Questões de Concurso Comentadas sobre segurança da informação

Foram encontradas 13.587 questões

Q4217083 Segurança da Informação
Segundo a Norma ISO 27002, uma “ocorrência identificada de um sistema, serviço ou rede, que indica uma possível violação da política de segurança da informação ou falha de controles, ou uma situação previamente desconhecida, que possa ser relevante para a segurança da informação.” É identificada como sendo  
Alternativas
Q4202494 Segurança da Informação
Conforme a cartilha CERT.br marque a alternativa corresponde ao conceito de cookies
Alternativas
Q4185377 Segurança da Informação
Modo de criptografia que se baseia na utilização de duas chaves, sendo uma mantida secreta e a outra divulgada publicamente. Enquanto uma chave é utilizada para encriptação, outra é usada para descriptação. Trata-se de:
Alternativas
Q4172827 Segurança da Informação
Considere as seguintes afirmativas sobre os conceitos de criptografia, assinatura digital e certificado digital

I Algoritmos de criptografia assimétrica utilizam a mesma chave para encriptar e decriptar uma mensagem, e esta deve ser enviada através de canais seguros para os utilizadores.
II São exemplos de algoritmos para criptografia simétrica: 3DES, IDEA e RC4.
III Key-Only Attack é um tipo de ataque de assinatura digital em que o atacante possui somente a chave pública.
IV A assinatura digital identifica os assinantes do documento eletrônico e controla o versionamento do documento.

Estão corretas 
Alternativas
Q4172701 Segurança da Informação
As redes VPN – Virtual Private Network permitem a conexão “virtual” de redes institucionais. Analise as seguintes afirmativas sobre redes VPN.

I. Utilizam criptografia de dados. II. Utilizam compactação de dados. III. Exigem o protocolo IPv6. IV. Podem utilizar, para autenticação, os protocolos Layer 2 Tunneling Protocol (L2TP) e Point-toPoint Tunneling Protocol (PPTP).

Está(ão) correta(s)
Alternativas
Q4172691 Segurança da Informação
Analise as seguintes afirmativas a respeito do conjunto de normas ISO 27.000.

I. A norma ISO 27.000 foi desenvolvida a partir da Lei Geral de Proteção de Dados (brasileira) e da General Data Protection Regulation (GDPR).
II. Preocupa-se com a garantia da segurança física dos equipamentos e instalações de processamento de dados.
III. Busca a melhoria contínua nas organizações, com um processo contínuo que seja estabelecido e mantido mesmo após a obtenção da certificação.
IV. Desconsidera a avaliação de riscos organizacionais, deixando esse processo sob responsabilidade de implementação por outras normas ISO.



Está(ão) correta(s)
Alternativas
Q4172429 Segurança da Informação
A norma que direciona organizações a adotarem um modelo adequado de estabelecimento, implementação, operação, monitorização, revisão e gestão de um Sistema de Gestão da Segurança da Informação é
Alternativas
Q4172426 Segurança da Informação
Em relação ao Firewall, é correto afirmar:
Alternativas
Q4172337 Segurança da Informação
De acordo com a Cartilha de Segurança para Internet, sobre a autenticação, um dos requisitos básicos de segurança, assinalar a alternativa CORRETA:
Alternativas
Q4168845 Segurança da Informação
De acordo com a Cartilha de Segurança para Internet, diversos golpes são aplicados na internet. Sobre o furto de identidade, analisar a sentença abaixo:
A melhor forma de impedir que uma identidade seja furtada é evitar que um impostor tenha acesso aos dados e às contas de usuário (1ª parte). Quando uma identidade é furtada, ninguém arca com consequências, como perdas financeiras, perda de reputação e falta de crédito (2ª parte). Quanto mais informações são disponibilizadas sobre a vida e a rotina, mais fácil se torna para um golpista furtar uma identidade, pois mais dados ele tem disponíveis e mais convincente ele pode ser (3ª parte).
A sentença está:
Alternativas
Q4168844 Segurança da Informação
De acordo com a Cartilha de Segurança para Internet, assinalar a alternativa que preenche a lacuna abaixo CORRETAMENTE:
____________ são pequenos arquivos que são gravados no computador quando se acessa sites na Internet e que são reenviados a estes mesmos sites quando novamente visitados. São usados para manter informações como carrinho de compras, lista de produtos e preferências de navegação.
Alternativas
Q4168807 Segurança da Informação
De acordo com a Cartilha de Segurança para Internet, assinalar a alternativa que preenche as lacunas abaixo CORRETAMENTE:
A assinatura digital permite comprovar a _________ e o(a) ________ de uma informação, ou seja, que ela foi realmente gerada por quem diz ter feito isso e que não foi alterada.
Alternativas
Q4167954 Segurança da Informação
Sobre Malwares e vírus, julgue verdadeiras (V) ou falsas (F) as afirmativas a seguir.

