Questões de Concurso sobre Segurança Lógica

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
59 questões encontradas
Questões por página
20
Mais recentes
 

Assinale a alternativa que contém um dos pilares da segurança na nuvem.


A

balanceamento de carga


B

escalabilidade automática


C

baixa latência


D

cotas de armazenamento


E

criptografia de dados

Considere que uma empresa do setor financeiro, com vistas a reforçar a segurança de seus sistemas e cumprir regulações de proteção de dados, tenha implementado um conjunto de medidas. A principal delas consistiu em estabelecer uma política de controle de acesso que define, com base no princípio do menor privilégio, as permissões de acesso dos funcionários a dados sensíveis, exigindo aprovação formal do gestor da área e do gestor da informação para qualquer concessão de acesso.


Com base na situação descrita, é correto afirmar que o tipo de controle de segurança da informação utilizado é o


A

técnico, pois envolve a configuração direta de permissões em sistemas operacionais e bancos de dados.


B

físico, pois se aplica ao acesso dos funcionários às instalações onde os dados são processados.


C

de detecção, pois tem o objetivo de identificar tentativas de acesso não autorizado em tempo real por meio de monitoramento.


D

corretivo, pois tem como objetivo principal reverter os danos causados por um acesso indevido já ocorrido.


E

administrativo, pois estabelece um processo organizacional e define políticas e procedimentos para a gestão de acessos.

A proteção das informações, visando, principalmente, a preservação da sua integridade e do valor que elas representam para uma organização ou indivíduo, é diretamente associada à área da segurança da informação. Os mecanismos de segurança da informação podem ser classificados em controles físicos e controles lógicos. Constitui-se em um exemplo de controle lógico:


A

Honeypot.


B

Pharming.


C

Blindagem.


D

Trojan horse.

Os serviços de segurança têm uma importância fundamental, ainda que sua correta aplicação dependa da informação que desejamos proteger e do tipo de negócio. Assinale a alternativa que apresenta qual função dos sistemas SIEM é fundamental para a identificação de acessos indevidos.


A

A criação de backups automáticos dos logs de segurança


B

A normalização e retenção de logs em um formato padrão


C

A análise em tempo real dos eventos e registros coletados


D

A automatização das políticas de segurança de rede

Ao navegar por diferentes sites na Internet por meio dos navegadores Microsoft Edge, Mozilla Firefox e Google Chrome, um usuário notou frequentemente os termos "acesso seguro", "conexão segura" e "site seguro", acompanhados pelo símbolo de um cadeado. A segurança informada por esses navegadores é proveniente da utilização e implementação de protocolos de segurança ou de criptografia. Sobre esses tipos de acessos, assinale a afirmativa correta.


A

A segurança desses sites, bem como dos termos citados, é garantida por meio do protocolo HTTP.


B

Apesar da ocorrência dos termos "acesso seguro", "conexão segura" e "site seguro", bem como da presença de cadeados, o sistema não está totalmente imune a ataques de phishing.


C

Ao implementar os protocolos HTTPS e SSL/TLS, a necessidade de antivírus e firewall se torna totalmente opcional.


D

Protocolos como IPsec, DNS e BGP são utilizados para prover segurança de acesso.

As recomendações de segurança CIS Critical Security Controls, estruturadas em camadas, envolvem à implementação de um conjunto de controles de segurança. Em sua versão 8, são compostas por 18 níveis ou controles macro.


Sobre esses controles, aquele que está definido corretamente de acordo com a especificação é o:


A

controle CIS 5: Gerenciamento de Controle de Acesso - visa a estabelecer e manter a configuração segura de ativos corporativos (dispositivos de usuário final, incluindo portáteis e móveis; dispositivos de rede; dispositivos não computacionais/IoT; e servidores) e software (sistemas operacionais e aplicativos);


B

controle CIS 7: Gerenciamento de Controle de Acesso - usa processos e ferramentas para atribuir e gerenciar a autorização de credenciais para contas de usuário, incluindo contas de administrador, bem como contas de serviço, para ativos e software corporativos;


C

controle CIS 1: Gerenciamento Contínuo de Vulnerabilidades - coleta, alerta, revisão e retenção de logs de auditoria de eventos que podem ajudar a detectar, entender ou se recuperar de um ataque;


D

controle CIS 11: Teste de Penetração - indica processos e ferramentas para estabelecer e manter monitoramento de rede abrangente e defesa contra ameaças de segurança em toda a infraestrutura de rede e base de usuários da empresa;


E

controle CIS 3: Proteção de dados - desenvolve processos e controles técnicos para identificar, classificar, manipular, reter e descartar dados com segurança.

A lógica fuzzy é uma extensão da lógica booleana. Embora as técnicas de controle possam ser implementadas por modelos matemáticos, as implementações baseadas na lógica fuzzy apresentam um melhor desempenho.


Qual é o aspecto fundamental da lógica fuzzy?


A

É ideal para sistemas em que as variáveis de entrada têm limites bem definidos e não variam.


B

Permite modelar situações em que os limites entre categorias são difusos e não nitidamente definidos.


C

Requer que todas as regras sejam expressas em termos de “se-então” para funcionar corretamente.


D

Utiliza sempre conjuntos crisp para representar valores de entrada e saída.


E

Utiliza somente funções lineares para representar a pertinência dos elementos aos conjuntos fuzzy.

São recursos que auxiliam a implementar segurança lógica da rede:


A

Controle de acesso físico com o uso de RFIDs, Antivírus e Antimalware.


B

Sistemas de Backup de Energia, Softwares de monitoramento análise de vulnerabilidade.


C

Sistemas de Autenticação Multifator, Softwares de monitoramento análise de vulnerabilidade.


D

Softwares de monitoramento análise de vulnerabilidade, Racks e Gabinetes de Segurança.


E

Firewall e Racks e Gabinetes de Segurança.

A instalação e a execução de um ou mais sistemas antimalware em um computador garantem proteção contra softwares maliciosos, mesmo que o usuário execute frequentemente arquivos recebidos em mensagens e não atualize seus programas e o sistema operacional.


C

Certo


E

Errado

O uso de senhas fortes e de um gerenciador de senhas é suficiente para proteger o acesso a uma conta, sendo dispensável o uso do duplo fator de autenticação.


C

Certo


E

Errado

Criar mecanismos de proteção a ataques de negação de serviço é um dos procedimentos de segurança da informação, pois tais ataques podem causar violação da disponibilidade da informação.


C

Certo


E

Errado

SIEM (Security Information and Event Management) é uma solução de software que combina os recursos oferecidos de ambas tecnologias _____.


Assinale a alternativa que preencha corretamente a lacuna.


A

SIM e IEM


B

SIM e SEM


C

SIE e SEM


D

SIE e IEM

Na tecnologia da informação, o uso de recursos criptográficos é cada vez mais essencial para a manutenção da segurança da informação, que, conforme a forma de criptografia, pode fornecer


I integridade.

II autenticidade.

III confidencialidade.


Considerando o que os algoritmos de chaves públicas podem prover, assinale a opção correta.


A


Apenas o item I está certo.


B


Apenas o item II está certo.


C


Apenas os itens I e III estão certos.


D


Apenas os itens II e III estão certos.


E


Todos os itens estão certos.

Todas as alternativas abaixo apresentam itens de segurança, EXCETO:


A

Anti-spyware.


B

Assinatura digital.


C

Firewall.


D

Malware worm.


E

Sistema de biometria.

Para alterar o conjunto de permissão do arquivo Administradores.pdf de (–rw ‐ r ‐ ‐ r ‐ ‐) para (–rw ‐ r ‐ x rw ‐), o usuário root deverá executar o seguinte comando: chmod 656 Administradores.pdf.


C

Certo


E

Errado

A empresa denominada Security10 acaba de implementar um conjunto de mecanismos para garantir que ações de uma entidade válida sejam atribuídas exclusivamente a ela, impedindo, por exemplo, que emissor ou receptor neguem uma mensagem transmitida. Diante disso, o objetivo de segurança que a Security10 quer alcançar com esses mecanismos é a


A
integridade.

B
confidencialidade.

C
irretratabilidade.

D
privacidade.

Um dos mecanismos de segurança lógica que podem ser implementado para garantir a integridade e a autenticidade de um documento, mas não a sua confidencialidade, é por meio:


A

da assinatura digital


B

de um sistema biométrico


C

da decifração lógica


D

do uso de cartões inteligentes

Sobre as maneiras como os códigos maliciosos podem atuar em um computador, analise as afirmativas a seguir:


I- Execução de arquivos previamente infectados.

II- Autoexecução de mídias removíveis infectadas.

III- Exploração de vulnerabilidades existentes nos programas instalados.


Estão CORRETAS as afirmativas:


A

I e II apenas.


B

I e III apenas.


C

II e III apenas.


D

I, II e III.

 
 
Gerar simulado