Font size
Worksheets1ª REVISÃO DE TGTI - 3ª MENÇÃO
Total questions: 70
Worksheet time: 2hrs 54mins
Propriedade que limita o acesso a informação tão somente às entidades legítimas, ou seja, àquelas autorizadas pelo proprietário da informação.
Esse é o conceito de
Confidencialidade
Integridade
Disponibilidade
Autenticidade
Maria recebeu uma mensagem de Pedro e gostaria de ter a garantia que a mesma não teve o seu conteúdo modificado por outra pessoa. De acordo com os princípios da segurança da informação, assinale a alternativa que indica o princípio com a finalidade precípua de garantir esse objetivo.
Confiabilidade
Disponibilidade
Integridade
Legalidade
Sobre segurança da informação, considere:
I. Ameaça: algo que possa provocar danos à segurança da informação, prejudicar as ações da empresa e sua sustentação no negócio, mediante a exploração de uma determinada vulnerabilidade.
II. Vulnerabilidade: é medida pela probabilidade de uma ameaça acontecer e pelo dano potencial à empresa.
III. Risco: ponto pelo qual alguém pode ser atacado, molestado ou ter suas informações corrompidas.
Está correto o que se afirma APENAS em:
I
III
II e III
I e II
A atividade voltada para a identificação de falhas de segurança que evidenciem vulnerabilidades que possam ser exploradas por ameaças, provocando impactos nos negócios da organização é conhecido como?
Avaliação de riscos
Análise de riscos
Riscos
Ameaça
Sobre os conceitos de segurança da informação, analise:
I. Os ativos produzem as ameaças.
II. As ameaças exploram as vulnerabilidades.
III. Os riscos afetam as probabilidades.
IV. Vulnerabilidades exploram os impactos.
Está correto o que se afirma APENAS em
I
II
I e III
II e IV
Quais são os fatos que devem ser evitados em uma organização, uma vez que causam impactos nos negócios?
Vulnerabilidades
Ameaças
Incidente de Segurança da Informação
Malwares
Organizações que exigem que representantes de atendimento a cliente acessem seus dados privados podem melhor proteger a privacidade deles e facilitar acesso a outros dados de clientes usando qual dos seguintes controles de segurança?
Impedir que representantes de atendimento a clientes acessem seus dados privados
Bloquear detalhes de dados privados de clientes e permitir aceso apenas aos quatro últimos dígitos dos números de identidade ou número de conta
Encriptar todos os dados de clientes
Implementar autenticação de segunda camada ao acessar banco de dados de clientes
Vírus são:
instruções escondidas dentro de um programa que têm um “mau” comportamento.
conjunto de instruções que quando executadas, inserem cópias de si próprias dentro de outros programas.
programa que se replica a si mesmo, causando prejuízos devido ao consumo de recursos.
programa que se replica a si próprio instalando cópias de si próprio em outras máquinas da rede.
O que é a segurança Fisica?
Medidas de proteção, tais como serviços de vigilância, uso noturno de alarmes, circuitos internos de televisão e sistemas de escuta são realmente uma parte da segurança de dados. As medidas de proteção física são geralmente citadas como “segurança computacional”, visto que têm um importante papel também na prevenção dos pontos citados no parágrafo anterior
Como já foi visto anteriormente, não é de modo algum admissível que pessoas não autorizadas acedam a informação que só à empresa em questão diz respeito, pelo que se torna absolutamente necessário providenciar a normas concretas para evitar este tipo de situações.
A segurança requer por principio um estudo mais detalhado e muito maior, pois envolve por vezes investimentos adicionais em software de segurança, ou elaboração do mesmo.
É um segurança com bom Fisico do Barack Obama
O que é a Segurança Lógica?
Medidas de proteção logica, tais como serviços de vigilância, uso noturno de alarmes, circuitos internos de televisão e sistemas de escuta são realmente uma parte da segurança de dados. As medidas de proteção física são geralmente citadas como “segurança computacional”, visto que têm um importante papel também na prevenção dos pontos citados no parágrafo anterior.
