Questões de Concurso Sobre segurança da informação

Foram encontradas 14.644 questões

Q4078626 Segurança da Informação
A ISO 27001 é uma norma internacional de gestão de segurança da informação, que tem como princípio geral a adoção de um conjunto de requisitos, processos e controles, que visam gerir adequadamente os riscos de segurança da informação presentes nas organizações. Sobre as características da norma ISO 27001, assinale a afirmativa INCORRETA. 
Alternativas
Q4078361 Segurança da Informação
Sobre os cuidados a serem tomados para evitar uma infecção por malware, analise as afirmações a seguir.

I - Ao usar um programa pirata, certificar-se de que sua origem é confiável.
II - Fazer backup dos dados em uma pasta na Área de Trabalho.
III - Utilizar um antivírus atualizado e com rotina periódica de escaneamento.

Está correto apenas o que se afirma em
Alternativas
Q4068906 Segurança da Informação
Um tribunal de Nova York considerou que o hacker Joshua Schulte, um ex-funcionário da Agência Central de Inteligência dos Estados Unidos (CIA), é culpado por um dos maiores vazamentos de arquivos da história. De acordo com as estimativas, 8.761 documentos foram parar na plataforma Wikileaks, em 2017. Eles revelavam como agentes de inteligência americanos hackearam smartphones no exterior e os transformaram em dispositivos de escuta.
(Disponível em: https://g1.globo.com/mundo/noticia/2022/07/15/ arquivos-da-cia-quem-e-joshua-schulte-hacker-condenado-por-um-dosmaiores-vazamentos-da-historia.ghtml. Acesso em: 18/07/2022.)
A origem do termo hacker surgiu na década de 1960, nos Estados Unidos. Começou com o uso da expressão “hack” para designar uma solução inovadora para qualquer problema. Em relação aos “hackers”, analise as afirmativas a seguir.
I. Tem um amplo mercado de atuação, principalmente aqueles que se dedicam a sistema de segurança da informação.
II. Podem atuar em setores ligados à perícia forense, pesquisas de vulnerabilidade e engenharia de projetos, desenvolvimento de softwares, testes de invasão, gestão de riscos.
III. A criação da Lei Geral de Proteção de Dados (LGPD) irá influenciar diretamente no cuidado que as empresas precisarão tomar com as informações digitais institucionais, de clientes e até de funcionários. É valorizado o trabalho de um hacker e mostrado o quão importante é o papel desse profissional para o bom funcionamento de uma organização e suas finanças.
Está correto o que se afirma em
Alternativas
Q4059758 Segurança da Informação
Observe a tirinha a seguir:

