Questões de Concurso
Sobre conceitos básicos em segurança da informação em segurança da informação
Foram encontradas 1.706 questões
Ao orientar servidores de uma secretaria municipal sobre a proteção dos dados manipulados no trabalho, o facilitador aborda práticas cotidianas de segurança da informação no uso de computadores e da internet. Acerca do assunto, registre V para as afirmativas verdadeiras e F para as falsas:
(__)A criação de senhas longas, com combinação de letras, números e símbolos, dificulta a descoberta das credenciais por terceiros.
(__)Mensagens de correio eletrônico que pedem dados bancários por meio de links precisam ser respondidas de imediato para regularizar a conta.
(__)A realização periódica de cópias de segurança (backup) permite recuperar arquivos em caso de falha ou infecção do equipamento.
(__)Programas antivírus dispensam atualização após a instalação, pois já reconhecem as ameaças que surgem posteriormente.
Após análise, assinale a alternativa que apresenta a sequência correta, de cima para baixo:
( ) Colocar a data de nascimento
( ) Colocar os números 123456
( ) Colocar de preferência uma combinação de letras, números e símbolos
( ) Usar uma senha diferente para cada uma de suas contas
( ) Usar somente letras maiúsculas
Nessas condições, assinale a alternativa correta:
(__)Phishing é uma técnica de fraude online que tenta enganar usuários para que revelem informações confidenciais, como senhas, fingindo ser uma entidade confiável.
(__)Ransomware é um tipo de software benéfico que realiza backups automáticos dos arquivos da escola para a nuvem.
(__)O uso de senhas fortes, combinando letras, números e símbolos, é uma prática recomendada para dificultar o acesso não autorizado a contas institucionais.
(__)A engenharia social manipula psicologicamente as pessoas para que realizem ações ou divulguem informações confidenciais.
Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
A partir do caso descrito, assinale a alternativa INCORRETA.
Durante uma auditoria, verificou-se que apenas funcionários autorizados podem acessar determinados documentos; que alterações indevidas nos arquivos devem ser identificadas; que os sistemas precisam permanecer acessíveis quando necessários; e que é importante confirmar a identidade de quem realiza uma ação.
Com base nos conceitos de segurança da informação, é CORRETO afirmar que
Os três princípios fundamentais da segurança da informação — Integridade, Confidencialidade e Disponibilidade — orientam as práticas de proteção de dados em ambientes corporativos e pessoais. Compreender como cada princípio funciona e quando ele é violado é essencial para profissionais da área de TI.
Analise as afirmativas abaixo e julgue-as como Verdadeiras (V) ou Falsas (F).
( ) Uma informação íntegra é necessariamente exata, ou seja, integridade e exatidão são conceitos equivalentes e inseparáveis na segurança da informação.
( ) A engenharia social é uma técnica que consiste em enganar pessoas para obter acesso a informações confidenciais, explorando o comportamento humano como elo mais fraco da segurança.
( ) A quebra do princípio da disponibilidade pode ocorrer tanto por falhas de hardware ou software quanto por ataques externos, como um ataque DDoS que torne um sistema inacessível.
A sequência CORRETA, de cima para baixo, é
Uma empresa de médio porte sofreu três incidentes de segurança em um curto período:
(1) um funcionário do setor financeiro alterou, sem autorização, os valores de lançamentos contábeis no sistema da empresa;
(2) o banco de dados de clientes ficou inacessível por horas devido a uma falha em um servidor que não possuía equipamento redundante;
(3) um colaborador foi convencido, por telefone, a fornecer suas credenciais de acesso ao sistema a um suposto técnico de TI externo.
Com base nos princípios da segurança da informação estudados, assinale a alternativa que identifica CORRETA e respectivamente os princípios violados em cada um dos três incidentes descritos:
Em um ambiente profissional, a segurança da informação não é responsabilidade exclusiva do setor de _________. A proteção das informações deve ser mantida em todo o ambiente organizacional e depende da atuação de _________ que utilizam, armazenam ou compartilham dados. Dessa forma, o cumprimento das políticas e procedimentos de segurança constitui uma responsabilidade _________.