Search Header Logo
Segurança da Informação - 03

Segurança da Informação - 03

Assessment

Presentation

Information Technology (IT)

Vocational training

Practice Problem

Medium

Created by

Joeliton Furtado

Used 2+ times

FREE Resource

36 Slides • 18 Questions

1

media

2

media

3

media

4

media

5

Multiple Select

Selecione todas as opções que representam fontes de risco no contexto da segurança da informação, conforme apresentado nas imagens.

1

Ataques cibernéticos deliberados

2

Falhas intrínsecas de sistemas

3

Erros humanos inadvertidos

4

Atualizações automáticas de software

6

media

7

media

8

Multiple Choice

Segundo a norma ISO/IEC 27001, por que é importante identificar vulnerabilidades técnicas em um SGSI?

1

Para evitar qualquer tipo de auditoria externa.

2

Para garantir que ameaças sejam bem-sucedidas.

3

Para tratar riscos resultantes e proteger a organização.

4

Para aumentar o número de vulnerabilidades.

9

media

10

media

11

Fill in the Blanks

Type answer...

12

media

13

Multiple Choice

Quais fatores podem ser considerados na equação expandida de risco envolvendo ameaças e vulnerabilidades?

1

Apenas o impacto financeiro do incidente.

2

Probabilidade da ameaça explorar a vulnerabilidade e o custo total do impacto do ativo explorado.

3

Somente o número de ativos comprometidos.

4

Apenas a frequência de auditorias realizadas.

14

media

15

Multiple Choice

Qual é o primeiro passo para uma gestão de segurança eficaz, segundo o texto?

1

Compreender que vulnerabilidades, ameaças e riscos são conceitos distintos, mas interligados

2

Implementar firewalls e antivírus

3

Realizar auditorias periódicas

4

Contratar uma equipe de segurança

16

media

17

media

18

media

19

Multiple Select

Quais das alternativas abaixo são exemplos de vulnerabilidades de software, segundo o OWASP Top 10 de 2021?

1

Quebra de Controle de Acesso

2

Falhas Criptográficas

3

Injeção

4

Firmware desatualizado

20

media

21

media

22

Multiple Choice

Qual das alternativas melhor descreve uma vulnerabilidade de rede?

1

Fraquezas na configuração ou protocolos de comunicação que permitem ataques

2

Falhas no código-fonte de aplicativos

3

Problemas de design em CPUs

4

Erros em algoritmos criptográficos

23

media

24

media

25

Multiple Choice

Quais são exemplos de vulnerabilidades de configuração que podem aumentar a superfície de ataque em sistemas de TI?

1

Uso de senhas fracas ou padrão, permissões excessivas e serviços desnecessários habilitados

2

Instalação de antivírus em todos os dispositivos

3

Atualização constante de softwares

4

Criação de backups diários

26

Open Ended

Explique como as vulnerabilidades humanas podem ser exploradas por cibercriminosos e por que o fator humano é considerado um alvo preferencial.

27

media

28

Multiple Select

Assinale as alternativas que representam exemplos de vulnerabilidades humanas, de acordo com o conteúdo apresentado.

1

Uso de senhas fracas reutilizadas em múltiplos serviços

2

Clique em links maliciosos em e-mails de phishing

3

Perda ou roubo de dispositivos móveis não protegidos

4

Implementação de criptografia forte

29

Fill in the Blanks

Type answer...

30

media

31

Multiple Choice

Quais pilares da segurança da informação são visados pelas ameaças cibernéticas, segundo o texto?

1

Confidencialidade, integridade e disponibilidade

2

Autenticidade, privacidade e acessibilidade

3

Legalidade, eficiência e transparência

4

Velocidade, redundância e escalabilidade

32

media

33

media

34

media

35

Multiple Choice

Qual dos seguintes riscos cibernéticos está associado à criptografia de dados críticos e exigência de pagamento de resgate para recuperação?

1

Risco de Ransomware

2

Risco de Engenharia Social

3

Risco de Ataques a APIs

4

Risco de Autenticação Frágil

36

media

37

media

38

Fill in the Blanks

Type answer...

39

Multiple Select

Quais dos seguintes são exemplos de riscos cibernéticos mencionados nas imagens?

1

Risco de Engenharia Social

2

Risco de Ataques a APIs

3

Risco de Autenticação Frágil

4

Risco de Vazamento de Dados

40

media

41

Multiple Choice

Qual dos impactos financeiros de um incidente de segurança envolve perda de receita, danos à reputação e risco de multas adicionais?

1

Custos Diretos

2

Custos Indiretos

3

Impacto Operacional

4

Impacto Legal

42

media

43

media

44

media

45

media

46

media

47

media

48

media

49

media

50

media

51

media

52

media

53

Open Ended

Após estudar sobre vulnerabilidades e riscos em segurança da informação, quais aspectos você considera mais importantes para garantir a proteção dos dados em uma organização?

54

Multiple Choice

Quais são os três pilares fundamentais da segurança da informação conhecidos como a Tríade CIA?

1

Confidencialidade, Integridade e Disponibilidade

2

Autenticidade, Privacidade e Segurança

3

Controle, Acesso e Resiliência

4

Prevenção, Detecção e Resposta

media

Show answer

Auto Play

Slide 1 / 54

SLIDE