Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Teste teórico 1

Total questions: 40

Worksheet time: 27mins

Name
Class
Date
1.

Segurança da informação refere-se à

a)

guarda ou proteção da informação e sistemas de informação que usa, guarda e transfere de acessos não autorizados, divulgação, alteração e destruição.

b)

guarda ou proteção da desinformação e sistemas de informação que usa, guarda e transfere de acessos não autorizados, divulgação, alteração e destruição.

c)

proteção da de sistemas .

d)

Nenhuma das respostas está correta

2.

Quais os pilares da segurança de informação?

a)

Integridade, disponibilidade e continuidade

b)

Confidencialidade, fragilidade e controlo

c)

confidencialidade integridade disponibilidade autenticidade e não repúdio

d)

Integridade, confidencialidade e não repúdio

3.

A confidencialidade assegura que

a)

 a informação está acessível às pessoas autorizadas.

b)

 a informação está disponível às pessoas autorizadas.

c)

 a informação não é alterada

d)

a autorização dos utilizados para aceder, transmitir ou receber informação

4.

A disponibilidade assegura que

a)

 a informação está acessível às pessoas autorizadas.

b)

garante que os sistemas estão disponíveis para entregar, guardar e processar informação e estão acessíveis aos utilizadores autorizados.

c)

 a informação não é alterada

d)

a autorização dos utilizados para aceder, transmitir ou receber informação

5.

A integridade assegura que

a)

 a informação está acessível às pessoas autorizadas.

b)

garante que os sistemas estão disponíveis para entregar, guardar e processar informação e estão acessíveis aos utilizadores autorizados.

c)

A integridade garante que a informação ou o recurso previne alterações da informação em trânsito.

d)

a autorização dos utilizados para aceder, transmitir ou receber informação

6.

A autenticidade valida

a)

 a informação está acessível às pessoas autorizadas.

b)

a autorização dos utilizados para aceder, transmitir ou receber informação

c)

que a informação ou o recurso previne alterações da informação em trânsito.

d)

a autorização dos utilizados para aceder, transmitir ou receber informação

7.

O não-repúdio garante que

a)

 a informação está acessível às pessoas autorizadas.

b)

a autorização dos utilizados para aceder, transmitir ou receber informação

c)

a informação ou o recurso previne alterações da informação em trânsito.

d)

não possa negado o envio de informação e o recetor também não pode negação a sua receção.

8.

Qual a melhor definição para um script Kiddie

a)

Uma pessoa que desenvolve software de segurança para proteger sistemas contra ataques.

b)

Um “curioso” não qualificado que compromete um sistema executando scripts, ferramentas e softwares desenvolvidos por outros hackers

c)

Um expert qualificado que compromete um sistema executando scripts, ferramentas e softwares desenvolvidos por sí

d)

Um especialista em segurança que investiga e combate atividades ilegais online.

9.

O que é um state-sponsored Attacker?

a)

Um grupo de hackers sem afiliação a nenhum governo, que atua de forma independente.

b)

Uma organização criminosa que visa atacar empresas privadas para obter ganhos financeiros.

c)

Um indivíduo que realiza ataques por motivações políticas ou ideológicas, mas sem apoio estatal.

d)

Um hacker ou grupo de hackers que recebe apoio, financiamento ou recursos de um governo para conduzir operações contra alvos específicos.

10.

O que é um insider threat?

a)

Nenhuma resposta está correta

b)

Um funcionário ou contratado de uma organização que representa uma ameaça à segurança, seja intencionalmente ou inadvertidamente.

c)

Uma técnica de segurança que protege contra invasões de utilizadores não autorizados nos sistemas de uma empresa.

d)

Um tipo de malware projetado para atacar sistemas de segurança interna de uma organização.

11.

O que é um ransomware?

a)

Um tipo de software antivírus projetado para proteger sistemas contra ciberataques.

b)

Um tipo de malware que criptografa os arquivos de um sistema e exige pagamento de resgate para restaurar o acesso.

c)

Um método de criptografia usado por empresas para proteger dados confidenciais.

d)

Uma técnica de autenticação usada em sistemas de segurança de rede para impedir o acesso não autorizado.

12.

O que é uma botnet?

a)

Um tipo de software projetado para automatizar tarefas repetitivas na internet.

b)

Um sistema de proteção contra ataques de negação de serviço distribuído (DDoS).

c)

Uma prática de segurança cibernética para proteger dispositivos IoT contra intrusões.

d)

Uma rede de computadores comprometidos por malware e controlados remotamente por um atacante.

13.

O que é phishing?

a)

Um tipo de software malicioso projetado para roubar informações pessoais de um computador.

b)

Uma técnica de pesca recreativa popular em algumas regiões costeiras.

c)

Um protocolo de segurança usado para criptografar comunicações online e proteger informações sensíveis.

d)

Um método de ciberataque que envolve o envio de e-mails fraudulentos ou mensagens de texto, fingindo ser de fontes confiáveis, para induzir as pessoas a divulgar informações confidenciais.

14.

O MITRE ATT&CK é

a)

um conjunto de diretrizes para a construção de firewalls e sistemas de segurança de rede.

b)

uma base de conhecimento de táticas, técnicas e procedimentos, baseadas em ataques do mundo real. 

c)

uma organização dedicada à pesquisa e desenvolvimento de tecnologias de defesa

d)

Nenhuma resposta está correta

15.

O AES (Advanced Encryption Standard) é um exemplo de

a)

Encriptação simétrica​

b)

Encriptação assimétrica​

c)

Encriptação vertical

d)

Encriptação horizontal

16.

O RSA (Rivest-Shamir-Adleman) é um exemplo de

a)

Encriptação simétrica​

b)

Encriptação assimétrica​

c)

Encriptação vertical

d)

Encriptação horizontal

17.

O SHA-256 é um exemplo de

a)

Encriptação simétrica​

b)

Encriptação assimétrica​

c)

função de hash

d)

Encriptação horizontal

18.

Uma função de hash é

a)

Uma técnica de criptografia usada para ocultar informação em comunicações .

b)

Um tipo de ataque que visa comprometer a integridade de dados.

c)

um algoritmo que converte uma quantidade de dados de tamanho arbitrário (entrada) numa sequência de bits de tamanho fixo.

d)

Uma abreviação para "Hardware Security Module", um dispositivo físico usado para proteger e gerir chaves de criptografia.

19.

Qual vai ser o nome da interface wireless, caso eu pretenda colocar a interface wlan0 em monitor mode?

a)

wlan0mon

b)

wlan0inspect

c)

wlan0

d)

eth0mon

20.

Qual o software mais adequado caso pretenda fazer um brute force a uma captura de rede wireless?

a)

aircrack

b)

reaver

c)

aireplay

d)

WPS

21.

Qual o software mais adequado caso pretenda fazer um ataque de negação de serviço a uma rede wireless?

a)

aircrack

b)

reaver

c)

aireplay

d)

WPS

22.

Qual o software mais adequado caso pretenda 'escutar' quais as redes wireless próximas?

a)

aircrack

b)

reaver

c)

aireplay

d)

airodump

23.

O que é o HTML?

a)

Uma linguagem de programação usada para criar animações e efeitos visuais em sites.

b)

Um protocolo de comunicação usado para transferir dados entre servidores web e navegadores.

c)

é a linguagem adotada para criação da estruturas de páginas.​

d)

Um formato de arquivo de imagem utilizado na web.

24.

O que é OWASP?

a)

Um software de firewall usado para proteger servidores web contra ataques.

b)

Um tipo de protocolo de segurança usado para proteger redes sem fio.

c)

Uma sigla para "Open Web Application Security Project", uma comunidade global que produz recursos gratuitos para melhorar a segurança de software.

d)

Uma organização sem fins lucrativos dedicada à pesquisa e educação em segurança de software.

25.

O que é OWASP Top 10?

a)

Um software de firewall usado para proteger servidores web contra ataques.

b)

Um tipo de protocolo de segurança usado para proteger redes sem fio.

c)

Uma lista das dez principais ameaças de segurança em aplicações web, compilada pela Open Web Application Security Project (OWASP).

d)

Uma organização sem fins lucrativos dedicada à pesquisa e educação em segurança de software.

26.

IDOR é um exemplo de uma vulnerabilidade que entra na categoria do OWASP Top 10

a)

Broken Access Control

b)

Injection

c)

Security Misconfiguration

d)

Server-Side Request Forgery (SSRF)

27.

XSS (Cross-Site Scripting) é um exemplo de uma vulnerabilidade que entra na categoria do OWASP Top 10

a)

Broken Access Control

b)

Injection

c)

Security Misconfiguration

d)

Server-Side Request Forgery (SSRF)

28.

O Log4Shell é um exemplo de uma vulnerabilidade que entra na categoria

a)

Broken Access Control

b)

Injection

c)

Security Misconfiguration

d)

Server-Side Request Forgery (SSRF)

29.

O que é Threat Modeling?

a)

Uma técnica de criptografia usada para proteger informações confidenciais durante comunicações pela internet.

b)

Um método de design de interfaces de utilizador que visa melhorar a usabilidade e a acessibilidade.

c)

Uma abordagem sistemática para identificar e avaliar potenciais ameaças à segurança de um sistema de informação.

d)

Um modelo matemático usado para prever ameaças naturais, como terremotos e furacões.

30.

Quais são as vantagens do Threat Modeling?

a)

Permitir a identificação de lacunas na deteção, tais como técnicas sem quaisquer regras de deteção (conhecidas como Verdadeiros Negativos).

b)

Testar a equipa azul da organização para avaliar as capacidades de análise ou identificar sinais de fadiga de alertas

c)

todas estão erradas

d)
  • Justificação para orçamento adicional para proteger pessoas ou ferramentas, destacando pontos fracos na deteção e resposta.​

31.

O software CALDERA (software da MITRE), é um exemplo de software para

a)

Vulnerability assessment

b)

Adversary Emulation

c)

reverse engineering

d)

sandbox

32.

A falta de monitorização sobre logs aplicacionais, é uma falha que se encontra em que categoria do OWASP Top 10.

a)

Software Logging and Monitoring​

b)

Injection

c)

Insecure Design

d)

Vulnerable and Outdated Components

33.

O Hacking ético é

a)

Uma prática ilegal de invasão de sistemas para obter informações confidenciais.

b)

é a prática de empregar habilidades informáticas e rede para ajudar as organizações a testar a segurança da sua rede à procura de possíveis brechas e vulnerabilidades.

c)

Uma técnica de marketing digital que utiliza estratégias enganosas para aumentar a visibilidade de um site na internet.

d)

Um método de codificação que visa melhorar a eficiência e a velocidade do desenvolvimento de software.

34.

Em cibersegurança, o que são "White Hats"?

a)

Um tipo de software antivírus projetado para proteger sistemas contra ataques cibernéticos.

b)

Profissionais de cibersegurança que utilizam o seu conhecimentos para identificar e corrigir vulnerabilidades em sistemas, seguindo padrões éticos.

c)

Um grupo de hackers que se especializam em invadir sistemas de grandes corporações para obter vantagens financeiras.

d)
  1. Hackers que realizam ataques maliciosos visando causar danos a sistemas e redes.

35.

Em cibersegurança, o que é um C2C (command-and-control)?

a)

protocolo de comunicação usado para transferir dados entre computadores em uma rede local.

b)

refere-se à infraestrutura utilizada por atacantes para controlar e coordenar atividades maliciosas em sistemas comprometidos.

c)

modelo de negócio em que empresas intermediam transações entre consumidores.

d)
  1. estratégia de marketing digital centrada na comunicação entre empresas e consumidores.

36.

Em cibersegurança, o que se entende por Engenharia Social?

a)

Um tipo de ataque que visa enganar máquinas a fazer pedidos não previstos.

b)

Um modelo de negócio que se concentra na criação de redes sociais online para promover produtos e serviços.

c)

Uma técnica de marketing digital que utiliza análises comportamentais para segmentar audiências-alvo.

d)
  1. refere-se a métodos psicológicos e de manipulação utilizados por atacantes para enganar pessoas e obter acesso a informação confidenciais ou sistemas protegidos.

37.

O que é um ataque Man-In-the-Middle?

a)

"Man-In-the-Middle" refere-se a um tipo de ataque em que um atacante intercepta e altera a comunicação entre duas partes, muitas vezes sem o conhecimento delas.

b)

Um modelo de negócio em que empresas atuam como intermediárias na compra e venda de produtos pela internet.

c)

Uma técnica de criptografia usada para proteger a comunicação entre dois dispositivos em uma rede.

d)
  1. Um termo usado para descrever a posição de um intermediário em transações financeiras online.

38.

O que é "Session Hijacking"?

a)

"Session Hijacking" refere-se ao ato de assumir o controlo de uma sessão de comunicação legítima entre um utilizador e um sistema, geralmente explorando vulnerabilidades na camada de transporte.

b)

Um método avançado de criptografia utilizado para proteger o conteúdo das sessões de comunicação em redes sem fio.

c)

Um protocolo de segurança que protege a integridade das sessões de usuário em sistemas operacionais.

d)
  1. Uma técnica de programação utilizada para interceptar e modificar cookies de sessão em aplicativos web.

39.

O que é "Arbitrary Code Execution"?

a)

Uma técnica de programação que permite a execução de código arbitrário em sistemas operacionais móveis.

b)

Um método avançado de codificação usado para contornar restrições de acesso a determinados dados em aplicativos web.

c)

Uma abordagem de segurança que impede a execução de código não autorizado em sistemas de base de dados

d)
  1. refere-se à capacidade de um atacante executar código arbitrário em um sistema alvo, explorando vulnerabilidades de software ou falhas de configuração.

40.

O Wannacry é um exemplo de um ataque de

a)

ransomware

b)

phishing

c)

remote code execution

d)
  1. Denial of service