Questões de Concurso Sobre segurança da informação

Foram encontradas 14.644 questões

Q3702919 Segurança da Informação
A tríade CIA é um modelo de segurança que ajuda organizações a manterem o foco em aspectos importantes de se manter um ambiente seguro.
Avalie as afirmações abaixo, sobre o texto acima e marque a errada. 
Alternativas
Q3702918 Segurança da Informação
Assim como o IP identifica um único equipamento por trás de um endereço único na rede, o usuário que está usando esse endereço precisa ser uma pessoa válida e autêntica na rede. Autenticação é a capacidade de garantir que alguém, ou alguma coisa, é de fato quem diz ser, dentro de um contexto definido.
Avalie as afirmações abaixo e indique a única correta. 
Alternativas
Q3702915 Segurança da Informação
Avalie as afirmações abaixo referentes a premissas de segurança da informação:

I- A equipe de vendas tem que enviar a informação e somente os membros da equipe de produção podem recebê-las. Nenhuma outra pessoa, mesmo de dentro da empresa, pode receber a informação, exceto pessoas autorizadas que fazem parte da equipe.
II- A informação recebida pela equipe de produção tem que ser a mesma informação enviada pelo vendedor, ou seja, nenhuma modificação, no pacote original, deve ser feita no decorrer da transmissão.
III- O grupo de produção tem a garantia de que a informação recebida pela equipe de vendas não será negada no futuro, ou seja, há garantia da fonte da mensagem.

Podemos afirmar que as definições I, II e III são, respectivamente: 
Alternativas
Q3702906 Segurança da Informação
Analise as afirmações abaixo e responda:

1) Utilização de uma ou mais opções de backup como serviços de nuvem, sincronização com outro equipamento ou uso de disco externo/pendrive.
2) Habilitar backups dos celulares.
3) Fazer backup de todos os dados de seus dispositivos.
4) Ter pelo menos 2 cópias dos dados.
5) Utilização de autenticação simples com senha forte nos serviços online.

Segundo o CERT.br, quais itens consistem boas práticas na execução de backups de dados. 
Alternativas
Q3702905 Segurança da Informação
Segundo o CERT.br. “Vı́ rus é um programa ou parte de um programa de computador, normalmente malicioso, que se propaga, inserindo cópias de si mesmo e se tornando parte de outros programas e arquivos. Para que possa se tornar ativo e dar continuidade ao processo de infecção, o vı́ rus depende da execução do programa ou arquivo hospedeiro, ou seja, para que o seu computador seja infectado, é preciso que um programa já infectado seja executado”.

1) Vírus de Script.
2) Vírus de Macro.
3) Vírus de telefone Celular.
4) Vírus propagado por-email.

Ainda segundo o CERT.br, podemos informar que são tipos de vírus comuns os tipos inclusos nas opções acima: 
Alternativas
Q3702594 Segurança da Informação
Mecanismo de segurança que tem como objetivo o registro e a análise de atividades relevantes de segurança que pode ajudar na detecção de violações de segurança, análise de desempenho ou falhas em aplicações. Além disso, mantém um registro de eventos, pois não é possível garantir se uma determinada política de segurança está correta ou até mesmo se foi implementada corretamente. Qual mecanismo é esse?
Alternativas
Q3702593 Segurança da Informação
Os algoritmos criptográficos são responsáveis pela implementação dos mecanismos de segurança que tornam possível alcançar a maioria dos objetivos de um sistema de segurança. Existem dois tipos de algoritmos de criptografia: simétricos e assimétricos, respectivamente chamados de:
Alternativas
Q3702592 Segurança da Informação
Em relação à segurança da informação, uma ameaça pode ser definida como um possível perigo que pode explorar uma vulnerabilidade do sistema computacional. Nas alternativas abaixo, citam-se vários exemplos de ameaça para um sistema computacional. Assinale a alternativa que NÃO se enquadra como uma ameaça a um sistema computacional. 
Alternativas
Q3701785 Segurança da Informação
Qual dos modelos abaixo de Governança de TI apresenta “Requisitos e código de prática para a gestão da segurança da informação”?
Alternativas
Q3701782 Segurança da Informação
“A livraria Springbooks encomenda on-line grandes volumes de livros de uma editora. Devido ao alto valor monetário dessas encomendas, a livraria e a editora fizeram um acordo para garantir encomendas seguras. Tanto a livraria como a editora obtiveram credenciais de uma Autoridade de Registro (RA). Essa autoridade tem a função de verificar as credenciais em relação às políticas estabelecidas. Uma vez atendidas essas políticas, uma requisição é feita à Autoridade Certificadora(CA) a fim de produzir um certificado que atesta que a chave pública pertence à pessoa cujas credenciais são verificadas pela RA. Agora, quando a livraria faz uma encomenda com a editora, utilizando uma mensagem assinada, a editora pode verificar com a CA, se o certificado ainda é válido e se a chave usada para assinar a mensagem pertence à livraria.”

