Questões de Concurso Comentadas sobre segurança da informação
Foram encontradas 13.587 questões
Algoritmos criptográficos são usados para criptografar e descriptografar mensagens. Atualmente existem uma variedade métodos de criptografia e diferentes algoritmos dentro de cada método. Considerando os principais métodos utilizados e tipos de algoritmos criptográficos, analise as assertivas e assinale a alternativa correta.
I. A criptografia assimétrica usa a mesma chave criptográfica para criptografar e descriptografar informações.
II. A criptografia simétrica usa duas chaves separadas: uma para criptografar e outra para descriptografar ou verificar a identidade do remetente.
III. O Digital Signature Algorithm foi desenvolvido como uma alternativa ao atual método de criptografia RSA padrão. Esse método usa um algoritmo diferente para criptografia e assinatura, mas é semelhante ao RSA em termos de velocidade e segurança.
IV. Message Digest Algorithm 5 é uma função hash criptográfica comumente usada. MD5 é usado como um padrão da Internet em muitos aplicativos de segurança e como um meio de verificar a integridade dos arquivos.
1. Worms.
2. Backdoor.
3. Adware.
4. Phishing.
( ) Cria uma cópia de si mesmo e envia aos outros usuários.
( ) Engana o usuário para conseguir informações confidenciais como: senhas e o número de cartões de crédito.
( ) Exibe uma grande quantidade de anúncios indesejados sem a permissão do usuário.
( ) Permite que usuários acessem um sistema, rede ou software, ignorando as medidas de segurança convencionais.
I. A Criptografia Simétrica utiliza uma chave única para cifrar e decifrar a mensagem.
II. A Criptografia Assimétrica utiliza um par de chaves: uma chave pública e outra privada que se relacionam por meio de um algoritmo.
III. O que for criptografado na Criptografia Assimétrica pode ser decriptografado com apenas uma das chaves.
IV. No caso de uso da Criptografia Simétrica o segredo é compartilhado.
Assinale a alternativa correta:
I. Firewall é uma solução de segurança baseada em hardware ou software que, a partir de um conjunto de regras ou instruções, analisa o tráfego de rede para determinar quais operações de transmissão ou recepção de dados podem ser executadas.
II. O anti-spam é focado em bloquear ameaças que chegam via email.
III. O antivírus inspeciona os arquivos que estão instalados ou prestes a ser instalados no computador, verificando a existência de arquivos maliciosos ou corrompidos.
IV. Os firewalls conseguem impedir ataques cuja origem seja a rede interna.
Assinale a alternativa correta:
I. Uma zona desmilitarizada (DMZ) é uma rede perimetral que protege a rede local (LAN) interna de uma organização contra tráfego não confiável.
II. DMZ é uma sub-rede que fica entre a internet pública e as redes privadas, que expõe serviços externos a redes não confiáveis e adiciona uma camada extra de segurança para proteger os dados confidenciais armazenados em redes internas, usando firewalls para filtrar o tráfego.
III. DMZ é uma ligação entre a LAN e a WAN, totalmente segura contra invasões.
IV. O objetivo final da DMZ é permitir que a organização acesse redes não confiáveis, como a internet, com a garantia de que sua rede privada ou LAN permanecerá segura.
Assinale a alternativa correta:
I. O Backup Completo ou full é simplesmente fazer a cópia completa de todos os arquivos, pastas ou volumes para destinos estabelecidos.
II. No Backup Incremental são verificados quais dados foram alterados desde o último backup e, havendo alteração, só copiará os que forem mais atuais.
III. O Backup Diferencial é outra nomenclatura para o Backup Completo.
IV. Storage NAS é um computador ou sistema de armazenamento conectado a uma ou mais redes locais para armazenar, compartilhar, gerenciar e fazer backup de dados.
Estão corretas as alternativas:
I- O sistema de câmeras é um dispositivo fundamental dentro de um sistema de segurança eletrônica.
II- O fato de as pessoas saberem que estão sendo filmadas e eventualmente gravadas aumenta a propensão de praticarem atos delituosos.
III- O fato de o sistema de vigilância eletrônica não permitir que sejam utilizadas diferentes ferramentas de proteção ao mesmo tempo faz com que tal sistema não seja totalmente seguro.
É correto o que se afirma em:
Analise as seguintes afirmações:
I. Spyware é um tipo de malware que criptografa os arquivos de um sistema e exige um resgate em troca da chave de descriptografia.
II. Cavalo de Troia é um tipo de malware que se disfarça como um programa aparentemente legítimo para enganar os usuários e ganhar acesso não autorizado ao sistema.
III. Ransomware é um tipo de malware projetado para coletar informações sobre as atividades do usuário sem o seu consentimento e, muitas vezes, sem o seu conhecimento.
Está(ão) CORRETA(S):
( ) O protocolo HTTPS (Hypertext Transfer Protocol Secure), além de não oferecer criptografia, também não garante que os dados não possam ser interceptados, coletados, modificados ou retransmitidos e nem que você esteja se comunicando exatamente com o site desejado.
( ) A Certificação Digital é uma tecnologia que, por meio da criptografia de dados, garante autenticidade, confidencialidade, integridade e não repúdio às informações eletrônicas. Trata-se de um documento digital utilizado para identificar pessoas e empresas no mundo virtual.
( ) O SSH (Secure Shell) é um protocolo de rede criptográfico que tem como objetivo fornecer uma conexão segura para troca de dados e é amplamente usado no caso de logins remotos para acesso a sistemas computacionais.
( ) O FTP(File Transfer Protocol) é um protocolo que utiliza criptografia para transferência de arquivos entre dois sistemas remotos.
A sequência CORRETA de preenchimento dos parênteses é
Uma aplicação web apresenta uma página de login com dois campos a serem preenchidos: usuário e senha. Um atacante descobriu que é possível realizar login sem conhecer credenciais válidas, bastando preencher o campo de senha exatamente com o seguinte conteúdo:
x´ OR ´1´ = ´1
O campo do usuário pode ser preenchido com quaisquer valores que contenham apenas letras e números.
O tipo de ataque que explora essa vulnerabilidade da aplicação é conhecido como
Assinale a alternativa correta relacionada com malwares.
A respeito de algoritmos criptográficos, assinale a alternativa correta.
A norma ABNT NBR ISO/IEC 27002 – Segurança da informação, segurança cibernética e proteção à privacidade – Controles de segurança da informação apresenta e detalha quatro categorias de controles que devem receber cuidados no aspecto de segurança. Essas quatro categorias contidas nessa norma são os controles