wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Segurança em Tec. da Informação - Mod 1

Total questions: 26

Worksheet time: 1hrs 13mins

Name
Class
Date
1.

Vulnerabilidades são fraquezas presentes nos ativos que podem ser exploradas, intencional ou não, causando perdas ou danos aos ativos da organização.

a)

Verdadeiro

b)

Falso

2.

Garante que apenas as pessoas explicitamente autorizadas podem ter acesso à informação.

a)

Integridade

b)

Confidencialidade

c)

Disponibilidade

d)

Autenticidade

3.

Todas as vulnerabilidades humanas que podem surgir na organização são de pessoas externas.

a)

Verdadeiro

b)

Falso

4.

Considere que Maria recebeu um e-mail assinado digitalmente por João. Nesse caso hipotético, qual é o princípio da criptografia que irá garantir que João não negará posteriormente a autoria da mensagem enviada?

a)

Confidencialidade

b)

Disponibilidade

c)

Integridade

d)

Não-repúdio

e)

Sigilo

5.

São códigos maliciosos que se replicam ao explorar, de forma independente, vulnerabilidades em redes.

a)

Man-In-The-Middle

b)

Vírus

c)

Worms

d)

Spywares

6.

É um tipo de malware de sequestro de dados, feito por meio de criptografia, que usa como refém arquivos pessoais da própria vítima e cobra resgate para restabelecer o acesso a estes arquivos. O resgate é cobrado em criptomoedas, que, na prática, o torna quase impossível de se rastrear o criminoso.

a)

Rootkit 

b)

Ransomware

c)

Spyware

d)

Adware

7.

Os sistemas criptográficos contemporâneos se valem do poder de processamento dos computadores para criar algoritmos difíceis de quebrar, como os selecionados para a solução adotada pela Secretaria da Saúde. Essa mesma capacidade de processamento é uma das forças da criptoanálise. Nesse contexto, um dos conceitos (princípio de Kerckhoffs) que prevalecem para certificar ou homologar algoritmos criptográficos é que eles devem ser tão bem construídos que sua resistência a ataques de criptoanálise não deve residir no sigilo do algoritmo, mas, unicamente, no segredo da(o):

Marque a alternativa correta.

a)

Identidade do destinatário.

b)

Chave

c)

Assinatura do Remetente

d)

Confidencialidade

e)

Criptografia Simétrica

8.

Uma das normas considerada em relação a segurança da informação é a ABNT NBR ISO/IEC 27.001. Dentre outras coisas, recomenta que a organização mantenha computadores desligados ou com a tela travada quando estes não estiverem em uso, além de não manter papéis com senhas ou descrição de acesso a informações críticas em locais desprotegidos, denominada “política de mesa limpa e tela protegida”. Com base no que você estudou, a adoção desse tipo de política objetiva o controle de:

a)

Gestão da continuidade do negócio.

b)

Gestão de incidentes de segurança da informação.

c)

Segurança de recursos humanos.

d)

Acessos

9.

Garantir a segurança em sistema operacional se torna um desafio para usuários e profissionais de tecnologia, dentre tais mecanismos existem os paradigmas de segurança da informação. Selecione a alternativa CORRETA que contenha os paradigmas.

a)

Usuário garantidor de segurança; concentração e isolamento dos direitos privilegiados do computador; Liberação de Informações

b)

Computador limitador de segurança; coação dos direitos privilegiados do computador; cifragem de informações.

c)

Usuário limitador de segurança; concentração e isolamento dos direitos privilegiados do computador; cifragem de informações.

d)

Chave restritiva de segurança; dispersão e inclusão dos direitos privilegiados do computador; decifragem de informações.

10.

O sistema operacional é o conjunto de programas que gerenciam recursos, processadores, armazenamento, dispositivos de entrada e saída e dados da máquina e seus periféricos. O firewall exerce um importante papel para auxiliar na segurança a nível de sistema operacional.

Sobre firewall, assinale a alternativa CORRETA:

a)

Os firewalls trabalham usando regras de segurança, fazendo com que pacotes de dados que estejam dentro das regras sejam aprovados, enquanto todos os outros nunca chegam ao destino.

b)

Os firewalls trabalham analisando a criptografia dos pacotes, fazendo com que pacotes de dados que estejam dentro das regras sejam aprovados, enquanto todos os outros fiquem em analise.

c)

Os firewalls trabalham usando regras de segurança, fazendo com que pacotes de dados que estejam parcialmente dentro das regras sejam aprovados, enquanto todos os outros nunca chegam ao destino.

d)

Os firewalls trabalham usando regras de criptografia, fazendo com que pacotes de dados que estejam dentro das regras sejam aprovados, enquanto todos os outros fiquem em standby.

11.

 

A disponibilização de internet em locais públicos tem sido cada vez mais comum no cotidiano dos brasileiros. Todavia, a maioria dos utilizadores parecem esquecer das partes negativas que esta facilidade traz. Sobre a utilização deste tipo de rede, selecione a alternativa CORRETA.

a)

A segurança é sempre garantida pelo proprietário. Por isso deve-se sempre confiar em redes que utilizam as informações de log in e senha.

b)

Nesse tipo de rede, o atacante pode estar monitorando a rede à espera de transações bancárias ou de log in em redes sociais. Apesar de ser possível medir o nível de segurança da rede e saber quais usuários estão conectados nela.

c)

Nesse tipo de rede, o atacante pode estar monitorando a rede à espera de transações bancárias , mas não tem como ter acesso a informações de log in em redes sociais.

d)

Nesse tipo de rede, o atacante pode estar monitorando a rede à espera de transações bancárias ou de log in em redes sociais.

12.

Para garantir melhor segurança em redes sem fio são utilizadas chaves de criptografia. A escolha de uma opção errada, e você terá uma rede mais lenta e menos segura. Apesar dos nomes estranhos e das possibilidades de problemas, essa configuração é importante e deve ser escolhida com calma, e claro, com algum conhecimento das tecnologias envolvidas. Selecione a alternativa correta que contenha os principais tipos de criptografia.

a)

WEP, WPA, WPPA2.

b)

Rj45, WPA, WPA2.

c)

SQL, DBA, DB2.

d)

WEP, WPA, WPA2.

13.

O Plano de Continuidade dos Negócios é um roteiro de operações contínuas para quando as operações normais dos negócios são interrompidas por condições adversas. A respeito do Plano de Continuidade dos Negócios, assinale a alternativa CORRETA:

a)

Deve possuir ações genéricas para conter qualquer tipo de desastre, evitando assim que tenha que ser revisado periodicamente.

b)

Deve ser de responsabilidade do departamento de TI, que é considerado o único com competências necessárias para conter possíveis desastres.

c)

Deve incluir, dentre outras coisas, a definição dos cenários de impacto e a análise de ameaças e riscos.

d)

Todas as alternativas estão corretas.

14.

Para proteger uma área que abriga recursos de processamento da informação, um órgão público, com base na norma ABNT NBR ISO/IEC 27001, instalou uma porta com controle de acesso por cartão, de modo a que somente os colaboradores previamente autorizados possam acessar esse ambiente. Nessa situação hipotética, de acordo com a referida norma da ABNT,

assinale a medida adotada pelo órgão público a que se associa.

a)

À validação de dados de saída.

b)

Ao controle contra códigos móveis.

c)

Ao controle de vulnerabilidades.

d)

Ao controle de perímetro de segurança física.

15.

Assinale a alternativa que indica corretamente o software responsável pela proteção contra spyware e softwares potencialmente indesejados no Sistema Operacional Windows 7.

a)

Windows Scan

b)

Windows Defender

c)

Windows Spyware

d)

Ferramenta de captura

16.

Se, ao receber um e-mail de origem desconhecida ou improvável, o usuário identificar um link que o redirecionará para um arquivo em anexo com uma extensão qualquer, o procedimento que deverá ser adotado é:

a)

Clicar no link, pois o antivírus do sistema não permitiria o recebimento de um e-mail infectado.

b)

Baixar o arquivo apontado diretamente do site.

c)

Clicar no link, já que sua máquina tem um firewall e um antivírus instalado.

d)

Não clicar sobre o link e apagar a mensagem recebida, bloqueando o remetente.