Uma das causas mais comuns dos problemas de segurança, é o facto de serem utilizadas palavraschave, de fácil dedução. Nesta base nunca se deve por isso criar palavraschave baseadas no nome próprio, no nome escrito ao contrário, no nome do pai, da mãe, da mulher, do cão etc.
Uma das regras primárias do C2 é permitir ser possível usar User Level Security, bem como permitir esconder directórios no disco relativamente a outros utilizadores, quer estes acedam à máquina localmente ou através de uma rede.
A segurança requer por principio um estudo mais detalhado e muito maior, pois envolve por vezes investimentos adicionais em software de segurança, ou elaboração do mesmo.
As falhas de segurança em sistemas operacionais ou em aplicativos podem permitir que pessoas não autorizadas acessem informações de computadores e instalem vírus ou aplicativos de controle sobre máquinas remotas.
Essas falhas de segurança são denominadas
DDoS
Keylogger
Backdoor
Phishing
Qual dessas a melhor opção para medir a segurança de um algoritmo de criptografia?
A quantidade de bits utilizada no algoritmo criptográfico
O compartilhamento da chave privada e da chave pública
Tempo de resposta para uma comunicação criptografada
Facilmente decriptada por ataque de força bruta
O que significa AC?
Autoridade de certificados digitais
Autoridade certificadora
Autoridade de credenciamento de chaves
Autoridade de criação de HASH
Em qual base numérica o HASH é gerado?
BINÁRIA
SISTEMA DE NUMERAÇÃO DECIMAL
HEXADECIMAL
SISTEMA OCTAL
Tem más intenções, ou seja, usa seu conhecimento
para causar algum dano, roubar informações ou até mesmo dinheiro de
sua vítima.
Hacker
Cracker
Qual é a autenticação baseada no que o usuário é?
Email, CPF, Nome de usuário
Email ou CPF ou Nome de usuário + senha
Impressão digital, reconhecimento de voz, face, íris
Dispositivo gerador de senhas ou cartão de acesso
São técnicas de biometria
Senhas e palavras chave
SmartCard e dispositivos geradores de token(Chave eletrônica)
Impressão digital, geometria das mãos, reconhecimento de voz, face, Íris e retina
Garante que a informação chegará ao destino
exatamente como saiu.
Integridade
Disponibilidade
Não-Repúdio
O que acontece com o digest ou hash de uma mensagem ou arquivo quando estes são alterados?
Se um arquivo ou mensagem já possuir um digest e forem alterados o digest será diferente em uma próxima verificação de hashing.
O digest não tem relação com arquivos ou verificações de hashing
O digest ou hash fincam inalterados independente de alterações no arquivo ou mensagem
A criptografia tem como função garantir:
Integridade
Confiabilidade
Disponibilidade
Não-repúdio
Auditoria
Sobre os componentes criptográficos, responda a(s) alternativa(s) correta(s):
Texto aberto refere-se a mensagem transformada, isto é, a mensagem cifrada.
As cifras referem-se aos algoritmos de criptografia e decriptografia
Texto cifrado refere-se a mensagem transformada, isto é, a mensagem cifrada.
Chave é um número (ou conjunto de números) sobre o qual a cifra, assim como um algoritmo, opera.
Sobre os tipos de criptografia responda a(s) alternativa(s) correta(s):
Criptografia Assimétrica: as chaves do transmissor e
do receptor são idênticas
Criptografia Simétrica: as chaves do transmissor e
do receptor são idênticas
Criptografia Assimétrica: cifra com chave pública, decifra com chave secreta (privada)
Criptografia Simétrica: cifra com chave pública, decifra com chave secreta (privada)
______________ é um ponto entre duas ou mais redes, pelo qual deve passar todo o tráfego, permitindo que o controle, a autenticação e os registros de tráfego sejam realizados.
Refere-se a:
Criptografia assimétrica
Firewall
Controle de Acesso
O estudo dos princípios e técnicas pelas quais a informação transmitida (ou armazenada) torna-se embaralhada ou codificada de forma que fique de forma ilegível para usuários não autorizados, denomina-se:
Biometria
Criptografia
Firewall
Ataque ativo
Um firewall de ____________________ aplica um conjunto de regras a cada pacote que chega e que sai, e então transmite ou descarta o pacote.
Assinale a alternativa correspondente ao campo em branco:
Filtros de Pacotes
Filtro dinâmica
Filtro de estados
Filtro distribuído
Marque a alternativa que contem a definição de criptografia.
Considerada como o código mais antigo da escrita humana. A criptografia surgiu mesmo antes da escrita, pois os nossos antepassados desejavam registrar as atividades do dia a dia de forma secreta.
Considerada como a ciência e a arte de escrever mensagens em forma cifrada ou em código, é um dos principais mecanismos de segurança que você pode usar para se proteger dos riscos associados ao uso da Internet.
É uma ciência extremamente complicada, que para usufruir dos benefícios que proporciona você precisa estudá-la profundamente e ser um matemático experiente.
Considerada como a ciência de escrever mensagens em forma cifrada (tipo desenhos em cavernas), é um dos principais mecanismos de segurança que pode ou não ser usado na Internet.
Na criptografia é utilizado em algumas aplicações uma chave. Como posso definir a chave nesse contexto?
É um mecanismo simples de senha criado pelo usuário que irá enviar uma correspondência criptografada, semelhante a uma emissão de senha de cartão de crédito.
Similar a um código de script criptográfico, é utilizada como elemento secreto pelos métodos de segurança. Seu tamanho é geralmente medido em quantidade de Hz.
Similar a um código, é utilizada como elemento anônimo pelos métodos criptográficos. Seu tamanho é geralmente medido em quantidade de bits
Similar a uma senha, é utilizada como elemento secreto pelos métodos criptográficos. Seu tamanho é geralmente medido em quantidade de bits.
São características de uma chave simétrica?
Chave simétrica é uma chave única, que uma vez criada por um usuário serve para todas as transações e criptografias que o mesmo deseje utilizar.
Casos nos quais a informação é codificada e decodificada por uma mesma chave não há necessidade de compartilhamento da chave secreta. Entretanto, quando estas operações envolvem pessoas ou equipamentos diferentes, é necessário o uso de duas chaves.
Casos nos quais a informação é codificada e decodificada por uma mesma pessoa não há necessidade de compartilhamento da chave secreta. Entretanto, quando estas operações envolvem pessoas ou equipamentos diferentes, é necessário que a chave secreta seja previamente combinada por meio de um canal de comunicação seguro (para não comprometer a confidencialidade da chave)
Quando uma informação é codificada com uma das chaves, somente a outra chave do par pode decodificá-la. Qual chave usar para codificar depende da proteção que se deseja, se confidencialidade ou autenticação, integridade e não-repúdio
Marque a alternativa errada:
A criptografia de chaves assimétricas, apesar de possuir um processamento mais lento que a de chave simétrica, resolve estes problemas visto que facilita o gerenciamento (pois não requer que se mantenha uma chave secreta com cada um que desejar se comunicar) e dispensa a necessidade de um canal de comunicação seguro para o compartilhamento de chaves.
Para aproveitar as vantagens dos métodos de criptografia, o ideal é o uso combinado de ambos os tipos, onde a criptografia de chave simétrica é usada para a codificação da informação e a criptografia de chaves assimétricas é utilizada para o compartilhamento da chave secreta.
A criptografia de chave simétrica, quando comparada com a de chaves assimétricas, é a menos indicada para garantir a confidencialidade de grandes volumes de dados, pois seu processamento é mais rápido.
