Questões de Concurso Sobre segurança da informação

Foram encontradas 14.644 questões

Q3334639 Segurança da Informação
A NBR ISO/IEC 27002:2022 detalha os controles de Segurança da Informação da NBR ISO/IEC 27001:2022, fornecendo definição, propósito e um guia de como implementá-los. Nesse contexto, está correta a seguinte afirmação:
Alternativas
Q3334638 Segurança da Informação
Firewall é um sistema de proteção de redes internas contra acessos não autorizados originados de uma rede não confiável (Internet), ao mesmo tempo que permite o acesso controlado da rede interna à Internet. O ato de enviar o número máximo de pacotes no menor espaço de tempo possível a fim de tornar a conexão de um usuário lenta(leg), desconectando-o da rede, é denominado de:
Alternativas
Q3334637 Segurança da Informação
O protocolo de acordo de chaves de Diffie-Hellmann revolucionou a criptografia em 1976, ao criar a família de criptossistemas assimétricos. Os algoritmos assimétricos se caracterizam pelo uso de um par de chaves complementares: uma chave pública e uma chave privada. Uma das características dos cifradores assimétricos é:
Alternativas
Q3334636 Segurança da Informação
IDS − (Intrusion Detection Systems) são responsáveis por analisar o comportamento de uma rede ou sistema em busca de tentativas de invasão. Quando utilizado o método de detecção por assinaturas, tem-se a seguinte característica:
Alternativas
Q3334635 Segurança da Informação
Existem vários tipos de certificados digitais e cada um é utilizado para casos específicos, de acordo com as necessidades do negócio. Por isso, é importante que você conheça as diferenças entre eles para evitar o uso incorreto. Assinale a alternativa que se refere ao tipo de certificado descrito abaixo:

Esse tipo de certificado tem o objetivo de atestar o momento em que a emissão de determinado documento digital foi realizada. As informações podem ser fraudadas com o objetivo de oferecer vantagens para uma das partes do acordo. Por esse motivo, esse tipo de certificado usa uma terceira parte certificadora para validar o instante em que a emissão foi feita. Além disso, para garantir que as transações sejam mais seguras, você pode utilizá-lo em conjunto de outros certificados.
Alternativas
Q3334632 Segurança da Informação
A norma ABNT NBR ISO/IEC 27.005 tem papel fundamental na Gestão de Riscos de Segurança de Informação, pois seu passo a passo, fornece condições de geral implementação em uma organização que tem como core a Tecnologia da Informação, e até mesmo para um nível departamental relacionado a TI. Trabalhar com o risco existente por ele estar dentro de um nível de criticidade registrado e aceito conforme política da organização, é o conceito da seguinte opção no tratamento de riscos de segurança da informação:
Alternativas
Q3332138 Segurança da Informação

Nos dias atuais tem crescido a preocupação com a segurança patrimonial e isso tem ampliado de forma significativa o uso de tecnologias no controle de acesso de pessoas e veículos em órgãos públicos.


Uma das soluções mais empregadas atualmente é a utilização das impressões digitais que permitem a entrada e saída de pessoas.



Qual o nome dado a esse recurso tecnológico? 

Alternativas
Q3331780 Segurança da Informação
Qual das diretrizes a seguir está correta com relação às boas práticas de anexação de documentos e arquivos ao enviar o correio eletrônico:  
Alternativas
Q3331067 Segurança da Informação
Em relação às assinaturas eletrônicas de registros eletrônicos, avalie se são verdadeiras (V) ou falsas (F) as afirmativas a seguir.
I. Tem o mesmo impacto que as assinaturas manuscritas dentro dos limites da empresa.
II. Está ligada permanentemente ao seu respectivo registro.
III. Inclui a hora ou data em que foram aplicadas.
IV. Para os registros utilizados externamente, a assinatura eletrônica deve atender às diretrizes de certificação digital aplicáveis localmente.
As afirmativas I, II, III e IV são, respectivamente:
Alternativas
Q3331055 Segurança da Informação
Sobre ataques cibernéticos, enumere os tipos de ataques com suas respectivas descrições:
1-Spoofing 2-Phishing 3-SQL Injection 4-Cross-site scripting (XSS) 5-Negação de Serviço

( ) É um tipo de fraude eletrônica comumente cometida por golpistas que têm por objetivo roubar dados pessoais e financeiros de um usuário.

( ) método de ataque que explora vulnerabilidades de scripting entre sites.

( ) bloqueio de acesso devidamente autorizado a um recurso ou a geração de atraso nas operações e funções normais de um sistema, com a resultante perda da disponibilidade aos usuários autorizados.

( ) ato de falsificar a identidade da fonte de uma comunicação ou interação.

