Questões de Concurso Sobre segurança da informação

Foram encontradas 14.647 questões

Q3402439 Segurança da Informação
A infraestrutura blockchain mantém cadeias de blocos, que representam a construção básica na infraestrutura. Estes blocos são constituídos de cabeçalho e corpo.
No cabeçalho de um bloco o componente (ou estrutura de campo) Nbits representa
Alternativas
Q3401860 Segurança da Informação
Segundo a OWASP, os três elementos-chave para uma robusta proteção de dados em aplicações Web são
Alternativas
Q3401859 Segurança da Informação
O tipo de falha de segurança mais comum nos aplicativos web são as falhas de validação na entrada de dados. Essa vulnerabilidade abre a possibilidade de ocorrem diversos tipos de ataques. Com relação aos requisitos de segurança que um aplicativo web devem adotar, analise os itens a seguir.
I. A validação dos dados de entrada e codificação dos dados de saída nas aplicações web deve ser bem definida para evitar ataques do tipo injeção.
II. Os dados de entrada devem ser fortemente tipados e validados, devem ter intervalo e comprimento verificados e, na pior das hipóteses devem ser higienizados ou filtrados.
III. Os dados de saída dever ser criptografados em infraestruturas de PKI e armazenados em bancos de dados seguros, tornandose pouco disponíveis para maus usos.
Está correto o que se afirma em
Alternativas
Q3401798 Segurança da Informação
IDS pode ser produtos de hardware ou software. Eles coletam e analisam informações de um computador ou de uma rede com a finalidade de detectar e fornecer alertas em tempo real sobre tentativas de acesso ou ataques aos recursos dos sistemas.
Com relação às melhores práticas nos IDS que devem ser adotadas por um administrador de segurança de redes, analise os itens a seguir
I. Garantir que as comunicações de gerenciamento do IDS sejam adequadamente protegidas, como por exemplo, por meio de criptografia ou transmissões de dados por uma rede física ou logicamente segmentada.
II. Fazer backup das configurações do IDS periodicamente antes de aplicar novas atualizações para garantir que as configurações existentes não são perdidas.
III. Criar contas para grupos de usuários ou comunidades de administrador do IDS e restringir o acesso da rede apenas aos componentes dos grupos e comunidades de segurança.
IV. Criar alertas com uma determinada prioridade que devem ser enviados diretamente ao administrador para que os ataques e outros eventos que exijam atenção sejam rapidamente reconhecidos. Para reduzir o volume, definir apenas os alertas para os riscos com os quais a empresa mais se preocupa.
Está correto, o que se afirma em
Alternativas
Q3397670 Segurança da Informação

Associe corretamente os termos abaixo com suas definições:


1 - Virus

2 - Worm

3 - Trojan

4 - Rabbit

5 - Spyware


( ) Software que parece legítimo, mas executa funções maliciosas ocultas.


( ) Malware que monitora ações, rouba dados ou arquivos.


( ) Malware que precisa de ajuda para se espalhar.


( ) Programa malicioso que sobrecarrega os recursos do sistema.


( ) Malware que se espalha sozinho via rede, sem assistência externa.


A sequência correta que associa os termos é

Alternativas
Q3397669 Segurança da Informação
Considerando o funcionamento da criptografia assimétrica, avalie as afirmativas a seguir e assinale a correta.
Alternativas
Q3397668 Segurança da Informação
No contexto de segurança da informação, o modelo CID (Confidencialidade, Integridade e Disponibilidade) é fundamental para garantir a proteção de dados e sistemas. Sobre esse modelo, avalie as afirmativas a seguir e assinale a correta.
Alternativas
Q3397663 Segurança da Informação
Avalie as alternativas a seguir e assinale a correta relacionada às estratégias de restauração de backups.
Alternativas
Q3397655 Segurança da Informação

A norma ISO/IEC 13335 representou um importante marco no estabelecimento de conceitos de práticas de gestão da segurança da informação, abordando diferentes métodos para identificar e mitigar riscos relacionados à infraestrutura de tecnologia da informação nas organizações.


As opções a seguir representam alternativas listadas pela ISO/IEC 13335, à exceção de uma. Assinale-a.