O hash é gerado de tal forma que não é possível realizar o processamento inverso para se obter a informação original e que qualquer alteração na informação original produzirá um hash distinto.
É um registro eletrônico composto por um conjunto de dados que distingue uma entidade e associa a ela uma chave pública. Ele pode ser emitido para pessoas, empresas, equipamentos ou serviços na rede....
Esse texto refere-se a:
Assinatura digital
Certificado digital
Função de Resumo
Criptografia assimétrica
A assinatura digital permite:
Comprovar a autenticidade e a integridade de uma assinatura ou diploma. Baseia-se no fato de que apenas o dono conhece a chave privada e que, se ela foi usada para codificar uma informação, então apenas seu dono poderia ter feito isto e deveria existir uma chave publica para os outros confirmarem a autenticidade.
Gerar um registro eletrônico composto por um conjunto de dados criptografados que distingue uma entidade e associa a ela uma chave pública e uma privada.
Gerar um registro eletrônico composto por um conjunto de dados que distingue uma entidade e associa a ela uma chave pública.
Comprovar a autenticidade e a integridade de uma informação. Baseia-se no fato de que apenas o dono conhece a chave privada e que, se ela foi usada para codificar uma informação, então apenas seu dono poderia ter feito isto.
Marque a alternativa que só possui protocolos da camada de APLICAÇÃO do modelo TCP/IP.
IP (IPv4 - IPv6), ICMP, DHCP, DNS e FTP
OSPF, BGP, NTP, IP (IPv4 - IPv6) e ICMP
DNS, FTP, HTTP, IMAP e Telnet
TCP, DNS, FTP, SMTP e Telnet
UDP, LDAP, SSH, Telnet e SIP
_________________ é o principal protocolo de envio e recebimento de dados na internet. E é dividido em quatro camadas: aplicação, transporte, rede e interface. Cada uma delas é responsável pela execução de tarefas distintas.
Firewall
TCP/IP
POP3
SNMP
PING
Assinale a alternativa que corresponde a finalidade do FIREWALL?
Controlar a rede em geral.
Controlar o processo de comunicação com protocolos UDP.
garantir que haja uma política de segurança a um determinado ponto da rede.
garantir que a transmissão de dados ocorra, mesmo que seja sem segurança.
O modelo TCP/IP possui quantas camadas?
7
3
6
4
A questão que responde corretamente o conceito de rede é:
um conjunto de computadores com conexão internet.
Conjuntos de conexões de redes que se comunicam sem regras ou políticas de comunicação.
uma estrutura de computadores e dispositivos conectados através de um sistema de comunicação com o objetivo de compartilharem informações e recursos entre si.
Conjunto de LANs e WANs somente.
Comumente utilizada em ambientes de empresas, são redes em que a distância varia de 10m a 1km.
WAM
Internet
LAN
PAN
Redes Pessoais – utilizadas em curtas distâncias.
Ex.: Redes Bluetooth;
Assinale a questão que corresponde ao comando da questão:
PAN
MAN
WAN
SAM
As rede que fazem cobertura de uma grande área geográfica são classificadas como rede:
PAN
Ethernet
Intranet
WAN
Protocolos são:
regras de interface de rede.
regras de barramentos.
são apenas regras de conexão cabeada.
São regras de comunicação.
Proxy é :
um tipo de servidor usado para intermediar conexões entre um dispositivo e o servidor que fornece o serviço.
um tipo de servidor usado para intermediar conexões entre servidores somente.
um tipo de servidor físico somente.
um tipo de servidor usado para intermediar conexões entre maquinas físicas somente.
O que são protocolos em redes de computadores?
Documentação que explica as funcionalidades de uma rede de computadores
É o conjunto de regras sobre o modo como se dará a comunicação (controlam o envio e a recepção de mensagens)
São conjuntos de serviços disponíveis na internet
Nenhuma das alternativas
Qual das representações abaixo é uma rede em topologia Estrela?
Dos dispositivos listados abaixo, qual deles é um Switch?
Dos dispositivos listados abaixo, qual deles é uma Placa de Rede?
O que é Internet?
Rede de computadores dispersos por todo o planeta que trocam dados e mensagens utilizando protocolos
Rede de softwares dispersos por todo o planeta que trocam dados e mensagens sem um protocolo comum
Sistema global para gerenciamento de computadores interligados em rede
Navegadores utilizando para navegar na WEB
Todos os computadores têm uma forma exclusiva de se identificar. Cada computador tem um endereço físico, que encontra-se em um chip na placa de rede. Qual o nome dado a esse endereço?
MAX
MAC
MCA
LLC
Quais os dispositivos da camada 2 Enlace?
Switch e Hub
Switch e Repedidor
Switch e roteador
Switch e Bridge
Qual a unidade de transmissão da camada de Rede?
Quadros
Pacotes
Bits
Dados
Na camada de Rede está definido o endereço lógico o ...
Protocolo ICMP
Endereço MAC
Endereço IP (versão IPv4 e IPv6)
Protocolo LLC
O ___________ é o elo mais fraco em uma infraestrutura de TI.
Domínio de sistema/aplicativo
Domínio de WAN
Domínio de acesso remoto
Domínio de usuário
Qual dos seguintes controles de segurança pode ajudar a reduzir anexos maliciosos de e-mail?
Filtragem e quarentena de e-mail
Todas as opções estão corretas
Comprovação com usuários sobre a confiabilidade da fonte de e-mail
Impedimento de toda mensagem de e-mail que chegue com anexos desconhecidos
Políticas, padrões, procedimentos e diretrizes de segurança ajudam as organizações a diminuir riscos e ameaças.
Verdadeiro
Falso
A comunicação entre dois computadores pode ser considerada uma rede do tipo:
Estrela
Ponto-a ponto
Cliente-servidor
Barramento
Qual modelo de rede de computadores permite que tenhamos um computador dedicado a fornecer serviços enquanto os outros podem acessar os serviços oferecidos?
Peer-to-peer
Barramento
Cliente - servidor
Árvore
Endereço IP é:
Conjunto de números que informa a quantidade de computadores na rede.
Números escritos em notação científica que identificam toda a rede.
Conjunto de quatro bits que identificam o computador na rede.
Conjunto de números que identificam seu computador na rede.
FTP é um serviço de rede que serve para:
Resolver nomes de domínios
Transferir arquivos entre computadores
Realizar a proteção de arquivos
Distribui endereços IP para computadores da rede
Marque a opção correta:
Na criptografia simétrica é usada chaves diferentes para cifrar e decifrar uma mensagem e também pode usar chaves iguais.
Na criptografia simétrica é usada chaves diferentes para cifrar e decifrar uma mensagem.
Na criptografia assimétrica é usada a mesma chave para cifrar e decifrar uma mensagem.
Na criptografia simétrica é usada a mesma chave para cifrar e decifrar uma mensagem.
Segurança da Informação é um tema que se reveste atualmente de alta importância para os negócios. Um de seus aspectos mais relevantes está associado à capacidade do sistema de permitir que alguns usuários acessem determinadas informações e paralelamente impede que outros, não autorizados, a vejam. O aspecto abordado é denominado
Integridade
Privacidade
Confidencialidade
Disponibilidade
Vulnerabilidade
Como as impressões digitais são medidas?
os padrões nos cumes de fricção
o tamanho
tomando pedaços da pele
DNA que resta
Identifique DOIS problemas com o reconhecimento facial 2D na lista abaixo.
Não é eficaz se a imagem estiver escura.
A pessoa na fotografia deve ficar de frente para a câmera.
As curvas faciais mudam com o tempo.
Pontos nodais não podem ser medidos
