Questões de Concurso Sobre segurança da informação

Questões Discursivas

Foram encontradas 15.068 questões

Q4193477 Segurança da Informação
Assinale a alternativa correta, relacionada com ataques de negação de serviço (DoS e DDoS).
Alternativas
Q4193474 Segurança da Informação
Do ponto de vista de segurança da informação, um tipo de ataque contra a disponibilidade de dados de uma organização é provocado por malwares do tipo ransomware. Um efeito desse tipo de ataque é a 
Alternativas
Q4178320 Segurança da Informação
Um vírus de computador é um programa malicioso que, uma vez instalado, é capaz de executar código malicioso e de se autorreplicar sem a permissão ou o conhecimento do usuário. Os vírus podem ser classificados de acordo com o seu perfil de comportamento. Por exemplo, os vírus conhecidos como "Cavalo de Tróia"que, à primeira vista, podem até ter um comportamento inofensivo, mas costumam abrir "portas" de acesso ao computador, tornando-o vulnerável a outros códigos maliciosos ou ao controle de terceiros. A respeito dos vírus de computador, assinale a alternativa que descreve corretamente o comportamento dos vírus conhecidos como Keyloggers.
Alternativas
Q4178318 Segurança da Informação
Dadas as características de uma rede,

I. Encriptografa o seu tráfego;
II. Oculta o endereço ip;
III. Oculta sites que o usuário visita.

O tipo de rede que possui, necessariamente, as características listadas se refere à rede
Alternativas
Q4177987 Segurança da Informação
Sabe-se que o backup de arquivos é algo importante no ambiente de trabalho e que existem diversas estratégias para esse fim. A respeito de backup, dadas as afirmativas,

I. Manter cópias de backups de dias diferentes.
II. Usar um local externo para enviar os backups.
III. Usar tecnologias de espelhamento de HDs nos servidores.
IV. Manter uma cópia de backup desconectada da rede.

verifica-se que são práticas corretas e recomendadas para о procedimento de backup
Alternativas
Q4170065 Segurança da Informação
Sobre a assinatura digital, assinale a alternativa INCORRETA.
Alternativas
Q4170064 Segurança da Informação
Sobre os cuidados gerais ao utilizar redes de computadores, analise as assertivas abaixo, assinalando V, se verdadeiras, ou F, se falsas.
( ) Manter o computador atualizado com as versões mais recentes e com todas as atualizações aplicadas.
( ) Ter cuidado ao elaborar e ao utilizar senhas.
( ) Manter desativada a função de compartilhamento de recursos e somente ativá-la quando necessário.

A ordem correta de preenchimento dos parênteses, de cima para baixo, é:
Alternativas
Q4170061 Segurança da Informação
São protocolos comumente utilizados para criptografia de dados em redes privadas virtuais (VPNs):
Alternativas
Q4165398 Segurança da Informação
A contingência operacional de Tecnologia da Informação fundamenta-se essencialmente na preservação dos ativos que sustentam cada serviço e sistema de tecnologia da informação no CNMP. Nesse contexto, seu objetivo principal é garantir 
Alternativas
Q4165397 Segurança da Informação
Dentre os princípios orientadores da ISO/IEC 27002 para a gestão de segurança da informação, a abordagem mais apropriada para garantir a continuidade do negócio em situações de crise é 
Alternativas
Q4165396 Segurança da Informação
O Sistema de Gestão de Segurança da Informação (SGSI) definido na ISO/IEC 27001 foi projetado para permitir
Alternativas
Q4165109 Segurança da Informação
As opções previstas para o tratamento do risco em segurança da informação segundo a Norma NBR ISO/IEC nº 27005:2011, que define uma estrutura de atividades para gestão de risco, inclui 
Alternativas
Q4111805 Segurança da Informação
Leia, com atenção, o texto a seguir: A segurança da informação é um aspecto fundamental no mundo digital atual. Com o aumento do armazenamento e compartilhamento de dados, proteger as informações se tornou uma necessidade urgente.

A segurança de informação visa garantir a confidencialidade, integridade e disponibilidade dos dados. Uma das principais práticas de segurança é a utilização de senhas fortes e únicas para cada conta. Além disso, é importante manter os sistemas operacionais e softwares atualizados, pois as atualizações muitas vezes corrigem vulnerabilidades conhecidas.

O uso de firewalls e antivírus também é essencial para proteger os sistemas contra ataques. É recomendado, ainda, o uso de criptografia para proteger dados sensíveis durante o armazenamento e a transmissão. A conscientização dos usuários também desempenha um papel crucial na segurança da informação. É importante educar os usuários sobre práticas seguras, como evitar clicar em links suspeitos ou fornecer informações pessoais em sites não confiáveis.

Face ao exposto analise as opções abaixo e posteriormente marque a alternativa correta:

I) Existem várias ameaças que podem comprometer a segurança das informações, como ataques cibernéticos, malware, phishing e roubo de dados. Para mitigar esses riscos, é essencial adotar medidas de segurança adequadas.

II) A segurança da informação também envolve a realização de testes de penetração e auditorias regulares para identificar possíveis vulnerabilidades e garantir que todas as medidas de segurança estejam sendo eficazes.

III) Empresas e organizações devem implementar políticas de segurança robustas, incluindo controle de acesso aos dados, backups regulares monitoramento constante dos sistemas.
 
Alternativas
Q4079786 Segurança da Informação
A vulnerabilidade na segurança da informação se refere a situações que colocam a empresa em uma posição mais suscetível a ataques e ações mal-intencionadas. Sobre vulnerabilidade, ataques e ameaças, julgue as seguintes afirmativas:

I. Uma vulnerabilidade é um defeito ou problema presente na especificação, implementação, configuração ou operação de um software ou sistema, que possa ser explorado para violar as propriedades de segurança.
II. É uma ameaça à integridade o uso de um processo para vasculhar as áreas de memória de outros processos, arquivos de outros usuários, tráfego de rede nas interfaces locais ou áreas do núcleo do sistema, buscando dados sensíveis como números de cartão de crédito, senhas, e-mails privados.
III. Um ataque é o ato de utilizar ou explorar uma vulnerabilidade para violar uma propriedade de segurança do sistema. Existem basicamente quatro tipos de ataques, ataques de interrupção, interceptação, modificação e fabricação.

Fonte: https://wiki.inf.ufpr.br/maziero/lib/exe/fetch.php?media= sc:seg-texto-01.pdf

Assinale a alternativa correta.
Alternativas
Q4079778 Segurança da Informação
A Segurança da Informação é o conjunto de estratégias e ferramentas para o gerenciamento de processos e políticas necessárias para prevenir, detectar e combater ameaças às informações, de modo que seja possível proteger os dados contra ameaças internas e externas através de alguns princípios básicos da segurança da informação. Assinale a alternativa que apresenta corretamente estes princípios básicos:

Fonte: Edison Luiz Gonçalves. Segurança da Informação: o usuário faz a diferença. Ed. São Paulo: Saraiva, 2006.
Alternativas
Q4079772 Segurança da Informação
A confirmação de que os dados são legítimos, ou seja, não sofreu manipulações ou intervenções externas de terceiros passando-se por colaboradores, através da configuração de log´s de acessos como ferramenta para confirmar a veracidade de um determinado registro. Esta definição está relacionada a qual pilar da segurança da informação?

Fonte: https://www.flane.com.pa/blog/5-pilares-daseguranca-da-informacao/
Alternativas
Q4076852 Segurança da Informação
A ISO 27000 é um conjunto de certificações de segurança da informação e proteção de dados para empresas e órgãos públicos. Elas servem como base para a criação de um Sistema de Gestão de Segurança da Informação (SGSI) em organizações de pequeno, médio e grande porte. Assinale a alternativa que se refere à norma que define métricas de medição para a gestão da segurança da informação: 
Alternativas
Q3736040 Segurança da Informação
Um exemplo de algoritmo de criptografia de chave simétrica é o Advanced Encryption Standard (AES), também conhecido como Rijndael. Embora a utilização de chaves simétricas tenha muitas vantagens, existe um grande desafio associado ao seu uso, que é:
Alternativas
Q3733793 Segurança da Informação
Entre os softwares de segurança mais comuns e indispensáveis para uma empresa estão o firewall, o antivírus e o anti-spam. Associe os termos apresentados na coluna 1 com seu conteúdo correspondente apresentado na Coluna 2:

Coluna 1:
1.Firewall.
2.Anti-spam.
3.Antivírus.
Coluna 2:
A.Protege a rede.
B.Inspeciona os arquivos que estão instalados ou prestes a ser instalados no computador, verificando a existência de arquivos maliciosos ou corrompidos.
C.É focado em bloquear ameaças que chegam via email.

Em seguida assinale a alternativa que apresenta a associação correta:
Alternativas
Q3732852 Segurança da Informação
No contexto da tecnologia da informação, diversas técnicas e estratégias são empregadas para proteger, armazenar e recuperar dados digitais. Sobre o conceito de Backup e suas práticas, identifique a alternativa que melhor define sua principal finalidade:
Alternativas
Respostas
5941: A
5942: D
5943: D
5944: C
5945: E
5946: E
5947: B
5948: D
5949: C
5950: A
5951: B
5952: A
5953: E
5954: B
5955: C
5956: A
5957: C
5958: D
5959: E
5960: C