Questões de Concurso
Sobre conceitos básicos em segurança da informação em segurança da informação
Foram encontradas 1.648 questões
Com relação às características intrínsecas ao princípio da integridade, julgue o item a seguir.
Para ser considerado íntegro, determinado conjunto de dados
não pode ser alterado sem a devida autorização.
I. A segurança da informação é um processo que visa proteger, sincronizadamente, ativos digitais e físicos ligados à informação, que incluem as áreas de: Gestão de segurança de sistemas, responsável pela administração da segurança da empresa; Arquitetura da Segurança que cria mecanismos de proteção a ameaças digitais, especificamente referente à infraestrutura de segurança de TI; Engenharia da segurança que constrói a infraestrutura de segurança de TI.
II. A segurança da informação é um processo que visa proteger, sincronizadamente, ativos digitais e físicos ligados à informação, que incluem as áreas de: Segurança de Dados, que atua para proteger os sistemas e redes com auditorias de segurança e avaliações de risco; Segurança de Sistemas de Informação, que implementa as melhores práticas e políticas de segurança e supervisão de infraestrutura de segurança.
Marque a alternativa CORRETA:
I. A segurança da informação visa evitar perigos como acesso ou manipulação de dados não autorizados.
II. Um dos pilares da segurança da informação é a integridade. O termo integridade significa que a modificação não autorizada dos dados não deve ser possível.
III. Na segurança da informação, o termo confidencialidade significa que os dados só podem ser visualizados e gerenciados por pessoas autorizadas a fazê-lo.
IV. A segurança da informação não se estende apenas as informações que são importantes para o sucesso da empresa, mas também às informações relacionadas aos dados pessoais. Esses são sujeitos à proteção de dados e, portanto, devem ser protegidos por lei.
(_) O phishing geralmente ocorre por meio do envio de mensagens eletrônicas.
(_) O fraudador tenta se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma empresa ou um site popular.
(_) Uma das formas de prevenção contra esse tipo de fraude é utilizar mecanismos de segurança, como programas antimalware, firewall pessoal e filtros antiphishing.
I. É recomendado que o usuário mantenha o seu browser sempre atualizado com a última versão disponível.
II. Permitir que programas ActiveX sejam executados em seu computador em todos os sites visitados é uma ação que contribui com a segurança.
III. É uma ação adequada bloquear janelas pop-up e permiti-las apenas para sites conhecidos e confiáveis em que forem realmente necessárias.
Estão corretos:
( ) Manter o computador atualizado com as versões mais recentes e com todas as atualizações aplicadas.
( ) Ter cuidado ao elaborar e ao utilizar senhas.
( ) Manter desativada a função de compartilhamento de recursos e somente ativá-la quando necessário.
A ordem correta de preenchimento dos parênteses, de cima para baixo, é:
A segurança de informação visa garantir a confidencialidade, integridade e disponibilidade dos dados. Uma das principais práticas de segurança é a utilização de senhas fortes e únicas para cada conta. Além disso, é importante manter os sistemas operacionais e softwares atualizados, pois as atualizações muitas vezes corrigem vulnerabilidades conhecidas.
O uso de firewalls e antivírus também é essencial para proteger os sistemas contra ataques. É recomendado, ainda, o uso de criptografia para proteger dados sensíveis durante o armazenamento e a transmissão. A conscientização dos usuários também desempenha um papel crucial na segurança da informação. É importante educar os usuários sobre práticas seguras, como evitar clicar em links suspeitos ou fornecer informações pessoais em sites não confiáveis.
Face ao exposto analise as opções abaixo e posteriormente marque a alternativa correta:
I) Existem várias ameaças que podem comprometer a segurança das informações, como ataques cibernéticos, malware, phishing e roubo de dados. Para mitigar esses riscos, é essencial adotar medidas de segurança adequadas.
II) A segurança da informação também envolve a realização de testes de penetração e auditorias regulares para identificar possíveis vulnerabilidades e garantir que todas as medidas de segurança estejam sendo eficazes.
III) Empresas e organizações devem implementar políticas de segurança robustas, incluindo controle de acesso aos dados, backups regulares monitoramento constante dos sistemas.
I. Uma vulnerabilidade é um defeito ou problema presente na especificação, implementação, configuração ou operação de um software ou sistema, que possa ser explorado para violar as propriedades de segurança.
II. É uma ameaça à integridade o uso de um processo para vasculhar as áreas de memória de outros processos, arquivos de outros usuários, tráfego de rede nas interfaces locais ou áreas do núcleo do sistema, buscando dados sensíveis como números de cartão de crédito, senhas, e-mails privados.
III. Um ataque é o ato de utilizar ou explorar uma vulnerabilidade para violar uma propriedade de segurança do sistema. Existem basicamente quatro tipos de ataques, ataques de interrupção, interceptação, modificação e fabricação.
Fonte: https://wiki.inf.ufpr.br/maziero/lib/exe/fetch.php?media= sc:seg-texto-01.pdf
Assinale a alternativa correta.
Fonte: Edison Luiz Gonçalves. Segurança da Informação: o usuário faz a diferença. Ed. São Paulo: Saraiva, 2006.
Fonte: https://www.flane.com.pa/blog/5-pilares-daseguranca-da-informacao/
Coluna 1:
1.Firewall.
2.Anti-spam.
3.Antivírus.
Coluna 2:
A.Protege a rede.
B.Inspeciona os arquivos que estão instalados ou prestes a ser instalados no computador, verificando a existência de arquivos maliciosos ou corrompidos.
C.É focado em bloquear ameaças que chegam via email.
Em seguida assinale a alternativa que apresenta a associação correta: