Questões de Concurso
Sobre conceitos básicos em segurança da informação em segurança da informação
Foram encontradas 1.640 questões
Sobre os conceitos de ameaça, ataque e vulnerabilidade, analise as afirmativas a seguir.
I. Vulnerabilidade: É uma falha ou fraqueza em um sistema, processo ou controle que pode ser explorada por uma ameaça para causar danos.
II. Tipos de Ataques: Um ataque de negação de serviço (DoS) tem como objetivo sobrecarregar um sistema para torná‑lo indisponível para seus usuários legítimos.
III. Ameaça: Consiste na exploração de uma vulnerabilidade por um agente mal‑intencionado, resultando em um impacto negativo ao sistema.
Estão corretas as afirmativas
A segurança de informação visa garantir a confidencialidade, integridade e disponibilidade dos dados. Uma das principais práticas de segurança é a utilização de senhas fortes e únicas para cada conta. Além disso, é importante manter os sistemas operacionais e softwares atualizados, pois as atualizações muitas vezes corrigem vulnerabilidades conhecidas.
O uso de firewalls e antivírus também é essencial para proteger os sistemas contra ataques. É recomendado, ainda, o uso de criptografia para proteger dados sensíveis durante o armazenamento e a transmissão. A conscientização dos usuários também desempenha um papel crucial na segurança da informação. É importante educar os usuários sobre práticas seguras, como evitar clicar em links suspeitos ou fornecer informações pessoais em sites não confiáveis.
Face ao exposto analise as opções abaixo e posteriormente marque a alternativa correta:
I) Existem várias ameaças que podem comprometer a segurança das informações, como ataques cibernéticos, malware, phishing e roubo de dados. Para mitigar esses riscos, é essencial adotar medidas de segurança adequadas.
II) A segurança da informação também envolve a realização de testes de penetração e auditorias regulares para identificar possíveis vulnerabilidades e garantir que todas as medidas de segurança estejam sendo eficazes.
III) Empresas e organizações devem implementar políticas de segurança robustas, incluindo controle de acesso aos dados, backups regulares monitoramento constante dos sistemas.
(__) Utilizar senhas com combinações de letras, números e símbolos pode contribuir para reduzir riscos de acesso indevido.
(__) Salvar arquivos importantes apenas na área de trabalho do computador pode facilitar o acesso, mas não garante proteção contra perdas.
(__) Compartilhar credenciais de acesso entre colegas pode agilizar tarefas em situações urgentes, desde que haja confiança.
(__) Conectar dispositivos externos, como pen drives, sem verificação prévia pode representar risco ao sistema.
(__) Manter o sistema operacional atualizado tende a colaborar com a correção de falhas de segurança conhecidas.
(__) Encerrar a sessão de usuário ao se afastar do computador pode evitar acessos não autorizados.
Assinale a alternativa que apresenta a sequência correta.
(__)Utilizar a mesma senha simples em vários serviços on-line facilita o uso e não traz riscos relevantes, porque a segurança principal dos dados depende do computador físico e não das credenciais escolhidas pelo usuário.
(__)Senhas mais seguras costumam combinar letras maiúsculas e minúsculas, números e símbolos, e não devem ser compartilhadas com colegas nem anotadas em locais visíveis próximos aos computadores da escola.
(__)Instalar antivírus e, ao mesmo tempo, conectar-se a redes sem senha em locais públicos é prática plenamente segura, pois o antivírus corrige qualquer falha de proteção existente na conexão de internet utilizada.
(__)Desconfiar de mensagens que pedem dados pessoais ou senhas, evitar clicar em links suspeitos e manter programas atualizados são medidas que ajudam a reduzir o risco de ataques virtuais e vazamento de informações.
Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
Considerando as noções de informática aplicadas à Administração Pública, assinale a alternativa INCORRETA.
Você deve alterar a sua senha _____________, sempre que desconfiar que ela pode ter sido descoberta ou que o computador no qual você a utilizou pode ter sido invadido ou infectado.
I.Vulnerabilidade é uma fraqueza em um ativo, processo ou controle que pode ser explorada por uma ameaça.
II.Ameaça é uma causa potencial de um incidente indesejado que pode explorar uma vulnerabilidade e resultar em dano a um ativo de informação.
III.Risco é a combinação da probabilidade de uma ameaça explorar uma vulnerabilidade e do impacto resultante dessa exploração sobre o ativo de informação.
É correto o que se afirma em:
A integridade é um dos pilares da segurança da informação e está relacionada à garantia de que os dados permaneçam __________, sem sofrer alterações __________, assegurando que qualquer modificação seja devidamente __________, garantindo rastreabilidade o que é uma prática essencial em segurança da informação.
( ) Confidencialidade refere-se à garantia de que somente pessoas autorizadas podem acessar determinadas informações.
( ) Integridade está relacionada à proteção das informações contra modificações não autorizadas, preservando sua exatidão e completude.
( ) Disponibilidade garante que a informação esteja acessível ao ser requisitada pelas partes autorizadas, sem interrupções indevidas.
( ) Não repúdio assegura que um usuário possa negar legitimamente ter realizado uma ação ou transação, caso a operação não tenha sido devidamente registrada.
Considerando os fundamentos da Segurança da Informação e a aplicação das técnicas mencionadas, assinale a alternativa que apresenta o objetivo primordial diretamente relacionado à utilização desses mecanismos.
De acordo com o princípio da Ordem de Volatilidade, assinale a opção que deve ser capturada primeiramente, para preservar evidências que podem ser perdidas com o desligamento da máquina.
O princípio que garante que a informação esteja acessível somente por pessoas explicitamente autorizadas denomina-se
Avalie as afirmações sobre ativos.
I - Podem incluir informações na forma de documentos, base de dados, contratos, documentação de sistemas, procedimentos, manuais, logs de sistemas, planos e guias.
II - Podem incluir programas de computador, tais como programas do sistema, programas do usuário e programas de desenvolvimento.
III - Podem incluir mídias como CD-ROMs, pen drives, HDs externos etc..
IV- Podem incluir pessoas, habilidades, experiência e coisas intangíveis.
Está correto apenas o que se afirma em
I. Uma vulnerabilidade é um defeito ou problema presente na especificação, implementação, configuração ou operação de um software ou sistema, que possa ser explorado para violar as propriedades de segurança.
II. É uma ameaça à integridade o uso de um processo para vasculhar as áreas de memória de outros processos, arquivos de outros usuários, tráfego de rede nas interfaces locais ou áreas do núcleo do sistema, buscando dados sensíveis como números de cartão de crédito, senhas, e-mails privados.
III. Um ataque é o ato de utilizar ou explorar uma vulnerabilidade para violar uma propriedade de segurança do sistema. Existem basicamente quatro tipos de ataques, ataques de interrupção, interceptação, modificação e fabricação.
Fonte: https://wiki.inf.ufpr.br/maziero/lib/exe/fetch.php?media= sc:seg-texto-01.pdf
Assinale a alternativa correta.
Fonte: Edison Luiz Gonçalves. Segurança da Informação: o usuário faz a diferença. Ed. São Paulo: Saraiva, 2006.
Fonte: https://www.flane.com.pa/blog/5-pilares-daseguranca-da-informacao/