Questões de Concurso Sobre segurança da informação
Foram encontradas 14.644 questões
Na área de tecnologia, a gestão de riscos desempenha um papel fundamental na proteção de ativos e na tomada de decisões estratégicas.
Qual dos termos a seguir é usado para descrever a análise de riscos que leva em consideração a probabilidade de ocorrência, o impacto potencial e a capacidade de detecção de um risco?
A criptografia de chaves assimétricas utiliza duas chaves distintas: uma pública, que pode ser livremente divulgada, e uma privada, que deve ser mantida em segredo por seu dono. Quando uma informação é codificada com uma das chaves, somente a outra chave do par pode decodificá-la. Qual chave usar para codificar depende da proteção que se deseja, se confidencialidade ou autenticação, integridade e não-repúdio.
CERT.BR. Cartilha de Segurança para Internet. Disponível em: https://cartilha.cert.br/. Acesso em: 23 jan. 2023.
Considerando o contexto de criptografia fornecido, analise as afirmativas a seguir e a relação proposta entre elas.
I. A criptografia de chave assimétrica é indicada para encriptar grande volume de dados
PORQUE
II. ela facilita o gerenciamento e o compartilhamento de chaves.
A respeito dessas afirmativas, assinale a alternativa correta.
Considere o cenário hipotético a seguir.
Uma importante empresa de comércio eletrônico enfrentou recentemente um ataque que resultou na exposição de informações pessoais e financeiras de milhares de seus clientes. O ataque começou com o envio de e-mails falsificados, que se passavam pela empresa, solicitando que os destinatários fornecessem informações de pagamento e senhas de contas. Muitos clientes desavisados responderam aos e-mails, acreditando que eram legítimos devido ao falso remetente. A empresa de e-commerce detectou o ataque após várias queixas de clientes e alertas de segurança internos. Aos seus clientes, a empresa recomendou sempre verificar a autenticidade de um e-mail e nunca fornecer informações pessoais ou financeiras em resposta a solicitações não requisitadas por este meio de comunicação.
Assinale a alternativa que descreve corretamente o ataque sofrido pela empresa.
INSTRUÇÃO: Leia, com atenção, o trecho a seguir para responder à questão.
[...] É um tipo de malware que impede os usuários de acessarem seu sistema ou arquivos pessoais e exige o pagamento do resgate para recuperar o acesso. As primeiras variantes desse malware foram desenvolvidas no final da década de 1980, e o pagamento deveria ser enviado através do correio tradicional. Hoje, os autores demandam que o pagamento seja enviado via criptomoeda ou cartão de crédito. [...]
Disponível em: https://br.malwarebytes.com/ransomware/#:~:text=proteger%20contra%20isso.- ,O%20que%20%C3%A9%20ransomware%3F,ransom)%20para%20recuperar%20o%20acesso. Acesso em: 15 ago. 2023. Adaptado.
Assinale a alternativa que apresenta esse malware.
Assinale a alternativa que contém uma boa prática que pode auxiliar nesta tarefa.
Para manter-se seguro na internet, é importante adotar práticas seguras. Nesse sentido, são ações que representam riscos à segurança online:
I. Senhas fracas: usar senhas curtas, óbvias ou facilmente adivinháveis torna as contas vulneráveis a ataques de força bruta.
II. Navegação em sites não seguros (HTTPs): visitar sites não criptografados (HTTPs em vez de HTTP) pode expor informações pessoais a interceptações.
III. Links suspeitos: clicar em links ou abrir anexos em e-mails de remetentes desconhecidos ou suspeitos pode levar a infecções por malware ou phishing.
IV. Reutilização de senhas: usar a mesma senha em várias contas torna todas essas contas vulneráveis se uma delas for comprometida.
Estão CORRETOS:
Assinale a opção que apresenta apenas recursos de segurança lógica:
Nesse cifrador, para cifrar uma mensagem, primeiro se escolhe uma palavra-chave qualquer, que é repetida até ter o mesmo comprimento da mensagem. Em seguida, cada caractere da mensagem original é codificado usando um cifrador de substituição específico, definido pela linha da tábula rasa indicada pela letra correspondente da palavra-chave.
“Malware é um termo amplo que é usado para classificar todo tipo de software malicioso usado para causar prejuízo, que pode ser até financeiro, danificar sistemas, interceptar dados ou simplesmente irritar o usuário, afetando tanto computadores como celulares e até redes inteiras.”
(Fonte: https://www.techtudo.com.br/listas/2021/03/o-que-e-malware-veja-significado-tipos-e-saiba-remover.ghtml).
São feitas as seguintes afirmações:
I. Trojan, ou cavalo de troia, é um malware que chega ao usuário, normalmente, por meio de e-mail ou sites infectados. Uma vez instalado, o trojan fornece acesso aos invasores, que podem roubar dados ou instalar outras ameaças.
II. Adware (ou spyware) é um software inicialmente criado para dar acesso ilícito a dados bancários do usuário do computador infectado, posteriormente convertido a um mecanismo de distribuição de propagandas.
III. Ransomware é um arquivo capaz de criptografar arquivos ou bloquear o aparelho infectado, com posterior cobrança de pagamento para liberação dos dados ou do acesso à máquina. Os invasores normalmente exigem pagamento em criptomoedas.
Sobre as afirmações acima: