Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7.510 questões encontradas
Questões por página
20
Mais recentes
 

Analise as informações a seguir:


I. Confidencialidade, um dos princípios básicos da segurança da informação, tem como característica garantir que uma informação não seja alterada durante o seu trânsito entre o emissor e o destinatário.

II. O firewall, mecanismo que auxilia na proteção de um computador, permite ou impede que pacotes IP, TCP e UDP possam entrar ou sair da interface de rede do computador.


Marque a alternativa CORRETA:


A

As duas afirmativas são verdadeiras.


B

A afirmativa I é verdadeira, e a II é falsa.


C

A afirmativa II é verdadeira, e a I é falsa.


D

As duas afirmativas são falsas.

O processo de avaliação de riscos é composto por quatro atividades: identificação dos riscos; análise dos riscos; avaliação dos riscos; e eliminação dos riscos.


C

Certo


E

Errado

Como o tratamento de dados pessoais gera riscos para os titulares, o mecanismo recomendado para a avaliação desses riscos consiste em


A

avaliação de impactos potenciais.


B

avaliação de riscos de segurança da informação.


C

avaliação de desempenho.


D

avaliação de impacto de privacidade.


E

avaliação e decisão dos eventos de segurança da informação.

É uma configuração comum/inicial de realizar no firewall para proteção da rede configurar regras para:


A

Bloquear todas as conexões de entrada.


B

Bloquear todas as conexões de saída.


C

Bloquear todas as conexões de entrada e saída.


D

Permitir todas as conexões de entrada.


E

Permitir todas as conexões de saída.

Firewall que faz a análise dos dados a nível de protocolo de aplicação, realizando a intermediação da comunicação de um equipamento na rede segura com um equipamento da rede externa. Ele recebe o pacote, analisa-o de acordo com sua configuração e, caso o conteúdo seja aprovado, remonta um novo pacote que segue adiante. Esse firewall é conhecido como:


A

Roteador de perímetro.


B

Bastion host.


C

Honey pot.


D

Proxy.


E

Zona militarizada.

Uma das vantagens da certificação digital é que ela pode ser usada também como garantia de sigilo e privacidade de sites.


C

Certo


E

Errado

Protocolos de segurança aparecem em diversas especificações da pilha TCP/IP. Os protocolos padronizados IPSec, TLS e WPA3 foram projetados para fornecer segurança em quais camadas, respectivamente?


A

Rede, aplicação e física.


B

Rede, transporte e enlace.


C

Transporte, aplicação e física.


D

Aplicação, transporte e física.


E

Transporte, rede e enlace.

Considere as informações a seguir:


Segurança da informação


Aspectos gerais

1. Severidade

2. Irretratabilidade

3. Criticidade

4. Autenticação

5. Conformidade


Definições

a. Processo de identificação e reconhecimento formal de identidade.

b. Referência de cumprimento das regras e normas estabelecidas.

c. Gravidade do impacto geral causado por uma perda.

d. Gravidade do dano que determinado ativo pode sofrer.

e. Atributo de identificação do emissor de uma informação.


A correta correlação entre os aspectos gerais e as definições de segurança da informação é:


A

1-b - 2-a - 3-d - 4-c - 5-e.


B

1-a - 2-c - 3-b - 4-e - 5-d.


C

1-d - 2-e - 3-c - 4-a - 5-b.


D

1-e - 2-c - 3-b - 4-a - 5-d.


E

1-c - 2-b - 3-e - 4-d - 5-a.

O OAuth 2.0 é um protocolo padrão de autorização. Este protocolo possui alguns papéis (roles) definidos.


Em qual “role” são emitidos os “Access Token”?


A

Client


B

Client Owner


C

Resource Server


D

Resource Owner


E

Authorization Server

Sobre segurança da informação, o princípio de __________ da comunicação também é conhecido como não repúdio.


Assinale a alternativa que preenche corretamente o trecho da lacuna acima.


A

confidencialidade


B

autenticidade


C

confiabilidade


D

disponibilidade


E

irretratabilidade

De acordo com o ____________________________, a informação só pode ser alterada por pessoas autorizadas, ou seja, ele garante o controle das alterações, impedindo que pessoas não autorizadas façam alterações indevidas na informação.


A lacuna acima deve ser preenchida por:


A

Princípio da Autenticidade.


B

Princípio da Confidencialidade.


C

Princípio da Integridade.


D

Princípio da Disponibilidade.


E

Princípio da Dignidade.

Com relação aos conceitos de chave pública e a chave privada, indique a alternativa correta.


A

É possível combinar a criptografia simétrica com a assimétrica utilizando três chaves públicas e duas privadas.


