wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

1ª REVISÃO DE TGTI - 3ª MENÇÃO

Total questions: 70

Worksheet time: 2hrs 54mins

Name
Class
Date
1.
Qual o ativo mais importante de uma empresa?
a)
Funcionários
b)
Prédio da empresa
c)
Informação
2.
Qual o pilar da segurança da informação?
a)
Confidencialidade, Integridade e Disponibilidade
b)
Compartilhamento, Integridade e Acessibilidade
c)
Armazenamento, Disponibilidade e Compartilhamento.
3.
Se o site de um empresa de e-commerce sai do ar, quebrou-se qual pilar da segurança?
a)
Integridade
b)
Confidencialidade
c)
Disponibilidade
4.

Propriedade que limita o acesso a informação tão somente às entidades legítimas, ou seja, àquelas autorizadas pelo proprietário da informação.

Esse é o conceito de

a)

Confidencialidade

b)

Integridade

c)

Disponibilidade

d)

Autenticidade

5.

Maria recebeu uma mensagem de Pedro e gostaria de ter a garantia que a mesma não teve o seu conteúdo modificado por outra pessoa. De acordo com os princípios da segurança da informação, assinale a alternativa que indica o princípio com a finalidade precípua de garantir esse objetivo.

a)

Confiabilidade

b)

Disponibilidade

c)

Integridade

d)

Legalidade

6.

Sobre segurança da informação, considere:


I. Ameaça: algo que possa provocar danos à segurança da informação, prejudicar as ações da empresa e sua sustentação no negócio, mediante a exploração de uma determinada vulnerabilidade.


II. Vulnerabilidade: é medida pela probabilidade de uma ameaça acontecer e pelo dano potencial à empresa.


III. Risco: ponto pelo qual alguém pode ser atacado, molestado ou ter suas informações corrompidas.


Está correto o que se afirma APENAS em:

a)

I

b)

III

c)

II e III

d)

I e II

7.

A atividade voltada para a identificação de falhas de segurança que evidenciem vulnerabilidades que possam ser exploradas por ameaças, provocando impactos nos negócios da organização é conhecido como?

a)

Avaliação de riscos

b)

Análise de riscos

c)

Riscos

d)

Ameaça

8.

Sobre os conceitos de segurança da informação, analise:


I. Os ativos produzem as ameaças.


II. As ameaças exploram as vulnerabilidades.


III. Os riscos afetam as probabilidades.


IV. Vulnerabilidades exploram os impactos.


Está correto o que se afirma APENAS em

a)

I

b)

II

c)

I e III

d)

II e IV

9.

Quais são os fatos que devem ser evitados em uma organização, uma vez que causam impactos nos negócios?

a)

Vulnerabilidades

b)

Ameaças

c)

Incidente de Segurança da Informação

d)

Malwares

10.
2.  Com relação as normas de segurança, é valido afirmar:
a)
Disponibilizam práticas, diretrizes e princípios para gestão da segurança.
b)
Oferecem um controle mais amplo sobre os ataques.
c)
São documentos impostos pela gestão administrativa.
d)
Descrevem com detalhes os possíveis ataques a segurança.
11.

Organizações que exigem que representantes de atendimento a cliente acessem seus dados privados podem melhor proteger a privacidade deles e facilitar acesso a outros dados de clientes usando qual dos seguintes controles de segurança?

a)

Impedir que representantes de atendimento a clientes acessem seus dados privados

b)

Bloquear detalhes de dados privados de clientes e permitir aceso apenas aos quatro últimos dígitos dos números de identidade ou número de conta

c)

Encriptar todos os dados de clientes

d)

Implementar autenticação de segunda camada ao acessar banco de dados de clientes

12.

Vírus são:

a)

instruções escondidas dentro de um programa que têm um “mau” comportamento.

b)

conjunto de instruções que quando executadas, inserem cópias de si próprias dentro de outros programas.

c)

programa que se replica a si mesmo, causando prejuízos devido ao consumo de recursos.

d)

programa que se replica a si próprio instalando cópias de si próprio em outras máquinas da rede.

