Questões de Concurso Comentadas sobre segurança da informação
Foram encontradas 13.587 questões
Segurança da Informação é a proteção da informação de ameaças, para garantir a continuidade do negócio, para diminuir o risco e para aumentar os lucros e as oportunidades de negócio. A segurança da informação será comprometida sempre que uma ameaça conseguir explorar uma vulnerabilidade da informação, violando seus atributos de segurança.
Dados os seguintes tipos de ataques de segurança da informação,
A – Interrupção;
B – Modificação;
C – Interceptação; e
D – Fabricação,
selecione a alternativa que associa corretamente o tipo de ataque ao princípio de segurança violado.
Assinatura de documentos é algo cotidiano na nossa vida. Porém, a tecnologia tem mudado a maneira convencional de assinatura de documentos em papel. Hoje é muito comum enviarmos documentos digitais. Portanto, precisamos garantir a autenticidade desses documentos.
Tendo em vista esse contexto, considere as afirmativas a seguir.
I → Para obtenção de uma assinatura digital, é necessário ter uma Autoridade Certificadora.
II → O certificado digital é usado para assinar digitalmente um documento.
III → A tecnologia de assinatura digital garante autenticidade e integridade de um documento eletrônico de forma que possa ter a mesma validade judicial que os documentos com assinatura por escrito.
IV → Os documentos eletrônicos podem ser assinados a partir de seu conteúdo completo ou de uma versão resumida. Para ambos os casos são usadas funções de hashing.
Estão corretas
Determinado tipo de software malicioso foi projetado para monitorar secretamente as atividades de um usuário em um sistema de computação, sem o seu consentimento. Esse tipo de software pode coletar informações como dados de navegação, pressionamento de teclas, credenciais de acesso e informações bancárias, e enviá‑las para terceiros mal‑intencionados. O objetivo desse tipo de software pode variar, por exemplo, entre vigilância comercial, roubo de identidade e fraude financeira.
Com base nessa situção hipotética, assinale a opção que apresenta o termo correspondente à descrição apresentada.
Sobre os principais tipos de ameaças digitais, assinale CORRETAMENTE:
Considerando as funcionalidades e configurações de segurança de navegadores, analise as alternativas e assinale a CORRETA:
I- A engenharia social, por utilizar manipulação psicológica e explorar o erro ou fraqueza humana em vez de vulnerabilidades técnicas ou de sistemas digitais, também é conhecida como hacking humano.
II- As políticas e as tecnologias seguras de controle de acesso, incluindo autenticação multifator, autenticação adaptativa e uma abordagem de segurança zero trust, não limitam o acesso dos cibercriminosos a informações.
III- Os golpes de engenharia social podem usar diversas técnicas para induzir medo ou urgência nas vítimas, por exemplo, informar à vítima que uma transação de crédito recente não foi aprovada, que um vírus infectou o seu computador, que uma imagem usada no seu site viola direitos autorais e assim por diante.
Está CORRETO o que se afirma apenas em
Em relação aos sistemas de segurança eletrônica utilizados em empresas e condomínios, analise as afirmativas a seguir:
I. O Circuito Fechado de TV (CFTV), além de gravar as imagens, permite o monitoramento em tempo real do ambiente por uma equipe de segurança ou de forma remota pelo gestor.
II. Apenas detectores de movimento e sensores infravermelho podem ser integrados a um sistema de alarme de segurança.
III. O controle de acesso restringe a entrada de pessoas não autorizadas, sendo que a biometria é o único método seguro e eficiente atualmente disponível.
IV. A manutenção preventiva e periódica dos sistemas de segurança eletrônica é fundamental para garantir seu funcionamento eficaz, prolongar a vida útil dos equipamentos e evitar falhas inesperadas.
Assinale a alternativa CORRETA:
“Um usuário recebe um e-mail que parece ser do seu banco, solicitando que atualize suas informações de segurança. O link leva a um site que visualmente é idêntico ao site oficial do banco, mas, ao inserir seus dados, eles são enviados diretamente para criminosos. Esse tipo de ataque explora a confiança do usuário para obter informações sensíveis.”
Com base nessa descrição, assinale a alternativa que apresenta o tipo de ataque cibernético a que o texto se refere.
I.Backups diferenciais salvam somente os dados alterados desde o último backup completo.
II.O backup incremental copia apenas os arquivos modificados desde o último backup, seja ele completo ou incremental.
III.O RAID 0 oferece redundância de dados por espelhamento entre discos.
IV.O uso de software antivírus e firewall contribui para a segurança e continuidade dos serviços.
Qual alternativa está correta?