17.

(Quadrix - 2022 - PRODAM-AM - Analista de TI - Analista de Desenvolvimento de Sistemas) - No plano de continuidade de negócio, o plano que tem o propósito de definir os procedimentos para contingenciamento dos ativos que suportam cada processo de negócio, objetivando reduzir o tempo de indisponibilidade e, consequentemente, os impactos potenciais ao negócio, é o:

a)

plano de contingência (PC). 

b)

plano de restauração (PR). 

c)

plano de gerenciamento de crises (PGC). 

d)

plano de recuperação de desastres (PRD).

e)

plano de continuidade operacional (PCO).  

18.

(CESPE / CEBRASPE - 2022 - BANRISUL - Desenvolvimento de Sistemas) - Com base nos mecanismos de segurança da informação, julgue o item que se segue. 

Um acesso que envie dados maliciosos para o website, com a intenção de gerar impactos na exposição de dados, sempre será identificado pelo firewall de rede.

a)

Certo

b)

Errado

19.

(IDECAN - 2022 - TJ-PI - Analista de Sistemas / Banco de Dados) - A integridade dos dados é garantida não apenas pela proteção contra o acesso de usuários indevidos. Acidentes causados por humanos ou falhas de hardware podem comprometer essa integridade. Por conta destes riscos a prática de backup ganha uma importância grande pois apresenta uma solução para tais imprevistos. À respeito dos conceitos de backup, analise as afirmativas abaixo e marque a alternativa correta.

I. A literatura define diversos tipos backup. Apesar de todos estes tipos garantirem uma recuperação de dados segura, cada um deles possui vantagens e desvantagens. Dentre as principais questões que devemos considerar para a escolha de qual tipo de backup é mais adequado para uma realidade, temos: velocidade de execução do backup, velocidade de recuperação dos dados e o tamanho do volume gerado pelo processo de backup.

 II. Quando realizamos uma simples cópia direta e completa de todas as informações que desejamos preservar, estamos realizando um Backup Full.

III. Backup Diferencial consome menos espaço que o Incremental. Entretanto tem a desvantagem do processo de recuperação de dados ser mais lento do que o do Backup Incremental. 

a)

Apenas as afirmativas Il e Ill estão corretas. 

b)

Apenas as afirmativas | e Ill estão corretas. 

c)

Apenas as afirmativas | e Il estão corretas. 

d)

Apenas a afirmativa | está correta.  

e)

Todas as afirmativas estão corretas. 

20.

(FGV - 2022 - Prefeitura de Manaus - AM - Analista de Suporte de Tecnologia da Informação) - Após um sistema Linux apresentar um comportamento estranho, uma análise mais detalhada verificou que estava infectado por um malware. A detecção foi difícil, pois o malware evitava sua detecção, escondendo processos e arquivos do sistema, não importando qual ferramenta fosse usada para listar esses processos e arquivos.

Esse malware provavelmente é um:

a)

backdoor.

b)

cavalo de Tróia.

c)

bot. 

d)

rootkit de kernel.

e)

ransomware.

21.

(CESPE/CEBRASPE - APEX Brasil - Analista de Tecnologia da Informação e Comunicação - Área: Segurança da Informação - 2022) - A respeito da política de segurança da informação (PSI), assinale a opção correta.

a)

Acordos, contratos, convênios e outros instrumentos congêneres celebrados por empresas que adotam políticas de segurança da informação não necessariamente têm de estar de acordo com a PSI.

b)

A PSI deve ser avaliada periodicamente, a fim de garantir o cumprimento dos requisitos de segurança da informação e o respeito à cláusula de responsabilidade e sigilo.

c)

A PSI não pode conter informações dos tipos de bloqueio e restrições a sites e acesso à Internet.

d)

A PSI é um documento restrito e acessível somente à alta direção das organizações, a qual o acessa para nortear suas ações.

22.

