Questões de Concurso Sobre segurança da informação

Foram encontradas 14.644 questões

Q4079787 Segurança da Informação
Um dos pilares da segurança da Informação é o princípio da disponibilidade. Por este princípio a informação deverá disponível sempre que for preciso. Assinale a alternativa que apresenta as ferramentas que garantem o princípio da disponibilidade:
Alternativas
Q4079786 Segurança da Informação
A vulnerabilidade na segurança da informação se refere a situações que colocam a empresa em uma posição mais suscetível a ataques e ações mal-intencionadas. Sobre vulnerabilidade, ataques e ameaças, julgue as seguintes afirmativas:

I. Uma vulnerabilidade é um defeito ou problema presente na especificação, implementação, configuração ou operação de um software ou sistema, que possa ser explorado para violar as propriedades de segurança.
II. É uma ameaça à integridade o uso de um processo para vasculhar as áreas de memória de outros processos, arquivos de outros usuários, tráfego de rede nas interfaces locais ou áreas do núcleo do sistema, buscando dados sensíveis como números de cartão de crédito, senhas, e-mails privados.
III. Um ataque é o ato de utilizar ou explorar uma vulnerabilidade para violar uma propriedade de segurança do sistema. Existem basicamente quatro tipos de ataques, ataques de interrupção, interceptação, modificação e fabricação.

Fonte: https://wiki.inf.ufpr.br/maziero/lib/exe/fetch.php?media= sc:seg-texto-01.pdf

Assinale a alternativa correta.
Alternativas
Q4079779 Segurança da Informação
Sobre antivírus, analise as afirmativas a seguir:

I. O antivírus é um software que detecta a presença de programas de software maliciosos. Além de encontrar as ameaças, o antivírus também impede os ataques desses vírus e worms, e os remove do seu software.
II. Um bom antivírus deve sofrer atualizações com frequência pois novos vírus aparecem o tempo todo.
III. O Antivírus individual (standalone), é uma ferramenta que garante detectar e remover vírus e Worms. Esse tipo de antivírus garante proteção em tempo real, porque ele está sob a guarda de um dispositivo fora da máquina.
IV. O antivírus enquanto faz a varredura na máquina e ao descobrir uma nova versão viral, desmonta o código deste vírus e o separa em grupos chamados vacinas virais.

Assinale a alternativa correta: 
Alternativas
Q4079778 Segurança da Informação
A Segurança da Informação é o conjunto de estratégias e ferramentas para o gerenciamento de processos e políticas necessárias para prevenir, detectar e combater ameaças às informações, de modo que seja possível proteger os dados contra ameaças internas e externas através de alguns princípios básicos da segurança da informação. Assinale a alternativa que apresenta corretamente estes princípios básicos:

Fonte: Edison Luiz Gonçalves. Segurança da Informação: o usuário faz a diferença. Ed. São Paulo: Saraiva, 2006.
Alternativas
Q4079772 Segurança da Informação
A confirmação de que os dados são legítimos, ou seja, não sofreu manipulações ou intervenções externas de terceiros passando-se por colaboradores, através da configuração de log´s de acessos como ferramenta para confirmar a veracidade de um determinado registro. Esta definição está relacionada a qual pilar da segurança da informação?

Fonte: https://www.flane.com.pa/blog/5-pilares-daseguranca-da-informacao/
Alternativas
Q4079771 Segurança da Informação
Com a evolução da tecnologia da informação, é indispensável a existência de ferramentas eficazes e capazes de realizar a proteção dos usuários e das informações transferidas em ambientes tecnológicos e dentre os mecanismos podemos citar os certificados digitais. Analise as alternativas a seguir e assinale a CORRETA:

Fonte: https://www.clicksign.com/blog/o-que-e-certificado-digital/#:~:text =O%20Certificado%20Digital%20%C3%A9%20uma,sem%20que %20isso%20seja%20detectado.
Alternativas
Q4076860 Segurança da Informação
Firewalls de filtragem de pacotes toma as decisões baseadas nos parâmetros do pacote. O iptables é um excelente firewall que se encaixa nesta categoria. O iptables utiliza os conceitos de Cadeias (chains), Tabelas (Tables) e Regras (rules). A sintaxe descrita abaixo tem a função de:
iptables [-t <tabela >] -A <chain > <regra > -j <acao>
Alternativas
Q4076852 Segurança da Informação
A ISO 27000 é um conjunto de certificações de segurança da informação e proteção de dados para empresas e órgãos públicos. Elas servem como base para a criação de um Sistema de Gestão de Segurança da Informação (SGSI) em organizações de pequeno, médio e grande porte. Assinale a alternativa que se refere à norma que define métricas de medição para a gestão da segurança da informação: 
Alternativas
Q3736040 Segurança da Informação
Um exemplo de algoritmo de criptografia de chave simétrica é o Advanced Encryption Standard (AES), também conhecido como Rijndael. Embora a utilização de chaves simétricas tenha muitas vantagens, existe um grande desafio associado ao seu uso, que é:
Alternativas
Q3733793 Segurança da Informação
Entre os softwares de segurança mais comuns e indispensáveis para uma empresa estão o firewall, o antivírus e o anti-spam. Associe os termos apresentados na coluna 1 com seu conteúdo correspondente apresentado na Coluna 2:

Coluna 1:
1.Firewall.
2.Anti-spam.
3.Antivírus.
Coluna 2:
A.Protege a rede.
B.Inspeciona os arquivos que estão instalados ou prestes a ser instalados no computador, verificando a existência de arquivos maliciosos ou corrompidos.
C.É focado em bloquear ameaças que chegam via email.

Em seguida assinale a alternativa que apresenta a associação correta:
Alternativas
Q3732852 Segurança da Informação
No contexto da tecnologia da informação, diversas técnicas e estratégias são empregadas para proteger, armazenar e recuperar dados digitais. Sobre o conceito de Backup e suas práticas, identifique a alternativa que melhor define sua principal finalidade:
Alternativas
Q3711864 Segurança da Informação
A tecnologia tem-se tornado um grande aliado do sistema tributário bem como dos mecanismos de fiscalização tributária na medida em que cada vez mais os dados são truncados/cruzados por meio dos sistemas inteligentes.

Assinale a alternativa correspondente à tecnologia que permite que os usuários emitam recibos online por meio dos certificados digitais com exemplo utilizado nos sistemas bancários em que, ao ser solicitada uma operação, pede-se ao usuário a confirmação por meio da assinatura digital, emitindo um recibo da operação, resguardando a instituição e tornando o processo mais seguro.
Alternativas
Q3709757 Segurança da Informação
A Informação é um recurso vital para o adequado funcionamento de todo e qualquer órgão da Administração, sendo tratada como ativo a ser protegido. Assim, avalie as proposições:

I.A informação pode ser impressa ou escrita em papel, armazenada eletronicamente, transmitida pelo correio ou por meios eletrônicos, mostrada em filmes ou difundida verbalmente.

II.A Segurança da Informação atua objetivamente sobre os suportes da informação, que são as pessoas, os documentos, os materiais, os meios de tecnologia da informação e comunicações, as áreas e as instalações.

III.A compartimentação de funções contribui para a redução dos riscos para a segurança da informação.

Assinale a alternativa correta: 
Alternativas
Q3708384 Segurança da Informação
Dado o contexto de segurança de TI e softwares maliciosos, associe as colunas relacionando um fenômeno com suas respectivas descrições ou consequências:

Coluna 1:

A.É uma técnica de engenharia social que visa induzir usuários a revelar informações confidenciais, como senhas e informações bancárias.
B.Criptografa os arquivos de um usuário, exigindo o pagamento de resgate para restaurar o acesso aos dados.
C.Adiciona uma camada extra de segurança, exigindo além da senha, um código enviado para o dispositivo do usuário.

Coluna 2:

(__)Phishing. (__)Autenticação em dois fatores. (__)Ataque de Ransomware.

Assinale a alternativa correta:
Alternativas
Q3708381 Segurança da Informação
Ao considerar aplicativos de segurança e procedimentos de backup, qual das seguintes afirmações é CORRETA?
Alternativas
Q3708328 Segurança da Informação
Dentro da categoria de malwares, um código que, quando instalado no computador de um usuário, passa a monitorar e capturar as informações de uso se chama
Alternativas
Q3707857 Segurança da Informação
Os cifradores de transposição têm como mecanismo básico a troca de posição dos caracteres que compõem uma mensagem, sem substituí-los. O objetivo básico da operação de transposição é espalhar a informação aberta em toda a extensão do texto cifrado. Um exemplo clássico de cifrador de transposição é o(os):
Alternativas
Q3707846 Segurança da Informação
OWASP desenvolveu uma série de recursos que descrevem as vulnerabilidades mais comuns que existem em vários sistemas, incluindo aplicativos da web, APIs, dispositivos móveis e muito mais. Assinale a alternativa que se refere à vulnerabilidade Top 10 Web Application Security Risks: 2021, caracterizada no texto abaixo:
Essa vulnerabilidades podem existir quando um aplicativo da Web não valida adequadamente uma URL fornecida por um usuário ao buscar um recurso remoto localizado nessa URL. Se for esse o caso, um invasor que explora a vulnerabilidade pode usar o aplicativo Web vulnerável para enviar uma solicitação criada pelo invasor para o URL indicado. Isso permite que o invasor ignore os controles de acesso, como um firewall, que bloquearia as conexões diretas do invasor com a URL de destino, mas está configurado para fornecer acesso ao aplicativo Web vulnerável.
Alternativas
Q3706335 Segurança da Informação
A respeito dos riscos à segurança dos computadores, analise as afirmativas a seguir:
I. O Vírus Time Bomb é um malware de contagem regressiva. Normalmente vem por anexos em e-mail. Ele é instalado, mas só será acionado na data previamente definida pelo seu desenvolvedor.
II. Depois de carregados na memória (RAM), os vírus de boot alteram o setor de boot de todos os discos do computador, ou seja, ele infecta o sistema quando o computador é iniciado.
III. O cavalo de Troia é bem mais perigoso do que um vírus, por ser um programa autônomo, ou seja, não necessita de ser acionado pelo usuário para ser ativado.
Assinale
Alternativas
Q3702920 Segurança da Informação
Logs de evento podem ajudar a encontrar e resolver eventos de segurança para que você proteja seus sistemas e dados. Esse tipo de solução é classificada em qual categoria de controle de segurança ? 
Alternativas
Respostas
5541: D
5542: B
5543: C
5544: C
5545: A
5546: C
5547: A
5548: C
5549: D
5550: E
5551: C
5552: C
5553: C
5554: D
5555: E
5556: C
5557: E
5558: A
5559: A
5560: B