Questões de Concurso Sobre segurança da informação

Foram encontradas 14.644 questões

Q4114047 Segurança da Informação
Uma rede Wi-Fi gratuita e aberta é um exemplo de um ambiente inseguro comumente encontrado em praças e espaços públicos. Uma pessoa mal intencionada pode usar técnicas para “escutar” o meio e descobrir senhas e informações sensíveis dos demais usuários da rede.
A técnica de “escutar” o meio a fim de obter credenciais e dados sensíveis de outras pessoas é denominada
Alternativas
Q4110128 Segurança da Informação
Com relação a segurança em rede de computadores. Assinale a alternativa que indica o tipo de software malicioso que torna os dados armazenados em computador inacessíveis. Na maioria das vezes emprega o uso de criptografia para bloquear o acesso. Para o restabelecimento do acesso aos dados há a exigência de um pagamento financeiro.
Alternativas
Q4110127 Segurança da Informação
Com relação a segurança em rede de computadores. Assinale a alternativa com a técnica que cria um mascaramento do endereço IP utilizado para realizar o acesso. Dessa forma busca aparentar que o acesso foi feito por um endereço de IP específico, quando na verdade foi feito por outro endereço IP.
Alternativas
Q4108470 Segurança da Informação
Um firewall é um dispositivo de segurança da rede que monitora o tráfego de rede de entrada e saída e decide permitir ou bloquear tráfegos específicos de acordo com um conjunto definido de regras de segurança. Algumas tarefas cabíveis a um firewall foram listas abaixo. Assinale a alternativa incorreta.
Alternativas
Q4105715 Segurança da Informação
Assinale a opção que indica a denominação do código malicioso que torna inacessíveis os dados armazenados em um equipamento, geralmente devido ao uso de criptografia, e que exige pagamento de resgate, usualmente feito via bitcoins, para restabelecer o acesso ao usuário. 
Alternativas
Q4104550 Segurança da Informação
Sobre as formas de propagação de vírus de computador, analise as afirmativas a seguir.
I. Anexos de e-mails.
II. Arquivos de download enviados por serviços de compartilhamento de arquivos.
III. Serviços de mensagens, como SMS, na forma de links maliciosos.
IV. Software desatualizado, cujas vulnerabilidades podem ser exploradas.

Está correto o que se afirma em 
Alternativas
Q4097370 Segurança da Informação
A verificação de integridade de arquivos por soma de verificação (file checksum) é uma forma relativamente rápida de ter a certeza sobre um arquivo baixado na Internet estar íntegro, ser confiável (quanto à fidelidade de intenção do seu autor/remetente) e não ter sido modificado desde a concepção, armazenamento, transmissão, até que ele chegue nas mãos do usuário/destinatário final. Atualmente, é considerada uma função hash obsoleta (broken hash function) em relação à verificação de integridade de arquivos baixados: 
Alternativas
Q4086732 Segurança da Informação
As tecnologias inteligentes estão tornando a sociedade e o mundo empresarial ainda mais evoluídos. Em relação a tais tecnologias, marque V para as afirmativas verdadeiras e F para as falsas. 

(_) As criptomoedas estão mais presentes nos mercados financeiros. O aumento do Bitcoin e de outras moedas digitais tornou possíveis transações financeiras digitais que seriam consideradas impossíveis.

(_) A realidade virtual proporciona aos clientes e consumido res uma interação com produtos e serviços, permitindo experimentar elementos digitais tornando-os tangíveis.

(_) A cibersegurança não protege apenas as bases de dados, como também as redes e aplicações. Quando ocorre a quebra na segurança, pode resultar o fim de um negócio ou, no mínimo, uma queda na sua reputação junto dos seus clientes, funcionários e fornecedores.

A sequência está correta em
Alternativas
Q4085740 Segurança da Informação
O risco à segurança da informação está associado ao potencial de ameaças explorarem vulnerabilidades de um ativo e, desse modo, causarem danos a uma organização.
Avalie as afirmações sobre ativos.

I - Podem incluir informações na forma de documentos, base de dados, contratos, documentação de sistemas, procedimentos, manuais, logs de sistemas, planos e guias.
II - Podem incluir programas de computador, tais como programas do sistema, programas do usuário e programas de desenvolvimento.
III - Podem incluir mídias como CD-ROMs, pen drives, HDs externos etc..
IV- Podem incluir pessoas, habilidades, experiência e coisas intangíveis.

