Questões de Concurso Sobre segurança da informação
Foram encontradas 14.644 questões
Avalie as afirmações abaixo, sobre o texto acima e marque a errada.
Avalie as afirmações abaixo e indique a única correta.
I- A equipe de vendas tem que enviar a informação e somente os membros da equipe de produção podem recebê-las. Nenhuma outra pessoa, mesmo de dentro da empresa, pode receber a informação, exceto pessoas autorizadas que fazem parte da equipe.
II- A informação recebida pela equipe de produção tem que ser a mesma informação enviada pelo vendedor, ou seja, nenhuma modificação, no pacote original, deve ser feita no decorrer da transmissão.
III- O grupo de produção tem a garantia de que a informação recebida pela equipe de vendas não será negada no futuro, ou seja, há garantia da fonte da mensagem.
Podemos afirmar que as definições I, II e III são, respectivamente:
1) Utilização de uma ou mais opções de backup como serviços de nuvem, sincronização com outro equipamento ou uso de disco externo/pendrive.
2) Habilitar backups dos celulares.
3) Fazer backup de todos os dados de seus dispositivos.
4) Ter pelo menos 2 cópias dos dados.
5) Utilização de autenticação simples com senha forte nos serviços online.
Segundo o CERT.br, quais itens consistem boas práticas na execução de backups de dados.
1) Vírus de Script.
2) Vírus de Macro.
3) Vírus de telefone Celular.
4) Vírus propagado por-email.
Ainda segundo o CERT.br, podemos informar que são tipos de vírus comuns os tipos inclusos nas opções acima:
Qual o sistema de criptografia que foi utilizado no exemplo acima?
No trecho abaixo da notícia publicada no site securityweek.com, temos:
“O grupo consiste em pelo menos alguns agentes de ameaças afiliados à Conti e se envolve em táticas de dupla extorsão, roubando os dados da vítima antes da criptografia e ameaçando liberar os dados publicamente, a menos que um resgate seja pago. O grupo não insiste em que uma empresa pague tanto pela descriptografia quanto pela exclusão de dados. Em vez disso, oferece às vítimas a oportunidade de escolher o que gostariam de pagar. O grupo exige pagamentos de resgate que variam entre US$ 200.000 e US$ 4 milhões. Caso a vítima não pague, seu nome e dados são adicionados ao site de vazamento do grupo.”
Esse tipo de ataque é conhecido como?
“Segurança da Informação é um termo que descreve técnicas, recursos, componentes e hábitos (sim, hábitos) que permitam que usuários considerem um sistema de informações (um site, um programa de controle de funcionários, um e-mail) confiável”.
(ANTÔNIO, João. Informática para Concursos – Teoria e Questões. 6 ed. São Paulo: Método, 2017)
Em Segurança da Informação, o termo que se refere à prestação de serviço com eficiência e eficácia aceitáveis, por parte de um sistema, é denominado:
I.Ligações do Skype;
II.Antivírus desatualizados;
III.Vírus através de download, sites suspeitos, e-mails e pen drive.
Após sua análise assinale a alternativa correta:
(__)Mensagens instantâneas (Whatsapps) ou e-mail contendo links para você clicar: Eles roubam contatos de pessoas e mandam estas mensagens como fosse essas pessoas e pedem para você clicar em algum link.
(__)Construções de páginas inteiras como de instituições bancárias, sites do governo entre outros. Eles mandam e-mail para pedir atualizações, validação, confirmação de dados da conta ou dizendo que sua conta foi bloqueada por acesso ilegal ou algum outro problema.
(__)Ligações desconhecidas.
Marque a alternativa correta, cuja ordem de avaliação esteja correta de cima para baixo:
A classificação da informação desempenha um papel fundamental na segurança da informação em organizações.
Assinale a alternativa que melhor descreve o objetivo da classificação da informação.
Analise as afirmativas a seguir, sobre os tipos de ataques a redes de computadores.
I. O ataque man-in-the-midle (MitM) envolve um invasor intermediando a comunicação entre dois dispositivos, interceptando e possivelmente modificando os dados em trânsito.
II. O ataque de injeção SQL explora vulnerabilidades em aplicativos da web para injetar código SQL malicioso em consultas, permitindo o acesso não autorizado a bancos de dados.
III. O ataque de phishing é o envio de e-mails ou mensagens falsas que parecem legítimas, com o objetivo de enganar os usuários para que revelem informações pessoais ou financeiras.
Estão corretas as afirmativas