13.

O que é a segurança Fisica?

a)

Medidas de proteção, tais como serviços de vigilância, uso noturno de alarmes, circuitos internos de televisão e sistemas de escuta são realmente uma parte da segurança de dados. As medidas de proteção física são geralmente citadas como “segurança computacional”, visto que têm um importante papel também na prevenção dos pontos citados no parágrafo anterior

b)

Como já foi visto anteriormente, não é de modo algum admissível que pessoas não autorizadas acedam a informação que só à empresa em questão diz respeito, pelo que se torna absolutamente necessário providenciar a normas concretas para evitar este tipo de situações.

c)

A segurança requer por principio um estudo mais detalhado e muito maior, pois envolve por vezes investimentos adicionais em software de segurança, ou elaboração do mesmo.

d)

É um segurança com bom Fisico do Barack Obama

14.

O que é a Segurança Lógica?

a)

Medidas de proteção logica, tais como serviços de vigilância, uso noturno de alarmes, circuitos internos de televisão e sistemas de escuta são realmente uma parte da segurança de dados. As medidas de proteção física são geralmente citadas como “segurança computacional”, visto que têm um importante papel também na prevenção dos pontos citados no parágrafo anterior.

b)

Uma das causas mais comuns dos problemas de segurança, é o facto de serem utilizadas palavraschave, de fácil dedução. Nesta base nunca se deve por isso criar palavraschave baseadas no nome próprio, no nome escrito ao contrário, no nome do pai, da mãe, da mulher, do cão etc.

c)

Uma das regras primárias do C2 é permitir ser possível usar User Level Security, bem como permitir esconder directórios no disco relativamente a outros utilizadores, quer estes acedam à máquina localmente ou através de uma rede.

d)

A segurança requer por principio um estudo mais detalhado e muito maior, pois envolve por vezes investimentos adicionais em software de segurança, ou elaboração do mesmo.

15.

As falhas de segurança em sistemas operacionais ou em aplicativos podem permitir que pessoas não autorizadas acessem informações de computadores e instalem vírus ou aplicativos de controle sobre máquinas remotas.

Essas falhas de segurança são denominadas

a)

DDoS

b)

Keylogger

c)

Backdoor

d)

Phishing

16.

Qual dessas a melhor opção para medir a segurança de um algoritmo de criptografia?

a)

A quantidade de bits utilizada no algoritmo criptográfico

b)

O compartilhamento da chave privada e da chave pública

c)

Tempo de resposta para uma comunicação criptografada

d)

Facilmente decriptada por ataque de força bruta

17.

O que significa AC?

a)

Autoridade de certificados digitais

b)

Autoridade certificadora

c)

Autoridade de credenciamento de chaves

d)

Autoridade de criação de HASH

18.

Em qual base numérica o HASH é gerado?

a)

BINÁRIA

b)

SISTEMA DE NUMERAÇÃO DECIMAL

c)

HEXADECIMAL

d)

SISTEMA OCTAL

19.

Tem más intenções, ou seja, usa seu conhecimento

para causar algum dano, roubar informações ou até mesmo dinheiro de

sua vítima.

a)

Hacker

b)

Cracker

20.

Qual é a autenticação baseada no que o usuário é?

a)

Email, CPF, Nome de usuário

b)

Email ou CPF ou Nome de usuário + senha

c)

Impressão digital, reconhecimento de voz, face, íris

d)

Dispositivo gerador de senhas ou cartão de acesso

21.

São técnicas de biometria

a)

Senhas e palavras chave

b)

SmartCard e dispositivos geradores de token(Chave eletrônica)

c)

Impressão digital, geometria das mãos, reconhecimento de voz, face, Íris e retina

22.

Garante que a informação chegará ao destino

exatamente como saiu.

a)

Integridade

b)

Disponibilidade

c)

Não-Repúdio

23.