Imagem associada para resolução da questão Fonte: vidadesuporte.com.br

A tirinha relata um problema que pode acontecer durante o processo de backup. Assinale a alternativa que melhor descreve o que é esse processo e o que o problema descrito na tirinha pode ocasionar:
Alternativas
Q4056589 Segurança da Informação
Observe a tirinha a seguir:
Imagem associada para resolução da questão Fonte: vidadesuporte.com.br
ransomware, ou sequestro de dados, é uma modalidade de cibercrime relativamente nova, que tem gerado diversos transtornos para empresas no Brasil e no mundo. Assinale a alternativa que melhor descreve o que é um ransomware e lista algumas ações que podem ser tomadas por todos na empresa para se evitar esse tipo de ataque:
Alternativas
Q4050851 Segurança da Informação
Um componente fundamental em um sistema corporativo é o Sistema de Detecção de Intrusão (IDS – Intrusion Detecions System), pois tem a capacidade de detectar inúmeros ataques; dessa forma, auxilia na proteção do ambiente, sendo sua localização um dos pontos que devem ser muito bem analisados. Um IDS possui diversas funções integradas, que são capazes de tratar atividades suspeitas. São consideradas funções do IDS, EXCETO:
Alternativas
Q4050850 Segurança da Informação
HIDS (Host-Based Intrusion Detection System – Sistema de Detecção de Intrusão Baseado em Host) e NIDS (Network Intrusion Detection System – Sistema de Detecção de Intrusão Baseado em Rede) são os dois tipos primários dos Sistemas de Detecção de Intrusão (IDS – Intrusion Detection System), que possuem, ainda, o sistema híbrido. O HIDS monitora o sistema, tendo como base as informações dos logs, ou mesmo de agentes de auditoria, e o NIDS monitora o tráfego de rede. Assinale, a seguir, uma das características do NIDS.
Alternativas
Q4050833 Segurança da Informação
“Um ______________ é um conjunto de ferramentas de software que são frequentemente utilizadas por um terceiro (normalmente um hacker) após ter obtido acesso a um sistema (computador), que se esconde com profundidade no sistema operacional, possivelmente, fazendo com que este se torne instável.” Assinale a alternativa que completa corretamente a afirmativa anterior.
Alternativas
Q4050832 Segurança da Informação
A combinação das palavras inglesas “malicious” e “software” deu origem à palavra malware, que se refere a programas indesejados que podem causar danos ao computador como vírus, worms, cavalos de troia, dentre outros. O programa que coleta informações no computador do usuário e as envia para outra parte denomina-se:
Alternativas
Q4050831 Segurança da Informação
Sobre a encriptação simétrica, duas formas de encriptação podem ser utilizadas: encriptação múltipla e modo de operação de cifra de bloco. Na encriptação múltipla, o esquema mais utilizado é o Triple DES (Data Encryption Standard), que pode ser utilizado com duas ou três chaves; há, ainda, o Double DES. No modo de operação de cifra de bloco, o esquema mais simples possui a seguinte descrição: “cada bloco de bits de texto claro é codificado independentemente usando a mesma chave”. Assinale, a seguir, a alternativa que apresenta essa cifra de bloco.
Alternativas
Q4050830 Segurança da Informação
Um esquema de encriptação simétrica – criptografia simétrica – possui cinco itens essenciais para sua eficácia e eficiência, sendo necessários dois requisitos para o uso seguro dessa encriptação; um algoritmo de encriptação forte e emissor e o receptor precisam ter as cópias da chave secreta de forma segura, mantendo-a protegida. Há algumas técnicas de encriptação clássicas. Uma delas trata os diagramas no texto claro como unidades isoladas e as traduz para diagramas de texto cifrado. Trata-se da cifra
Alternativas
Q4050823 Segurança da Informação
De acordo com a Norma ISO/IEC 27.002/2013, que dispõe sobre Tecnologia da informação; Técnicas de segurança; Sistemas de Gestão da Segurança da Informação; e, Requisitos, “as políticas de segurança da informação devem passar por uma revisão sempre que houver alterações significativas ou por períodos planejados, de modo que se assegure a contínua conformidade, adequação e eficácia”. Considerando tal legislação, a política de segurança da informação deve, EXCETO:
Alternativas
Q4050817 Segurança da Informação
De acordo com a Norma ISO/IEC 27.001/2013, “a organização deve estabelecer os objetivos de segurança da informação para funções e níveis relevantes”. Considerando a Política de Segurança da Informação, e em conformidade com a norma apresentada, os objetivos devem ser: 
Alternativas
Q4050464 Segurança da Informação

Quando nos referimos à comunicação na era digital, estamos referenciando, inicialmente, os conceitos básicos da teoria que está por trás da informação em formato de sinal digital. E para que ocorra com eficiência e eficácia, é essencial pensar na segurança da informação.


Analise as afirmações abaixo sobre os conceitos que norteiam a segurança da informação na comunicação na era digital.



I- Procedimentos e técnicas adotadas pelas empresas com o objetivo de proteção das informações são considerados ativos, por vezes mais importantes que o próprio bem físico.


II- Conhecimento das expectativas dos stakeholders, do ambiente do negócio, bem como das exigências legais e regulatórias são vetores necessários para a adequada construção de um plano de segurança da informação.


III- Entender as ameaças e vulnerabilidades presentes na tecnologia, nos códigos dos sistemas de comunicação, dos sistemas operacionais, dos processos e até das pessoas representa uma grande oportunidade para a criação, desenvolvimento e evolução de uma comunicação mais segura.



É CORRETO o que se afirma em: 

Alternativas
Q4050463 Segurança da Informação
A negação de serviço é uma forma de ataque contra a disponibilidade de algum serviço como, por exemplo, quando ocorrem quedas de sites, devido a um ataque, quando diversas conexões são feitas, simultaneamente, e a quantidade de solicitações excede à capacidade de resposta do sistema, causando sua interrupção. Há ataques de Negação de Serviço (Denial of Service – DoS) e Negação de Serviço Distribuído (Distributed Denial of Service – DDoS). Um desses tipos de ataque objetiva elevar drasticamente a capacidade de conexão de rede, até a organização visada; assinale-o.
Alternativas
Q4050460 Segurança da Informação
A criptografia é uma medida de segurança utilizada para evitar que informações sigilosas sejam extraviadas ao serem transmitidas por qualquer meio. Contudo, há, ainda, diversos vazamentos e roubos de dados, além de uma série de crimes envolvendo a internet. Considere um tipo de ataque com a seguinte característica: “um ou mais pares (de texto às claras, texto cifrado) processados com a chave secreta”. Esse tipo de ataque, se refere ao texto: 
Alternativas
Q4048021 Segurança da Informação
    Quando se trata de segurança da informação, a proteção se aplica tanto ao hardware (que são os equipamentos), quanto ao software (como aplicativos e dados). Nesse último caso, a segurança da informação está na preservação das informações do sistema contra qualquer ataque que possa causar perda, alteração ou compartilhamento de dados sem a devida autorização do responsável.
    A segurança da informação tem o objetivo principal de garantir não apenas a segurança lógica, mas também a segurança física, que é tão importante quanto. A segurança física é a base para a proteção de qualquer investimento feito por uma organização.
    O bem mais importante de uma organização não é o produto ou o serviço em si. São os conhecimentos de como se produz, quais são as competências e as habilidades exigidas para isso. Sem informação, a empresa, independentemente de seu ramo de atuação, não realiza seu negócio e não se mantém no mercado.
    A segurança da informação tem um valor inestimável para as empresas. O grau de risco à segurança da informação é resultado do conhecimento da instituição sobre as ameaças e quanto isto representa de vulnerabilidade. Ou seja, quanto menos se conhece sobre as ameaças, maior a sua vulnerabilidade.
    A segurança depende de vários fatores: o meio de transmissão, a forma de armazenamento e processamento, as medidas de segurança (tecnologias, políticas e procedimentos) e, principalmente, da conscientização de todos os envolvidos.
    É importante estar ciente de que não existe risco zero: os riscos sempre vão existir em qualquer meio. A segurança da informação não aumentará apenas com uso de tecnologias ou com a criação de leis. É fundamental compreender o problema e mudar a forma tanto de usar quanto de desenvolver a tecnologia.
(Disponível em: https://lms.ev.org.br. Adaptado.)

Considerando as disposições textuais e a aplicação da segurança da informação na Fundação Parque Tecnológico Itaipu-Brasil, assinale a afirmativa correta.
Alternativas
Q4045921 Segurança da Informação
Ao navegar na internet alguns navegadores apresentam um cadeado antes do endereço https, este cadeado atesta que:
Alternativas
Q4008086 Segurança da Informação
Sobre requisito de segurança da informação, assinale (V) para as afirmativas Verdadeiras e (F) para as Falsas.

( ) Integridade.
( ) Confidencialidade.
( ) Disponibilidade.

Marque a opção que apresenta a sequência CORRETA. 
Alternativas
Q4007128 Segurança da Informação
Controle de acesso pode ser considerado toda ação, mecanismo ou sistema utilizado para restringir e gerenciar acessos a um determinado ambiente físico ou lógico. Uma das funções básicas dos sistemas de controle de acesso é ser capaz de criar de um ambiente pouco atraente para as tentativas de acessos não autorizados, ou seja:
Alternativas
Respostas
6761: D
6762: C
6763: A
6764: C
6765: C
6766: C
6767: D
6768: C
6769: C
6770: D
6771: C
6772: C
6773: C
6774: B
6775: B
6776: D
6777: C
6778: C
6779: C
6780: C