Questões de Concurso Sobre segurança da informação

Foram encontradas 14.644 questões

Q3687253 Segurança da Informação

Na área de tecnologia, a gestão de riscos desempenha um papel fundamental na proteção de ativos e na tomada de decisões estratégicas.


Qual dos termos a seguir é usado para descrever a análise de riscos que leva em consideração a probabilidade de ocorrência, o impacto potencial e a capacidade de detecção de um risco?

Alternativas
Q3686151 Segurança da Informação
Uma técnica de manipulação empregada por criminosos virtuais para induzir usuários desavisados a enviar dados confidenciais e/ou abrir links para sites infectados. Essa é a definição do seguinte conceito de segurança na internet:
Alternativas
Q3685250 Segurança da Informação

A criptografia de chaves assimétricas utiliza duas chaves distintas: uma pública, que pode ser livremente divulgada, e uma privada, que deve ser mantida em segredo por seu dono. Quando uma informação é codificada com uma das chaves, somente a outra chave do par pode decodificá-la. Qual chave usar para codificar depende da proteção que se deseja, se confidencialidade ou autenticação, integridade e não-repúdio.


CERT.BR. Cartilha de Segurança para Internet. Disponível em: https://cartilha.cert.br/. Acesso em: 23 jan. 2023.


Considerando o contexto de criptografia fornecido, analise as afirmativas a seguir e a relação proposta entre elas.


I. A criptografia de chave assimétrica é indicada para encriptar grande volume de dados


PORQUE


II. ela facilita o gerenciamento e o compartilhamento de chaves.


A respeito dessas afirmativas, assinale a alternativa correta.

Alternativas
Q3685249 Segurança da Informação

Considere o cenário hipotético a seguir.


Uma importante empresa de comércio eletrônico enfrentou recentemente um ataque que resultou na exposição de informações pessoais e financeiras de milhares de seus clientes. O ataque começou com o envio de e-mails falsificados, que se passavam pela empresa, solicitando que os destinatários fornecessem informações de pagamento e senhas de contas. Muitos clientes desavisados responderam aos e-mails, acreditando que eram legítimos devido ao falso remetente. A empresa de e-commerce detectou o ataque após várias queixas de clientes e alertas de segurança internos. Aos seus clientes, a empresa recomendou sempre verificar a autenticidade de um e-mail e nunca fornecer informações pessoais ou financeiras em resposta a solicitações não requisitadas por este meio de comunicação.


Assinale a alternativa que descreve corretamente o ataque sofrido pela empresa.

Alternativas
Q3684434 Segurança da Informação
Os keyloggers são um tipo de malware que representam uma grande preocupação para a segurança dos dados. Por favor, explique o funcionamento dos keyloggers.
Alternativas
Q3683174 Segurança da Informação
Qual dos seguintes termos é usado para descrever uma técnica de ataque em que um invasor tenta enganar as pessoas, geralmente realizando abordagens via e-mail com assuntos que chamam a atenção do usuário, para coletar dados, como senhas ou informações pessoais?
Alternativas
Q3683173 Segurança da Informação
O tipo de malware malicioso que torna inacessíveis os dados armazenados em um equipamento, geralmente usando criptografia, e que exige pagamento de resgate para restabelecer o acesso ao usuário é conhecido por
Alternativas
Q3681751 Segurança da Informação

INSTRUÇÃO: Leia, com atenção, o trecho a seguir para responder à questão.


[...] É um tipo de malware que impede os usuários de acessarem seu sistema ou arquivos pessoais e exige o pagamento do resgate para recuperar o acesso. As primeiras variantes desse malware foram desenvolvidas no final da década de 1980, e o pagamento deveria ser enviado através do correio tradicional. Hoje, os autores demandam que o pagamento seja enviado via criptomoeda ou cartão de crédito. [...]


Disponível em: https://br.malwarebytes.com/ransomware/#:~:text=proteger%20contra%20isso.- ,O%20que%20%C3%A9%20ransomware%3F,ransom)%20para%20recuperar%20o%20acesso. Acesso em: 15 ago. 2023. Adaptado.


Assinale a alternativa que apresenta esse malware.  