O que acontece com o digest ou hash de uma mensagem ou arquivo quando estes são alterados?

a)

Se um arquivo ou mensagem já possuir um digest e forem alterados o digest será diferente em uma próxima verificação de hashing.

b)

O digest não tem relação com arquivos ou verificações de hashing

c)

O digest ou hash fincam inalterados independente de alterações no arquivo ou mensagem

24.

A criptografia tem como função garantir:

a)

Integridade

b)

Confiabilidade

c)

Disponibilidade

d)

Não-repúdio

e)

Auditoria

25.

Sobre os componentes criptográficos, responda a(s) alternativa(s) correta(s):

a)

Texto aberto refere-se a mensagem transformada, isto é, a mensagem cifrada.

b)

As cifras referem-se aos algoritmos de criptografia e decriptografia

c)

Texto cifrado refere-se a mensagem transformada, isto é, a mensagem cifrada.

d)

Chave é um número (ou conjunto de números) sobre o qual a cifra, assim como um algoritmo, opera.

26.

Sobre os tipos de criptografia responda a(s) alternativa(s) correta(s):

a)

Criptografia Assimétrica: as chaves do transmissor e

do receptor são idênticas

b)

Criptografia Simétrica: as chaves do transmissor e

do receptor são idênticas

c)

Criptografia Assimétrica: cifra com chave pública, decifra com chave secreta (privada)

d)

Criptografia Simétrica: cifra com chave pública, decifra com chave secreta (privada)

27.

______________ é um ponto entre duas ou mais redes, pelo qual deve passar todo o tráfego, permitindo que o controle, a autenticação e os registros de tráfego sejam realizados.


Refere-se a:

a)

Criptografia assimétrica

b)

Firewall

c)

Controle de Acesso

28.

O estudo dos princípios e técnicas pelas quais a informação transmitida (ou armazenada) torna-se embaralhada ou codificada de forma que fique de forma ilegível para usuários não autorizados, denomina-se:

a)

Biometria

b)

Criptografia

c)

Firewall

d)

Ataque ativo

29.

Um firewall de ____________________ aplica um conjunto de regras a cada pacote que chega e que sai, e então transmite ou descarta o pacote.


Assinale a alternativa correspondente ao campo em branco:

a)

Filtros de Pacotes

b)

Filtro dinâmica

c)

Filtro de estados

d)

Filtro distribuído

30.

Marque a alternativa que contem a definição de criptografia.

a)

Considerada como o código mais antigo da escrita humana. A criptografia surgiu mesmo antes da escrita, pois os nossos antepassados desejavam registrar as atividades do dia a dia de forma secreta.

b)

Considerada como a ciência e a arte de escrever mensagens em forma cifrada ou em código, é um dos principais mecanismos de segurança que você pode usar para se proteger dos riscos associados ao uso da Internet.

c)

É uma ciência extremamente complicada, que para usufruir dos benefícios que proporciona você precisa estudá-la profundamente e ser um matemático experiente.

d)

Considerada como a ciência de escrever mensagens em forma cifrada (tipo desenhos em cavernas), é um dos principais mecanismos de segurança que pode ou não ser usado na Internet.

31.

Na criptografia é utilizado em algumas aplicações uma chave. Como posso definir a chave nesse contexto?

a)

É um mecanismo simples de senha criado pelo usuário que irá enviar uma correspondência criptografada, semelhante a uma emissão de senha de cartão de crédito.

b)

Similar a um código de script criptográfico, é utilizada como elemento secreto pelos métodos de segurança. Seu tamanho é geralmente medido em quantidade de Hz.

c)

Similar a um código, é utilizada como elemento anônimo pelos métodos criptográficos. Seu tamanho é geralmente medido em quantidade de bits

d)

Similar a uma senha, é utilizada como elemento secreto pelos métodos criptográficos. Seu tamanho é geralmente medido em quantidade de bits.

32.

São características de uma chave simétrica?

a)

Chave simétrica é uma chave única, que uma vez criada por um usuário serve para todas as transações e criptografias que o mesmo deseje utilizar.

b)

Casos nos quais a informação é codificada e decodificada por uma mesma chave não há necessidade de compartilhamento da chave secreta. Entretanto, quando estas operações envolvem pessoas ou equipamentos diferentes, é necessário o uso de duas chaves.

c)

Casos nos quais a informação é codificada e decodificada por uma mesma pessoa não há necessidade de compartilhamento da chave secreta. Entretanto, quando estas operações envolvem pessoas ou equipamentos diferentes, é necessário que a chave secreta seja previamente combinada por meio de um canal de comunicação seguro (para não comprometer a confidencialidade da chave)

d)

Quando uma informação é codificada com uma das chaves, somente a outra chave do par pode decodificá-la. Qual chave usar para codificar depende da proteção que se deseja, se confidencialidade ou autenticação, integridade e não-repúdio

33.

Marque a alternativa errada:

a)

A criptografia de chaves assimétricas, apesar de possuir um processamento mais lento que a de chave simétrica, resolve estes problemas visto que facilita o gerenciamento (pois não requer que se mantenha uma chave secreta com cada um que desejar se comunicar) e dispensa a necessidade de um canal de comunicação seguro para o compartilhamento de chaves.

b)

Para aproveitar as vantagens dos métodos de criptografia, o ideal é o uso combinado de ambos os tipos, onde a criptografia de chave simétrica é usada para a codificação da informação e a criptografia de chaves assimétricas é utilizada para o compartilhamento da chave secreta.

c)

A criptografia de chave simétrica, quando comparada com a de chaves assimétricas, é a menos indicada para garantir a confidencialidade de grandes volumes de dados, pois seu processamento é mais rápido.

d)

O hash é gerado de tal forma que não é possível realizar o processamento inverso para se obter a informação original e que qualquer alteração na informação original produzirá um hash distinto.

34.

É um registro eletrônico composto por um conjunto de dados que distingue uma entidade e associa a ela uma chave pública. Ele pode ser emitido para pessoas, empresas, equipamentos ou serviços na rede....

Esse texto refere-se a:

a)

Assinatura digital

b)

Certificado digital

c)

Função de Resumo

d)

Criptografia assimétrica

35.

A assinatura digital permite:

a)

Comprovar a autenticidade e a integridade de uma assinatura ou diploma. Baseia-se no fato de que apenas o dono conhece a chave privada e que, se ela foi usada para codificar uma informação, então apenas seu dono poderia ter feito isto e deveria existir uma chave publica para os outros confirmarem a autenticidade.

b)

Gerar um registro eletrônico composto por um conjunto de dados criptografados que distingue uma entidade e associa a ela uma chave pública e uma privada.

c)

Gerar um registro eletrônico composto por um conjunto de dados que distingue uma entidade e associa a ela uma chave pública.

d)

Comprovar a autenticidade e a integridade de uma informação. Baseia-se no fato de que apenas o dono conhece a chave privada e que, se ela foi usada para codificar uma informação, então apenas seu dono poderia ter feito isto.

36.

Marque a alternativa que só possui protocolos da camada de APLICAÇÃO do modelo TCP/IP.

a)

IP (IPv4 - IPv6), ICMP, DHCP, DNS e FTP

b)

OSPF, BGP, NTP, IP (IPv4 - IPv6) e ICMP

c)

DNS, FTP, HTTP, IMAP e Telnet

d)

TCP, DNS, FTP, SMTP e Telnet

e)

UDP, LDAP, SSH, Telnet e SIP

37.

_________________ é o principal protocolo de envio e recebimento de dados na internet. E é dividido em quatro camadas: aplicação, transporte, rede e interface. Cada uma delas é responsável pela execução de tarefas distintas.

a)

Firewall

b)

TCP/IP

c)

POP3

d)

SNMP

e)

PING

38.

