Questões de Concurso Sobre segurança da informação
Foram encontradas 14.644 questões
A técnica de “escutar” o meio a fim de obter credenciais e dados sensíveis de outras pessoas é denominada
I. Anexos de e-mails.
II. Arquivos de download enviados por serviços de compartilhamento de arquivos.
III. Serviços de mensagens, como SMS, na forma de links maliciosos.
IV. Software desatualizado, cujas vulnerabilidades podem ser exploradas.
Está correto o que se afirma em
(_) As criptomoedas estão mais presentes nos mercados financeiros. O aumento do Bitcoin e de outras moedas digitais tornou possíveis transações financeiras digitais que seriam consideradas impossíveis.
(_) A realidade virtual proporciona aos clientes e consumido res uma interação com produtos e serviços, permitindo experimentar elementos digitais tornando-os tangíveis.
(_) A cibersegurança não protege apenas as bases de dados, como também as redes e aplicações. Quando ocorre a quebra na segurança, pode resultar o fim de um negócio ou, no mínimo, uma queda na sua reputação junto dos seus clientes, funcionários e fornecedores.
A sequência está correta em
Avalie as afirmações sobre ativos.
I - Podem incluir informações na forma de documentos, base de dados, contratos, documentação de sistemas, procedimentos, manuais, logs de sistemas, planos e guias.
II - Podem incluir programas de computador, tais como programas do sistema, programas do usuário e programas de desenvolvimento.
III - Podem incluir mídias como CD-ROMs, pen drives, HDs externos etc..
IV- Podem incluir pessoas, habilidades, experiência e coisas intangíveis.
Está correto apenas o que se afirma em
Associe corretamente as etapas e as descrições do ciclo PDCA.
ETAPAS
1 - Planejar 2 - Executar 3 - Checar 4 - Agir
DESCRIÇÕES
( ) mais suscetível à realização de auditoria interna.
( ) quando são tomadas medidas preventivas e o ISMS é atualizado.
( ) quando é desenvolvida e documentada a política de segurança da informação.
( ) quando a política de segurança da informação e os procedimentos e medidas subjacentes são implementados. As responsabilidades são alocadas a cada sistema e/ou processo de informação.
A sequência correta dessa associação é
Eles podem trabalhar no(s) nível(is) do
I - IDS usam a avaliação da vulnerabilidade (por vezes referida como rootkit).
II - IDS não são indicados para proteção de ataques de negação de serviço (Denial-of-Service).
III - IDS devem monitorar o tráfego da rede e a atividade das máquinas.
IV - Um Sistema de Detecção de Intrusão reúne e analisa informações de várias áreas de um computador ou de uma rede para identificar possíveis violações de segurança, o que inclui tanto intrusões (ataques de fora da organização), quanto mau uso (ataques de dentro da organização).
Está correto apenas o que se afirma em
( ) Uma medida de segurança corretiva é uma medida de recuperação.
( ) Uma medida de segurança física pode estar relacionada ao controle do acesso físico a salas.
( ) Uma medida de segurança lógica pode controlar o acesso a softwares e informações.
( ) Uma medida de segurança repressiva destina-se a minimizar as consequências de uma interrupção.
De acordo com as afirmações, a sequência correta é
Considere o seguinte processo de login em PHP de um site.

Uma vez que tenha passado pela autenticação, ou seja, que os dados de entrada do usuário tenham sido validados no banco de dados, é possível realizar o controle de acesso do usuário por meio de
O navegador Google Chrome apresenta, em alguns sites, um cadeado antes do endereço: https. Este cadeado indica que