Questões de Concurso Sobre segurança da informação

Questões Discursivas

Foram encontradas 15.067 questões

Q3641220 Segurança da Informação

Categoria recente de malware, que visa sequestrar os dados do usuário. O sequestro é realizado cifrando os arquivos do usuário com uma chave secreta, que só será fornecida pelo atacante ao usuário se este pagar um valor de resgate.
m-26.pdf tps://wiki.inf.ufpr.br/maziero/lib/exe/fetch.php?media=socm:socm-26.pdf

Marque a alternativa CORRETA que corresponde ao contexto acima.
Alternativas
Q3641218 Segurança da Informação
Conforme descrição feita pela norma ISO/IEC 17799 dos princípios da segurança da informação, a proteção da informação é vital, sendo caracterizada pela trilogia CID, ou seja, Confidencialidade, Integridade e Disponibilidade.

(I)Confidencialidade. (II)Integridade. (III)Disponibilidade.

Enumere as lacunas abaixo de acordo com os tópicos acima. 

(__)Garante que somente pessoas autorizadas poderão acessar as informações. Trata-se da não permissão da divulgação de uma informação sem prévia autorização.
(__)Garante acesso a uma informação no momento desejado. Isso implica no perfeito funcionamento da rede e do sistema.
(__)Garante que a exatidão e completeza das informações não sejam alteradas ou violadas.

Fonte:http://proedu.rnp.br/bitstream/handle/123456789/1538/ 15.6_versao_Finalizada_com_Logo_IFRO-Seguranca_Inform acao_04_04_14.pdf?sequence=1&isAllowed=y


Marque a alternativa CORRETA que corresponde a sequência de cima para baixo das lacunas acima.
Alternativas
Q3641214 Segurança da Informação
Segundo o site do Ministério da Integração Nacional, é um documento elaborado a partir de uma análise de risco de desastre, na qual estabelecem-se os procedimentos para agir caso necessário.
Marque a alternativa CORRETA que corresponde ao contexto acima.
Alternativas
Q3641209 Segurança da Informação
 É uma subrede que se situa entre uma rede confiável (a rede da sua organização, por exemplo) e uma rede não confiável (geralmente a internet), provendo assim isolamento físico entre as duas redes, garantido por uma série de regras de conectividade mantidas no firewall. 

Fonte:https://www.gta.ufrj.br/grad/15_1/firewall/dmz.html#: ~:text=DMZ%20%C3%A9%20uma%20sigla%20para,uma %20s%C3%A9rie%20de%20regras%20de

Marque a alternativa CORRETA que corresponde ao contexto acima.
Alternativas
Q3641206 Segurança da Informação
Um ataque é o ato de utilizar (ou explorar) uma vulnerabilidade para violar uma propriedade de segurança do sistema. Existem 4 tipos de ataques:

(I)Interrupção. (II)Interceptação. (III)Modificação. (IV)Fabricação.

Enumere as lacunas abaixo de acordo com os tipos de ataques acima.

(__)Consiste em impedir o fluxo normal das informações ou acessos; é um ataque à disponibilidade do sistema.
(__)Consiste em obter acesso indevido a um fluxo de informações, sem necessariamente modificá-las; é um ataque à confidencialidade.
(__)Consiste em produzir informações falsas ou introduzir módulos ou componentes maliciosos no sistema; é um ataque à autenticidade.
(__)Consiste em modificar de forma indevida informações ou partes do sistema, violando sua integridade.

m-26.pdf tps://wiki.inf.ufpr.br/maziero/lib/exe/fetch.php?media=socm:socm-26.pdf


Marque a alternativa CORRETA que corresponde a sequência de cima para baixo das lacunas acima.
Alternativas
Q3641205 Segurança da Informação
Denomina-se genericamente malware todo programa cuja intenção é realizar atividades ilícitas, como realizar ataques, roubar informações ou dissimular a presença de intrusos em um sistema. As funcionalidades mais comuns dos malwares são: 

(I)Vírus. (II)Worm. (III)Trojan horse. (IV)Exploit.

Enumere as lacunas abaixo de acordo os tipos de malwares acima.

(__)É um trecho de código que se infiltra em programas executáveis existentes no sistema operacional, usando-os como suporte para sua execução e replicação.
(__)É um programa escrito para explorar vulnerabilidades conhecidas, como prova de conceito ou como parte de um ataque. Eles podem estar incorporados a outros malwares (como vermes e trojans) ou constituírem ferramentas autônomas, usadas em ataques manuais.
(__)É um programa autônomo, que se propaga sem infectar outros programas. A maioria dos deles se propaga explorando vulnerabilidades nos serviços de rede, que os permitam invadir e instalar-se em sistemas remotos.
(__)É um programa com duas funcionalidades: uma funcionalidade lícita conhecida de seu usuário e outra ilícita, executada sem que o usuário a perceba. Muitos deles são usados como vetores para a instalação de outros malwares.

m-26.pdf tps://wiki.inf.ufpr.br/maziero/lib/exe/fetch.php?media=socm:socm-26.pdf

Marque a alternativa CORRETA que corresponde a sequência de cima para baixo das lacunas acima.
Alternativas
Q3641204 Segurança da Informação

Como ameaça, pode ser considerada qualquer ação que coloque em risco as propriedades de segurança do sistema. Alguns exemplos de ameaças às propriedades básicas de segurança seriam:


(I)Ameaças à confidencialidade.

(II)Ameaças à integridade.

(III)Ameaças à disponibilidade.


Enumere as lacunas abaixo de acordo com os tópicos acima.


(__)Um usuário alocar para si todos os recursos do sistema, como a memória, o processador ou o espaço em disco, para impedir que outros usuários possam utilizá-lo.


(__)Um processo vasculhar as áreas de memória de outros processos, arquivos de outros usuários, tráfego de rede nas interfaces locais ou áreas do núcleo do sistema, buscando dados sensíveis como números de cartão de crédito, senhas, e-mails privados, etc.;


(__)Um processo alterar as senhas de outros usuários, instalar programas, drivers ou módulos de núcleo maliciosos, visando obter o controle do sistema, roubar informações ou impedir o acesso de outros usuários.


m-26.pdf tps://wiki.inf.ufpr.br/maziero/lib/exe/fetch.php?media=socm:socm-26.pdf


Marque a alternativa CORRETA que corresponde a sequência de cima para baixo das lacunas acima. 

Alternativas
Q3641202 Segurança da Informação
Este processo garante que a mensagem realmente veio do remetente, confirmando sua autenticidade, este método utiliza técnicas de criptografia, dessa maneira, garante também a integridade e o não repúdio, que tem como característica provar quem foi o emissor da mensagem.


Fonte:http://proedu.rnp.br/bitstream/handle/123456789 /1538/15.6_versao_Finalizada_com_Logo_IFRO-Segu ranca_Informacao_04_04_14.pdf?sequence=1&isAllo wed=y

Marque a alternativa CORRETA que corresponde ao contexto acima. 
Alternativas
Q3641201 Segurança da Informação
Códigos maliciosos (malware) são programas especificamente desenvolvidos para executar ações danosas e atividades maliciosas em um computador. Os principais tipos de códigos maliciosos existentes são.

( I )Vírus.  ( II )Worm.  ( III )Bot e Botnet.  ( IV )Spyware.

Enumere as lacunas abaixo de acordo com os tipos de códigos maliciosos acima.
(__)É um programa projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros.
(__)É um programa que dispõe de mecanismos de comunicação com o invasor que permitem que ele seja controlado remotamente. Possui processo de infecção e propagação similar ao do worm, ou seja, é capaz de se propagar automaticamente, explorando vulnerabilidades existentes em programas instalados em computadores.
(__)É um programa ou parte de um programa de computador, normalmente malicioso, que se propaga inserindo cópias de si mesmo e se tornando parte de outros programas e arquivos.
(__) É um programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador.

Fonte: https://www.gov.br/fundaj/pt-br/centrais-de-c onteudo/noticias-1/4-codigos-maliciosos-malware

Marque a alternativa CORRETA que corresponde a sequencia de cima para baixo das lacunas acima.
Alternativas
Q3636807 Segurança da Informação
Empresas e organizações adicionam certificados aos seus sites para manter a privacidade e a segurança das informações dos clientes e proteger as transações on-line, utilizam a criptografia para evitar que terceiros tenham acesso a informações e dados importantes dentro de uma determinada plataforma. Esse certificado é o: 
Alternativas
Q3634706 Segurança da Informação
“[...] muitas vezes envolve itens como solicitações de dados pessoais ou transações financeiras. Os e-mails parecem ser de remetentes confiáveis, como clientes, colegas de trabalho ou gerentes, mas foram realmente enviados por criminosos virtuais que se disfarçam deliberadamente para ganhar sua confiança e ajuda na execução da ação que eles desejam. Asolicitação pode ser de uma transferência de dinheiro ou uma permissão para acessar um sistema.”
Disponível <https://www.kaspersky.com.br/> Acesso em: 07 dez. 2022
A descrição acima diz respeito a um tipo de ataque hacker conhecido como:
Alternativas
Q3630367 Segurança da Informação

Assinale a alternativa que descreve qual dos seguintes princípios fundamentais da segurança da informação refere-se à garantia de que apenas as pessoas autorizadas têm acesso aos recursos de informação e sistemas de uma organização.

Alternativas
Q3629541 Segurança da Informação
É uma vantagem da criptografia simétrica sobre a criptografia assimétrica:
Alternativas
Q3628975 Segurança da Informação
Uma característica essencial de uma assinatura digital em uma determinada mensagem ou arquivo (por exemplo, um documento em PDF) é:  
Alternativas
Q3619490 Segurança da Informação
Há uma nova tecnologia usada em caixas eletrônicos, telefones celulares e até em alguns sistemas de votação, no qual se coloca o dedo na máquina para ler a impressão digital e identificar a pessoa. Esse método tecnológico de identificação por digital é chamado: 
Alternativas
Q3619412 Segurança da Informação
O mecanismo de segurança utilizado para proteção do computador contra acessos externos não autorizados e invasões chama-se: 
Alternativas
Q3618763 Segurança da Informação
O que um Certificado SSL faz em um site?
Alternativas
Q3613883 Segurança da Informação
–_____________é um software espião que costuma ser instalado no celular ou no computador sem o consentimento do usuário. Uma vez no computador, o programa monitora as atividades online, o histórico e os dados pessoais, para repassar as informações para terceiros. Esse tipo de malware é um dos mais perigosos, pois ele busca informações confidenciais que podem ser usadas para diversos fins, inclusive para roubo de senhas pessoais, informações bancárias ou de cartões de crédito.

A palavra que completa corretamente a lacuna é:
Alternativas
Q3607194 Segurança da Informação
O que é um ataque de força bruta? 
Alternativas
Q3607177 Segurança da Informação
Considere as afirmativas a seguir a respeito de backup de dados. Está correto apenas o que se afirma:
Alternativas
Respostas
6021: A
6022: A
6023: E
6024: C
6025: A
6026: E
6027: A
6028: D
6029: A
6030: D
6031: D
6032: A
6033: C
6034: D
6035: B
6036: C
6037: D
6038: C
6039: E
6040: D