Questões de Concurso Comentadas sobre segurança da informação

Foram encontradas 13.587 questões

Q3541391 Segurança da Informação
O que é um cavalo de Troia (Trojan) em termos de segurança de computadores? Marque a alternativa correta:
Alternativas
Q3512862 Segurança da Informação

Um Sistema de Detecção de Intrusão (em inglês, Intrusion Detection System - IDS) é um sistema que monitora uma rede em busca de eventos que possam violar as regras de segurança dessa rede. Sobre Sistemas de Detecção de Intrusão (IDS), analise as afirmativas a seguir:



I.O IDS pode ser considerado um software antivírus projetado para detectar softwares maliciosos tais como vírus, trojans, e outros.


II.O IDS é utilizado como um sistema de registro de rede, por exemplo, para detectar total vulnerabilidade gerada por ataques DoS (Denial-of-Service) que venham a congestionar a rede.


III.O IDS é uma ferramenta de avaliação de vulnerabilidades, verificando erros e falhas de sistema operacional e serviços de rede.


IV.O IDS funciona coletando os dados dos usuários e armazenando-os, analisando padrões comportamentais, fluxo de dados, horários, dentre outros. Com essas informações, aliado ao conhecimento prévio de padrões de ataque, é possível discernir se o evento em questão é um evento malicioso ou não.



Assinale a alternativa correta:

Alternativas
Q3512856 Segurança da Informação

A criptografia envolve a conversão de texto simples legível por humanos em texto incompreensível, o que é conhecido como texto cifrado. Sobre criptografia, analise as seguintes afirmativas:



I.A criptografia envolve o uso de uma chave criptográfica, um conjunto de valores matemáticos com os quais tanto o remetente quanto o destinatário concordam. O destinatário usa a chave para descriptografar os dados, transformando-os de volta em texto simples legível.


II.As chaves de criptografia assimétrica são também conhecidas como criptografia de chave privada. A chave usada para codificar é a mesma usada para decodificar, sendo a melhor opção para usuários individuais e sistemas fechados.


III.As chaves de criptografia binária usa duas chaves diferentes, uma pública e uma privada, que são vinculadas matematicamente. Essencialmente, as chaves são apenas grandes números que foram emparelhados um ao outro, mas não são idênticos, daí o termo binária.


IV.Criptografia RSA foi o primeiro algoritmo de criptografia assimétrica amplamente disponibilizado ao público. O RSA é popular devido ao tamanho da sua chave e, por isso, amplamente utilizado para transmissão de dados segura. RSA significa Rivest, Shamir e Adleman, os sobrenomes dos matemáticos que descreveram esse algoritmo.



Assinale a alternativa correta:

Alternativas
Q3512855 Segurança da Informação

O modelo de Política de Segurança da Informação (PSI) é um documento que fornece uma base para orientar e sustentar a segurança da informação nas empresas, ele permite que a empresa, o setor de TI, e os usuários se fundamentem em boas práticas que são embasadas em pilares. Sobre estes pilares, analise as afirmativas a seguir:



I.A integridade no contexto da segurança da informação, nada mais é do que a garantia de que determinada informação, fonte ou sistema seja acessível apenas às pessoas previamente autorizadas a terem acesso.


II.A confidencialidade consiste em adotar todas as precauções necessárias para que a informação não seja modificada ou eliminada sem autorização, isto é, que mantenha a sua legitimidade e consistência, condizendo exatamente com a realidade.


III.A disponibilidade é basicamente a garantia de acesso aos dados sempre que necessário, ou seja, é a possibilidade de os colaboradores e membros da organização acessarem os dados de maneira fluida, segura e eficiente.


IV.A fim de garantir que as informações sejam provenientes de uma fonte confiável foi estabelecido o pilar de autenticidade. Para isso, é preciso manter um registro do autor de determinada informação, a fim de atestar sua veracidade.



Assinale a alternativa correta:

Alternativas
Q3512849 Segurança da Informação
A política de backup é um documento que engloba as normas e regras para guiar todo o ciclo do gerenciamento de dados corporativos - desde a concepção até o descarte. Assinale a seguir as categorias de backup que devem constar na PB (política de Backup):
Alternativas
Q3500551 Segurança da Informação
Os antivírus são programas desenvolvidos por empresas de segurança, com o objetivo de detectar e eliminar vírus encontrados no computador. Sobre antivírus, analise as seguintes afirmativas:

I. Não existe computador imune a vírus, pois a cada dia surgem novos vírus, e leva-se um certo tempo para detectar que o código de um determinado arquivo é destrutivo e seja considerado vírus.
II. Alguns antivírus possui a Tecnologia Push que atualiza a lista de vírus ao conectar-se à internet.
III. A tecnologia ScreenScan varre o disco rígido enquanto o micro está ocioso, além de não atrapalhar a rotina do usuário, evita a queda de desempenho do PC.

Assinale a alternativa CORRETA.
Alternativas
Q3492758 Segurança da Informação
O backup ajuda a proteger os dados de perdas acidentais se ocorrerem falhas de hardware ou de mídia de armazenamento no sistema. Dentre os vários tipos de backup, não é correto afirmar:
Alternativas
Q3489660 Segurança da Informação
Sobre a segurança dos computadores, assinale a alternativa correta acerca das seguintes assertivas:
I - Os browsers Google Chrome, o Mozilla Firefox e o Internet Explorer não permitem a instalação de plugins para implementar proteção antiphishing.
II – Para a melhoria de desempenho, nenhum produto de segurança (exemplo: firewall) pode ser substituído por um sistema de gerenciamento unificado de ameaça.
III – Para se transferir um texto anexado a um e-mail, deve-se utilizar aplicativo PDF.
Alternativas
Ano: 2023 Banca: IDCAP Órgão: CREA-ES Prova: IDCAP - 2023 - CREA-ES - Arquivista |
Q3483905 Segurança da Informação

Leia as afirmativas abaixo.



Podemos afirmar a respeito da certificação digital:



I. Um certificado digital é um arquivo eletrônico que contém informações de identificação de uma entidade (pessoa física, empresa ou órgão governamental) e sua chave pública.


II. A certificação digital é um processo que envolve a emissão de certificados digitais por uma Autoridade Certificadora (AC) confiável.


III. A entidade titular do certificado possui uma chave privada, que é mantida em sigilo e usada para descriptografar as informações.


IV. A certificação digital garante a autenticidade das informações eletrônicas, permitindo que as partes envolvidas na comunicação se identifiquem mutuamente.




Estão corretas as afirmativas:

Alternativas
Q3479092 Segurança da Informação
Pode-se afiançar que o acesso à internet pode ocasionar diversos riscos. Quanto ao aludido tema, assinale a alternativa incorreta.
Alternativas
Q3478568 Segurança da Informação
"A ____________ precisa de duas chaves diferentes para funcionar. Uma chave pública é utilizada para criptografar os dados, enquanto uma chave privada é utilizada para descriptografá-los".

Assinale a alternativa que preencha a lacuna acima.
Alternativas
Q3478035 Segurança da Informação
Sobre o firewall, pode-se afirmar que é uma ferramenta do princípio da:
Alternativas
Ano: 2023 Banca: IDCAP Órgão: CREA-ES Prova: IDCAP - 2023 - CREA-ES - Analista de Sistemas |
Q3477754 Segurança da Informação

Os algoritmos assimétricos se caracterizam pelo uso de um par de chaves complementares: uma chave pública e uma chave privada. Uma informação cifrada com uma determinada chave pública só poderá ser decifrada através da chave privada correspondente, e vice-versa. Dentre os vários algoritmos utilizados na criptografia assimétrica, assinale abaixo aquele que baseado no cálculo de logaritmos discretos:



Fonte: .pdd s://wiki.inf.ufpr.br/maziero/lib/exe/fetch.php?media=socm:socm-livro.pdf

Alternativas
Ano: 2023 Banca: IDCAP Órgão: CREA-ES Prova: IDCAP - 2023 - CREA-ES - Analista de Sistemas |
Q3477747 Segurança da Informação

A política de segurança da informação pode ser entendida como um conjunto de diretrizes, princípios e regras que irão dar suporte para criação e manutenção da segurança, obedecendo aos requisitos do negócio, às leis vigentes e aos regulamentos. Assinale a alternativa que se refere à estratégia de contingência descrita abaixo:



Aplicada em objetos com maior tolerância à paralisação, podendo se sujeitar à indisponibilidade por mais tempo, até o retorno operacional da atividade.

Alternativas
Q3477301 Segurança da Informação
O Antispyware é um software de segurança que tem o objetivo de detectar e remover adwares e Spyware. Analise as alternativas a seguir e assinale a verdadeira:
Alternativas
Q3476873 Segurança da Informação

Associe cada medida de segurança à sua descrição correta em relação ao uso de software de suporte remoto.



Medidas de Segurança:


1 - Autenticação de dois fatores


2 - Atualizações regulares do software


3 - Controle de acesso baseado em função


4 - Monitoramento de atividades suspeitas


5 - Criptografia de ponta a ponta



Descrições:


( ) Evita que invasores explorem vulnerabilidades conhecidas no software.


( ) Garante que apenas as pessoas autorizadas tenham acesso aos recursos apropriados.


( ) Protege contra acesso não autorizado, mesmo se as senhas forem comprometidas.


( ) Detecta e reage a comportamentos anômalos que podem indicar uma violação de segurança.


( ) Requer que os usuários forneçam duas formas diferentes de autenticação para acessar o sistema.



A sequência correta é:

Alternativas
Q3476858 Segurança da Informação

Qual das seguintes opções é uma medida de segurança para evitar ataques de phishing por e- mail em uma organização?

Alternativas
Q3474493 Segurança da Informação

É um dispositivo de segurança que monitora o tráfego de rede de entrada e saída e decide permitir ou bloquear tráfegos específicos de acordo com um conjunto definido de regras de segurança.


Fonte:https://www.sin.ufscar.br/servicos/conectividade/firewall/o-que-e-um-firewall#:~:text=Um%20firewall%



Marque a alternativa CORRETA que corresponde ao contexto acima.

Alternativas
Q3473663 Segurança da Informação

É um dispositivo de segurança que monitora o tráfego de rede de entrada e saída e decide permitir ou bloquear tráfegos específicos de acordo com um conjunto definido de regras de segurança.


Fonte:https://www.sin.ufscar.br/servicos/conectividade/firewall/o-que-e-um-

firewall#:~:text=Um%20firewall%20%C3%A9%20um%20dispositivo,h%C3

%A1%20mais%20de%2025%20anos.



Marque a alternativa CORRETA que corresponde ao contexto acima.  

Alternativas
Q3256440 Segurança da Informação

Segundo Stallings & Brown, “política de segurança organizacional ou corporativa pode ser um grande documento único ou, mais comumente, um conjunto de documentos relacionados”. Alguns dos tópicos que essa política precisa abordar estão relacionados abaixo, EXCETO:


(STALLINGS, William & BROWN, Laurie. Segurança de computadores: princípios e práticas. 2ed. Rio de Janeiro: Elsevier, 2014.)

Alternativas
Respostas
5121: C
5122: D
5123: E
5124: C
5125: B
5126: B
5127: C
5128: A
5129: B
5130: A
5131: A
5132: A
5133: A
5134: E
5135: D
5136: A
5137: C
5138: C
5139: A
5140: C