I. Worm é um programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador.
II. Cavalo de troia é um programa projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros, com o conhecimento do usuário.
III. Spyware é um programa que, além de executar as funções para as quais foi aparentemente projetado, também executa outras funções, normalmente maliciosas, e sem o conhecimento do usuário.

A sequência correta é
Alternativas
Q4167913 Segurança da Informação
De acordo com a Cartilha de Segurança para Internet, existem alguns indícios que podem demonstrar que sua identidade está sendo indevidamente usada por golpistas, tais como:

I. Nunca ter problemas com órgãos de proteção de crédito.
II. Receber o retorno de e-mails que foram enviados.
III. Ao analisar o extrato da conta bancária ou do cartão de crédito, perceber transações estranhas.

Está(ão) CORRETO(S):
Alternativas
Q4161341 Segurança da Informação
De acordo com a Cartilha de Segurança para Internet, sobre criptografia, analisar os itens abaixo:

I. A criptografia é um programa ou parte de um programa de computador, normalmente malicioso, que se propaga inserindo cópias de si mesmo e se tornando parte de outros programas e arquivos.

II. Por meio do uso da criptografia, pode-se proteger dados sigilosos armazenados em um computador, como um arquivo de senhas, por exemplo. 
Alternativas
Q4159685 Segurança da Informação
Atualmente com o grande volume de transferência de dados pela internet, os usuários precisam garantir que estes dados sejam transferidos em segurança ou seja criptografados. Os dois métodos mais comuns de criptografia são: 
Alternativas
Q4159365 Segurança da Informação
Considerando Verdadeiro ou Falso, leia as afirmações sobre os malwares:

( ) O ransomware restringe o uso de um sistema infectado, cobrando um valor de resgate para se desfazer da praga e o usuário poder voltar a utilizar todos os recursos do computador.
( ) RAT é um malware classificado como Worm. É um software que permite o acesso remoto do sistema, assim como se ele estivesse usando a máquina fisicamente.
( ) Backdoor é uma técnica bastante utilizada por criminosos para ganhar acesso a um sistema e infectá-lo.
( ) Worm é um vírus que infecta um programa e se utiliza dele para se propagar.


A sequência correta está contida em:
Alternativas
Q4159360 Segurança da Informação
Para manutenção da segurança dos ambientes de redes existem sistemas que tem por função detectar, prevenir e impedir acessos não autorizados. Observe as afirmações a seguir:

I. O ____ tem a função de monitorar o tráfego da rede, detectar e alertar sobre a tentativa de acessos e ataques indevidos.
II. O ____ é um software de prevenção de intrusão, com a capacidade de impedir possíveis incidentes bloqueando determinados eventos.
III. Uma vantagem do ______ é que ele não interfere no fluxo da rede, diferente do _____ que pode confundir uma atividade normal gerando um “alarme falso” e bloquear o fluxo de rede.

A alternativa que completa corretamente os espaços é:
Alternativas
Q4159356 Segurança da Informação
 _____________é um tipo de _____________ projetado para não ser detectado no dispositivo infectado, ele pode monitorar praticamente todas as atividades do usuário sem que o mesmo tenha conhecimento. Com relação a segurança na internet as lacunas correspondem respectivamente a:
Alternativas
Q4157906 Segurança da Informação
Considerando sobre segurança na internet análise:

1-Malware.
2-Phishing
3-Spam
4-Spyware

( ) é um termo para qualquer tipo de “malicious software” (“software malicioso”) projetado para infiltrar no dispositivo do usuário sem o seu conhecimento
( ) coleta informações sobre um dispositivo ou rede e transmite esses dados para o invasor, geralmente usado para descobrir dados pessoais, credenciais de login, números de cartão de crédito e dados bancários.
( ) é uma técnica de crime cibernético que usa fraude, truque ou engano para manipular as pessoas e obter informações confidenciais, através de truques de engenharia social para obter dados privados das vítimas.
( ) é uma mensagem eletrônica geralmente recebidas por e-mail que chega ao usuário sem a sua permissão ou seu desejo em recebê-lo.

A alternativa que associa corretamente é:
Alternativas
Respostas
6081: B
6082: B
6083: A
6084: D
6085: A
6086: C
6087: A
6088: A
6089: A
6090: C
6091: A
6092: A
6093: C
6094: A
6095: C
6096: A
6097: A
6098: A
6099: C
6100: B