

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Analise as informações a seguir:
I. Confidencialidade, um dos princípios básicos da segurança da informação, tem como característica garantir que uma informação não seja alterada durante o seu trânsito entre o emissor e o destinatário.
II. O firewall, mecanismo que auxilia na proteção de um computador, permite ou impede que pacotes IP, TCP e UDP possam entrar ou sair da interface de rede do computador.
Marque a alternativa CORRETA:
As duas afirmativas são verdadeiras.
A afirmativa I é verdadeira, e a II é falsa.
A afirmativa II é verdadeira, e a I é falsa.
As duas afirmativas são falsas.
O processo de avaliação de riscos é composto por quatro atividades: identificação dos riscos; análise dos riscos; avaliação dos riscos; e eliminação dos riscos.
Certo
Errado
Como o tratamento de dados pessoais gera riscos para os titulares, o mecanismo recomendado para a avaliação desses riscos consiste em
avaliação de impactos potenciais.
avaliação de riscos de segurança da informação.
avaliação de desempenho.
avaliação de impacto de privacidade.
avaliação e decisão dos eventos de segurança da informação.
É uma configuração comum/inicial de realizar no firewall para proteção da rede configurar regras para:
Bloquear todas as conexões de entrada.
Bloquear todas as conexões de saída.
Bloquear todas as conexões de entrada e saída.
Permitir todas as conexões de entrada.
Permitir todas as conexões de saída.
Firewall que faz a análise dos dados a nível de protocolo de aplicação, realizando a intermediação da comunicação de um equipamento na rede segura com um equipamento da rede externa. Ele recebe o pacote, analisa-o de acordo com sua configuração e, caso o conteúdo seja aprovado, remonta um novo pacote que segue adiante. Esse firewall é conhecido como:
Roteador de perímetro.
Bastion host.
Honey pot.
Proxy.
Zona militarizada.
Uma das vantagens da certificação digital é que ela pode ser usada também como garantia de sigilo e privacidade de sites.
Certo
Errado
Protocolos de segurança aparecem em diversas especificações da pilha TCP/IP. Os protocolos padronizados IPSec, TLS e WPA3 foram projetados para fornecer segurança em quais camadas, respectivamente?
Rede, aplicação e física.
Rede, transporte e enlace.
Transporte, aplicação e física.
Aplicação, transporte e física.
Transporte, rede e enlace.
Considere as informações a seguir:
Segurança da informação
Aspectos gerais
1. Severidade
2. Irretratabilidade
3. Criticidade
4. Autenticação
5. Conformidade
Definições
a. Processo de identificação e reconhecimento formal de identidade.
b. Referência de cumprimento das regras e normas estabelecidas.
c. Gravidade do impacto geral causado por uma perda.
d. Gravidade do dano que determinado ativo pode sofrer.
e. Atributo de identificação do emissor de uma informação.
A correta correlação entre os aspectos gerais e as definições de segurança da informação é:
1-b - 2-a - 3-d - 4-c - 5-e.
1-a - 2-c - 3-b - 4-e - 5-d.
1-d - 2-e - 3-c - 4-a - 5-b.
1-e - 2-c - 3-b - 4-a - 5-d.
1-c - 2-b - 3-e - 4-d - 5-a.
O OAuth 2.0 é um protocolo padrão de autorização. Este protocolo possui alguns papéis (roles) definidos.
Em qual “role” são emitidos os “Access Token”?
Client
Client Owner
Resource Server
Resource Owner
Authorization Server
Sobre segurança da informação, o princípio de __________ da comunicação também é conhecido como não repúdio.
Assinale a alternativa que preenche corretamente o trecho da lacuna acima.
confidencialidade
autenticidade
confiabilidade
disponibilidade
irretratabilidade
De acordo com o ____________________________, a informação só pode ser alterada por pessoas autorizadas, ou seja, ele garante o controle das alterações, impedindo que pessoas não autorizadas façam alterações indevidas na informação.
A lacuna acima deve ser preenchida por:
Princípio da Autenticidade.
Princípio da Confidencialidade.
Princípio da Integridade.
Princípio da Disponibilidade.
Princípio da Dignidade.
Com relação aos conceitos de chave pública e a chave privada, indique a alternativa correta.
É possível combinar a criptografia simétrica com a assimétrica utilizando três chaves públicas e duas privadas.
A chave privada é amplamente divulgada e compartilhada com outras pessoas ou entidades. Ela é usada para criptografar os dados antes de enviá-los ao destinatário.
A criptografia assimétrica também é conhecida como criptografia de chave privada.
A chave pública é usada para criptografar os dados e a chave privada é usada para descriptografá-los.
A chave pública e a chave privada podem ser chamadas também, respectivamente, de chave abstrata e chave específica.
Qual é o objetivo principal da norma ISO 27001:2013?
Padronizar a qualidade de sistemas de gestão ambiental.
Estabelecer diretrizes para gestão de saúde e segurança ocupacional.
Garantir a segurança da informação em organizações.
Padronizar a gestão de continuidade de negócios.
Promover a sustentabilidade ecológica em organizações.
Esse é um grande recurso de segurança, pois tem a função de fazer análise da passagem de dados entre a rede privada e a rede externa em tempo real, restringindo ou permitindo o tráfego de dados obedecendo regras preestabelecidas pela gerência de TI da organização.
Fonte: http://proedu.rnp.br/bitstream/handle/123456789/15 38/15.6_versao_Finalizada_com_Logo_IFRO-Seguranca_ Informacao_04_04_14.pdf?sequence=1&isAllowed=y
Marque a alternativa CORRETA que corresponde ao contexto acima.
antivirus.
antispware.
GPO.
proxy.
firewall.
O analista João trabalha conectado remotamente ao servidor SERV10, através de um cliente Secure Shell (SSH), em sua estação de trabalho ET10. João constatou que, ao deixar de usar o cliente SSH por alguns minutos, ocorre a queda da conexão remota sem, no entanto, ocorrer a queda do link de rede. Ao investigar o motivo da queda, João descobriu que as sessões SSH são encerradas por SERV10 após 5 minutos de ociosidade de tráfego. Para mitigar a queda de conexão por ociosidade, João configurou no cliente SSH o parâmetro que estabelece o envio automático de um pacote criptografado com o objetivo de evitar o encerramento da sessão.
Portanto, João configurou no cliente SSH da ET10 o parâmetro:
TCPKeepAlive;
ChannelTimeout;
ClientAliveInterval;
ServerAliveInterval;
UnusedConnectionTimeout.
A fim de dar suporte ao processo decisório, convém que a comunicação do risco seja realizada.
Certo
Errado
O software malicioso pode ser dividido em duas categorias: aqueles que precisam de um programa hospedeiro e aqueles que são independentes. Além disso, também podem diferenciar-se entre aquelas ameaças de softwares que não se replicam e aquelas que se replicam.
Dentre algumas das principais categorias de softwares maliciosos, é correto afirmar que:
os rootkits são programas que instalam outros itens em uma máquina sob ataque. São códigos específicos para uma única vulnerabilidade ou conjuntos de vulnerabilidades;
os autorooters são ferramentas maliciosas de hacker usadas para invasão de novas máquinas remotamente;
um kit (gerador de vírus) é usado para atacar sistemas de computador em rede com um grande volume de tráfego para executar um ataque de negação de serviço (DoS);
os vírus são programas que propagam cópias de si mesmos a outros computadores;
os vermes são programas que contêm funcionalidades adicionais inesperadas.
O líder técnico da Equipe de Desenvolvimento de Soluções de Software (EDSS) determinou que todas as novas demandas por aplicações, mesmo no nível de microsserviços, devem implementar autenticação via Single Sign-On (SSO).
A implementação do SSO:
pode fazer uso do Keycloak;
deve prover serviços de log via Envers;
requer uma solução de logout para cada aplicação;
garante autorização para as funcionalidades das aplicações;
mantém uma base de dados de usuários própria não relacional.
Com a necessidade da migração para o trabalho remoto durante a pandemia, a editora EdLex definiu que as funções administrativas seriam realizadas no modelo de home office. Paulo, responsável pelo setor de TI da EdLex, decidiu que o acesso aos sistemas seria realizado por intermédio de VPN e estabeleceu que a VPN deveria: (i) usar criptografia com AES; (ii) oferecer suporte a TCP; e (iii) não ser proprietária.
O protocolo utilizado por Paulo na VPN da editora EdLex é:
OpenVPN;
L2TP com IPSec;
PPTP;
SSTP;
WireGuard.
Qual dos seguintes métodos não é usado para autenticação?
Reconhecimento de voz.
Verificação de senha.
Identificação de impressão digital.
Análise de comportamento.
Química do corpo.