Assinale a alternativa que corresponde a finalidade do FIREWALL?

a)

Controlar a rede em geral.

b)

Controlar o processo de comunicação com protocolos UDP.

c)

garantir que haja uma política de segurança a um determinado ponto da rede.

d)

garantir que a transmissão de dados ocorra, mesmo que seja sem segurança.

39.

O modelo TCP/IP possui quantas camadas?

a)

7

b)

3

c)

6

d)

4

40.

A questão que responde corretamente o conceito de rede é:

a)

um conjunto de computadores com conexão internet.

b)

Conjuntos de conexões de redes que se comunicam sem regras ou políticas de comunicação.

c)

uma estrutura de computadores e dispositivos conectados através de um sistema de comunicação com o objetivo de compartilharem informações e recursos entre si.

d)

Conjunto de LANs e WANs somente.

41.

Comumente utilizada em ambientes de empresas, são redes em que a distância varia de 10m a 1km.

a)

WAM

b)

Internet

c)

LAN

d)

PAN

42.

Redes Pessoais – utilizadas em curtas distâncias.

Ex.: Redes Bluetooth;

Assinale a questão que corresponde ao comando da questão:

a)

PAN

b)

MAN

c)

WAN

d)

SAM

43.

As rede que fazem cobertura de uma grande área geográfica são classificadas como rede:

a)

PAN

b)

Ethernet

c)

Intranet

d)

WAN

44.

Protocolos são:

a)

regras de interface de rede.

b)

regras de barramentos.

c)

são apenas regras de conexão cabeada.

d)

São regras de comunicação.

45.

Proxy é :

a)

um tipo de servidor usado para intermediar conexões entre um dispositivo e o servidor que fornece o serviço.

b)

um tipo de servidor usado para intermediar conexões entre servidores somente.

c)

um tipo de servidor físico somente.

d)

um tipo de servidor usado para intermediar conexões entre maquinas físicas somente.

46.
Classificação das redes de computadores quanto a área de abrangência: 
a)
LAN, PAN, MAN, DAN.
b)
WAN,LAN,PAN,WI-FI. 
c)
LAN,MAN,WAN.
d)
INTERNET, WAN,LAN,PAM,WI-FI. 
47.
Classificação das redes de computadores quanto a topologia: 
a)
Estrela, ponto-a-ponto,anel
b)
Barramento,anel, circulo
c)
Barramento,multiponto, estrela
d)
Barramento, estrela, anel
48.
Vantagens da redes de computadores:
a)
Confiabilidade, compartilhamento de recursos, vulnerabilidade.
b)
Fácil manutenção, aumento de custos, perca de privacidade. 
c)
Vulnerável, redundante, custo auto. 
d)
Redução de custos, aumento da confiabilidade, compartilhamento de recursos. 
49.

O que são protocolos em redes de computadores?

a)

Documentação que explica as funcionalidades de uma rede de computadores

b)

É o conjunto de regras sobre o modo como se dará a comunicação (controlam o envio e a recepção de mensagens)

c)

São conjuntos de serviços disponíveis na internet

d)

Nenhuma das alternativas

50.

Qual das representações abaixo é uma rede em topologia Estrela?

a)
b)
c)
d)
51.

Dos dispositivos listados abaixo, qual deles é um Switch?

a)
b)
c)
d)
52.

Dos dispositivos listados abaixo, qual deles é uma Placa de Rede?

a)
b)
c)
d)
53.

O que é Internet?

a)

Rede de computadores dispersos por todo o planeta que trocam dados e mensagens utilizando protocolos

b)

Rede de softwares dispersos por todo o planeta que trocam dados e mensagens sem um protocolo comum

c)

Sistema global para gerenciamento de computadores interligados em rede

d)

Navegadores utilizando para navegar na WEB

54.

Todos os computadores têm uma forma exclusiva de se identificar. Cada computador tem um endereço físico, que encontra-se em um chip na placa de rede. Qual o nome dado a esse endereço?

a)

MAX

b)

MAC

c)

MCA

d)

LLC

55.