B

A chave privada é amplamente divulgada e compartilhada com outras pessoas ou entidades. Ela é usada para criptografar os dados antes de enviá-los ao destinatário.


C

A criptografia assimétrica também é conhecida como criptografia de chave privada.


D

A chave pública é usada para criptografar os dados e a chave privada é usada para descriptografá-los.


E

A chave pública e a chave privada podem ser chamadas também, respectivamente, de chave abstrata e chave específica.

Qual é o objetivo principal da norma ISO 27001:2013?


A

Padronizar a qualidade de sistemas de gestão ambiental.


B

Estabelecer diretrizes para gestão de saúde e segurança ocupacional.


C

Garantir a segurança da informação em organizações.


D

Padronizar a gestão de continuidade de negócios.


E

Promover a sustentabilidade ecológica em organizações.

Esse é um grande recurso de segurança, pois tem a função de fazer análise da passagem de dados entre a rede privada e a rede externa em tempo real, restringindo ou permitindo o tráfego de dados obedecendo regras preestabelecidas pela gerência de TI da organização.


Fonte: http://proedu.rnp.br/bitstream/handle/123456789/15 38/15.6_versao_Finalizada_com_Logo_IFRO-Seguranca_ Informacao_04_04_14.pdf?sequence=1&isAllowed=y


Marque a alternativa CORRETA que corresponde ao contexto acima.


A

antivirus.


B

antispware.


C

GPO.


D

proxy.


E

firewall.

O analista João trabalha conectado remotamente ao servidor SERV10, através de um cliente Secure Shell (SSH), em sua estação de trabalho ET10. João constatou que, ao deixar de usar o cliente SSH por alguns minutos, ocorre a queda da conexão remota sem, no entanto, ocorrer a queda do link de rede. Ao investigar o motivo da queda, João descobriu que as sessões SSH são encerradas por SERV10 após 5 minutos de ociosidade de tráfego. Para mitigar a queda de conexão por ociosidade, João configurou no cliente SSH o parâmetro que estabelece o envio automático de um pacote criptografado com o objetivo de evitar o encerramento da sessão.


Portanto, João configurou no cliente SSH da ET10 o parâmetro:


A

TCPKeepAlive;


B

ChannelTimeout;


C

ClientAliveInterval;


D

ServerAliveInterval;


E

UnusedConnectionTimeout.

A fim de dar suporte ao processo decisório, convém que a comunicação do risco seja realizada.


C

Certo


E

Errado

O software malicioso pode ser dividido em duas categorias: aqueles que precisam de um programa hospedeiro e aqueles que são independentes. Além disso, também podem diferenciar-se entre aquelas ameaças de softwares que não se replicam e aquelas que se replicam.

Dentre algumas das principais categorias de softwares maliciosos, é correto afirmar que:


A

os rootkits são programas que instalam outros itens em uma máquina sob ataque. São códigos específicos para uma única vulnerabilidade ou conjuntos de vulnerabilidades;


B

os autorooters são ferramentas maliciosas de hacker usadas para invasão de novas máquinas remotamente;


C

um kit (gerador de vírus) é usado para atacar sistemas de computador em rede com um grande volume de tráfego para executar um ataque de negação de serviço (DoS);


D

os vírus são programas que propagam cópias de si mesmos a outros computadores;


E

os vermes são programas que contêm funcionalidades adicionais inesperadas.

O líder técnico da Equipe de Desenvolvimento de Soluções de Software (EDSS) determinou que todas as novas demandas por aplicações, mesmo no nível de microsserviços, devem implementar autenticação via Single Sign-On (SSO).


A implementação do SSO:


A

pode fazer uso do Keycloak;


B

deve prover serviços de log via Envers;


C

requer uma solução de logout para cada aplicação;


D

garante autorização para as funcionalidades das aplicações;


E

mantém uma base de dados de usuários própria não relacional.

Com a necessidade da migração para o trabalho remoto durante a pandemia, a editora EdLex definiu que as funções administrativas seriam realizadas no modelo de home office. Paulo, responsável pelo setor de TI da EdLex, decidiu que o acesso aos sistemas seria realizado por intermédio de VPN e estabeleceu que a VPN deveria: (i) usar criptografia com AES; (ii) oferecer suporte a TCP; e (iii) não ser proprietária.


O protocolo utilizado por Paulo na VPN da editora EdLex é:


A

OpenVPN;


B

L2TP com IPSec;


C

PPTP;


D

SSTP;


E

WireGuard.

Qual dos seguintes métodos não é usado para autenticação?


A

Reconhecimento de voz.


B

Verificação de senha.


C

Identificação de impressão digital.


D

Análise de comportamento.


E

Química do corpo.

   
Gerar simulado