(FUNDEP - IFNMG - Analista - Área: Tecnologia da Informação - 2016) - O modelo PDCA aplicado aos processos de SGSI estabelece 4 elementos principais para gestão dos sistemas seguros.

Implementar e operar política, controles, processos e procedimentos do SGSI faz parte de qual elemento?

a)

Do

b)

Plan

c)

Check

d)

Act

23.

(FUMARC - PC MG - Investigador de Polícia - 2021) - A Lei Nº 12.965 de 23 de abril de 2014, também conhecida como Marco Civil da Internet, estabelece princípios, garantias, direitos e deveres para o uso da internet no Brasil.

Considerando os princípios que disciplina o uso da internet no Brasil, definidos no Art. 3º da referida lei, analise os princípios a seguir e identifique-os com (V) ou (F) conforme sejam verdadeiros ou falsos.

( ) Preservação e garantia da parcialidade de rede.

( ) Proteção da privacidade.

( ) Proteção dos dados pessoais, na forma da lei.

( ) Restrição à comunicação e manifestação de pensamento.

A sequência CORRETA, de cima para baixo, é:

a)

F, F, V, F

b)

F, V, V, F

c)

V, F, V, V

d)

V, V, F, V

24.

(IBFC - CBM BA - Soldado do Corpo de Bombeiro - 2020) -

“Assim como hoje podemos pagar contas pelo celular e evitar filas nos bancos, há pessoas que usam o poder da internet para furtar seus dados pessoais ou praticar crimes com cunho racista. No Brasil, há duas leis que estabelecem diretrizes de bom uso e protegem os direitos dos internautas. A primeira dela é o Marco Civil da Internet, criado em 2014” (CATRACA LIVRE, 2019). No que se refere aos princípios da disciplina do uso internet no Brasil (Lei nº 12.965/2014), analise as afirmativas abaixo e dê valores Verdadeiro (V) ou Falso (F).

( ) Garantia da liberdade de expressão, nos termos da Constituição Federal.

( ) Garantia da liberdade de comunicação, nos termos da Constituição Federal.

( ) Privacidade limitada e ampla divulgação dos dados pessoais dos usuários.

( ) Promoção da exclusão digital, sobretudo, entre as diferentes regiões do país.

Assinale a alternativa que apresenta a sequência correta de cima para baixo.

a)

V, F, F, F

b)

V, V, F, F

c)

V, F, F, V

d)

F, F, F, F

e)

F, V, V, V

25.

A Segunda Guerra Mundial foi testemunha de uma grande era no que concerne à

tecnologia de informação, em 1950, em que mudanças foram provocadas em todos

os ambientes de negócios. As instituições e as empresas comerciais começaram a

expandir-se rapidamente. Entretanto, os custos e o aumento de vulnerabilidade do

sistema de processamento eletrônico de dados emanados do uso difundido de

Tecnologia de Informação geraram a necessidade de os auditores internos e

independentes possuírem habilidade em processamento eletrônico de dados, bem

como a necessidade de aumentar as técnicas e as ferramentas de avaliação de

sistemas, assegurando que os dados sejam confiáveis e auditáveis. Com base nos

objetivos da auditoria, classifique V para as sentenças verdadeiras e F para as falsas:

( ) Verificar se os ativos estão preservados adequadamente.

( ) Examinar a integridade, a confiabilidade e a eficiência do sistema de

informação e dos relatórios financeiros nele produzidos.

( ) Verificar se os recursos estão sendo empregados em função da análise de custo

e benefício.

( ) Garantir a alteração dos controles do sistema que está sendo implementado e

que está sendo inutilizado.

Assinale a alternativa que apresenta a sequência CORRETA:

a)

V, F, F, F

b)

V, V, V, F

c)

F, F, V, F

26.

(FURB - FURB - Analista de Sistemas - 2021) -

Dentre os princípios a serem observados no artigo 6º da Lei Geral de Proteção de Dados Pessoais, qual deles trata da adoção de medidas para prevenir a ocorrência de danos em virtude do tratamento de dados pessoais?

a)

Prevenção

b)

Finalidade

c)

Transparência

d)

Livre Acesso

e)

Adequação