Alternativas
Q3397654 Segurança da Informação

Uma autarquia deseja implantar boas práticas em Gestão de Identidade e Acesso para garantir o controle efetivo do acesso dos colaboradores aos sistemas corporativos. Para atingir esse objetivo, alguns conceitos e aspectos devem ser cumpridos pelos sistemas de controle de acesso.


Nesse contexto, o conceito de “controle dual” consiste na 

Alternativas
Q3397653 Segurança da Informação

Spyware é um tipo de malware (praga virtual) que possui aspectos específicos que o diferenciam dos vírus e vermes (worms).

Uma das características inerentes aos spywares que não é encontrada nos vírus e nos vermes é que os spywares 

Alternativas
Q3397652 Segurança da Informação

Vírus e vermes (worms) são malwares (pragas virtuais) que infectam sistemas, ameaçam informações e prejudicam serviços digitais, exigindo medidas eficazes de proteção e resposta.


Comparando-se as duas classificações de malwares em um arquivo com código executável, observa-se que os

Alternativas
Q3397649 Segurança da Informação

A autenticação em duas etapas do navegador Firefox aumenta a segurança das contas ao exigir um código extra além da senha. Isso protege dados sincronizados, como senhas e favoritos, contra acessos não autorizados. Entretanto, ocorrem situações em que o usuário enfrenta dificuldades quanto à essa autenticação, por motivos diversos.


Uma providência que o usuário pode adotar é

Alternativas
Q3397575 Segurança da Informação
Phishing é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de:  
Alternativas
Q3397574 Segurança da Informação
Assinale a alternativa abaixo que representa o que é Rootkit:
Alternativas
Q3397544 Segurança da Informação
Assinale a alternativa abaixo que representa o que é Botnet: 
Alternativas
Q3397416 Segurança da Informação

No gerenciamento de arquivos audiovisuais, existem estratégias para evitar perda de dados e garantir a integridade dos arquivos.


Nesse contexto, analise as afirmativas a seguir:


I. Armazenar arquivos de áudio e vídeo em um único servidor local proporciona proteção suficiente contra falhas físicas, incêndios, roubo, desastres naturais e ataques cibernéticos.


II. Recomenda-se criar backups em múltiplos locais e armazenamento redundante para arquivos de vídeo e áudio, garantindo proteção contra falhas de hardware, erros humanos e ataques cibernéticos.


III. É aconselhável utilizar pendrive como principal meio de backup, pois são portáteis e permitem acesso rápido aos arquivos em qualquer local.


Está correto o que se afirma em:

Alternativas
Q3397141 Segurança da Informação

Proteger o seu PC é crucial para evitar malware, ataques de hacking e roubo de dados pessoais. Ao manter o seu computador seguro, você protege informações sensíveis, evita prejuízos financeiros e garante a continuidade das suas atividades online.


(https://support.microsoft.com/pt-br/topic/manter-o-computador-seguro).


A esse respeito, associe os aplicativos de segurança listados a seguir à respectivas características principais.


 1. Firewall

2. Antivírus

3. Anti-spyware


( ) Monitora o sistema e os arquivos, procurando e removendo softwares maliciosos que possam ter sido baixados ou instalados.


( ) Se concentra na detecção e remoção de programas espiões, que podem roubar informações pessoais e outras informações confidenciais.


( ) Funciona como uma barreira de segurança, controlando o tráfego de rede e impedindo que invasores acessem o sistema sem autorização.


Assinale a opção que indica a associação correta, na ordem apresentada.

Alternativas
Q3392927 Segurança da Informação
Um funcionário precisa compartilhar arquivos sigilosos com colegas que estão em diferentes localidades, utilizando um serviço de cloud storage. Para garantir a segurança dos dados, qual procedimento é mais recomendado?
Alternativas
Q3392925 Segurança da Informação
Qual das práticas abaixo é mais recomendada para proteger sua conta de e-mail corporativa, seja no Outlook, Thunderbird ou em serviços de webmail?
Alternativas
Respostas
2761: B
2762: B
2763: C
2764: D
2765: B
2766: C
2767: A
2768: A
2769: A
2770: E
2771: E
2772: C
2773: B
2774: C
2775: B
2776: A
2777: B
2778: B
2779: D
2780: D