Quais os dispositivos da camada 2 Enlace?

a)

Switch e Hub

b)

Switch e Repedidor

c)

Switch e roteador

d)

Switch e Bridge

56.

Qual a unidade de transmissão da camada de Rede?

a)

Quadros

b)

Pacotes

c)

Bits

d)

Dados

57.

Na camada de Rede está definido o endereço lógico o ...

a)

Protocolo ICMP

b)

Endereço MAC

c)

Endereço IP (versão IPv4 e IPv6)

d)

Protocolo LLC

58.

O ___________ é o elo mais fraco em uma infraestrutura de TI.

a)

Domínio de sistema/aplicativo

b)

Domínio de WAN

c)

Domínio de acesso remoto

d)

Domínio de usuário

59.

Qual dos seguintes controles de segurança pode ajudar a reduzir anexos maliciosos de e-mail?

a)

Filtragem e quarentena de e-mail

b)

Todas as opções estão corretas

c)

Comprovação com usuários sobre a confiabilidade da fonte de e-mail

d)

Impedimento de toda mensagem de e-mail que chegue com anexos desconhecidos

60.

Políticas, padrões, procedimentos e diretrizes de segurança ajudam as organizações a diminuir riscos e ameaças.

a)

Verdadeiro

b)

Falso

61.

A comunicação entre dois computadores pode ser considerada uma rede do tipo:

a)

Estrela

b)

Ponto-a ponto

c)

Cliente-servidor

d)

Barramento

62.

Qual modelo de rede de computadores permite que tenhamos um computador dedicado a fornecer serviços enquanto os outros podem acessar os serviços oferecidos?

a)

Peer-to-peer

b)

Barramento

c)

Cliente - servidor

d)

Árvore

63.

Endereço IP é:

a)

Conjunto de números que informa a quantidade de computadores na rede.

b)

Números escritos em notação científica que identificam toda a rede.

c)

Conjunto de quatro bits que identificam o computador na rede.

d)

Conjunto de números que identificam seu computador na rede.

64.

FTP é um serviço de rede que serve para:

a)

Resolver nomes de domínios

b)

Transferir arquivos entre computadores

c)

Realizar a proteção de arquivos

d)

Distribui endereços IP para computadores da rede

65.

Marque a opção correta:

a)

Na criptografia simétrica é usada chaves diferentes para cifrar e decifrar uma mensagem e também pode usar chaves iguais.

b)

Na criptografia simétrica é usada chaves diferentes para cifrar e decifrar uma mensagem.

c)

Na criptografia assimétrica é usada a mesma chave para cifrar e decifrar uma mensagem.

d)

Na criptografia simétrica é usada a mesma chave para cifrar e decifrar uma mensagem.

66.
Manuseio, Armazenamento, Transporte e Descarte é o que em segurança da informação?
a)
Ciclo de vida da informação
b)
Ativos principais da empresa
c)
Política de Segurança da Informação
67.
Qual o ponto mais crítico no ciclo de vida da informação?
a)
Armazenamento
b)
Descarte
c)
Transporte
68.

Segurança da Informação é um tema que se reveste atualmente de alta importância para os negócios. Um de seus aspectos mais relevantes está associado à capacidade do sistema de permitir que alguns usuários acessem determinadas informações e paralelamente impede que outros, não autorizados, a vejam. O aspecto abordado é denominado

a)

Integridade

b)

Privacidade

c)

Confidencialidade

d)

Disponibilidade

e)

Vulnerabilidade

69.

Como as impressões digitais são medidas?

a)

os padrões nos cumes de fricção

b)

o tamanho

c)

tomando pedaços da pele

d)

DNA que resta

70.

Identifique DOIS problemas com o reconhecimento facial 2D na lista abaixo.

a)

Não é eficaz se a imagem estiver escura.

b)

A pessoa na fotografia deve ficar de frente para a câmera.

c)

As curvas faciais mudam com o tempo.

d)

Pontos nodais não podem ser medidos