Questões de Concurso Sobre segurança da informação

Questões Discursivas

Foram encontradas 14.653 questões

Q4050463 Segurança da Informação
A negação de serviço é uma forma de ataque contra a disponibilidade de algum serviço como, por exemplo, quando ocorrem quedas de sites, devido a um ataque, quando diversas conexões são feitas, simultaneamente, e a quantidade de solicitações excede à capacidade de resposta do sistema, causando sua interrupção. Há ataques de Negação de Serviço (Denial of Service – DoS) e Negação de Serviço Distribuído (Distributed Denial of Service – DDoS). Um desses tipos de ataque objetiva elevar drasticamente a capacidade de conexão de rede, até a organização visada; assinale-o.
Alternativas
Q4050460 Segurança da Informação
A criptografia é uma medida de segurança utilizada para evitar que informações sigilosas sejam extraviadas ao serem transmitidas por qualquer meio. Contudo, há, ainda, diversos vazamentos e roubos de dados, além de uma série de crimes envolvendo a internet. Considere um tipo de ataque com a seguinte característica: “um ou mais pares (de texto às claras, texto cifrado) processados com a chave secreta”. Esse tipo de ataque, se refere ao texto: 
Alternativas
Q4048021 Segurança da Informação
    Quando se trata de segurança da informação, a proteção se aplica tanto ao hardware (que são os equipamentos), quanto ao software (como aplicativos e dados). Nesse último caso, a segurança da informação está na preservação das informações do sistema contra qualquer ataque que possa causar perda, alteração ou compartilhamento de dados sem a devida autorização do responsável.
    A segurança da informação tem o objetivo principal de garantir não apenas a segurança lógica, mas também a segurança física, que é tão importante quanto. A segurança física é a base para a proteção de qualquer investimento feito por uma organização.
    O bem mais importante de uma organização não é o produto ou o serviço em si. São os conhecimentos de como se produz, quais são as competências e as habilidades exigidas para isso. Sem informação, a empresa, independentemente de seu ramo de atuação, não realiza seu negócio e não se mantém no mercado.
    A segurança da informação tem um valor inestimável para as empresas. O grau de risco à segurança da informação é resultado do conhecimento da instituição sobre as ameaças e quanto isto representa de vulnerabilidade. Ou seja, quanto menos se conhece sobre as ameaças, maior a sua vulnerabilidade.
    A segurança depende de vários fatores: o meio de transmissão, a forma de armazenamento e processamento, as medidas de segurança (tecnologias, políticas e procedimentos) e, principalmente, da conscientização de todos os envolvidos.
    É importante estar ciente de que não existe risco zero: os riscos sempre vão existir em qualquer meio. A segurança da informação não aumentará apenas com uso de tecnologias ou com a criação de leis. É fundamental compreender o problema e mudar a forma tanto de usar quanto de desenvolver a tecnologia.
(Disponível em: https://lms.ev.org.br. Adaptado.)

Considerando as disposições textuais e a aplicação da segurança da informação na Fundação Parque Tecnológico Itaipu-Brasil, assinale a afirmativa correta.
Alternativas
Q4045921 Segurança da Informação
Ao navegar na internet alguns navegadores apresentam um cadeado antes do endereço https, este cadeado atesta que:
Alternativas
Q4008086 Segurança da Informação
Sobre requisito de segurança da informação, assinale (V) para as afirmativas Verdadeiras e (F) para as Falsas.

( ) Integridade.
( ) Confidencialidade.
( ) Disponibilidade.

