Questões de Concurso Sobre segurança da informação

Foram encontradas 14.687 questões

Q106803 Segurança da Informação
Assinale a opção correta a respeito de criptografia.
Alternativas
Q106797 Segurança da Informação
Assinale a opção que apresenta uma forma de ataque de negação de serviço, em redes de comunicação de dados.
Alternativas
Q106795 Segurança da Informação
Assinale a opção que apresenta apenas elementos que trabalham com controles de acesso físico aos recursos de um ambiente organizacional.
Alternativas
Q106793 Segurança da Informação

Acerca da análise de riscos, julgue os itens abaixo segundo a NBR ISO/IEC 27001.

I No que se refere ao modelo PDCA, a análise de riscos é uma etapa do planejamento.

II Uma vez finalizada a análise/avaliação de riscos, os controles são selecionados para o tratamento dos riscos na fase de execução.

III A reavaliação dos riscos é parte da fase de checagem.

IV A análise de riscos preocupa-se apenas com a resposta a incidentes de segurança.

V A análise de riscos é uma etapa dependente de uma política de segurança com o foco em segurança física.

Estão certos apenas os itens

Alternativas
Q106791 Segurança da Informação
Assinale a opção correta a respeito do SGSI de uma organização, segundo o especificado na NBR ISO/IEC 27001.
Alternativas
Q106790 Segurança da Informação
À luz das normas NBR ISO/IEC 27001 e NBR ISO/IEC 27002, assinale a opção correta acerca de segurança da informação. Nesse sentido, considere que a sigla SGSI, sempre que utilizada, se refere a sistema de gestão de segurança da informação.
Alternativas
Q106789 Segurança da Informação
Com referência aos conceitos de backup, assinale a opção correta.
Alternativas
Q106788 Segurança da Informação
A respeito de criptografia simétrica e assimétrica, assinale a opção correta.

Alternativas
Q106787 Segurança da Informação
Com relação a sistemas de proteção IDS, IPS e VLANs, assinale a opção correta.
Alternativas
Q106786 Segurança da Informação
Assinale a opção correta a respeito de segurança da informação, análise de riscos e medidas de segurança física e lógica.
Alternativas
Q106578 Segurança da Informação
Entre os testes necessários à manutenção do plano de continuidade do negócio inclui-se o teste de
Alternativas
Q106577 Segurança da Informação
Considerando-se que ataques do tipo DOS (denial of service), conhecidos como ataques de negação de serviço, são capazes de indisponibilizar um serviço de rede, enviando um número de solicitações muito além do normal, uma das ações que permitem diminuir o impacto imediato desse tipo de ataque é a de
Alternativas
Q106574 Segurança da Informação
De acordo com a ABNT NBR ISO/IEC 27002, devem ser implementados controles contra códigos maliciosos. Um mecanismo de controle contra esses códigos consiste no serviço de
Alternativas
Q106566 Segurança da Informação
No processo de gerenciamento de riscos, os riscos classificados como técnicos referem-se a
Alternativas
Q106540 Segurança da Informação
Considerando que uma organização esteja em processo de estabelecimento de uma série de políticas de segurança da informação, tanto relativas ao ambiente de tecnologia da informação (TI) quanto relativas ao ambiente organizacional de sistemas de informação em geral, assinale a opção que apresenta procedimento correto de acordo com os conceitos, as normas e as práticas da segurança da informação.
Alternativas
Q94254 Segurança da Informação
A expressão “vírus de computador” tornou-se comum no vocabulário dos usuários de computador. Acerca desse tema, julgue as afirmativas abaixo:

I. Vírus de macro, também conhecido como vírus polimorfo, é aquele que pode mudar seu padrão de bytes quando se duplica, evitando assim a detecção por meio de técnicas de verificação de macro.

II. Worm é um programa malicioso autoprogramável que faz cópias de si mesmo, ou seja, um tipo de malware que usa a rede para se espalhar infectando em pouco tempo um grande número de computadores, usando anexos de e- mail e forjando e-mails aparentemente legítimos.
III. Malware é um software que tem objetivos maliciosos incluindo todos os trojans, vírus e spywares.
IV. Spywares são softwares de computador que coletam e transmitem dados e informações pessoais armazenadas na máquina do usuário.
V. Retrovírus é um vírus de computador que ataca os programas antivírus na tentativa de evitar sua detecção.

Assinale
Alternativas
Q91692 Segurança da Informação
O protocolo Diffie-Hellman é um protocolo que define a autenticação de duas entidades através da troca de uma chave simétrica. O método de ataque que explora uma vulnerabilidade desse protocolo é conhecido como:
Alternativas
Q91691 Segurança da Informação
Um dos algoritmos criptográficos no qual o programa de criptografia PGP é baseado é conhecido como
Alternativas
Q83181 Segurança da Informação
No que se refere à segurança em redes de computadores, julgue os
itens a seguir.

Os processos de definição, implantação e gestão de políticas de segurança da informação devem ser aprovados pelo pessoal de nível operacional e devem se subordinar às normas e procedimentos de segurança vigentes na organização.

Alternativas
Q83179 Segurança da Informação
No que se refere à segurança em redes de computadores, julgue os
itens a seguir.

As ferramentas de IDS (sistemas de detecção de intrusão) atuam de forma mais proativa que as ferramentas de IPS (sistemas de prevenção de intrusão).
Alternativas
Respostas
13601: C
13602: B
13603: E
13604: B
13605: C
13606: B
13607: B
13608: A
13609: A
13610: A
13611: C
13612: A
13613: E
13614: D
13615: D
13616: B
13617: C
13618: A
13619: E
13620: E