Questões de Concurso Sobre segurança da informação
Foram encontradas 14.659 questões
Um servidor municipal recebeu uma mensagem eletrônica contendo um anexo de origem desconhecida e um pedido para informar sua senha institucional. Antes de realizar qualquer ação, decidiu seguir as orientações de segurança digital adotadas pela Administração Pública.
Nessa situação, constitui uma prática recomendada:
Analise as assertivas a seguir:
I.O uso de senha idêntica em múltiplos sistemas e por período prolongado sem alteração aumenta significativamente o risco de comprometimento das credenciais, pois a exposição em qualquer um dos sistemas utilizados pode permitir acesso indevido a todos os demais.
II.O acesso a sistemas institucionais por redes wi-fi públicas sem uso de VPN é procedimento seguro desde que o servidor utilize protocolo HTTPS, pois a criptografia do protocolo garante a confidencialidade integral das informações transmitidas em qualquer ambiente de rede.
III.O encaminhamento de documentos institucionais sigilosos para e-mail pessoal configura violação das normas de segurança da informação e do sigilo funcional, independentemente da finalidade declarada pelo servidor, pois expõe informações protegidas a ambiente fora do controle da administração pública.
IV.O fornecimento de credenciais de acesso em resposta a mensagem eletrônica não verificada caracteriza vítima de ataque de phishing, sendo a responsabilidade pela ocorrência atribuível exclusivamente ao setor de tecnologia da informação, por não ter implantado filtros antiphishing eficazes nos sistemas do órgão.
Estão corretas apenas as assertivas:
( ) O segundo fator de autenticação substitui os mecanismos de criptografia utilizados nos sistemas corporativos.
( ) A autenticação de dois fatores aumenta a segurança da conta, pois adiciona uma camada extra de verificação no processo de acesso.
( ) Aplicativos autenticadores e códigos enviados por SMS podem ser utilizados como mecanismos de autenticação em duas etapas.
( ) Mesmo com autenticação de dois fatores, práticas como uso de senhas fortes e atenção a golpes de phishing continuam sendo necessárias.
1. Trojan.
2. Worm.
3. Ransomware.
4. Spyware.
( ) Programa malicioso que coleta informações do usuário sem seu conhecimento.
( ) Malware que se espalha automaticamente pela rede sem depender da ação do usuário.
( ) Tipo de ameaça que criptografa arquivos da vítima e exige pagamento para liberação dos dados.
( ) Software malicioso que se disfarça como programa legítimo para enganar o usuário.
A respeito dos princípios do privacy by design, julgue o item subsequente.
O princípio da funcionalidade total (soma positiva) do privacy by design estabelece que a segurança tecnológica e a eficiência de um negócio exigem, em cenários complexos, o sacrifício parcial da privacidade do usuário.
No que diz respeito aos fundamentos e às características de segurança física e de segurança lógica, julgue o item subsequente.
Em ambientes de alta criticidade, a implementação de CCTV suprime a necessidade de controles complementares de acesso físico, por permitir monitoramento contínuo das instalações.
No que diz respeito aos fundamentos e às características de segurança física e de segurança lógica, julgue o item subsequente.
O princípio de defesa em profundidade aplicado à segurança física pode envolver camadas sucessivas de proteção, como perímetro controlado, autenticação de acesso e monitoramento ambiental.
No que diz respeito aos fundamentos e às características de segurança física e de segurança lógica, julgue o item subsequente.
A segmentação lógica de redes por VLAN reduz a superfície de exposição entre grupos de ativos, mas não supre, por si só, a necessidade de controles adicionais, como mecanismos de filtragem e políticas de controle de tráfego.
Julgue o item a seguir, relativo a controle de acesso.
No controle de acesso discricionário (DAC), um usuário com permissões adequadas pode, em determinadas implementações, delegar o acesso a objetos sob sua responsabilidade.
Julgue o item a seguir, relativo a controle de acesso.
No modelo de controle de acesso mandatório (MAC), as permissões são definidas unicamente pelo proprietário do recurso e são independentes de políticas centrais de classificação.
No que se refere a não repúdio, julgue o item subsecutivo.
Em criptografia assimétrica, a cifragem de uma mensagem com a chave pública do destinatário é suficiente para garantir não repúdio acerca do envio da mensagem.
No que se refere a não repúdio, julgue o item subsecutivo.
O não repúdio visa impedir que uma entidade negue, posteriormente, a autoria de uma ação ou o envio/recebimento de uma mensagem previamente realizada.
Considerando técnicas de controle de acesso e seus respectivos mecanismos, julgue o item que se segue.
O controle de acesso baseado em papéis (RBAC) associa permissões a funções organizacionais, permitindo que usuários herdem privilégios conforme os papéis que lhes são atribuídos.
Considerando técnicas de controle de acesso e seus respectivos mecanismos, julgue o item que se segue.
A assinatura digital com uso de nonce garante a confidencialidade da mensagem transmitida.
No que se refere aos tipos de ataques na perspectiva de segurança da informação, julgue o próximo item.
Ataques DDoS caracterizam-se pela exploração única de vulnerabilidades de autenticação para obtenção de acesso privilegiado ao sistema-alvo.
No que se refere aos tipos de ataques na perspectiva de segurança da informação, julgue o próximo item.
O tipo de ataque em que um agente malicioso captura uma comunicação válida e a retransmite posteriormente é denominado replay attack.