Alternativas
Q3681045 Segurança da Informação
O malware que tem a capacidade de se copiar de máquina para máquina, geralmente explorando algum tipo de falha de segurança em um software ou sistema operacional, e não exige interação do usuário para funcionar é conhecido por: 
Alternativas
Q3674064 Segurança da Informação
A proteção de dados digitais está em voga, considerando-se a dependência da tecnologia para realizar uma série de atividades cotidianas. Para evitar o acesso indevido às suas contas digitais, uma atitude de segurança comumente recomendada é que o usuário: 
Alternativas
Q3673399 Segurança da Informação
Uma série de artimanhas são utilizadas todos os dias por criminosos que tentam infectar os computadores com softwares maliciosos (vírus). Para evitar estas ameaças virtuais, é fundamental adotar boas práticas de segurança.
Assinale a alternativa que contém uma boa prática que pode auxiliar nesta tarefa.
Alternativas
Q3668331 Segurança da Informação
Qual é o Princípio de Segurança da Informação que permite confirmar a identidade de usuários e a especificidade de recursos?
Alternativas
Q3668330 Segurança da Informação
Qual dos Princípios de Segurança da Informação tem como objetivo garantir que informações não sejam alteradas ou modificadas por pessoas não autorizadas?
Alternativas
Q3668329 Segurança da Informação
Qual dos princípios abaixo não é um princípio de segurança da informação?
Alternativas
Q3668328 Segurança da Informação
Qual dos princípios de segurança da informação se refere a proteger a informação contra acesso não autorizado?
Alternativas
Q3668272 Segurança da Informação

Para manter-se seguro na internet, é importante adotar práticas seguras. Nesse sentido, são ações que representam riscos à segurança online:


I. Senhas fracas: usar senhas curtas, óbvias ou facilmente adivinháveis torna as contas vulneráveis a ataques de força bruta.


II. Navegação em sites não seguros (HTTPs): visitar sites não criptografados (HTTPs em vez de HTTP) pode expor informações pessoais a interceptações.


III. Links suspeitos: clicar em links ou abrir anexos em e-mails de remetentes desconhecidos ou suspeitos pode levar a infecções por malware ou phishing.


IV. Reutilização de senhas: usar a mesma senha em várias contas torna todas essas contas vulneráveis se uma delas for comprometida.


Estão CORRETOS:

Alternativas
Q3666573 Segurança da Informação
“Segurança física é a forma de proteger equipamentos e informações contra usuários que não possuem autorização para acessá-los. Enquanto segurança lógica é um conjunto de recursos executados para proteger o sistema, dados e programas contra tentativas de acessos de pessoas ou programas desconhecidos.” (Fonte: https://neteagle.com.br/seguranca-fisica-e-seguranca-logica/).
Assinale a opção que apresenta apenas recursos de segurança lógica: 
Alternativas
Q3666353 Segurança da Informação
As técnicas criptográficas são extensivamente usadas na segurança de sistemas, para garantir a confidencialidade e integridade dos dados. Além disso, elas desempenham um papel importante na autenticação de usuários e recursos. Assinalar a alternativa que se refere ao cifrador caracterizado abaixo:
Nesse cifrador, para cifrar uma mensagem, primeiro se escolhe uma palavra-chave qualquer, que é repetida até ter o mesmo comprimento da mensagem. Em seguida, cada caractere da mensagem original é codificado usando um cifrador de substituição específico, definido pela linha da tábula rasa indicada pela letra correspondente da palavra-chave.
Alternativas
Q3666350 Segurança da Informação
Um hacker consegue explorar uma vulnerabilidade de um browser, de um sistema operacional ou de um servidor DNS, com o objetivo de redirecionar usuários para uma página web falsa de um banco, por exemplo, com o intuito de obter informações sensíveis. Esse tipo de ataque é chamado de:
Alternativas
Q3665963 Segurança da Informação

“Malware é um termo amplo que é usado para classificar todo tipo de software malicioso usado para causar prejuízo, que pode ser até financeiro, danificar sistemas, interceptar dados ou simplesmente irritar o usuário, afetando tanto computadores como celulares e até redes inteiras.”


(Fonte: https://www.techtudo.com.br/listas/2021/03/o-que-e-malware-veja-significado-tipos-e-saiba-remover.ghtml).



São feitas as seguintes afirmações:


I. Trojan, ou cavalo de troia, é um malware que chega ao usuário, normalmente, por meio de e-mail ou sites infectados. Uma vez instalado, o trojan fornece acesso aos invasores, que podem roubar dados ou instalar outras ameaças.


II. Adware (ou spyware) é um software inicialmente criado para dar acesso ilícito a dados bancários do usuário do computador infectado, posteriormente convertido a um mecanismo de distribuição de propagandas.


III. Ransomware é um arquivo capaz de criptografar arquivos ou bloquear o aparelho infectado, com posterior cobrança de pagamento para liberação dos dados ou do acesso à máquina. Os invasores normalmente exigem pagamento em criptomoedas.



Sobre as afirmações acima:

Alternativas
Respostas
5581: A
5582: B
5583: D
5584: X
5585: D
5586: C
5587: B
5588: D
5589: B
5590: C
5591: C
5592: B
5593: D
5594: E
5595: A
5596: C
5597: A
5598: E
5599: E
5600: C