

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Uma organização realiza a análise de riscos para seus ativos de informação. Durante o processo, identifica que um servidor crítico está desatualizado (possui falhas de software não corrigidas), que existe a possibilidade de ataque de ransomware e que, caso o ataque ocorra, a interrupção dos serviços pode gerar grandes perdas financeiras e reputacionais. Com relação a nesse cenário, assinale a alternativa que corresponde ao conceito de "vulnerabilidade".
sistema desatualizado com falhas conhecidas
possibilidade de um ataque causar danos
perda financeira decorrente de um incidente
ação maliciosa realizada por hackers
criptografia de informações sensíveis
Assinale a opção que apresenta corretamente o conceito de vulnerabilidade.
Falha, fraqueza ou brecha em sistemas, processos, pessoas ou controles que pode ser explorada para comprometer a confidencialidade, integridade ou disponibilidade das informações.
Possibilidade de que um agente ou condição explore uma falha, fraqueza ou brecha e cause danos aos ativos de uma organização, como perda de dados, interrupção de serviços ou prejuízos financeiros.
Qualquer evento, agente ou condição que possa causar dano a um sistema, a um ativo ou a uma organização e que representa o potencial de ocorrência de um incidente de segurança.
Ocorrência identificada que compromete a confidencialidade, a integridade ou a disponibilidade das informações e envolve ações intencionais ou não intencionais.
Ação deliberada realizada por um agente (humano ou automatizado) com o objetivo de explorar uma falha, fraqueza ou brecha, causar dano, obter acesso não autorizado ou interromper serviços.
Com base nos conceitos de segurança de informação, analise as assertivas abaixo, assinalando V, se verdadeiras, ou F, se falsas.
( ) Definimos um ataque de força bruta em criptografia, como um ataque que tenta todas as combinações possíveis de uma chave até encontrar a correta.
( ) O certificado digital verifica a identidade de um remetente e garante a integridade das mensagens.
( ) Um hash criptográfico não garante integridade dos dados.
( ) Vulnerabilidade é a medida de segurança implementada para proteger os dados de uma aplicação.
A ordem correta de preenchimento dos parênteses, de cima para baixo, é:
F – F – V – V.
F – V – V – F.
V – V – V – F.
V – F – F – V.
V – V – F – F.
Assinale a opção que corresponde à definição dada pelo National Institute of Standards and Technology (NIST) para o conceito de Vulnerabilidade.
Falha em um sistema que pode ser explorada por um atacante para comprometer a confidencialidade, integridade ou disponibilidade dos dados.
Capacidade de um sistema em detectar e responder a ataques cibernéticos em tempo real.
Presença de uma defesa inadequada contra ataques externos em um sistema.
Possibilidade de um sistema ser acessado sem autenticação apropriada por qualquer usuário.
Risco associado a uma falha de segurança, com base na probabilidade de ocorrência de um ataque.
A norma ABNT NBR ISO/IEC 27002:2022 fornece diretrizes para a implementação de controles de segurança da informação. Qual das alternativas a seguir descreve corretamente a relação entre vulnerabilidades, impactos e os controles propostos pela norma?
Vulnerabilidades são características inerentes aos sistemas de TI que, quando exploradas por ameaças, geram impactos restritos ao ambiente técnico, demandando controles específicos e isolados.
Vulnerabilidades são fraquezas em ativos organizacionais que podem ser exploradas por ameaças e gerar impactos financeiros, operacionais ou reputacionais, exigindo controles adequados baseados em análise de risco.
Impactos organizacionais são definidos como perdas financeiras diretas, e a mitigação de vulnerabilidades se dá por controles genéricos, independentemente do tipo de ativo ou do nível de risco identificado.
Vulnerabilidades e impactos são tratados exclusivamente em relação a ameaças cibernéticas, e os controles propostos na norma se limitam à proteção de dados armazenados e transferidos por meio de criptografia.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Vulnerabilidades são falhas que permitem o surgimento de deficiências na segurança geral do computador ou da rede, e podem ser criadas devido a configurações incorretas no computador ou na segurança.
Certo
Errado
Uma vulnerabilidade comum na segurança da informação é o(a)
uso de senhas fortes e complexas.
falta de atualizações de segurança e patches.
implementação de firewalls e IDS/IPS.
utilização de criptografia forte.
realização de backups regulares.
Instalações inadequadas e falta de controle de acesso são exemplos de vulnerabilidades organizacionais.
Certo
Errado
A equipe de Segurança da Informação (SI) de um órgão público realizou varreduras de vulnerabilidades em seus ativos a fim de reduzir a exposição dos sistemas aos riscos. Durante a varredura, a equipe de SI identificou que um dos sistemas tinha uma vulnerabilidade que permitia a inserção de scripts maliciosos na aplicação, alterando o conteúdo dinâmico que o usuário recebia em seu navegador, redirecionando-o para um site falso.
A vulnerabilidade identificada permitia um ataque de:
backdoor;
rootkit;
session hijacking;
cross-site scripting;
SQL injection.
O MD5 é um algoritmo considerado vulnerável aos ataques de colisão.
Certo
Errado


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
São exemplos de vulnerabilidade em segurança da informação nas empresas públicas brasileiras: falhas humanas; malware; ransomware e spyware.
Certo
Errado
O tempo médio para remediar um incidente é uma métrica importante na segurança da informação, sendo utilizada para avaliar a eficácia da resposta a incidentes de uma organização e sua capacidade de mitigar os danos causados por ameaças cibernéticas. Sobre a métrica do tempo médio para remediar um incidente, analise as alternativas, e assinale a afirmativa INCORRETA.
É o tempo necessário para identificar uma ameaça.
É o tempo médio para atualizar o sistema operacional.
É o tempo necessário para corrigir uma vulnerabilidade.
É o tempo médio entre a detecção e correção de um incidente de segurança.
André acessou o serviço de correio eletrônico do TRF1 por meio de seu dispositivo móvel conectado a uma rede sem fio disponível no aeroporto.
Durante o período de utilização dessa rede sem fio, o tráfego de rede foi monitorado e as credenciais de acesso de André foram capturadas.
O comportamento irregular dessa conta de correio eletrônico foi observado pela equipe de suporte técnico, que a bloqueou preventivamente.
A conduta de André possibilitou a exploração da:
ameaça tráfego sensível desprotegido;
ameaça armazenamento desprotegido;
ameaça serviços desnecessários habilitados;
vulnerabilidade uso incorreto de dispositivo;
vulnerabilidade conexões de rede pública desprotegida.
Uma vulnerabilidade é uma fraqueza ou uma falha em um sistema, um processo, um procedimento ou um recurso, e essa vulnerabilidade pode ser explorada por uma ameaça para causar danos ou perdas.
Certo
Errado
A ABNT NBR ISO/IEC 27005:2023 é uma norma com orientações para ajudar as organizações na realização de atividades de gestão de riscos de segurança da informação. Essa norma apresenta termos e definições importantes, com o propósito de facilitar a compreensão do documento da norma e de evitar ambiguidades que possam provocar uma interpretação errônea do seu texto.
De acordo com essa norma, vulnerabilidade é a(o)
causa potencial de um incidente de segurança da informação que pode resultar em danos a um sistema ou prejuízos a uma organização.
fraqueza de um ativo ou controle que pode ser explorada e então pode ocorrer um evento com uma consequência negativa.
ocorrência ou mudança de um conjunto específico de circunstâncias.
elemento que, individualmente ou combinado, tem o potencial para dar origem ao risco.
evento de segurança da informação indesejado ou inesperado que tem probabilidade significativa de comprometer as operações do negócio.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Um incidente de segurança é qualquer evento adverso, confirmado ou sob suspeita, relacionado à segurança dos sistemas de computação ou das redes de computadores. Um exemplo de incidente de segurança da informação que explora uma vulnerabilidade é:
contaminação de uma máquina por um vírus.
ausência de atualização do sistema operacional.
pichação de uma página web.
obtenção de senha por meio de um keylogger.
Em gestão de segurança da informação, tudo aquilo que pode comprometer a integridade, a confidencialidade e a disponibilidade das informações de uma empresa é denominado
risco.
controle.
ameaça.
vulnerabilidade.
A introdução de dispositivos móveis e IoT (Internet das Coisas) aumentaram a superfície de ataque, introduzindo novas vulnerabilidades.
Certo
Errado
Uma empresa de tecnologia está preocupada com a segurança de sua infraestrutura de TI e decidiu contratar uma equipe de segurança para realizar testes de penetração (pentests) e avaliações de vulnerabilidade. O objetivo é identificar e corrigir possíveis fraquezas antes que sejam exploradas por atacantes maliciosos. Qual das seguintes opções descreve corretamente a diferença principal entre um teste de penetração (pentest) e uma avaliação de vulnerabilidade?
Um pentest é focado na conformidade com regulamentos, enquanto uma avaliação de vulnerabilidade é focada na performance dos sistemas.
Um pentest é realizado apenas internamente, enquanto uma avaliação de vulnerabilidade é sempre feita por terceiros.
Um pentest tenta explorar vulnerabilidades, enquanto uma avaliação de vulnerabilidade apenas identifica e classifica vulnerabilidades.
Um pentest é realizado apenas em redes externas, enquanto uma avaliação de vulnerabilidade é feita apenas em redes internas.
Um pentest é um processo automatizado, enquanto uma avaliação de vulnerabilidade é realizada manualmente.
Quando lidamos com antivírus, diversos assuntos são de extrema importância para o profissional de tecnologia, desde a sua configuração em garantir suas atualizações, isto por que, diversas vulnerabilidades são exploradas constantemente por hackers ou investigadores independentes. Diante do exposto, assinale a alternativa que apresenta qual é a vulnerabilidade em que o fabricante do antivírus não dispõe da devida correção e que muitas vezes essas vulnerabilidades são difundidas apenas a um pequeno grupo de hackers.
Vulnerabilidade de tron
Vulnerabilidade de espionagem
Vulnerabilidade do cavalo de troia
Vulnerabilidade de dia zero