Questões Militares Sobre segurança da informação

Questões Discursivas

Foram encontradas 368 questões

Q4127563 Segurança da Informação
Em um ambiente corporativo, o colaborador recebe uma ligação telefônica de um indivíduo que se identifica como membro da equipe de suporte técnico da empresa. Durante a conversa, o suposto técnico utiliza linguagem técnica convincente e alega a necessidade urgente de validação de credenciais, para evitar a interrupção de serviços críticos. Convencido pela situação, o colaborador fornece sua senha de acesso ao sistema.
Considerando-se os conceitos de segurança da informação e vetores de ataque, essa situação caracteriza:
Alternativas
Q4127562 Segurança da Informação

Um usuário acessa um site via HTTP em vez de HTTPS.

Isso implica que:

Alternativas
Q4173155 Segurança da Informação
De acordo com o CERT.BR (2012), o golpe na internet proveniente de uma mensagem que possui conteúdo alarmante ou falso e que, geralmente, tem como remetente, ou aponta como autora, alguma instituição, empresa importante ou órgão governamental é denominado como:  
Alternativas
Q4173151 Segurança da Informação
Segundo CERT.BR(2012), um certificado digital é considerado confiável quando atende a alguns requisitos. Analise as afirmativas abaixo, marcando F (falso) ou V (verdadeiro), e assinale a opção correta.
(  ) Certificado digital é considerado confiável quando o certificado não foi revogado pela AC emissora.
(  ) Certificado digital é considerado confiável quando o endereço do site não confere com o descrito no certificado.
(  ) Certificado digital é considerado confiável quando as identificações de dono do certificado e da AC emissora são iguais.
(  ) Certificado digital é considerado confiável quando o navegador não identificou a cadeia de certificação.
(  ) Certificado digital é considerado confiável quando o dono do certificado confere com a entidade com a qual está se comunicando.  
Alternativas
Q4173149 Segurança da Informação
É necessário que os serviços disponibilizados e as comunicações realizadas na internet garantam alguns requisitos básicos de segurança. Assinale a opção que melhor descreve o requisito básico do não repúdio.
Alternativas
Q4173141 Segurança da Informação
Analise as afirmativas abaixo.
Por meio das contas de usuário, é possível que um mesmo computador ou serviço seja compartilhado por diversas pessoas, pois permite, por exemplo, identificar unicamente cada usuário, separar as configurações específicas de cada um e controlar as permissões de acesso. Segundo o CERT.BR (2012), os cuidados a serem tomados ao usar contas e senhas são:
I- não estar sendo observado ao digitar as suas senhas.
II- não fornecer as suas senhas para outra pessoa, em hipótese alguma.
III- elaborar boas senhas, utilizando senhas associadas à proximidade entre os caracteres no teclado.
Assinale a opção correta.
Alternativas
Q4173131 Segurança da Informação
De acordo com o tipo de chave usada, os métodos criptográficos podem ser subdivididos em duas grandes categorias: criptografia de chave simétrica e criptografia de chaves assimétricas. Assinale a opção que apresenta o método criptográfico que utiliza uma mesma chave tanto para codificar quanto para decodificar informações, sendo usada principalmente para garantir a confidencialidade dos dados.  
Alternativas
Q4173124 Segurança da Informação
A política de segurança define os direitos e as responsabilidades de cada um em relação à segurança dos recursos computacionais que utiliza e as penalidades às quais está sujeito, caso não a cumpra. Segundo CERT.BR (2012), que política de segurança define como são tratadas as informações institucionais, ou seja, se elas podem ser repassadas a terceiros?  
Alternativas
Q4173123 Segurança da Informação
Segundo CERT.BR(2012), cookies são pequenos arquivos que são gravados em seu computador quando você acessa sites na Internet e que são reenviados a estes mesmos sites quando novamente visitados. São usados para manter informações sobre você, como carrinho de compras, lista de produtos e preferências de navegação. Analise as afirmativas abaixo e assinale a opção que apresenta somente os riscos relacionados ao uso de cookies. 
