Questões de Concurso Sobre segurança da informação

Questões Discursivas

Foram encontradas 14.955 questões

Q4200892 Segurança da Informação
Acerca da gestão de segurança da informação conforme as normas ABNT NBR ISO/IEC 27001 e 27002, julgue o item.
Conforme as diretrizes para implementação de controles de segurança descritas na ABNT NBR ISO/IEC 27002, a classificação da informação deve considerar exclusivamente os requisitos de confidencialidade do dado, desobrigando a organização de avaliar impactos relacionados à integridade ou à disponibilidade em suas políticas internas.
Alternativas
Q4199784 Segurança da Informação
Um ataque de ransomware em um computador com sistema operacional Windows criptografou diversos arquivos do usuário por meio de criptografia simétrica AES-256. Cada chave simétrica, uma por arquivo, foi criptografada pela cifra RSA-2048 e então anexada ao respectivo arquivo. A chave usada nas encriptações pelo RSA-2048 é uma só, e a informação necessária para descriptografar é mantida em segredo pelo atacante, que cobra um valor financeiro de resgate para a recuperação dos arquivos.

No contexto apresentado, a informação de que o usuário precisaria dispor para ter meios de recuperar todos os seus arquivos, mantida em segredo pelo atacante, é
Alternativas
Q4199783 Segurança da Informação
Um determinado sistema corporativo armazena senhas de usuários em um arquivo em que os nomes dos usuários estão armazenados em texto claro e suas respectivas senhas estão armazenadas na forma de hashes criptográficos. Cada par usuário/senha está armazenado em uma linha do arquivo. O seguinte trecho do arquivo foi obtido por um usuário malicioso.

alice 3102125cae72c19f215480ddf2d0d5c3
bob e10adc3949ba59abbe56e057f20f883e
jason 3102125cae72c19f215480ddf2d0d5c3
mike 688c5070d220ad89af28a7b7eb999352

Considerando as informações apresentadas, assinale a alternativa que apresenta uma conclusão correta, possível de ser obtida pelo usuário malicioso, sem que nenhuma ferramenta seja utilizada
Alternativas
Q4199291 Segurança da Informação
Quanto aos conceitos de segurança (vírus, antivírus, firewall) e de transformação digital, julgue o item.
No modelo de computação em nuvem IaaS, a responsabilidade do provedor limita‑se ao fornecimento e à manutenção da infraestrutura física e da virtualização, cabendo ao cliente o gerenciamento, a configuração e a atualização do sistema operacional, dos middlewares e das aplicações instaladas.
Alternativas
Q4199226 Segurança da Informação
A respeito dos princípios do privacy by design, julgue o item.
O princípio da funcionalidade total (soma positiva) do privacy by design estabelece que a segurança tecnológica e a eficiência de um negócio exigem, em cenários complexos, o sacrifício parcial da privacidade do usuário. 
Alternativas
Q4199225 Segurança da Informação
A respeito dos princípios do privacy by design, julgue o item.
De acordo com o princípio da privacidade como configuração padrão (privacy by default), as medidas de proteção aos dados do indivíduo devem ser aplicadas de forma automática pelo sistema, sem a necessidade de qualquer ação proativa por parte do usuário. 
Alternativas
Q4199213 Segurança da Informação
No que diz respeito aos fundamentos e às características de segurança física e de segurança lógica, julgue o item.
Em ambientes de alta criticidade, a implementação de CCTV suprime a necessidade de controles complementares de acesso físico, por permitir monitoramento contínuo das instalações. 
Alternativas
Q4199211 Segurança da Informação
No que diz respeito aos fundamentos e às características de segurança física e de segurança lógica, julgue o item.
O princípio de defesa em profundidade aplicado à segurança física pode envolver camadas sucessivas de proteção, como perímetro controlado, autenticação de acesso e monitoramento ambiental. 
Alternativas
Q4199210 Segurança da Informação
Julgue o item a seguir, relativos a controle de acesso. 
No controle de acesso discricionário (DAC), um usuário com permissões adequadas pode, em determinadas implementações, delegar o acesso a objetos sob sua responsabilidade.
Alternativas
Q4199209 Segurança da Informação
Julgue o item a seguir, relativos a controle de acesso. 
No modelo de controle de acesso mandatório (MAC), as permissões são definidas unicamente pelo proprietário do recurso e são independentes de políticas centrais de classificação. 
Alternativas
Q4199208 Segurança da Informação
No que se refere a não repúdio, julgue o item.
Em criptografia assimétrica, a cifragem de uma mensagem com a chave pública do destinatário é suficiente para garantir não repúdio acerca do envio da mensagem. 
Alternativas
Q4199207 Segurança da Informação
No que se refere a não repúdio, julgue o item.
O não repúdio visa impedir que uma entidade negue, posteriormente, a autoria de uma ação ou o envio/recebimento de uma mensagem previamente realizada. 
Alternativas
Q4199206 Segurança da Informação
Considerando técnicas de controle de acesso e seus respectivos mecanismos, julgue o item.
O controle de acesso baseado em papéis (RBAC) associa permissões a funções organizacionais, permitindo que usuários herdem privilégios conforme os papéis que lhes são atribuídos.
Alternativas
Q4199205 Segurança da Informação
Considerando técnicas de controle de acesso e seus respectivos mecanismos, julgue o item.
A assinatura digital com uso de nonce garante a confidencialidade da mensagem transmitida. 
Alternativas
Q4199204 Segurança da Informação
No que se refere aos tipos de ataques na perspectiva de segurança da informação, julgue o item.
Ataques DDoS caracterizam-se pela exploração única de vulnerabilidades de autenticação para obtenção de acesso privilegiado ao sistema-alvo.
Alternativas
Q4199203 Segurança da Informação
No que se refere aos tipos de ataques na perspectiva de segurança da informação, julgue o item.
O tipo de ataque em que um agente malicioso captura uma comunicação válida e a retransmite posteriormente é denominado replay attack.
Alternativas
Q4199202 Segurança da Informação
Acerca dos conceitos de segurança da informação, julgue o item.
A confidencialidade está associada à prevenção do acesso não autorizado à informação.
Alternativas
Q4199201 Segurança da Informação
Acerca dos conceitos de segurança da informação, julgue o item.
O princípio da disponibilidade garante que somente usuários previamente autorizados possam alterar informações armazenadas em um sistema.
Alternativas
Q4197441 Segurança da Informação
No contexto da gestão de sistemas de ensino, o uso adequado de permissões de acesso em pastas compartilhadas é fundamental. Assinale a alternativa que apresenta a principal finalidade do controle de permissões em pastas e arquivos.
Alternativas
Q4197228 Segurança da Informação
A navegação na internet exige cuidados para reduzir situações que possam comprometer dados pessoais e o acesso às contas do usuário.

Em relação à navegação na internet, assinale a alternativa CORRETA.
Alternativas
Respostas
41: E
42: C
43: D
44: C
45: E
46: C
47: E
48: C
49: C
50: E
51: E
52: C
53: C
54: E
55: E
56: C
57: C
58: E
59: B
60: B