( ) ocorre quando o usuário mal intencionado consegue inserir uma série de instruções SQL dentro de uma consulta através da manipulação das entradas de uma aplicação


A sequência correta, de cima para baixo, é:
Alternativas
Q3331053 Segurança da Informação
Sobre sistemas criptográficos simétricos e assimétricos é correto afirmar que a criptografia:
Alternativas
Q3330095 Segurança da Informação
Julgue as seguintes afirmações como verdadeiras (V) ou falsas (F) no tocante a Norma ISO 27001 que trata dos requisitos dos sistemas de gestão da segurança da informação:

(__)A Alta Direção deve estabelecer uma política de segurança da informação que seja apropriada ao propósito da organização.
(__)A política de segurança da informação deve estar disponível como informação documentada.
(__)A organização deve planejar as ações para considerar os riscos e oportunidades.

Assinale a alternativa cuja respectiva ordem de julgamento esteja correta:
Alternativas
Q3330094 Segurança da Informação
Considere um sistema de criptografia RSA onde as chaves públicas são n=143 e e=7. Assinale qual seria o número que representa o número 5 após ser encriptado.
Alternativas
Q3329318 Segurança da Informação
Os tipos de certificados digitais variam de acordo com sua aplicação e nível de segurança exigida. O texto abaixo, refere-se ao seguinte tipo de certificado digital:

Esse certificado só permite a codificação e a decodificação do arquivo, de mensagens e de dados, garantindo que ela seja feita somente por pessoas autorizadas. Ótima opção para documentos e transações que exigem segurança máxima, é muito útil para acordos cujas informações — como valor monetário, dados pessoais e cláusulas da negociação entre as partes — são extremamente sigilosos. 
Alternativas
Q3329317 Segurança da Informação
Assinale a alternativa que se refere ao tipo de vírus descrito no texto abaixo:

A forma usual de inclusão desse vírus consiste na disponibilização de um novo serviço ou substituição de um determinado serviço por uma versão alterada, normalmente possuindo recursos que permitam acesso remoto (através da Internet). Pode ser incluído por um invasor ou através de um cavalo de troia. Uma outra forma é a instalação de pacotes de software da plataforma Windows, utilizados para administração remota. Se mal configurados ou utilizados sem o consentimento do usuário, podem ser classificados como esse tipo de vírus.
Alternativas
Q3329278 Segurança da Informação
No contexto da segurança eletrônica, é essencial compreender os princípios do manuseio e da configuração adequados dos equipamentos para garantir a eficiência da vigilância e a proteção dos ativos. Nesse contexto, analise as proposições a seguir sobre o manuseio e configuração de equipamentos de vigilância eletrônica:

I. A configuração correta dos ângulos de visão das câmeras é fundamental para cobrir áreas estratégicas sem deixar pontos cegos.

II. A manutenção preventiva dos equipamentos de segurança pode ser realizada anualmente, independentemente das condições de uso e exposição ambiental.

III. Testes regulares dos sistemas de monitoramento são desnecessários se os equipamentos forem de alta qualidade e de marcas reconhecidas.

É correto o que se afirma em: 
Alternativas
Q3329276 Segurança da Informação
Na operação de equipamentos de vigilância eletrônica, é crucial entender não só o aspecto técnico dos dispositivos, mas também a importância do monitoramento constante e a análise profunda dos dados coletados. Isso envolve não apenas a observação das transmissões em tempo real, mas também a capacidade de identificar e interpretar eventos significativos para a segurança e responder adequadamente a incidentes. Sobre o assunto, analise as afirmações a seguir. Marque V, para verdadeiras, e F, para falsas:

(__) O monitoramento constante de equipamentos de vigilância é opcional durante períodos de baixa atividade.
(__) A análise de dados de vigilância deve ser feita apenas quando há suspeitas de atividades ilegais.
(__) Documentar e relatar incidentes significativos é essencial para uma resposta de segurança eficaz.

Assinale a alternativa que apresenta a ordem correta:
Alternativas
Q3329267 Segurança da Informação
A observação de movimentação por meio de circuito interno é uma ferramenta vital na manutenção da segurança de locais públicos e privados. Esse método permite a monitoração contínua e a análise de comportamentos dentro de um determinado perímetro, proporcionando uma resposta imediata em caso de situações anormais ou de emergência. Com base na descrição apresentada, assinale a alternativa que melhor representa a importância da observação de movimentação por meio do circuito interno:
Alternativas
Q3329244 Segurança da Informação
Assinale a alternativa que se refere ao algoritmo criptográfico descrito no texto abaixo:

O algoritmo é estruturado seguindo as mesmas linhas gerais do DES. Mas na maioria dos microprocessadores, uma implementação por software desse algoritmos é mais rápido do que uma implementação por software do DES. Ele é utilizado principalmente no mercado financeiro e no PGP, o programa para criptografia de e-mail pessoal mais disseminado no mundo.
Alternativas
Q3329239 Segurança da Informação
Trojan ou trojan-horse é um programa que, além de executar as funções para as quais foi aparentemente projetado, também executa outras funções, normalmente maliciosa, e sem conhecimento do usuário. A instalação de outros códigos maliciosos, embutidos no próprio código do trojan, caracteriza o:
Alternativas
Respostas
3761: B
3762: C
3763: C
3764: D
3765: E
3766: D
3767: A
3768: E
3769: B
3770: A
3771: B
3772: A
3773: D
3774: A
3775: A
3776: B
3777: D
3778: E
3779: D
3780: C