Questões de Concurso Sobre segurança da informação
Foram encontradas 14.644 questões
I. Uma vulnerabilidade é um defeito ou problema presente na especificação, implementação, configuração ou operação de um software ou sistema, que possa ser explorado para violar as propriedades de segurança.
II. É uma ameaça à integridade o uso de um processo para vasculhar as áreas de memória de outros processos, arquivos de outros usuários, tráfego de rede nas interfaces locais ou áreas do núcleo do sistema, buscando dados sensíveis como números de cartão de crédito, senhas, e-mails privados.
III. Um ataque é o ato de utilizar ou explorar uma vulnerabilidade para violar uma propriedade de segurança do sistema. Existem basicamente quatro tipos de ataques, ataques de interrupção, interceptação, modificação e fabricação.
Fonte: https://wiki.inf.ufpr.br/maziero/lib/exe/fetch.php?media= sc:seg-texto-01.pdf
Assinale a alternativa correta.
I. O antivírus é um software que detecta a presença de programas de software maliciosos. Além de encontrar as ameaças, o antivírus também impede os ataques desses vírus e worms, e os remove do seu software.
II. Um bom antivírus deve sofrer atualizações com frequência pois novos vírus aparecem o tempo todo.
III. O Antivírus individual (standalone), é uma ferramenta que garante detectar e remover vírus e Worms. Esse tipo de antivírus garante proteção em tempo real, porque ele está sob a guarda de um dispositivo fora da máquina.
IV. O antivírus enquanto faz a varredura na máquina e ao descobrir uma nova versão viral, desmonta o código deste vírus e o separa em grupos chamados vacinas virais.
Assinale a alternativa correta:
Fonte: Edison Luiz Gonçalves. Segurança da Informação: o usuário faz a diferença. Ed. São Paulo: Saraiva, 2006.
Fonte: https://www.flane.com.pa/blog/5-pilares-daseguranca-da-informacao/
Fonte: https://www.clicksign.com/blog/o-que-e-certificado-digital/#:~:text =O%20Certificado%20Digital%20%C3%A9%20uma,sem%20que %20isso%20seja%20detectado.
iptables [-t <tabela >] -A <chain > <regra > -j <acao>
Coluna 1:
1.Firewall.
2.Anti-spam.
3.Antivírus.
Coluna 2:
A.Protege a rede.
B.Inspeciona os arquivos que estão instalados ou prestes a ser instalados no computador, verificando a existência de arquivos maliciosos ou corrompidos.
C.É focado em bloquear ameaças que chegam via email.
Em seguida assinale a alternativa que apresenta a associação correta:
Assinale a alternativa correspondente à tecnologia que permite que os usuários emitam recibos online por meio dos certificados digitais com exemplo utilizado nos sistemas bancários em que, ao ser solicitada uma operação, pede-se ao usuário a confirmação por meio da assinatura digital, emitindo um recibo da operação, resguardando a instituição e tornando o processo mais seguro.
I.A informação pode ser impressa ou escrita em papel, armazenada eletronicamente, transmitida pelo correio ou por meios eletrônicos, mostrada em filmes ou difundida verbalmente.
II.A Segurança da Informação atua objetivamente sobre os suportes da informação, que são as pessoas, os documentos, os materiais, os meios de tecnologia da informação e comunicações, as áreas e as instalações.
III.A compartimentação de funções contribui para a redução dos riscos para a segurança da informação.
Assinale a alternativa correta:
Coluna 1:
A.É uma técnica de engenharia social que visa induzir usuários a revelar informações confidenciais, como senhas e informações bancárias.
B.Criptografa os arquivos de um usuário, exigindo o pagamento de resgate para restaurar o acesso aos dados.
C.Adiciona uma camada extra de segurança, exigindo além da senha, um código enviado para o dispositivo do usuário.
Coluna 2:
(__)Phishing. (__)Autenticação em dois fatores. (__)Ataque de Ransomware.
Assinale a alternativa correta:
Essa vulnerabilidades podem existir quando um aplicativo da Web não valida adequadamente uma URL fornecida por um usuário ao buscar um recurso remoto localizado nessa URL. Se for esse o caso, um invasor que explora a vulnerabilidade pode usar o aplicativo Web vulnerável para enviar uma solicitação criada pelo invasor para o URL indicado. Isso permite que o invasor ignore os controles de acesso, como um firewall, que bloquearia as conexões diretas do invasor com a URL de destino, mas está configurado para fornecer acesso ao aplicativo Web vulnerável.
I. O Vírus Time Bomb é um malware de contagem regressiva. Normalmente vem por anexos em e-mail. Ele é instalado, mas só será acionado na data previamente definida pelo seu desenvolvedor.
II. Depois de carregados na memória (RAM), os vírus de boot alteram o setor de boot de todos os discos do computador, ou seja, ele infecta o sistema quando o computador é iniciado.
III. O cavalo de Troia é bem mais perigoso do que um vírus, por ser um programa autônomo, ou seja, não necessita de ser acionado pelo usuário para ser ativado.
Assinale