Questões de Concurso Comentadas sobre segurança da informação
Foram encontradas 13.587 questões
I Algoritmos de criptografia assimétrica utilizam a mesma chave para encriptar e decriptar uma mensagem, e esta deve ser enviada através de canais seguros para os utilizadores.
II São exemplos de algoritmos para criptografia simétrica: 3DES, IDEA e RC4.
III Key-Only Attack é um tipo de ataque de assinatura digital em que o atacante possui somente a chave pública.
IV A assinatura digital identifica os assinantes do documento eletrônico e controla o versionamento do documento.
Estão corretas
I. Utilizam criptografia de dados. II. Utilizam compactação de dados. III. Exigem o protocolo IPv6. IV. Podem utilizar, para autenticação, os protocolos Layer 2 Tunneling Protocol (L2TP) e Point-toPoint Tunneling Protocol (PPTP).
Está(ão) correta(s)
I. A norma ISO 27.000 foi desenvolvida a partir da Lei Geral de Proteção de Dados (brasileira) e da General Data Protection Regulation (GDPR).
II. Preocupa-se com a garantia da segurança física dos equipamentos e instalações de processamento de dados.
III. Busca a melhoria contínua nas organizações, com um processo contínuo que seja estabelecido e mantido mesmo após a obtenção da certificação.
IV. Desconsidera a avaliação de riscos organizacionais, deixando esse processo sob responsabilidade de implementação por outras normas ISO.
Está(ão) correta(s)
A melhor forma de impedir que uma identidade seja furtada é evitar que um impostor tenha acesso aos dados e às contas de usuário (1ª parte). Quando uma identidade é furtada, ninguém arca com consequências, como perdas financeiras, perda de reputação e falta de crédito (2ª parte). Quanto mais informações são disponibilizadas sobre a vida e a rotina, mais fácil se torna para um golpista furtar uma identidade, pois mais dados ele tem disponíveis e mais convincente ele pode ser (3ª parte).
A sentença está:
____________ são pequenos arquivos que são gravados no computador quando se acessa sites na Internet e que são reenviados a estes mesmos sites quando novamente visitados. São usados para manter informações como carrinho de compras, lista de produtos e preferências de navegação.
A assinatura digital permite comprovar a _________ e o(a) ________ de uma informação, ou seja, que ela foi realmente gerada por quem diz ter feito isso e que não foi alterada.
I. Worm é um programa capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador.
II. Cavalo de troia é um programa projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros, com o conhecimento do usuário.
III. Spyware é um programa que, além de executar as funções para as quais foi aparentemente projetado, também executa outras funções, normalmente maliciosas, e sem o conhecimento do usuário.
A sequência correta é
I. Nunca ter problemas com órgãos de proteção de crédito.
II. Receber o retorno de e-mails que foram enviados.
III. Ao analisar o extrato da conta bancária ou do cartão de crédito, perceber transações estranhas.
Está(ão) CORRETO(S):
I. A criptografia é um programa ou parte de um programa de computador, normalmente malicioso, que se propaga inserindo cópias de si mesmo e se tornando parte de outros programas e arquivos.
II. Por meio do uso da criptografia, pode-se proteger dados sigilosos armazenados em um computador, como um arquivo de senhas, por exemplo.
( ) O ransomware restringe o uso de um sistema infectado, cobrando um valor de resgate para se desfazer da praga e o usuário poder voltar a utilizar todos os recursos do computador.
( ) RAT é um malware classificado como Worm. É um software que permite o acesso remoto do sistema, assim como se ele estivesse usando a máquina fisicamente.
( ) Backdoor é uma técnica bastante utilizada por criminosos para ganhar acesso a um sistema e infectá-lo.
( ) Worm é um vírus que infecta um programa e se utiliza dele para se propagar.
A sequência correta está contida em:
I. O ____ tem a função de monitorar o tráfego da rede, detectar e alertar sobre a tentativa de acessos e ataques indevidos.
II. O ____ é um software de prevenção de intrusão, com a capacidade de impedir possíveis incidentes bloqueando determinados eventos.
III. Uma vantagem do ______ é que ele não interfere no fluxo da rede, diferente do _____ que pode confundir uma atividade normal gerando um “alarme falso” e bloquear o fluxo de rede.
A alternativa que completa corretamente os espaços é:
1-Malware.
2-Phishing
3-Spam
4-Spyware
( ) é um termo para qualquer tipo de “malicious software” (“software malicioso”) projetado para infiltrar no dispositivo do usuário sem o seu conhecimento
( ) coleta informações sobre um dispositivo ou rede e transmite esses dados para o invasor, geralmente usado para descobrir dados pessoais, credenciais de login, números de cartão de crédito e dados bancários.
( ) é uma técnica de crime cibernético que usa fraude, truque ou engano para manipular as pessoas e obter informações confidenciais, através de truques de engenharia social para obter dados privados das vítimas.
( ) é uma mensagem eletrônica geralmente recebidas por e-mail que chega ao usuário sem a sua permissão ou seu desejo em recebê-lo.
A alternativa que associa corretamente é: