregando e analisando eventos e logs de segurança de várias fontes em toda a infraestrutura de TI.
A solução de software descrita é o
CASB
WAF
DLP
SIEM
Proxy
Se trata de um código malicioso que se disfarça de um programa legítimo para infectar um hospedeiro. Esse vírus está atrelado ao que conhecemos por:
Adware
Trojan
Worm
Spyware
A MITRE ATT&CK® é uma referência a respeito de táticas e de técnicas adversárias. Profissionais da área de segurança precisam conhecer essa referência para implantar controles de segurança que assegurem a proteção dos sistemas de informação da organização.
Dentre as táticas adversárias listadas na MITRE ATT&CK®, está a(o)
verificação de vulnerabilidade
comunicação entre processos
manipulação de conta
evasão do depurador
acesso à credencial
Uma função de hash criptográfica h retorna um valor de tamanho t, em bits, quando aplicada a uma mensagem m. O tamanho esperado do hash de mm, em que mm representa a mensagem m concatenada com ela mesma, é:
t / 2
t
não é possível determinar sem conhecer a mensagem real.
2t
t 2
Um ataque de flood é caracterizado pela inundação da rede com tráfego excessivo para sobrecarregar e tornar inacessíveis os recursos do sistema.
Certo
Errado
Uma POSIN deve estar em conformidade com a legislação vigente, com as normas pertinentes, com os requisitos regulamentares e contratuais e com as melhores práticas de segurança da informação.
Certo
Errado
A esteganografia visa ocultar informação, de modo que a mensagem é embutida em uma imagem, por exemplo, fazendo-se pensar que não há nada oculto, por meio da alteração do bite menos significativo de cada byte de cada pixel, para ocultar as partes da mensagem.
Certo
Errado
Uma empresa de consultoria foi chamada para implementar o processo de gestão de risco, com atividades coordenadas para dirigir e controlar o risco de uma organização. Nesta tarefa, essa empresa de consultoria deve aplicar os itens de uma norma NBR-ISO específica. Para essa situação, a norma NBR-ISO a ser utilizada é a:
27001
27002
27005
27007
Um teste de conhecimento pode ser escolhido se o objetivo for testar um novo tipo de ataque ou mesmo se a equipe quiser focar em um host específico da empresa.
Certo
Errado
Qual deve ser a primeira etapa quando da implementação da ISO 27001?
Escopo
Estratégia e Gestão
Avaliação de Riscos
Contexto da Organização
Segurança da Informação
O uso de assinaturas digitais fornece proteção de autenticidade, integridade, confidencialidade e irretratabilidade.
Certo
Errado
Para que você esteja apto a proteger um computador de possíveis ataques é importante conhecer as técnicas de ataque. Assinale a alternativa correta sobre o ataque chamado “DoS”.
Esta técnica é utilizada pelos hackers, onde a identidade real do atacante é mascarada por outra identidade, ou seja, o atacante se esconde numa identidade falsa e, desta forma, se faz passar por outro usuário.
Sua função principal é consumir todos os recursos de um sistema até a sua parada total, e desta forma, usuários legítimos não terão acesso ao serviço. A evolução do DoS é o ataque DDoS, um ataque que utiliza o mesmo artifício do DoS, mas que age de forma sincronizada com várias máquinas infectadas, de forma a iniciar um ataque distribuído (Redes Zumbi).
É um programa, ou parte de um programa, que contém código malicioso. Esse programa se propaga pela rede e em outros computadores inserindo várias cópias de si mesmo. O DoS é um programa que não pode existir sozinho, ele precisa de um arquivo hospedeiro para que possa se tornar ativo e, posteriormente, continuar infectando outros computadores.
Consiste em realizar propaganda através de algum software instalado. É muito comum os DoS serem incorporados em softwares gratuitos como forma de patrocínio.
É um programa que tem como objetivo capturar pacotes que trafegam através de um segmento de rede. Desta forma, ajudam o administrador da rede a realizar uma análise do tráfego, detectar e resolver problemas na rede e até mesmo observar possíveis pontos de degradação no desempenho da rede.
Segundo a norma ABNT NBR ISO/IEC 27001:2013, quem deve estabelecer a política de segurança da informação, atribuir responsabilidades e autoridade para assegurar que o Sistema de Gestão da Segurança da Informação (SGSI) esteja em conformidade com os requisitos dessa norma e, ainda, relatar sobre o desempenho do sistema de gestão da segurança da informação é
o setor de Qualidade.
a área de Infraestrutura.
a área de Tecnologia da Informação.
a Alta Direção.
a área de Compliance.
Acerca dos dispositivos para o armazenamento de dados e dos programas para a realização de backup, julgue os itens de 91 e 95.
No Bacula, o comando show filesets permite mostrar quais https://arquivos.infra-questoes.grancursosonline.com.br/arquivos/pastas estão sendo gravados.
Certo
Errado
O protocolo X.509 rege a maneira de descrever certificados de chave pública de uma forma estruturada. Os certificados são documentos digitais que associam com segurança pares de chaves criptográficas a identidades como sites, indivíduos ou organizações. Os itens abaixo relacionam corretamente os campos de um certificado que segue a estruturação prevista no X.509 e a sua funcionalidade, exceto.
Signature: Este campo identifica o algoritmo usado para assinar o certificado. Qualquer parâmetro que seja necessário para uma assinatura também é definido nesse campo.
Issuer: Este campo identifica a autoridade de certificação que emitiu o certificado. O nome é normalmente uma hierarquia de strings que define país, estado, organização, departamento e assim por diante.
Encrypted: Este campo contém o identificador do algoritmo, um hash seguro dos demais campos e a assinatura digital desse hash.
Issuer unique identifier: Esse campo define a entidade a qual a chave pública pertence. É também uma hierarquia de strings. Parte do campo estabelece o que se intitula nome comum, que é o nome verdadeiro da testemunha da chave.
Subject’s public key: Este campo define a chave pública do sujeito. Também estipula o algoritmo correspondente (RSA, por exemplo) e seus parâmetros.
As VPNs (Virtual Private Networks) estão cada vez mais sendo utilizadas por empresas de pequeno, médio e grande porte. Com a pandemia, a necessidade de implementação do home office veio à tona e a exigência de segurança ao trafegar pela internet dados sensíveis das empresas se tornou uma preocupação constante. Levando em consideração o conceito de VPNs, marque a opção incorreta abaixo.
As VPNs criam uma rede que é privada, mas virtual. É privada, pois garante sigilo dentro da organização e é virtual porque não usa WANs privadas reais. A rede é fisicamente pública, embora virtualmente privada
Para garantir privacidade e outras medidas de segurança para uma organização, a VPN pode usar o IPSec no modo túnel. Nesse modo, cada datagrama IP destinado ao uso privado na organização é encapsulado em outro datagrama.
As VPNs também podem ser definidas como um conjunto de regras específicas, cuja ação pode ser bloquear, negar, rejeitar ou aceitar um tráfego específico ou porta que passe por ela.
As VPNs podem ser implementadas de três maneiras distintas: VPNs dial-up, ou VPNs de Acesso Remoto, VPNs de Intranet, também denominadas VPN Lan-to-Lan e VPNs de Extranet.
É importante frisar que a criptografia, o encapsulamento e o tunelamento não tornam os pacotes enviados pela VPN inacessíveis, eles ainda podem ser coletados e analisados, contudo, se for utilizado um algoritmo de criptografia corretamente implementado e adequadamente forte, seu payload ainda deverá estar seguro.