Questões de Concurso
Sobre conceitos básicos em segurança da informação em segurança da informação
Foram encontradas 1.640 questões
Um agente de saúde precisa acessar um sistema online para registrar informações de visitas domiciliares. Ao acessar o site, ele observa que o endereço começa com “https://”. Essa sigla indica que:
O agente de saúde João precisa proteger os dados das visitas domiciliares contra perda ou falha no computador. Indique qual ação representa uma prática adequada de backup.
Considerando as melhores práticas de segurança digital para a proteção de sistemas institucionais contra ameaças virtuais, um procedimento de prevenção eficaz e recomendado é
I. A instalação de um antivírus elimina completamente a necessidade de atualizações do sistema operacional.
II. Firewalls atuam no controle do tráfego de rede, podendo bloquear conexões não autorizadas.
III. Conexões seguras podem ser identificadas pelo uso do protocolo HTTPS, que utiliza criptografia para proteger os dados transmitidos.
Está CORRETO o que se afirma em
I. O acesso não autorizado a sistemas e redes com o objetivo de obter informações, causar danos, utilizar recursos e/ou interromper serviços é considerado uma intrusão.
II. Hackers não utilizam somente técnicas computacionais para realizar invasões. Eles também usam técnicas de engenharia social para obter informações.
III. Conscientização dos usuários é um método de prevenção de intrusão.
1. Permissões de acesso em sistemas de informação estão relacionadas ao atributo da informação da disponibilidade, uma vez que as permissões certas garantem que as informações estejam disponíveis para quem precisa no tempo certo.
2. Afirmar que uma informação é íntegra implica em poder dizer que ela é confiável e autêntica, e que não sofreu qualquer tipo de modificação que corrompa sua integridade.
3. A Confidencialidade visa limitar quem pode visualizar um determinado dado ou informação, preservando a privacidade de dados e informações, e protegendo aqueles que forem sigilosos a pessoas com alçada para tal.
Assinale a alternativa que indica todas as afirmativas corretas.
1. NIST CSF
2. ITIL
3. PMBOK
Assinale a alternativa que indica todas as afirmativas corretas.
A estratégia de defesa em profundidade prevê a adoção de múltiplas camadas de controle de segurança, combinando ferramentas preventivas, detectivas e reativas para proteger a infraestrutura de uma organização contra ameaças internas e externas. Entre os mecanismos disponíveis, alguns são projetados especificamente para atrair, identificar e estudar o comportamento de atacantes em ambiente controlado. Durante a elaboração do plano de segurança da informação, a equipe técnica listou diferentes ferramentas e mecanismos para compor a estratégia de defesa em profundidade da organização. Sobre o conceito de honeypot, assinale a alternativa CORRETA.
Assinale a alternativa correta sobre as diretrizes de proteção e os procedimentos técnicos associados ao manuseio dessas mídias.
O objetivo é permitir que o setor de Recursos Humanos acesse um servidor de banco de dados específico.
Para garantir a conformidade com a Política de Segurança da Informação (POSIN) e com a Tríade CIA (Confidencialidade, Integridade e Disponibilidade), a instituição estabeleceu os seguintes controles:
- O acesso ao servidor é restrito apenas à porta lógica estritamente necessária para a aplicação de RH, bloqueando qualquer outro tráfego;
- O técnico que realiza as configurações de rede não possui permissões de escrita ou exclusão nos logs de auditoria do sistema;
- Toda alteração técnica deve ser revisada e validada por um gestor de segurança antes de ser aplicada no ambiente de produção.
Considerando os controles descritos, assinale a alternativa que correlaciona corretamente a ação realizada com o princípio de segurança correspondente e seu impacto na Tríade CIA:
Este princípio garante que um emissor não possa negar falsamente o envio de uma mensagem, bem como o receptor não possa negar o seu recebimento.
Considerando a relação técnica entre esses conceitos, assinale a alternativa que descreve da melhor forma a dependência do Não Repúdio em relação aos pilares da tríade CIA e os mecanismos tecnológicos que os asseguram: