Questões de Concurso sobre Vulnerabilidade

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
112 questões encontradas
Questões por página
20
Mais recentes
 

Uma organização realiza a análise de riscos para seus ativos de informação. Durante o processo, identifica que um servidor crítico está desatualizado (possui falhas de software não corrigidas), que existe a possibilidade de ataque de ransomware e que, caso o ataque ocorra, a interrupção dos serviços pode gerar grandes perdas financeiras e reputacionais. Com relação a nesse cenário, assinale a alternativa que corresponde ao conceito de "vulnerabilidade".


A

sistema desatualizado com falhas conhecidas


B

possibilidade de um ataque causar danos


C

perda financeira decorrente de um incidente


D

ação maliciosa realizada por hackers


E

criptografia de informações sensíveis

Assinale a opção que apresenta corretamente o conceito de vulnerabilidade.


A

Falha, fraqueza ou brecha em sistemas, processos, pessoas ou controles que pode ser explorada para comprometer a confidencialidade, integridade ou disponibilidade das informações.


B

Possibilidade de que um agente ou condição explore uma falha, fraqueza ou brecha e cause danos aos ativos de uma organização, como perda de dados, interrupção de serviços ou prejuízos financeiros.


C

Qualquer evento, agente ou condição que possa causar dano a um sistema, a um ativo ou a uma organização e que representa o potencial de ocorrência de um incidente de segurança.


D

Ocorrência identificada que compromete a confidencialidade, a integridade ou a disponibilidade das informações e envolve ações intencionais ou não intencionais.


E

Ação deliberada realizada por um agente (humano ou automatizado) com o objetivo de explorar uma falha, fraqueza ou brecha, causar dano, obter acesso não autorizado ou interromper serviços.

Com base nos conceitos de segurança de informação, analise as assertivas abaixo, assinalando V, se verdadeiras, ou F, se falsas.


( ) Definimos um ataque de força bruta em criptografia, como um ataque que tenta todas as combinações possíveis de uma chave até encontrar a correta.

( ) O certificado digital verifica a identidade de um remetente e garante a integridade das mensagens.

( ) Um hash criptográfico não garante integridade dos dados.

( ) Vulnerabilidade é a medida de segurança implementada para proteger os dados de uma aplicação.


A ordem correta de preenchimento dos parênteses, de cima para baixo, é:


A

F – F – V – V.


B

F – V – V – F.


C

V – V – V – F.


D

V – F – F – V.


E

V – V – F – F.

Assinale a opção que corresponde à definição dada pelo National Institute of Standards and Technology (NIST) para o conceito de Vulnerabilidade.


A

Falha em um sistema que pode ser explorada por um atacante para comprometer a confidencialidade, integridade ou disponibilidade dos dados.


B

Capacidade de um sistema em detectar e responder a ataques cibernéticos em tempo real.


C

Presença de uma defesa inadequada contra ataques externos em um sistema.


D

Possibilidade de um sistema ser acessado sem autenticação apropriada por qualquer usuário.


E

Risco associado a uma falha de segurança, com base na probabilidade de ocorrência de um ataque.

A norma ABNT NBR ISO/IEC 27002:2022 fornece diretrizes para a implementação de controles de segurança da informação. Qual das alternativas a seguir descreve corretamente a relação entre vulnerabilidades, impactos e os controles propostos pela norma?


A

Vulnerabilidades são características inerentes aos sistemas de TI que, quando exploradas por ameaças, geram impactos restritos ao ambiente técnico, demandando controles específicos e isolados.


B

Vulnerabilidades são fraquezas em ativos organizacionais que podem ser exploradas por ameaças e gerar impactos financeiros, operacionais ou reputacionais, exigindo controles adequados baseados em análise de risco.


C

Impactos organizacionais são definidos como perdas financeiras diretas, e a mitigação de vulnerabilidades se dá por controles genéricos, independentemente do tipo de ativo ou do nível de risco identificado.


D

Vulnerabilidades e impactos são tratados exclusivamente em relação a ameaças cibernéticas, e os controles propostos na norma se limitam à proteção de dados armazenados e transferidos por meio de criptografia.

Vulnerabilidades são falhas que permitem o surgimento de deficiências na segurança geral do computador ou da rede, e podem ser criadas devido a configurações incorretas no computador ou na segurança.


C

Certo


E

Errado

Uma vulnerabilidade comum na segurança da informação é o(a)


A

uso de senhas fortes e complexas.


B

falta de atualizações de segurança e patches.


C

implementação de firewalls e IDS/IPS.


D

utilização de criptografia forte.


E

realização de backups regulares.

A equipe de Segurança da Informação (SI) de um órgão público realizou varreduras de vulnerabilidades em seus ativos a fim de reduzir a exposição dos sistemas aos riscos. Durante a varredura, a equipe de SI identificou que um dos sistemas tinha uma vulnerabilidade que permitia a inserção de scripts maliciosos na aplicação, alterando o conteúdo dinâmico que o usuário recebia em seu navegador, redirecionando-o para um site falso.


A vulnerabilidade identificada permitia um ataque de:


A

backdoor;


B

rootkit;


C

session hijacking;


D

cross-site scripting;


E

SQL injection.

O tempo médio para remediar um incidente é uma métrica importante na segurança da informação, sendo utilizada para avaliar a eficácia da resposta a incidentes de uma organização e sua capacidade de mitigar os danos causados por ameaças cibernéticas. Sobre a métrica do tempo médio para remediar um incidente, analise as alternativas, e assinale a afirmativa INCORRETA.


A

É o tempo necessário para identificar uma ameaça.


B

É o tempo médio para atualizar o sistema operacional.


C

É o tempo necessário para corrigir uma vulnerabilidade.


D

É o tempo médio entre a detecção e correção de um incidente de segurança.

André acessou o serviço de correio eletrônico do TRF1 por meio de seu dispositivo móvel conectado a uma rede sem fio disponível no aeroporto.

Durante o período de utilização dessa rede sem fio, o tráfego de rede foi monitorado e as credenciais de acesso de André foram capturadas.

O comportamento irregular dessa conta de correio eletrônico foi observado pela equipe de suporte técnico, que a bloqueou preventivamente.


A conduta de André possibilitou a exploração da:


A

ameaça tráfego sensível desprotegido;


B

ameaça armazenamento desprotegido;


C

ameaça serviços desnecessários habilitados;


D

vulnerabilidade uso incorreto de dispositivo;


E

vulnerabilidade conexões de rede pública desprotegida.

Uma vulnerabilidade é uma fraqueza ou uma falha em um sistema, um processo, um procedimento ou um recurso, e essa vulnerabilidade pode ser explorada por uma ameaça para causar danos ou perdas.


C

Certo


E

Errado

A ABNT NBR ISO/IEC 27005:2023 é uma norma com orientações para ajudar as organizações na realização de atividades de gestão de riscos de segurança da informação. Essa norma apresenta termos e definições importantes, com o propósito de facilitar a compreensão do documento da norma e de evitar ambiguidades que possam provocar uma interpretação errônea do seu texto.


De acordo com essa norma, vulnerabilidade é a(o)


A

causa potencial de um incidente de segurança da informação que pode resultar em danos a um sistema ou prejuízos a uma organização.


B

fraqueza de um ativo ou controle que pode ser explorada e então pode ocorrer um evento com uma consequência negativa.


C

ocorrência ou mudança de um conjunto específico de circunstâncias.


D

elemento que, individualmente ou combinado, tem o potencial para dar origem ao risco.


E

evento de segurança da informação indesejado ou inesperado que tem probabilidade significativa de comprometer as operações do negócio.

Um incidente de segurança é qualquer evento adverso, confirmado ou sob suspeita, relacionado à segurança dos sistemas de computação ou das redes de computadores. Um exemplo de incidente de segurança da informação que explora uma vulnerabilidade é:


A

contaminação de uma máquina por um vírus.


B

ausência de atualização do sistema operacional.


C

pichação de uma página web.


D

obtenção de senha por meio de um keylogger.

Em gestão de segurança da informação, tudo aquilo que pode comprometer a integridade, a confidencialidade e a disponibilidade das informações de uma empresa é denominado


A

risco.


B

controle.


C

ameaça.


D

vulnerabilidade.

A introdução de dispositivos móveis e IoT (Internet das Coisas) aumentaram a superfície de ataque, introduzindo novas vulnerabilidades.


C

Certo


E

Errado

Uma empresa de tecnologia está preocupada com a segurança de sua infraestrutura de TI e decidiu contratar uma equipe de segurança para realizar testes de penetração (pentests) e avaliações de vulnerabilidade. O objetivo é identificar e corrigir possíveis fraquezas antes que sejam exploradas por atacantes maliciosos. Qual das seguintes opções descreve corretamente a diferença principal entre um teste de penetração (pentest) e uma avaliação de vulnerabilidade?


A

Um pentest é focado na conformidade com regulamentos, enquanto uma avaliação de vulnerabilidade é focada na performance dos sistemas.


B

Um pentest é realizado apenas internamente, enquanto uma avaliação de vulnerabilidade é sempre feita por terceiros.


C

Um pentest tenta explorar vulnerabilidades, enquanto uma avaliação de vulnerabilidade apenas identifica e classifica vulnerabilidades.


D

Um pentest é realizado apenas em redes externas, enquanto uma avaliação de vulnerabilidade é feita apenas em redes internas.


E

Um pentest é um processo automatizado, enquanto uma avaliação de vulnerabilidade é realizada manualmente.

Quando lidamos com antivírus, diversos assuntos são de extrema importância para o profissional de tecnologia, desde a sua configuração em garantir suas atualizações, isto por que, diversas vulnerabilidades são exploradas constantemente por hackers ou investigadores independentes. Diante do exposto, assinale a alternativa que apresenta qual é a vulnerabilidade em que o fabricante do antivírus não dispõe da devida correção e que muitas vezes essas vulnerabilidades são difundidas apenas a um pequeno grupo de hackers.


A

Vulnerabilidade de tron


B

Vulnerabilidade de espionagem


C

Vulnerabilidade do cavalo de troia


D

Vulnerabilidade de dia zero

 
 
Gerar simulado