wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Segurança da informação

Total questions: 32

Worksheet time: 34mins

Name
Class
Date
1.

A imagem a seguir mostra uma mensagem recorrente em diversos sites no último ano. Qual o principal motivo?

a)

Mudança nos Cookies

b)

Implementação da LGPD

c)

Implementação de sistema de segurança

d)

Evitar o ataque de hackers

2.

Quais dos itens abaixo pode-se considerar como NÃO sendo um protocolo da Internet:

a)

HTTP

b)

SMTP

c)

WWW

d)

FTP

3.

Qual é o elo mais fraco da segurança da informação?

a)

Senhas

b)

Computadores

c)

Criptografia

d)

Ser humano

4.

O que é DNS Spoofing?

a)

Ataques que evitam o acesso ao servidor DNS

b)

Ataque de negação de serviço

c)

Ataques que procuram falsificar informações do DNS

d)

Um vírus do servidor DNS

5.

Sistema utilizado para atrair um invasor, funcionando como uma armadilha para o hacker.

a)

Honeypot

b)

Firewall

c)

Backdoor

d)

Antivirus

6.

O que é um ataque de força bruta?

a)

É um ataque DDoS direcionado a um único alvo com o intuito de tirá-lo do ar

b)

É um ataque que consiste em adivinhar, por tentativa e erro, uma senha

c)

É um ataque para capturar as bases de dados criptografadas das empresas

d)

É um ataque feito por insiders para expor dados confidenciais

7.

O que são WEP, WPA e WPA2?

a)

Diferentes maneiras de configurar a segurança em uma rede WiFi

b)

Protocolos diferentes para conexão com a Internet

c)

Dispositivos diferentes para se conectar à Internet

d)

Diferentes maneiras de definir a velocidade de uma rede WiFi

8.

Qual a função de uma hash?

a)

Garantir a disponibilidade dos dados

b)

Garantir a criptografia dos dados

c)

Garantir a privacidade dos dados.

d)

Garantir a integridade dos dados

9.

Em um servidor, notou-se que houve invasão utilizando a porta 21. Qual protocolo foi utilizado na invasão?

a)

SSH

b)

FTP

c)

HTTP

d)

SMTP

10.

Criptografia que usa a mesma chave para criptografar e decodificar uma mensagem!

a)

Ponta a ponta

b)

Simétrica

c)

Assimétrica

d)

Digital

11.

Para que é usado o Blockchain?

a)

Usado como moeda online para tráfego de pagamento P2P (peer to peer)

b)

É uma tecnologia capaz de bloquear conteúdo proibido nas redes sociais

c)

É usado para armazenar dados cadastrais dentro de uma rede empresarial

d)

Solução voltada ao registro de informações descentralizadas dos dados.

12.

O que é phishing?

a)

O momento em que uma página na Internet é invadida.

b)

Programa malicioso capaz de se propagar rapidamente na rede.

c)

Site falso utilizado por criminosos para roubar dados pessoais

d)

É um ataque de negação de serviço.

13.

O que é Ransomware?

a)

Software nocivo usado para sequestrar dados.

b)

Software de segurança para proteger senhas.

c)

Vírus capaz de roubar senhas.

d)

Software nocivo utilizado para negação de serviço.

14.

Ataque realizado por diversos computadores com objetivo de sobrecarregar um servidor.

a)

Phishing

b)

Sniffing

c)

DoS

d)

DDoS

15.

Quais são os termos considerados pilares da segurança da informação?

a)

Autenticação, Disposição, Confidencialidade

b)

Confiança, Criptografia, Redes

c)

Confidencialidade, Integridade, Disponibilidade

d)

Confidencialidade, Interferência, Dedicação

16.

O que é um botnet?

a)

Um conjunto de programas que permitem a presença de um invasor em um computador comprometido

b)

Um programa que captura e armazena as teclas digitadas pelo usuário

c)

Um tipo de malware destinado a se infiltrar em um sistema de computador alheio

d)

Uma rede de computadores infectados controlada por um invasor

17.

Consiste na captura de pacotes no mesmo segmento de rede onde o software está em execução, com isso é possível analisar o conteúdo que está trafegando.

a)

Sniffing

b)

Port Scanning

c)

IP Spoofing

d)

DDoS

18.

Técnica que permite obter informações sobre serviços que estão acessíveis por meio de mapeamento das portas TCP e UDP, o objetivo é verificar quais portas estão abertas no alvo ou na rede onde a ferramenta estiver em execução.

a)

Sniffing

b)

Brute Force

c)

Port Scanning

d)

DDoS

19.

Técnica utilizada para forjar um endereço IP falso, de forma a mascarar o endereço original do invasor. É usualmente utilizada em ataques de negação de serviço, para que não seja identificado o endereço de origem.

a)

Spoofing

b)

Port Scanning

c)

Packet Sniffing

d)

Distributed Denial of Service (DDoS)

20.

Técnica que consiste em adivinhar credenciais de acesso (usuário e senha, por exemplo). Pode ser executada manualmente ou automatizada com ferramentas.

a)

Brute Force

b)

Phishing

c)

Port Scanning

d)

Distributed Denial of Service (DDoS)

21.

Não precisa da ajuda humana para se propagar e infectar. Nesse caso estamos falando do Malware do tipo:

a)

Adware

b)

Worms

c)

Trojan

d)

Spyware

22.

Para se conectar remotamente a um servidor preservando o sigilo dos dados transmitidos você deve configurar

a)

um firewall

b)

um antivírus

c)

uma VPN

d)

uma auditoria

23.

Dispositivo de segurança de redes que faz a "filtragem" de tráfego baseado em regras pré-definidas

a)

IDS

b)

IPS

c)

Firewall

d)

Switch

24.

Programas que abrem acesso remoto a um usuário não autorizado são os

a)

adwares

b)

sniffers

c)

scanners

d)

backdoors

25.

O princípio da _________________ é garantido quando a informação acessada está completa, sem alterações e, portanto, confiável.

a)

Disponibilidade

b)

Autenticidade

c)

Confidencialidade

d)

Integridade

26.

O que é injeção SQL?

a)

Um ataque onde código SQL é inserido em uma entrada de utilizador

b)

Uma técnica de otimização de consultas SQL

c)

Um método de backup de base de dados

d)

Uma forma de criptografia de dados

27.

O que significa "sanitização de entrada"?

a)

Criptografar dados de entrada

b)

Remover ou modificar dados de entrada que podem ser maliciosos

c)

Fazer backup dos dados de entrada

d)

Monitorar dados de entrada

28.

Qual tecnologia deve ser implementada para verificar a identidade de uma empresa, autenticar seu site e fornecer uma conexão criptografada entre um cliente e o site?

a)

criptografia assimétrica

b)

certificado digital

c)

salting

d)

assinatura digital

29.

Organize as ameaças abaixo nas categorias corretas.

Categorize the following

Queda de energia

Roubo de equipamento

Interceptação do tráfego de dados

Ataque DDOS

Vírus e malware

Quebra de senha

Phishing

Ligação se passando por alguém

Ameaça física
Ameaça de redes
Ameaças de software
Ameaças de engenharia social
30.

Desenhe um diagrama que represente uma rede segura de uma empresa, mostrando pelo menos os seguintes elementos:

  • - Firewall

  • - Servidores de Aplicação (HTTP, SSH,...)

  • - Servidor de Banco de Dados

  • - Área Desmilitarizada (DMZ)

  • - Intranet

    • - Internet

31.

Complete a frase a seguir com a palavra correta.

Um (a)   é um software malicioso que se replica automaticamente e se espalha para outros computadores sem a necessidade de intervenção humana.

32.

A LGPD considera como dados pessoais sensíveis os dados sobre:

a)

contas bancárias

b)

viagens realizadas

c)

origem racial

d)

número de documentos