Qual o sistema de criptografia que foi utilizado no exemplo acima?
Alternativas
Q3701781 Segurança da Informação

No trecho abaixo da notícia publicada no site securityweek.com, temos:


“O grupo consiste em pelo menos alguns agentes de ameaças afiliados à Conti e se envolve em táticas de dupla extorsão, roubando os dados da vítima antes da criptografia e ameaçando liberar os dados publicamente, a menos que um resgate seja pago. O grupo não insiste em que uma empresa pague tanto pela descriptografia quanto pela exclusão de dados. Em vez disso, oferece às vítimas a oportunidade de escolher o que gostariam de pagar. O grupo exige pagamentos de resgate que variam entre US$ 200.000 e US$ 4 milhões. Caso a vítima não pague, seu nome e dados são adicionados ao site de vazamento do grupo.”


Esse tipo de ataque é conhecido como?

Alternativas
Q3698623 Segurança da Informação
João Antônio (2017, p. 459), em seu livro “Informática para Concursos – Teoria e Questões”, apresenta a seguinte definição:
“Segurança da Informação é um termo que descreve técnicas, recursos, componentes e hábitos (sim, hábitos) que permitam que usuários considerem um sistema de informações (um site, um programa de controle de funcionários, um e-mail) confiável”.
(ANTÔNIO, João. Informática para Concursos – Teoria e Questões. 6 ed. São Paulo: Método, 2017)
Em Segurança da Informação, o termo que se refere à prestação de serviço com eficiência e eficácia aceitáveis, por parte de um sistema, é denominado:
Alternativas
Q3694450 Segurança da Informação
Quais são os três aspectos-chave da segurança da informação comumente referidos Tríade: 
Alternativas
Q3694386 Segurança da Informação
O WhatsApp é um aplicativo de troca de mensagens instantâneas. Um dos mecanismos de segurança que garantem o sigilo das mensagens trocadas pelos usuários é:
Alternativas
Q3693282 Segurança da Informação
Um vírus de computador é um software malicioso e, tal como um vírus biológico, o software infecta o sistema operacional podendo se espalhar e comprometer o computador de diversas formas, dependendo do tipo de vírus. Sobre tipos de vírus, analise as proposições a seguir e assinale a alternativa CORRETA
Alternativas
Q3688329 Segurança da Informação
Um fator essencial para o gerenciamento de usuários em ambientes institucionais está relacionado ao nível de segurança das senhas adotadas por eles. Considerando o uso do Linux-PAM no OpenSuSE 15.3 para exigir senhas com: no mínimo 8 caracteres de tamanho, no mínimo uma letra minúscula, no mínimo uma letra maiúscula e no mínimo um número, assinale a alternativa que apresenta os corretos parâmetros de configuração.
Alternativas
Q3688234 Segurança da Informação
Hoje com o avanço da engenharia e programação de redes existem varias formas de se roubar dados ou invadir computadores, nesse contexto, analise as proposições abaixo:

I.Ligações do Skype;
II.Antivírus desatualizados;
III.Vírus através de download, sites suspeitos, e-mails e pen drive.

Após sua análise assinale a alternativa correta: 
Alternativas
Q3687734 Segurança da Informação
 O PHISHING é um método empregado para a obtenção ilícita de dados pessoais. Avalie as afirmações a seguir quanto à sua veracidade (V) ou falsidade (F):

(__)Mensagens instantâneas (Whatsapps) ou e-mail contendo links para você clicar: Eles roubam contatos de pessoas e mandam estas mensagens como fosse essas pessoas e pedem para você clicar em algum link.
(__)Construções de páginas inteiras como de instituições bancárias, sites do governo entre outros. Eles mandam e-mail para pedir atualizações, validação, confirmação de dados da conta ou dizendo que sua conta foi bloqueada por acesso ilegal ou algum outro problema.
(__)Ligações desconhecidas.

Marque a alternativa correta, cuja ordem de avaliação esteja correta de cima para baixo:
Alternativas
Q3687255 Segurança da Informação

A classificação da informação desempenha um papel fundamental na segurança da informação em organizações.


Assinale a alternativa que melhor descreve o objetivo da classificação da informação.

Alternativas
Q3687254 Segurança da Informação

Analise as afirmativas a seguir, sobre os tipos de ataques a redes de computadores.


I. O ataque man-in-the-midle (MitM) envolve um invasor intermediando a comunicação entre dois dispositivos, interceptando e possivelmente modificando os dados em trânsito.

II. O ataque de injeção SQL explora vulnerabilidades em aplicativos da web para injetar código SQL malicioso em consultas, permitindo o acesso não autorizado a bancos de dados.

III. O ataque de phishing é o envio de e-mails ou mensagens falsas que parecem legítimas, com o objetivo de enganar os usuários para que revelem informações pessoais ou financeiras.


Estão corretas as afirmativas 

Alternativas
Respostas
5561: E
5562: E
5563: E
5564: X
5565: X
5566: C
5567: A
5568: C
5569: E
5570: D
5571: X
5572: A
5573: D
5574: D
5575: A
5576: B
5577: A
5578: A
5579: C
5580: D