Questões de Concurso Sobre segurança da informação

Foram encontradas 14.479 questões

Q4263274 Segurança da Informação
Analise as afirmativas a seguir sobre phishing e marque V para as verdadeiras e F para as falsas.
( ) O phishing, geralmente, utiliza mensagens falsas para induzir o usuário a revelar informações pessoais. ( ) As mensagens de texto, e-mails e páginas falsas são meios frequentemente utilizados em ataques de phishing. ( ) A verificação cuidadosa do endereço do remetente e da URL dos sites pode ajudar a evitar ataques de phishing.
Assinale a alternativa que apresenta a sequência CORRETA, considerando as afirmativas de cima para baixo.
Alternativas
Q4262926 Segurança da Informação
Ao se acessar a conta em um site, é necessário informar usuário e senha para provar quem está tentando acessá-lo. Esse procedimento está relacionado a qual princípio da segurança da informação? 
Alternativas
Q4262924 Segurança da Informação
Analise as afirmativas a seguir sobre phishing e marque V para as verdadeiras e F para as falsas.
( ) O phishing, geralmente, utiliza mensagens falsas para induzir o usuário a revelar informações pessoais.
( ) As mensagens de texto, e-mails e páginas falsas são meios frequentemente utilizados em ataques de phishing.
( ) A verificação cuidadosa do endereço do remetente e da URL dos sites pode ajudar a evitar ataques de phishing.
Assinale a alternativa que apresenta a sequência CORRETA, considerando as afirmativas de cima para baixo. 
Alternativas
Q4262757 Segurança da Informação
Acerca dos conceitos da segurança de redes, voltados para questões como firewall, criptografia e privacidade, analise as afirmações a seguir.

I - A criptografia, considerada como a ciência e a arte de escrever mensagens em forma cifrada ou em código, é um dos principais mecanismos de segurança que podemos usar para nos proteger dos riscos associados ao uso da Internet.
II - Nos dias de hoje, a maioria das pessoas utiliza Redes Sociais, o que as torna suscetíveis à possibilidade de furto de identidade, invasão de perfil e vazamentos de informações. Esses três riscos citados referem-se a questões de privacidade. 
III - A privacidade pode ser considerada como a ciência ou a arte de escrever mensagens em forma cifrada ou em código, sendo um dos principais mecanismos de segurança que podemos usar para nos proteger dos riscos associados ao uso da Internet.
IV - A utilização de firewall ou firewall pessoais (instalados no computador) não protege o computador, tornando-o vulnerável a acessos não autorizados vindos da Internet.

Estão corretas, as assertivas:  
Alternativas
Q4262735 Segurança da Informação
Um determinado tipo de malware possui a capacidade de se autorreplicar e se espalhar automaticamente entre computadores e redes, sem a necessidade de intervenção do usuário após a infecção inicial. Diferentemente dos vírus tradicionais, esse malware não depende de um arquivo hospedeiro para se propagar. Essa descrição refere-se ao 
Alternativas
Q4262494 Segurança da Informação
Utilizar um gerenciador de senhas é uma recomendação fundamental de segurança da informação. É CORRETO afirmar que a principal função dessa ferramenta é:
Alternativas
Q4262490 Segurança da Informação
Tiago recebeu um e-mail, supostamente enviado pelo banco em que tem conta, informando que sua conta foi bloqueada e é preciso atualizar o cadastro para que o acesso seja normalizado. Amensagem do e-mail contém erros de português e o remetente é um endereço estranho. É CORRETO afirmar que esse tipo de ataque é um exemplo de:
Alternativas
Q4262453 Segurança da Informação

A preservação permanente de ativos digitais gerados em instituições de ensino exige a implementação de rotinas de segurança de dados rigorosas, conhecidas no jargão técnico pela sigla DAM (Digital Asset Management). Analise as seguintes afirmações sobre protocolos de gerenciamento de arquivos e organização de backups de imagem:



I- A estratégia de contingência “Regra 3-2-1” estabelece a manutenção de no mínimo três cópias dos arquivos, distribuídas em 2 tipos de mídias diferentes, sendo uma delas armazenada fora das dependências físicas (off-site ou nuvem).


II- A padronização de nomenclatura de arquivos e a estruturação cronológica de diretórios (Ano/Mês/Dia_Evento) são essenciais para mitigar falhas de indexação e garantir a rastreabilidade a longo prazo de grandes acervos.


III- Para reduzir custos de armazenamento e acelerar a transmissão em rede, constitui boa prática de DAM configurar rotinas para deletar permanentemente os metadados EXIF e IPTC de todas as imagens do servidor.


IV- Unidades de armazenamento SSD dispensam backups redundantes periódicos, pois as memórias flash são imunes a surtos de tensão, corrupção lógica de sistemas de arquivos e desgaste físico dos componentes.



É CORRETO o que se afirma apenas em: 

Alternativas
Q4262395 Segurança da Informação
A proteção de dados tem como objetivo a proteção de dados pessoais. Já a Segurança da informação visa manter a proteção de informações, dados e sistemas. Para isso, os processos de negócios e suas dependências de informações são analisados na perspectiva de possíveis riscos, a fim de minimizá-los por meio de medidas adequadas e economicamente justificáveis. Considerando essas informações, analise as assertivas e assinale a alternativa correta sobre segurança da informação. 

