Questões de Concurso Sobre segurança da informação

Questões Discursivas

Foram encontradas 15.023 questões

Q3816344 Segurança da Informação
Com o aumento dos golpes virtuais, uma medida de segurança recomendada para evitar fraudes em aplicativos de mensagem é: 
Alternativas
Q3816038 Segurança da Informação
Segundo Laudon (2014), o código digital que pode ser anexado a uma mensagem transmitida eletronicamente a fim de identificar, de maneira exclusiva, o seu conteúdo e o emissor se chama: 
Alternativas
Q3815286 Segurança da Informação
Um tipo comum de golpe digital ocorre quando criminosos se passam por familiares e pedem dinheiro via aplicativo de mensagem. Nesses casos, a forma mais segura de verificar a autenticidade é:
Alternativas
Q3815046 Segurança da Informação
Sobre a Infraestrutura de Chave Publica (PKI), analise a sentença abaixo:
A Infraestrutura de Chave Publica (PKI) é um conjunto estruturado de tecnologias, processos e politicas destinado a suportar todo o ciclo de vida dos certificados digitais, da emissão até a revogação, assegurando a confiança nas transações eletrônicas (1ª parte). O certificado digital vincula a chave publica ao nome da entidade, garantindo autenticidade e possibilitando a verificação por quem recebe a mensagem (2ª parte). O funcionamento da PKI é tecnicamente autossuficiente, podendo operar de forma válida e confiável mesmo sem regulamentação jurídica especifica em um determinado pais (3ª parte).
Quais partes estão corretas? 
Alternativas
Q3815040 Segurança da Informação
Sobre Segurança da Informação, relacione a Coluna 1 à Coluna 2, associando as classes de propriedades da informação violadas aos seus respectivos incidentes de segurança.
Coluna 1 1. Violação de confidencialidade. 2. Violação de disponibilidade. 3. Violação de integridade. 4. Violação de irretratabilidade.

Coluna 2 ( ) Um servidor de banco de dados que contém o cadastro de clientes é alvo de um ataque que corrompe os registros, alterando nomes e saldos. O sistema permanece no ar, porém exibindo dados falsos.
( ) Um funcionário digita sua senha para acessar um sistema financeiro. O sistema, devido a uma falha de software, trava e impede a autenticação e o uso de suas funcionalidades por horas.
( ) Um usuário envia uma ordem de compra de ações por meio de um sistema de home broker que não utiliza assinatura digital. Após uma queda brusca no valor do ativo, ele nega a autoria da ordem, e a corretora não consegue provar que a solicitação partiu dele.
( ) Após uma reunião, o rascunho de um planejamento estratégico com informações sigilosas é jogado em uma lixeira comum, sem o uso de uma fragmentadora de papel.
A ordem correta de preenchimento dos parênteses, de cima para baixo, é:  
Alternativas
Q3815033 Segurança da Informação
Sobre os recursos de navegação e segurança na Internet, analise as seguintes asserções e a relação proposta entre elas:
I. A utilização do modo de navegação anônima, disponível em navegadores como o Google Chrome, impede que o provedor de acesso à internet e os sites visitados identifiquem a navegação do usuário, garantindo o seu completo anonimato na rede.
PORQUE
II. Nesse modo, as paginas visitadas não são armazenadas no histórico do navegador, nos cookies ou no histórico de pesquisa após o fechamento de todas as abas, mantendo apenas os arquivos de download e os favoritos do usuário.
A respeito dessas asserções, assinale a alternativa correta. 
Alternativas
Q3815020 Segurança da Informação
O que é considerado um procedimento de segurança para evitar a perda de dados?  
Alternativas
Q3814528 Segurança da Informação
Em ambientes computacionais, a prevenção contra infecção por vírus, malware e perda de dados requer práticas combinadas de segurança física e lógica. Sobre essas práticas, assinale a alternativa correta. 
Alternativas
Q3814265 Segurança da Informação
Uma medida básica de segurança digital recomendada para qualquer cidadão é:
Alternativas
Q3812657 Segurança da Informação

Acerca da criptografia e dos certificados digitais, da proteção contra ataques cibernéticos e da Lei Geral de Proteção de Dados (LGPD), julgue o item seguinte.


Os firewalls de próxima geração (NGFW) integram funções de inspeção profunda de pacotes, controle de aplicativos e detecção de ameaças, superando as limitações dos firewalls tradicionais com base apenas em portas e protocolos.

Alternativas
Q3812656 Segurança da Informação

Acerca da criptografia e dos certificados digitais, da proteção contra ataques cibernéticos e da Lei Geral de Proteção de Dados (LGPD), julgue o item seguinte.


Em um ataque DDoS, o objetivo do invasor é explorar vulnerabilidades de softwares para obter acesso não autorizado ao sistema, instalando código malicioso para controle remoto.

Alternativas
Q3812655 Segurança da Informação

Acerca da criptografia e dos certificados digitais, da proteção contra ataques cibernéticos e da Lei Geral de Proteção de Dados (LGPD), julgue o item seguinte.


Os certificados digitais emitidos pela ICP‑Brasil asseguram a autenticidade, integridade e o não repúdio das comunicações eletrônicas no território nacional, sendo utilizados em assinaturas digitais e transações seguras.

Alternativas
Q3812654 Segurança da Informação

Acerca da criptografia e dos certificados digitais, da proteção contra ataques cibernéticos e da Lei Geral de Proteção de Dados (LGPD), julgue o item seguinte.


A criptografia assimétrica utiliza uma única chave para cifrar e decifrar mensagens, o que a torna mais rápida e adequada para proteger grandes volumes de dados.

Alternativas
Q3811996 Segurança da Informação
A proteção da confidencialidade dos dados transmitidos pela internet é um dos pilares da segurança da informação. Marque a alternativa CORRETA que corresponde ao processo de conversão de dados em um formato codificado que não pode ser facilmente compreendido por pessoas não autorizadas, sendo essencial para a segurança de comunicações online.
Alternativas
Q3811991 Segurança da Informação
Classifique as seguintes ameaças de segurança de acordo com sua categoria principal:
Ameaças: (Coluna I)
1.Trojan (Cavalo de Troia) 2. SQL Injection 3. Man-in-the-Middle 4. Ransomware
Categorias: (Coluna II) A) Malware que se disfarça como software legítimo (B) Ataque que intercepta comunicação entre duas partes (C) Vulnerabilidade de aplicação web que permite manipular banco de dados (D) Malware que criptografa arquivos e exige pagamento para liberação

Analise as Ameaças (Coluna I) de acordo com as Categorias (Coluna II), e assinale a alternativa CORRETA que corresponde a sequência correta:
Alternativas
Q3811497 Segurança da Informação
Assinale a alternativa cuja prática aumenta a proteção contra ransomware no dia a dia do usuário. 
Alternativas
Q3811385 Segurança da Informação
Leia o texto a seguir.

Confidencialidade: Garantir que apenas pessoas autorizadas tenham acesso aos dados armazenados.
Integridade: Assegurar que os dados não sejam alterados de forma indevida.
Disponibilidade: Manter os sistemas e dados acessíveis quando necessário.


Os conceitos apresentados acima são considerados princípios 
Alternativas
Q3811301 Segurança da Informação
Assinale a alternativa que descreve CORRETAMENTE criptografia de dados em trânsito (HTTPS).
Alternativas
Q3810692 Segurança da Informação
Durante o acesso a sites de bancos e a plataformas de compras online, um usuário deseja aumentar a proteção contra vírus e sites maliciosos utilizando recursos próprios dos navegadores ou complementando com aplicações específicas. Considerando práticas corretas de navegação segura no Internet Explorer, Mozilla Firefox e Google Chrome, bem como o uso adequado de antivírus, é correto afirmar que 
Alternativas
Q3806962 Segurança da Informação
Na arquitetura de segurança de um sistema computacional, o firewall e o software antivírus desempenham papéis distintos, embora complementares, na proteção contra ameaças cibernéticas. Acerca das funções dessas ferramentas, marque V, para as afirmativas verdadeiras, e F, para as falsas.

(__) Um firewall de rede atua primordialmente no controle do tráfego de entrada e saída, analisando pacotes de dados e bloqueando conexões não autorizadas com base em um conjunto de regras de segurança predefinidas.
(__) O software antivírus é responsável por monitorar o tráfego de rede e impedir ataques de negação de serviço (DDoS), sendo essa sua função principal.
(__) A principal função de um firewall é escanear arquivos já existentes no disco rígido e em mídias removíveis em busca de assinaturas de código malicioso para colocá-los em quarentena.
(__) Um antivírus moderno utiliza heurística e análise comportamental para detectar malwares novos ou desconhecidos, além da tradicional verificação baseada em assinaturas de vírus conhecidos.

Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo: 
Alternativas
Respostas
2001: C
2002: A
2003: C
2004: B
2005: D
2006: D
2007: C
2008: A
2009: C
2010: C
2011: E
2012: C
2013: E
2014: B
2015: C
2016: C
2017: X
2018: C
2019: A
2020: C