Questões de Concurso sobre Segurança Física

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
22 questões encontradas
Questões por página
20
Mais recentes
 

Em redes locais, a segurança não depende apenas de mecanismos lógicos de autenticação ou filtragem, mas também da integridade da infraestrutura física que sustenta a comunicação.


Problemas em cabeamento, conectores ou enlace podem comprometer estabilidade, desempenho e confiabilidade do tráfego, de modo que procedimentos de teste e verificação assumem relevância tanto para a manutenção da conectividade quanto para o controle efetivo do ambiente de rede.


Assinale a alternativa INCORRETA.


A

A degradação física do enlace pode produzir perda de estabilidade na comunicação, o que torna os testes de continuidade e verificação da infraestrutura relevantes para a análise de falhas de rede, ainda que o problema não decorra de credenciais, permissões ou regras lógicas de acesso.


B

O controle de acesso em rede esgota a dimensão de segurança do ambiente, já que a integridade física dos enlaces interfere apenas na velocidade de transmissão, sem impacto técnico relevante sobre disponibilidade, estabilidade ou circulação efetiva do tráfego.


C

O cabeamento estruturado integra a organização física da rede e contribui para a padronização das conexões, razão pela qual conectores, pontos de terminação e verificação do enlace possuem repercussão prática sobre a confiabilidade do ambiente.


D

A análise técnica de falhas em rede pode exigir a correlação entre sintomas de conectividade e elementos físicos da infraestrutura, inclusive cabos, conectores e pontos de conexão, sem que isso descaracterize a importância simultânea dos controles lógicos do ambiente.


E

A verificação da infraestrutura física não se opõe à segurança lógica da rede, podendo compor abordagem complementar de diagnóstico e manutenção quando a indisponibilidade do recurso ou a degradação da comunicação decorrem de fatores materiais do enlace.

O firmware da placa-mãe, seja o BIOS legado ou o mais moderno UEFI, é o primeiro software a ser executado quando um computador é ligado, sendo responsável por inicializar o hardware e carregar o sistema operacional. Configurações de segurança no nível do firmware são críticas para proteger o sistema contra ataques de baixo nível.


Julgue os itens a seguir como Verdadeiro (V), ou Falso (F), sobre as configurações de segurança em BIOS/UEFI:


(__)A definição de uma senha de supervisor (ou administrador) no setup do BIOS/UEFI impede que usuários não autorizados alterem configurações críticas do sistema, como a ordem de boot e as configurações de virtualização.

(__)O recurso Secure Boot, uma especificação do UEFI, ajuda a garantir que o dispositivo inicialize usando apenas software de confiança do Fabricante de Equipamento Original (OEM), prevenindo a execução de bootloaders maliciosos ou não autorizados.

(__)Desativar portas USB e SATA não utilizadas através do setup do BIOS/UEFI é uma medida de segurança física que pode impedir a conexão de dispositivos de armazenamento não autorizados para cópia de dados ou introdução de malware.

(__)A atualização do firmware (flashing the BIOS/UEFI) é um procedimento isento de riscos e deve ser realizado frequentemente, pois os fabricantes liberam atualizações diárias que corrigem pequenas falhas, sem a necessidade de verificar a compatibilidade ou o risco de corrompimento do firmware.


Marque a alternativa CORRETA que corresponde à sequência de cima para baixo das lacunas acima:


A

F, V, V, F.


B

V, V, F, V.


C

V, F, F, V.


D

V, V, V, F.

Um técnico de informática está manuseando um computador. Para evitar danos por eletricidade estática ao manusear as placas, ele deve


A

trabalhar, sempre que possível, com os equipamentos ligados na tomada.


B

usar pulseira antiestática ligada ao aterramento.


C

tocar no pino de alimentação da fonte.


D

fazer a blindagem estática com álcool isopropílico.


E

manusear o computador sobre uma superfície de borracha.

Em uma empresa, a fim de aumentar a proteção de seus ativos de software e de hardware, instalou-se uma forma de segurança física que inclui:


A

construir uma intranet para manter dados seguros dentro da rede interna


B

conectar dois firewalls, de duas redes diferentes, além de seus servidores, através do uso de uma VPN


C

controlar entrada e saída de equipamentos e de materiais da empresa, indicando data, horário e responsável, por meio de material palpável


D

gerenciar o acesso a todos aplicativos, dados, sistemas operacionais, senhas e arquivos de log, por meio de firewalls de software ou de sistemas de login

O princípio de defesa em profundidade aplicado à segurança física pode envolver camadas sucessivas de proteção, como perímetro controlado, autenticação de acesso e monitoramento ambiental.


C

Certo


E

Errado

Segundo Sommerville (2018), a segurança da informação deve ser considerada em três níveis organizacionais, que são:


A

Infraestrutura, aplicação e operacional.


B

Confidencialidade, integridade e disponibilidade.


C

Informações, dados e acessos.


D

Usuário, software e monitoramento.


E

Permissão, instalação e recuperação.

Julgue os itens subsequentes, a respeito de segurança física e lógica.


I A organização deve prevenir o acesso físico não autorizado às instalações de processamento críticas e sensíveis, mantendo-as em áreas seguras e protegidas por perímetro de segurança definidos.

II Os equipamentos para contingência e mídia de backup devem ficar a uma distância segura, para que não sejam danificados em eventual desastre que afete o local principal.

III O cabeamento de telecomunicação que transporta dados deve ser protegido contra interceptação ou danos, mediante o uso de conduítes ou evitando-se trajetos que passem por áreas públicas.


Assinale a opção correta.


A

Apenas o item I está certo.


B

Apenas o item III está certo.


C

Apenas os itens I e II estão certos.


D

Apenas os itens II e III estão certos.


E

Todos os itens estão certos.

Qual das seguintes práticas é considerada essencial para proteger ambientes críticos contra ameaças físicas?


A

Implementação de firewalls e antivírus para monitoramento de tráfego de rede.


B

Controle de acesso físico a áreas sensíveis, como salas de servidores e centros de dados.


C

Criação de políticas de backup e criptografia de dados em trânsito.


D

Treinamento de usuários para prevenção de phishing e engenharia social.


E

Uso de softwares de análise de vulnerabilidades para detectar falhas em sistemas.

Um técnico de informática deseja que a instalação elétrica monofásica de uma sala de computadores seja feita de acordo com a norma brasileira vigente (ABNT NBR 5410).


De acordo com essa Norma, o Condutor de Proteção (PE) deve


A

possuir a bitola com o dobro de espessura da do fio da fase.


B

ser conectado diretamente ao fio neutro em quadros de distribuição.


C

ser interrompido por um disjuntor em caso de sobrecarga.


D

ter a cor preta e deve ser conectado ao fio neutro.


E

ter cor verde ou verde com amarelo, e deve ser conectado ao ponto de aterramento.

No que tange à segurança da informação, um tipo visa evitar/dificultar as falhas nos equipamentos e instalações como, por exemplo, que causam problemas com ativos, furtos e acidentes. Outro tipo tem por objetivo evitar/dificultar o uso inadequado de dados, softwares, programas e sistemas como, por exemplo, invasões hacker e roubo de dados.


Esses tipos são conhecidos, respectivamente, como segurança:


A

Física e lógica.


B

Preditiva e corretiva.


C

Corretiva e preditiva.


D

Lógica e física.

Em relação à segurança física das redes, destaque qual das opções a seguir não representa um princípio válido.


A

É necessário um sistema de energia elétrica ininterrupta (no-break) para os servidores e aparelhos em funcionamento.


B

Deve-se restringir o acesso às áreas de painéis de controle, assim como o acesso aos concentradores principais, secundários e servidores.


C

Os servidores precisam ter redundância total (espelhamento).


D

Qualquer enlace de fibra óptica deve ser inválido.


E

A segurança perimetral deve ser exclusivamente confiada em medidas específicas, sendo firewalls ou sistemas de controle de acesso físico.

Quanto à segurança física, analise:


Todo enlace de fibra óptica deve ser duplicado.

Porque:

Os servidores devem possuir redundância completa (espelhamento).


Sobre as duas afirmações, é possível constatar que:


A

ambas as afirmações estão corretas, mas a segunda afirmação não justifica a primeira.


B

a primeira afirmação é verdadeira e a segunda é falsa.


C

ambas as afirmações estão corretas e a segunda afirmação justifica a primeira


D

ambas as afirmações estão incorretas.


E

a primeira afirmação é falsa e a segunda verdadeira.

Com relação à segurança física de bancos de dados, é correto afirmar que


A

ela não inclui, entre seus dispositivos de proteção, câmeras de segurança.


B

ela tem como um de seus objetivos proteger, por exemplo, os servidores de bancos de dados contra acessos de pessoas intrusas.


C

eventos como um incêndio em uma sala contendo servidores de bancos de dados não representam ameaça à segurança física desses servidores.


D

uma das medidas de segurança é a chamada dissuasão, que objetiva dificultar o acesso de um invasor ao equipamento protegido.


E

uma das medidas de segurança é a chamada dificultação, que visa induzir um eventual invasor a desistir de uma invasão planejada ao equipamento protegido.

Em conformidade com a Norma Regulamentadora 9 - Avaliação e Controle das Exposições Ocupacionais a Agentes Físicos, Químicos e Biológicos, assinale a alternativa correta.


A

A identificação das exposições ocupacionais aos agentes físicos, químicos e biológicos deverá considerar, entre outros itens, a identificação do agente e formas de exposição; as possíveis lesões ou agravos à saúde relacionados às exposições identificadas e os fatores determinantes da exposição.


B

A avaliação quantitativa das exposições ocupacionais aos agentes físicos, químicos e biológicos, quando necessária, deverá ser realizada para dimensionar a exposição ocupacional dos grupos de trabalhadores e subsidiar a escolha entre a proteção coletiva ou adoção de equipamentos de proteção individual.


C

Deve ser realizada, inicialmente, análise qualitativa das atividades de trabalho e dos dados já disponíveis relativos aos agentes físicos, químicos e biológicos existentes no ambiente de trabalho, a fim de determinar a necessidade de adoção direta de medidas de prevenção ou de realização de avaliações quantitativas nas áreas suspeitas de serem insalubres.


D

Considera-se nível de ação, o valor acima do qual devem ser implementadas ações de caráter organizacionais que, embora não impactem a produção de contaminantes, apresentem resultado na redução da exposição dos trabalhadores diretamente atingidos, de forma a minimizar a probabilidade de que as exposições ocupacionais ultrapassem os limites de exposição.


E

Em relação às vibrações de corpo inteiro, a organização deverá orientar os trabalhadores quanto aos riscos decorrentes da exposição à vibração e à utilização adequada dos equipamentos de trabalho, bem como quanto ao direito de comunicar aos seus superiores sobre problemas de saúde relacionados ao seu sistema musculoesquelético.

Consideram-se agentes de risco físico as diversas formas de energia a que possam estar expostos os trabalhadores, tais como: ruído, calor, frio, pressão, umidade, radiações ionizantes e não-ionizantes, vibração etc. De acordo com o conhecimento gerado a respeito na Higiene do Trabalho, assinale a alternativa correta.


A

Como os ultrassons de frequências relativamente altas, acima de 20.000 Hz(vinte mil Hertz), não são facilmente transmitidos através do ar, configura uma forma de energia que só apresenta riscos sérios em casos de contato direto entre o gerador da vibração e o corpo do trabalhador.


B

Entre as possibilidades de intervenção em máquinas e equipamentos com o propósito de controlar a vibração, tem-se o aumento da velocidade de escoamento ou de rotação; reduzir a massa dos elementos vibrantes da instalação e reduzir a área da superfície vibrante, reduzindo as dimensões totais ou perfurando a superfície


C

A presença de fluxo magnético estático no ambiente de trabalho deve ser mantida em valores inferiores a 10 T (dez teslas), prevenindo os efeitos sensoriais transientes provocados pela movimentação rápida dos trabalhadores em meio de campos magnéticos estáticos com densidade de fluxo superiores a esse valor.


D

Na avaliação da exposição ao calor, utiliza-se o Índice de Bulbo Úmido-Termômetro de Globo – IBUTG, que se mostra preciso por considerar todos os fatores envolvidos na geração da sobrecarga térmica, levando em conta a contribuição de micro-ondas, campos magnéticos e de radiofrequência.


E

Os níveis de ruído contínuo ou intermitente devem ser medidos em decibels (dB) com instrumento de nível de pressão sonora operando no circuito de compensação «A» e circuito de resposta lenta (SLOW), com as leituras sendo feitas próximas ao ouvido do trabalhador.

Segurança física e lógica são dois aspectos fundamentais da segurança da informação que visam proteger ativos e recursos valiosos de uma organização contra ameaças internas e externas. Ambos os aspectos desempenham papéis complementares na garantia da integridade, confidencialidade e disponibilidade dos dados e sistemas. Sobre as características da segurança física e lógica, assinale a alternativa que se refere à uma medida considerada como uma prática de segurança física.


A

Criptografar dados sensíveis.


B

Implementar câmeras de segurança.


C

Utilizar firewalls para proteger a rede.


D

Atualizar regularmente o sistema operacional.

As fontes de alimentação ATX também introduziram uma funcionalidade que possibilita o desligamento do computador por meio do software. Para isso, essas fontes estão equipadas com um sinal TTL (Transistor- Transistor Logic) conhecido como PS_ON (Power Supply On).


C

Certo


E

Errado

A confirmação de que os dados são legítimos, ou seja, não sofreu manipulações ou intervenções externas de terceiros passando-se por colaboradores, através da configuração de log´s de acessos como ferramenta para confirmar a veracidade de um determinado registro. Esta definição está relacionada a qual pilar da segurança da informação?


Fonte: https://www.flane.com.pa/blog/5-pilares-daseguranca-da-informacao/


A

Autenticidade.


B

Confidencialidade.


C

Disponibilidade.


D

Legalidade.


E

Integridade.

Sobre segurança física:


A

A segurança física deve ter o caráter de impedir o acesso de pessoas, veículos e objetos a um determinado local protegido, a critério do operador.


B

O serviço de vigilância não é considerado segurança física, mas, sim, pessoal.


C

Qualquer recurso, desde que reconhecido como tal, pode ser considerado segurança física.


D

Não são admitidos meios ocasionais para serem utilizados como segurança física.


E

Para ser considerado de segurança física, é necessário que o recurso esteja incorporado a um sistema de controle de acesso.

Existem muitas opções de dispositivos removíveis de backup que suportam, aproximadamente, 100 GB de armazenamento. Assim, é correto afirmar que um exemplo desses dispositivos é


A

CD.


B

XXD.


C

DLT.


D

PKXD.


E

DVD.

 
 
Gerar simulado