Questões de Concurso Sobre segurança da informação

Foram encontradas 14.644 questões

Q4251427 Segurança da Informação
Sobre criptografia é correto afirmar:
Alternativas
Q4251426 Segurança da Informação
Qual o nome dado a ferramenta que faz o monitoramento das portas da rede/computador, permitindo ou negando a passagem de dados na rede? 
Alternativas
Q4251425 Segurança da Informação
Acerca dos conceitos de segurança, qual das alternativas é FALSA:
Alternativas
Q4248202 Segurança da Informação

Muitos aplicativos de comunicação implementam, como medida de segurança, a chamada criptografia de ponta a ponta.


Sobre tal mecanismo de segurança, qual afirmação abaixo é INCORRETA? 

Alternativas
Q4239952 Segurança da Informação
A segurança nos computadores no momento da utilização da internet deve ser uma das prioridades dentro de empreendimentos comerciais ou mesmo nas repartições públicas. Para cada afirmativa abaixo, informe se é verdadeira (V) ou falsa (F). Em seguida, marque a opção que corresponde à sequência CORRETA:  

( ) Os pen drives podem ser utilizados livremente entre os computadores sem risco de transmitir malwares entre as máquinas.

( ) A partir do Windows 10 não é mais necessário o uso de softwares antivírus para proteção contra malwares.

( ) A técnica de Phishing mira nos usuários online para extrair informações importantes, tais como: senhas e dados financeiros.

( ) Por ser baseado no Unix, o Sistema Operacional Linux não é afetado por malwares. 
Alternativas
Q4239951 Segurança da Informação
Marque a opção que apresenta um tipo de Malware: 
Alternativas
Q4217086 Segurança da Informação
Sobre a Análise crítica da política de segurança da informação, assinale a alternativa correta. 
Alternativas
Q4217084 Segurança da Informação

Segundo a Norma ISO 27002, “para cada um dos riscos identificados, seguindo a análise/avaliação de riscos, uma decisão sobre o tratamento do risco precisa ser tomada. Possíveis opções para o tratamento do risco, incluem”



I. aplicar controles apropriados para reduzir os riscos.


II. conhecer e objetivamente aceitar os riscos, sabendo que eles atendem claramente à política da organização e aos critérios para a aceitação de risco.


III. conhecer os riscos, permitindo ações que possam causar a ocorrência de riscos.


IV. transferir os riscos associados para outras partes, por exemplo, seguradoras ou fornecedores.



Assinale

Alternativas
Q4217083 Segurança da Informação
Segundo a Norma ISO 27002, uma “ocorrência identificada de um sistema, serviço ou rede, que indica uma possível violação da política de segurança da informação ou falha de controles, ou uma situação previamente desconhecida, que possa ser relevante para a segurança da informação.” É identificada como sendo  
Alternativas
Q4202494 Segurança da Informação
Conforme a cartilha CERT.br marque a alternativa corresponde ao conceito de cookies
Alternativas
Q4185377 Segurança da Informação
Modo de criptografia que se baseia na utilização de duas chaves, sendo uma mantida secreta e a outra divulgada publicamente. Enquanto uma chave é utilizada para encriptação, outra é usada para descriptação. Trata-se de:
Alternativas
Q4172827 Segurança da Informação
Considere as seguintes afirmativas sobre os conceitos de criptografia, assinatura digital e certificado digital

I Algoritmos de criptografia assimétrica utilizam a mesma chave para encriptar e decriptar uma mensagem, e esta deve ser enviada através de canais seguros para os utilizadores.
II São exemplos de algoritmos para criptografia simétrica: 3DES, IDEA e RC4.
III Key-Only Attack é um tipo de ataque de assinatura digital em que o atacante possui somente a chave pública.
IV A assinatura digital identifica os assinantes do documento eletrônico e controla o versionamento do documento.

Estão corretas 
Alternativas
Q4172701 Segurança da Informação
As redes VPN – Virtual Private Network permitem a conexão “virtual” de redes institucionais. Analise as seguintes afirmativas sobre redes VPN.

I. Utilizam criptografia de dados. II. Utilizam compactação de dados. III. Exigem o protocolo IPv6. IV. Podem utilizar, para autenticação, os protocolos Layer 2 Tunneling Protocol (L2TP) e Point-toPoint Tunneling Protocol (PPTP).

Está(ão) correta(s)
Alternativas
Q4172691 Segurança da Informação
Analise as seguintes afirmativas a respeito do conjunto de normas ISO 27.000.

I. A norma ISO 27.000 foi desenvolvida a partir da Lei Geral de Proteção de Dados (brasileira) e da General Data Protection Regulation (GDPR).
II. Preocupa-se com a garantia da segurança física dos equipamentos e instalações de processamento de dados.
III. Busca a melhoria contínua nas organizações, com um processo contínuo que seja estabelecido e mantido mesmo após a obtenção da certificação.
IV. Desconsidera a avaliação de riscos organizacionais, deixando esse processo sob responsabilidade de implementação por outras normas ISO.



Está(ão) correta(s)
Alternativas
Q4172429 Segurança da Informação
A norma que direciona organizações a adotarem um modelo adequado de estabelecimento, implementação, operação, monitorização, revisão e gestão de um Sistema de Gestão da Segurança da Informação é
Alternativas
Q4172426 Segurança da Informação
Em relação ao Firewall, é correto afirmar:
Alternativas
Q4172337 Segurança da Informação
De acordo com a Cartilha de Segurança para Internet, sobre a autenticação, um dos requisitos básicos de segurança, assinalar a alternativa CORRETA:
Alternativas
Q4168845 Segurança da Informação
De acordo com a Cartilha de Segurança para Internet, diversos golpes são aplicados na internet. Sobre o furto de identidade, analisar a sentença abaixo:
A melhor forma de impedir que uma identidade seja furtada é evitar que um impostor tenha acesso aos dados e às contas de usuário (1ª parte). Quando uma identidade é furtada, ninguém arca com consequências, como perdas financeiras, perda de reputação e falta de crédito (2ª parte). Quanto mais informações são disponibilizadas sobre a vida e a rotina, mais fácil se torna para um golpista furtar uma identidade, pois mais dados ele tem disponíveis e mais convincente ele pode ser (3ª parte).
A sentença está:
Alternativas
Q4168844 Segurança da Informação
De acordo com a Cartilha de Segurança para Internet, assinalar a alternativa que preenche a lacuna abaixo CORRETAMENTE:
____________ são pequenos arquivos que são gravados no computador quando se acessa sites na Internet e que são reenviados a estes mesmos sites quando novamente visitados. São usados para manter informações como carrinho de compras, lista de produtos e preferências de navegação.
Alternativas
Q4168807 Segurança da Informação
De acordo com a Cartilha de Segurança para Internet, assinalar a alternativa que preenche as lacunas abaixo CORRETAMENTE:
A assinatura digital permite comprovar a _________ e o(a) ________ de uma informação, ou seja, que ela foi realmente gerada por quem diz ter feito isso e que não foi alterada.
Alternativas
Respostas
6681: B
6682: A
6683: D
6684: B
6685: E
6686: E
6687: B
6688: C
6689: B
6690: B
6691: A
6692: D
6693: A
6694: C
6695: A
6696: A
6697: A
6698: C
6699: A
6700: A