wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Segurança de Sistemas de Informação

Total questions: 15

Worksheet time: 15mins

Name
Class
Date
1.

Algo de valor para a empresa e com necessidade de proteção, como propriedade intelectual, bases de dados de clientes, programas desenvolvidos internamente e segredos do negócio. Devem ser protegidos contra o acesso não autorizado, o uso, destruição ou alteração por terceiros. Podem ser categorizados de acordo com seu grau de segurança: sensíveis, confidenciais, secretos e ultrassecretos.

a)

Ativo

b)

Vulnerabilidade

c)

Ameaça

d)

Risco

2.

É uma violação da segurança que pode impactar uma organização e seu patrimônio. Pode estar relacionada a acessos não autorizados, alteração e destruição, ou mesmo a exploração de uma vulnerabilidade.

a)

Ativo

b)

Vulnerabilidade

c)

Ameaça

d)

Risco

3.

É uma fraqueza que um produto ou solução pode ter que afeta a sua integridade, disponibilidade ou confidencialidade. Uma fraqueza pode ser explorada por um hacker, um software inseguro e como bugs.

a)

Ativo

b)

Vulnerabilidade

c)

Ameaça

d)

Risco

4.

Está relacionado à probabilidade de um determinado evento ocorrer e uma potencial perda ou dano a um sistema de computação, software ou dados. Deve ser avaliado e uma contramedida deve ser tomada, minimizando a chance de uma ameaça ter êxito na execução.

a)

Ativo

b)

Vulnerabilidade

c)

Ameaça

d)

Risco

5.

É o modo de assegurar que as informações trocadas entre os dispositivos sejam trafegadas de um modo seguro, garantindo que apenas pessoas autorizadas tenham acesso a tal informação.

a)

Confidencialidade

b)

Integridade

c)

Autorização

6.

Em um plano mais amplo incorpora também a autenticação, a maneira de garantir que o usuário ou o sistema do dispositivo seja autentico, e autorizado a utilizar o sistema do modo correto e íntegro. Hoje a gestão da identidade do usuário é um dos grandes desafios da internet, uma vez que é necessária a implementação de processos que garantam a autenticação do usuário de forma constante.

a)

Confidencialidade

b)

Integridade

c)

Autorização

7.

Em um plano mais amplo incorpora também a autenticação, a maneira de garantir que o usuário ou o sistema do dispositivo seja autentico, e autorizado a utilizar o sistema do modo correto e íntegro. Hoje a gestão da identidade do usuário é um dos grandes desafios da internet, uma vez que é necessária a implementação de processos que garantam a autenticação do usuário de forma constante.

a)

Confidencialidade

b)

Integridade

c)

Autorização

8.

Que inclua procedimentos, guias e recomendações, onde o usuário é obrigado a assinar um documento aceitando e respeitando a política de segurança. Isto visa basicamente minimizar o risco do fator humano, uma vez que é fato que os grandes incidentes de segurança ocorrem, na maioria dos casos, por imprudência ou falta de cuidado com a segurança dos usuários.

a)

Criação de uma política de segurança

b)

Proteção física

c)

Redundância

d)

Produtos de segurança

9.

Uso de sistemas de energia com nobreak, a implementação de serviços e servidores em alta disponibilidade são maneiras de minimizar uma falha de energia ou uma falha de hardware ou aplicação

a)

Criação de uma política de segurança

b)

Proteção física

c)

Redundância

d)

Produtos de segurança

10.

Garantia da proteção da infraestrutura, dispositivos de rede e servidores são pontos fundamentais. Controle de acesso ao data center, deixar equipamentos de rede e cabos trancados é imprescindível para garantir que nenhum terceiro tenha acesso aos equipamentos e possa se tornar uma verdadeira ameaça.

a)

Criação de uma política de segurança

b)

Proteção física

c)

Redundância

d)

Produtos de segurança

11.

São todos os controles que adicionamos à rede e aos sistemas para garantir que a ameaça não seja bem-sucedida. São eles: sistemas de autenticação forte (como autenticação de segundo fator), paredes de firewall, sistemas de detecção de intrusão por rede e sistemas de proteção das máquinas (antivírus). Existem múltiplas soluções no mercado que podem fornecer várias camadas de proteção.

a)

Criação de uma política de segurança

b)

Proteção física

c)

Redundância

d)

Produtos de segurança

12.

um software que parece benigno, mas depois faz algo diferente do esperado. Em si não é um vírus, porque não se replica, mas em geral é uma porta para que vírus ou outros códigos mal-intencionados entrem no sistema do computador.

a)

vírus

b)

worms

c)

cavalos de Troia

d)

spywares

13.

Programas que se anexa a outros programas ou arquivos de dados a fim de ser executado, geralmente sem conhecimento nem permissão do usuário. A maioria transporta uma “carga”, que pode ser relativamente benigna, como instruções para exibir uma mensagem ou imagem, ou pode ser altamente destrutiva — destruir programas ou dados, entupir a memória do computador, reformatar o disco rígido ...

a)

vírus

b)

worms

c)

cavalos de Troia

d)

spywares

14.

Programas de computador independentes que copiam a si mesmos de um computador para outro por meio de uma rede. Eles podem funcionar sozinhos, sem se anexar a outros arquivos de programa, e dependem menos do comportamento humano para se disseminar. Eles destroem dados e programas, assim como prejudicam e até interrompem o funcionamento de redes de computadores. Exemplos desse tipo: SQL injection.

a)

vírus

b)

worms

c)

cavalos de Troia

d)

spywares

15.

Esses pequenos programas instalam-se nos computadores para monitorar a atividade do internauta e usar as informações para fins de marketing. Exemplo: Os keyloggers (literalmente, registradores de tecla) registram cada tecla pressionada em um computador para roubar números de série de software, deflagrar ataques na Internet, obter acesso a contas de e-mail, descobrir senhas ...

a)

vírus

b)

worms

c)

cavalos de Troia

d)

spywares