I. A segurança da informação visa evitar perigos como acesso ou manipulação de dados não autorizados.

II. Um dos pilares da segurança da informação é a integridade. O termo integridade significa que a modificação não autorizada dos dados não deve ser possível.

III. Na segurança da informação, o termo confidencialidade significa que os dados só podem ser visualizados e gerenciados por pessoas autorizadas a fazê-lo.

IV. A segurança da informação não se estende apenas as informações que são importantes para o sucesso da empresa, mas também às informações relacionadas aos dados pessoais. Esses são sujeitos à proteção de dados e, portanto, devem ser protegidos por lei.  
Alternativas
Q4261832 Segurança da Informação
A ISO27001:2013 é um arcabouço da ISO que traz vários artefatos que podem ser utilizados para melhorar a segurança geral ou pontual de aspectos de uma rede corporativa. Qual das seguintes opções representa a prática recomendada pela norma ISO/ IEC 27001:2013 para garantir a confidencialidade dos dados? Assinale a alternativa correta.
Alternativas
Q4261831 Segurança da Informação
Quando estamos configurando redes sem fio em empresas, é comum termos a distinção entre a rede sem fio corporativa e a rede sem fio para visitantes. Para evitar problemas associados ao uso de senhas compartilhadas nessas redes, é possível implementar uma tecnologia de redes sem fio que permite a criação de usuários de autenticação individualizados para acesso à rede. Assinale a alternativa que apresenta essa tecnologia.
Alternativas
Q4261830 Segurança da Informação
Um ataque que se tornou comum e cujo objetivo é causar danos por falta de informações ou falta de cuidado dos usuários é aquele que, geralmente, vem com mensagens apelativas, ou erros propositais como: “Você trocou sua senha? Se não foi você, clique aqui para corrigir o problema”. Esse tipo de e-mail costuma induzir os usuários a erros, levando-os a conceder acesso aos seus dispositivos ou a fornecer nomes de usuário e senhas de acesso a serviços. Esse tipo de ataque é conhecido por qual termo? Assinale a alternativa correta.
Alternativas
Q4261829 Segurança da Informação
Existem diversos tipos de ataques à infraestrutura na internet. Alguns deles são muito elaborados e exploram vulnerabilidades em aplicações. Outros usam apenas a “força bruta”, enviando pacotes para derrubar serviços ou sistemas, tornando-os indisponíveis. Um tipo de ataque clássico acontece quando vários computadores, controlados por um único atacante, agem em conjunto para sobrecarregar um único site na internet. Qual é o nome desse tipo de ataque? Assinale a alternativa correta.
Alternativas
Q4261827 Segurança da Informação
Em um mundo cada vez mais conectado, cibercriminosos dispõem de um vasto arsenal para realizar ataques cibernéticos. Dessa forma, especialmente em redes corporativas, pode-se dizer que ferramentas para detectar, bloquear e analisar atividades suspeitas desempenham um importante papel na segurança de redes. Nesse contexto, assinale a alternativa INCORRETA.
Alternativas
Q4261825 Segurança da Informação
Dispositivos conectados em redes estão sujeitos a inúmeros tipos de ataques efetuados por agentes maliciosos. Considerando o contexto de segurança de redes de computadores, assinale a alternativa correta.
Alternativas
Q4261824 Segurança da Informação
Sobre os tipos de backup (completo, incremental e diferencial), qual das alternativas está correta?
Alternativas
Q4261820 Segurança da Informação
Senhas são um mecanismo importante para a validação e a garantia da confidencialidade ao acessar sistemas públicos (ou de intranet) por usuários. É sabido, hoje em dia, que computadores são capazes de processar dezenas de milhares de combinações em poucos segundos. O que explica um determinado sistema cujo acesso envolve senhas numéricas de 4 ou 6 dígitos e que não é facilmente invadido?
Alternativas
Q4261819 Segurança da Informação
Um usuário e um administrador de redes estão conversando. A transcrição da conversa está abaixo:

Usuário: Nós temos mecanismos de segurança rígidos na TI da empresa. Somos obrigados a trocar a senha do sistema no início de todo mês.
Administrador de Segurança: Então como você consegue lembrar a senha correta? Usuário: Eu a escrevo em um papel e o fixo no monitor todo início de mês.

Essa passagem apresenta um problema em qual princípio da segurança da informação? Assinale a alternativa correta.
Alternativas
Q4261805 Segurança da Informação
É um dos golpes mais comuns em segurança da informação. É uma técnica de engenharia social em que um invasor se passa por uma entidade confiável, como um banco, em presa ou serviço online, e tenta enganar as pessoas para que forneçam informações confidenciais, como senhas, informações bancárias ou informações de identificação pessoal. Marque a alternativa CORRETA que corresponde ao tipo de ataque cibernético descrito:
Alternativas
Q4261800 Segurança da Informação
Termo usado para se referir à construção de uma rede privada utilizando redes públicas (por exemplo, a Internet) como infraestrutura. Em geral utilizam criptografia e outros mecanismos de segurança para proteger os dados em trânsito. Marque a alternativa CORRETA que corresponde a um recurso de segurança e de rede descrito:
Alternativas
Respostas
21: C
22: A
23: C
24: A
25: E
26: D
27: D
28: A
29: A
30: E
31: A
32: E
33: C
34: D
35: A
36: C
37: B
38: E
39: D
40: B