Marque a opção que apresenta a sequência CORRETA. 
Alternativas
Q4007128 Segurança da Informação
Controle de acesso pode ser considerado toda ação, mecanismo ou sistema utilizado para restringir e gerenciar acessos a um determinado ambiente físico ou lógico. Uma das funções básicas dos sistemas de controle de acesso é ser capaz de criar de um ambiente pouco atraente para as tentativas de acessos não autorizados, ou seja:
Alternativas
Q4007125 Segurança da Informação
Sistemas Eletrônicos de Segurança, também conhecido como sistema de vigilância eletrônica, são equipamentos e sensores eletrônicos projetados, desenvolvidos e construídos para auxiliar a segurança privada nas suas atividades de segurança de pessoas, numerários, eventos, bens, valores, áreas, estabelecimentos e propriedades. A respeito do Botão de Pânico, assinale a alternativa CORRETA:
Alternativas
Q4007124 Segurança da Informação
Os sistemas eletrônicos de segurança podem ser de vários tipos e com diversas finalidades. Dentro da segurança, os sistemas biométricos são utilizados para:
Alternativas
Q3997125 Segurança da Informação
Para manter uma comunicação em rede de forma segura, existem algumas propriedades desejáveis. Dado o seguinte cenário, a Pessoa X deseja enviar uma mensagem sigilosa para a Pessoa Y. Qual propriedade, relacionada à segurança de rede, garante que apenas a Pessoa Y conseguirá entender o conteúdo da mensagem enviada pela Pessoa X? 
Alternativas
Q3994576 Segurança da Informação
Sobre os conceitos abordados pela cartilha CERT.BR referindo-se a programas de distribuição de arquivos é correto dizer que: 
Alternativas
Q3990130 Segurança da Informação
O vírus que, ao infectar um computador, torna indisponíveis os dados do usuário por meio de criptografia e exige o pagamento de valores para restabelecer o acesso aos dados é o 
Alternativas
Q3977300 Segurança da Informação
Na criptografia simétrica, o destinatário do documento necessita:
Alternativas
Q3977299 Segurança da Informação
No processo de autenticação de documentos com o uso de algoritmos criptográficos de chave pública, o autor do documento utiliza:
Alternativas
Q3977289 Segurança da Informação
Há um diferencial em relação ao desempenho da segurança na virtualização de data center definidos por software em comparação com a segurança dos sistemas físicos tradicionais de data center definidos por hardware. Este melhor desempenho está atribuído:
Alternativas
Q3977287 Segurança da Informação
Na segurança em redes, a Virtual Private Network (VPN) surge como opção, pois trabalha em cima de uma infraestrutura de rede pública.
Supondo-se que Joaquim esteja utilizando o endereçamento IPv6, nesse caso, o protocolo de criptografia adequado é o:
Alternativas
Q3977281 Segurança da Informação
No tocante à segurança de redes, as VPNs são opções que apresentam como principal motivação para sua implementação:
Alternativas
Q3976650 Segurança da Informação
Trabalhar com a gestão de dados perpassa demandas associadas à segurança e à privacidade. A ABNT NBR ISO/IEC 27001 é um padrão que especifica os requisitos para a implementação, manutenção e continuidade na melhoria dos sistemas de segurança da informação. Essa norma aborda esses conceitos sob diferentes níveis institucionais. Com isso, assinale a opção que recomenda práticas incorretas de liderança e comprometimento da alta direção quanto ao Sistema de Gestão de Segurança da Informação (SGSI).
Alternativas
Q3976648 Segurança da Informação
Em segurança da informação, a autenticação é um processo de verificação da identidade digital do usuário no sistema. Neste contexto, considere as seguintes afirmações:

I - A autenticação de dois fatores é um recurso que acrescenta uma camada adicional de segurança para o processo de login da conta.
II - A autenticação de dois fatores é o processo de autenticação em que dois dos três possíveis fatores de autenticação são utilizados. Assim, um exemplo desse tipo de autenticação pode ser a utilização de usuário e senha.
III – A autenticação de dois fatores visa aumentar a complexidade da senha, podendo incluir um número mínimo letras, números e caracteres especiais.
IV – A autenticação de dois fatores pode requerer informações que apenas o usuário sabe, tem ou é. Assim, um exemplo desse tipo de autenticação pode ser a utilização de senha, token ou biometria.
Alternativas
Q3976647 Segurança da Informação
A Segurança da Informação também é um dever de todos os usuários, por meio do uso consciente e da atenção a detalhes ao navegar na internet. Muitos ataques usam a falta de atenção do usuário para confundir e fazer com que ele forneça informações confidenciais e senhas. Um ataque muito comum é executado por meio do envio de mensagens de e-mail solicitando atualização cadastral que leva a websites clonados para parecerem com o serviço real. O usuário, pensando que está no local correto, insere seu usuário e senha para realizar o acesso. No entanto, como o site é falso, os dados digitados são enviados para o atacante, que pode ter acesso ao serviço real com o usuário e senha fornecidos. Esse tipo de ataque é chamado de:
Alternativas
Q3976643 Segurança da Informação
O DoS (Denial-of-Service) pode ser classificado como um ataque de recusa de serviço. Ou seja, através desse ataque, pode-se deixar indisponível uma rede inteira, uma parte de infraestrutura ou um serviço para usuários verdadeiros. Cita-se, como exemplo de servidores sujeitos a esses tipos de ataque, servidores Web, de e-mail, DNS, entre outros. Esses tipos de ataque na internet são bem comuns e, a maioria deles, podem ser divididos em três categorias.

    Dentre as assertivas abaixo, identifique a alternativa que descreve as categorias corretas.
Alternativas
Respostas
6781: B
6782: D
6783: C
6784: C
6785: C
6786: C
6787: D
6788: C
6789: E
6790: E
6791: D
6792: C
6793: B
6794: D
6795: A
6796: A
6797: D
6798: B
6799: B
6800: A