Alternativas
Q4157521 Segurança da Informação
Um técnico em segurança da informação avalia senhas propostas por funcionários para uso em um sistema interno. Todas as opções abaixo atendem aos requisitos mínimos: 8 caracteres, letras maiúsculas, minúsculas, números e símbolos. A senha que, apesar de tecnicamente forte, representa o maior risco de ser quebrada por ataque de dicionário ou de força bruta otimizada é:
Alternativas
Q3811033 Segurança da Informação
Servidores de órgãos públicos frequentemente lidam com informações sensíveis, como dados de cidadãos e documentos administrativos. Golpes virtuais, como phishing, ataques de malware e técnicas de engenharia social, têm se tornado cada vez mais sofisticados, explorando vulnerabilidades técnicas e comportamentais. Então, reconhecer essas ameaças é essencial para proteger os sistemas e a integridade das informações governamentais. Sobre as ameaças digitais phishing, malware e engenharia social, assinale a alternativa correta.
Alternativas
Q3810768 Segurança da Informação
Um auditor acessa um sistema sensível do governo usando seu usuário e senha. Após inserir esses dados, o sistema solicita um código de 6 dígitos enviado por SMS ao seu celular cadastrado. Ele digita o código e é autenticado. Nesse processo, os dois fatores utilizados são, respectivamente:
Alternativas
Q3810767 Segurança da Informação
Um usuário percebe que seu navegador exibe anúncios constantes e redireciona para páginas desconhecidas ao digitar endereços. Esses sintomas indicam a presença de um programa que coleta seus dados de navegação sem permissão. O tipo de ferramenta necessária para remover essa ameaça é:
Alternativas
Q3810765 Segurança da Informação
Um jovem acessa um site para consultar o boleto de pagamento da sua conta de energia. Após digitar o número da conta e a senha, ele percebe um cadeado fechado ao lado do endereço do site na barra superior do navegador. Esse ícone indica que a conexão entre o navegador e o site é:
Alternativas
Q3540879 Segurança da Informação
Um malware do tipo keylogger tem como característica 
Alternativas
Q3540878 Segurança da Informação
O tipo de ataque conhecido como MAC Flooding, direcionado a switches de redes Ethernet, tem como efeito desejado pelo atacante
Alternativas
Q3540874 Segurança da Informação
A Resolução CNJ nº 91/209 – Modelo de Requisitos para Sistemas Informatizados de Gestão de Processos e Documentos do Judiciário Brasileiro – MoReqJus, versão 1.0, em sua seção 4 – Armazenamento, define três requisitos pertinentes ao armazenamento de documentos, sendo especificamente, dois desses requisitos:
Alternativas
Q3540873 Segurança da Informação
Segundo a Resolução CNJ nº 396/2021 (Estratégia Nacional de Segurança Cibernética do Poder Judiciário), a gestão de usuários de sistemas informatizados deve ser composta pelo gerenciamento de
Alternativas
Q3540872 Segurança da Informação
Uma estratégia de backup conhecida recebe o nome 3-2-1. Essa estratégia prega que se 
Alternativas
Q3540858 Segurança da Informação

O participante A de um sistema de envio de mensagens encriptadas por criptografia assimétrica, ponta a ponta, envia uma mensagem ao participante B. A plataforma intermediária que provê o serviço não realiza encriptação ou decriptação, sendo essas tarefas responsabilidade dos participantes. A plataforma garante que apenas o destinatário de cada mensagem consegue ter acesso a elas, e que nem mesmo a plataforma consegue decifrá-las. PrivA, PubA, PrivB e PubB denotam, respectivamente, a chave privada de A, chave pública de A, chave privada de B e chave pública de B.



Nesse contexto, para que B consiga decifrar a mensagem recebida de A, é correto afirmar que 

Alternativas
Respostas
1: C
2: C
3: A
4: A
5: D
6: C
7: B
8: C
9: D
10: A
11: C
12: A
13: C
14: A
15: C
16: A
17: B
18: E
19: A
20: D