wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Desafio de Segurança em Tecnologia da Informação

Total questions: 14

Worksheet time: 7mins

Name
Class
Date
1.

Quais são os principais passos para realizar uma análise de riscos em segurança da informação?

a)

Realizar uma análise de custos em segurança da informação

b)

Ignorar as vulnerabilidades e ameaças

c)

Identificar os ativos de informação, identificar as ameaças, avaliar as vulnerabilidades, calcular o risco e propor medidas de mitigação.

d)

Não calcular o risco e propor medidas de mitigação

2.

Explique o que é assinatura digital e como ela é utilizada na segurança da informação.

a)

A assinatura digital é um método de autenticação que não garante a integridade dos documentos

b)

A assinatura digital é usada para criptografar informações

c)

Uma assinatura digital é um tipo de fonte utilizada em documentos eletrônicos

d)

Uma assinatura digital é um método de autenticação de documentos ou mensagens eletrônicas, garantindo a sua integridade e autenticidade. Ela é utilizada na segurança da informação para garantir que o conteúdo não foi alterado e para verificar a identidade do remetente.

3.

Quais são as principais medidas de segurança a nível de sistema operacional que podem ser implementadas para proteger os dados?

a)

Desligar o firewall e o antivírus

b)

Usar o Linux como sistema operacional

c)

utilização de firewalls, antivírus, atualizações regulares do sistema operacional, controle de acesso e criptografia de dados.

d)

Permitir acesso irrestrito a todos os usuários

4.

Quais são os principais tipos de invasores em segurança da informação e como eles podem comprometer a segurança dos sistemas?

a)

Os principais tipos de invasores em segurança da informação são hackers, fadas, cibercrimes e elfos. Eles podem comprometer a segurança dos sistemas através de magia negra.

b)

Os principais tipos de invasores em segurança da informação são fantasmas, hackers, cibercrimes e zumbis. Eles podem comprometer a segurança dos sistemas através de maldições.

c)

Os principais tipos de invasores em segurança da informação são hackers, crackers, insiders e cibe criminosos.

d)

Os principais tipos de invasores em segurança da informação são alienígenas, monstros marinhos, abomináveis homens das neves e dragões. Eles podem comprometer a segurança dos sistemas através de ataques físicos.

5.

Quais são as principais diretrizes da Lei Geral de Proteção de Dados (LGPD) e como elas impactam as práticas de segurança da informação?

a)

A LGPD não tem impacto nas práticas de segurança da informação, a finalidade específica do tratamento, a transparência e a segurança dos dados.

b)

As diretrizes da LGPD incluem a venda irrestrita de dados pessoais

c)

As principais diretrizes da LGPD incluem o consentimento do titular dos dados, a finalidade específica do tratamento, a LGPD não exige transparência no tratamento de dados pessoais

d)

Incluem o consentimento do titular dos dados, a finalidade específica do tratamento, a transparência e a segurança dos dados. Elas impactam as práticas de segurança da informação ao exigir medidas para proteger os dados pessoais

6.

Explique o conceito de vulnerabilidade em segurança da informação e como ela pode ser explorada por invasores.

a)

Os invasores não têm interesse em explorar vulnerabilidades em segurança da informação

b)

A vulnerabilidade em segurança da informação não é relevante, pois os sistemas são sempre seguros

c)

A vulnerabilidade em segurança da informação refere-se a falhas ou fraquezas que podem ser exploradas por invasores para obter acesso não autorizado a sistemas ou informações. Isso pode incluir brechas em software, configurações inadequadas, falta de atualizações de segurança, entre outros.

d)

Os invasores podem explorar essas vulnerabilidades por meio de ataques como phishing, malware, engenharia social, entre outros. As vulnerabilidades em segurança da informação são apenas teoria e não representam um risco real,

7.

Quais são as diferenças entre ameaça, vulnerabilidade e risco em segurança da informação?

a)

Ameaça refere-se a possíveis eventos ou ações que podem causar danos à segurança da informação. Vulnerabilidade refere-se a possíveis eventos ou ações que podem causar danos à segurança da informação, Risco é a fraqueza ou falha que pode ser explorada por ameaças

b)

Ameaça refere-se a possíveis eventos ou ações que podem causar danos à segurança da informação. Vulnerabilidade é a fraqueza ou falha que pode ser explorada por ameaças. Risco é a probabilidade de uma ameaça explorar uma vulnerabilidade e causar danos.

c)

Vulnerabilidade refere-se a possíveis eventos ou ações que podem causar danos à segurança da informação

d)

Ameaça é a probabilidade de uma vulnerabilidade causar danos à segurança da informação, Vulnerabilidade é a fraqueza ou falha que pode ser explorada por ameaças. Risco é a probabilidade de uma ameaça explorar uma vulnerabilidade e causar danos.

8.

Quais são as principais técnicas de criptografia utilizadas para proteger a integridade e confidencialidade dos dados?

a)

criptografia simétrica e assimétrica, o hash criptográfico e a assinatura digital.

b)

Criptografia de texto simples

c)

Criptografia de transmissão

d)

Criptografia de chave pública

9.

Explique como a engenharia social pode ser utilizada como uma ameaça à segurança da informação e como se proteger contra ela.

a)

A engenharia social não representa uma ameaça à segurança da informação

b)

A engenharia social pode ser utilizada como uma ameaça à segurança da informação quando os atacantes manipulam as pessoas para obter informações confidenciais.

c)

A engenharia social é facilmente detectada pelos sistemas de segurança

d)

A engenharia social é apenas uma técnica de marketing

10.

Quais são as principais vulnerabilidades de segurança em sistemas operacionais Windows e como mitigá-las?

a)

Clicar em links suspeitos e baixar anexos de e-mails desconhecidos implementar políticas de segurança e conscientizar os usuários sobre práticas seguras de navegação e uso de dispositivos.

b)

Desligar o firewall e o antivírus para melhorar a velocidade do sistema implementar políticas de segurança e conscientizar os usuários sobre práticas seguras de navegação e uso de dispositivos.

c)

Não se preocupar com atualizações de segurança, pois elas consomem muitos recursos do sistema implementar políticas de segurança e conscientizar os usuários sobre práticas seguras de navegação e uso de dispositivos.

d)

falhas de segurança, malware, ataques de phishing e vulnerabilidades de dia zero. Para mitigá-las, é importante manter o sistema operacional e os softwares atualizados, utilizar antivírus e firewalls, implementar políticas de segurança e conscientizar os usuários sobre práticas seguras de navegação e uso de dispositivos.

11.

Descreva os principais desafios enfrentados na implementação de políticas de segurança da informação em organizações.

a)

Resistência dos funcionários à mudança, a falta de recursos financeiros e técnicos, a complexidade das ameaças cibernéticas e a necessidade de conformidade com regulamentações e leis de proteção de dados.

b)

Excesso de recursos financeiros a complexidade das ameaças cibernéticas e a necessidade de conformidade com regulamentações e leis de proteção de dados.

c)

Simplicidade das ameaças cibernéticas

d)

A falta de recursos financeiros e técnicos, a complexidade das ameaças cibernéticas

12.

Quais são as implicações legais para as organizações em caso de violação da Lei Geral de Proteção de Dados (LGPD)?

a)

A LGPD não prevê multas para as organizações em caso de violação

b)

As organizações não enfrentam nenhuma consequência em caso de violação da LGPD

c)

Em caso de violação da LGPD incluem multas além de possíveis ações judiciais e danos à reputação da empresa.

d)

A única implicação legal para as organizações em caso de violação da LGPD é a obrigação de se adequar às normas

13.

Explique como a criptografia de ponta a ponta é utilizada em aplicativos de mensagens para garantir a privacidade das comunicações.

a)

A criptografia de ponta a ponta é utilizada em aplicativos de mensagens para armazenar as mensagens em servidores externos

b)

A criptografia de ponta a ponta é utilizada em aplicativos de mensagens para permitir que terceiros acessem as mensagens

c)

A criptografia de ponta a ponta é utilizada em aplicativos de mensagens para garantir a privacidade das comunicações.

d)

A criptografia de ponta a ponta é utilizada em aplicativos de mensagens para compartilhar as mensagens publicamente

14.

Quais são as principais técnicas de detecção e prevenção de intrusões utilizadas em sistemas de segurança da informação?

a)

Backup regular dos dados

b)

Antivírus e antimalware

c)

As principais técnicas de detecção e prevenção de intrusões utilizadas em sistemas de segurança da informação e utilização de senhas simples e fáceis de lembrar

d)

incluem firewalls, sistemas de detecção de intrusões (IDS), sistemas de prevenção de intrusões (IPS), análise de tráfego de rede, e monitoramento de logs.