Está correto apenas o que se afirma em
Alternativas
Q4085739 Segurança da Informação
O modelo Planejar-Executar-Checar-Agir (Plan-DoCheck-Act – PDCA), também chamado de ciclo de qualidade de Deming, forma a base para determinar, implementar, monitorar, controlar e manter o sistema de gerenciamento da segurança da informação (Information Security Management System – ISMS).
Associe corretamente as etapas e as descrições do ciclo PDCA.

ETAPAS
1 - Planejar 2 - Executar 3 - Checar 4 - Agir

DESCRIÇÕES

( ) mais suscetível à realização de auditoria interna.
( ) quando são tomadas medidas preventivas e o ISMS é atualizado.
( ) quando é desenvolvida e documentada a política de segurança da informação.
( ) quando a política de segurança da informação e os procedimentos e medidas subjacentes são implementados. As responsabilidades são alocadas a cada sistema e/ou processo de informação.

A sequência correta dessa associação é
Alternativas
Q4085738 Segurança da Informação
Sobre a ISO 27001:2005 e a ISO 27001:2013 é correto afirmar que
Alternativas
Q4085737 Segurança da Informação
Com relação aos conceitos associados à Segurança da Informação temos os rootkits.
Eles podem trabalhar no(s) nível(is) do
Alternativas
Q4085736 Segurança da Informação
Avalie as afirmações sobre os Sistemas de Detecção de Intrusão (Intrusion Detection Systems – IDS).

I - IDS usam a avaliação da vulnerabilidade (por vezes referida como rootkit).
II - IDS não são indicados para proteção de ataques de negação de serviço (Denial-of-Service).
III - IDS devem monitorar o tráfego da rede e a atividade das máquinas.
IV - Um Sistema de Detecção de Intrusão reúne e analisa informações de várias áreas de um computador ou de uma rede para identificar possíveis violações de segurança, o que inclui tanto intrusões (ataques de fora da organização), quanto mau uso (ataques de dentro da organização).

Está correto apenas o que se afirma em
Alternativas
Q4085735 Segurança da Informação
Informe se é verdadeiro (V) ou falso (F) o que se afirma sobre a Segurança da Informação.

( ) Uma medida de segurança corretiva é uma medida de recuperação.
( ) Uma medida de segurança física pode estar relacionada ao controle do acesso físico a salas.
( ) Uma medida de segurança lógica pode controlar o acesso a softwares e informações.
( ) Uma medida de segurança repressiva destina-se a minimizar as consequências de uma interrupção.

De acordo com as afirmações, a sequência correta é
Alternativas
Q4083521 Segurança da Informação
A forma de fraude na internet em que, tipicamente, a vítima recebe um e-mail pedindo para verificar ou confirmar uma conta junto a um banco ou provedor de serviços, correndo o risco de ter seus dados coletados, denomina-se  
Alternativas
Q4081792 Segurança da Informação

Considere o seguinte processo de login em PHP de um site.


Imagem associada para resolução da questão



Uma vez que tenha passado pela autenticação, ou seja, que os dados de entrada do usuário tenham sido validados no banco de dados, é possível realizar o controle de acesso do usuário por meio de

Alternativas
Q4080095 Segurança da Informação
É correto considerar como boas atitudes para reduzir os ataques na internet EXCETO:
Alternativas
Q4080094 Segurança da Informação

O navegador Google Chrome apresenta, em alguns sites, um cadeado antes do endereço: https. Este cadeado indica que

Alternativas
Q4078632 Segurança da Informação
A Norma NBR ISO/IEC 27005:2019 trata da Gestão de Riscos de Segurança da Informação. Para elaborar um plano para a Gestão de Riscos de uma determinada organização, considerando tal normativa, os seguintes critérios para a avaliação de riscos devem ser definidos, EXCETO:
Alternativas
Q4078631 Segurança da Informação
Para o tratamento do risco, considerando a Norma ISO/IEC 27005:2019, a ação a ser implementada menciona que “convém que controles para modificar, reter, evitar ou compartilhar os riscos sejam selecionados e o plano de tratamento do risco seja definido”. Há quatro opções disponíveis para o tratamento do risco; assinale-as.
Alternativas
Respostas
6741: E
6742: C
6743: A
6744: E
6745: D
6746: C
6747: A
6748: A
6749: E
6750: B
6751: X
6752: D
6753: C
6754: A
6755: B
6756: D
6757: A
6758: E
6759: C
6760: B