wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Segurança da Informação

Total questions: 80

Worksheet time: 41mins

Name
Class
Date
1.

O que é informação, de acordo com o texto?

a)

Dados isolados sem contexto

b)

Junção de dados em contexto

c)

Comunicação sem troca de dados

d)

Dados não organizados

2.

O que estamos enviando ao nos comunicarmos com alguém?

a)

Dados sem importância

b)

Informação de alguma forma

c)

Mensagens sem contexto

d)

Dados não processados

3.

Qual conceito é abordado ao questionar se toda informação deve ser de conhecimento de todos?

a)

Privacidade

b)

Segurança

c)

Comunicação

d)

Dados

4.

Quem é a pessoa que pode ter interesse em acessar informações de outras pessoas no mundo real?

a)

Programador

b)

Administrador de sistemas

c)

Hacker

d)

Designer gráfico

5.

O que é um hacker?

a)

Uma pessoa com vasto conhecimento em sistemas computacionais e tecnologia da informação.

b)

Uma pessoa que apenas usa computadores para jogos.

c)

Um programador que cria apenas aplicativos móveis.

d)

Um usuário comum de internet.

6.

Qual habilidade é associada a um hacker?

a)

Habilidade em programação.

b)

Habilidade em culinária.

c)

Habilidade em esportes.

d)

Habilidade em música.

7.

O que é um hacker?

a)

Um estudante em potencial que usa seu conhecimento para descobrir falhas de segurança e alertar aos principais interessados.

b)

Um indivíduo que usa seu conhecimento para causar danos e roubar informações.

c)

Um profissional de TI que trabalha em empresas de segurança.

d)

Um programador que desenvolve software malicioso.

8.

Qual é a principal diferença entre um hacker e um cracker?

a)

Hackers trabalham para empresas de segurança, enquanto crackers trabalham sozinhos.

b)

Hackers usam seu conhecimento para descobrir falhas de segurança e ajudar, enquanto crackers usam seu conhecimento para causar danos e roubar informações.

c)

Hackers desenvolvem software, enquanto crackers apenas invadem sistemas.

d)

Hackers são sempre éticos, enquanto crackers são sempre antiéticos.

9.

O que um cracker faz com seu conhecimento?

a)

Descobre falhas de segurança e alerta aos principais interessados.

b)

Usa seu conhecimento para causar algum dano, roubar informações ou até mesmo dinheiro de sua vítima.

c)

Desenvolve soluções de segurança para empresas.

d)

Ensina outros a protegerem seus sistemas.

10.

Quais são os três estados possíveis de uma informação?

a)

Armazenamento, processamento e transmissão

b)

Criação, armazenamento e exclusão

c)

Processamento, exclusão e transmissão

d)

Armazenamento, criação e transmissão

11.

Em quais estados é possível haver uma tentativa de ataque ou intrusão à informação?

a)

Apenas no armazenamento

b)

Apenas no processamento

c)

Apenas na transmissão

d)

Em quaisquer estados

12.

Quais são as áreas em que as técnicas de segurança agem para proteger os dados?

a)

Apenas no armazenamento

b)

Apenas no processamento

c)

Apenas na transmissão

d)

No armazenamento, processamento e transmissão

13.

Quais são os três objetivos principais da segurança da informação?

a)

Confidencialidade, integridade e disponibilidade

b)

Confidencialidade, acessibilidade e disponibilidade

c)

Integridade, acessibilidade e confidencialidade

d)

Disponibilidade, acessibilidade e integridade

14.

O que a confidencialidade da informação garante?

a)

Que a informação seja acessada por qualquer pessoa.

b)

Que a informação seja acessada apenas pelo destinatário real.

c)

Que a informação seja acessada por pessoas não autorizadas.

d)

Que a informação seja acessada por todos os funcionários.

15.

O que deve ser restrito apenas a pessoas previamente autorizadas?

a)

O acesso à informação.

b)

A transmissão da informação.

c)

A modificação da informação.

d)

A exclusão da informação.

16.

O que a confidencialidade garante ao transmitir uma informação?

a)

Que o remetente e o destinatário sejam identificados.

b)

Que o remetente e o destinatário não sejam identificados.

c)

Que a informação seja modificada.

d)

Que a informação seja excluída.

17.

Quais técnicas ajudam a garantir a confidencialidade da informação?

a)

Armazenamento e acesso

b)

Autenticidade e autorização

c)

Identificação e autenticação

d)

Criptografia e backup

18.

Quando a confidencialidade é mais importante?

a)

Quando a informação está em trânsito

b)

Quando a informação está em armazenamento

c)

Quando a informação está sendo processada

d)

Quando a informação está sendo excluída

19.

O serviço de autenticidade é dividido em quais partes?

a)

Armazenamento e acesso

b)

Criptografia e backup

c)

Identificação, autenticação e autorização

d)

Processamento e exclusão

20.

O que é a identificação em um sistema computacional?

a)

O processo de autenticação do usuário.

b)

Como o usuário se identifica ao sistema computacional.

c)

A verificação de segurança do sistema.

d)

A proteção dos dados do usuário.

21.

Qual é o primeiro passo para prover a autenticidade em um sistema computacional?

a)

Autenticação.

b)

Confidencialidade.

c)

Identificação.

d)

Verificação.

22.

Qual das seguintes opções pode ser usada como identificação em um sistema computacional?

a)

Nome de usuário.

b)

Senha.

c)

Pergunta de segurança.

d)

Código de verificação.

23.

Qual das seguintes opções NÃO é um exemplo de identificação em um sistema computacional?

a)

Nome de usuário.

b)

Identificador de login.

c)

Número de CPF.

d)

Senha.

24.

Qual é a ordem correta dos objetivos de segurança mencionados no documento?

a)

Autenticação > Confidencialidade > Autenticidade

b)

Confidencialidade > Autenticidade > Autenticação

c)

Autenticidade > Autenticação > Confidencialidade

d)

Confidencialidade > Autenticação > Autenticidade

25.

Por que apenas identificar o usuário não é suficiente?

a)

Porque a identificação é sempre correta.

b)

Porque é necessário garantir que o usuário é quem diz ser.

c)

Porque a identificação é mais importante que a autenticação.

d)

Porque a autenticação não é necessária.

26.

O que é necessário para garantir a identidade do usuário?

a)

Apenas identificar o usuário.

b)

Apresentar algo que garanta a identidade.

c)

Confiar na palavra do usuário.

d)

Permitir o acesso sem verificação.

27.

Quais são os três mecanismos de autenticação mencionados no documento?

a)

O que o usuário sabe, o que o usuário tem e o que o usuário é

b)

O que o usuário vê, o que o usuário ouve e o que o usuário sente

c)

O que o usuário escreve, o que o usuário lê e o que o usuário fala

d)

O que o usuário compra, o que o usuário vende e o que o usuário troca

28.

Qual é o objetivo principal do processo de autenticação?

a)

Garantir a confidencialidade, autenticidade e autorização

b)

Garantir a confidencialidade, integridade e disponibilidade

c)

Garantir a confidencialidade, autenticidade e integridade

d)

Garantir a confidencialidade, integridade e autorização

29.

Qual dos seguintes NÃO é um mecanismo de autenticação mencionado no documento?

a)

O que o usuário sabe

b)

O que o usuário tem

c)

O que o usuário vê

d)

O que o usuário é

30.

Qual é a forma mais comum de autenticação mencionada no texto?

a)

Impressão digital

b)

Senha

c)

Cartão de identificação

d)

Reconhecimento facial

31.

Por que o método de autenticação por senha não é tão eficiente quando usado sozinho?

a)

Porque é caro

b)

Porque é difícil de implementar

c)

Porque os usuários são muito descuidados com suas senhas

d)

Porque requer hardware especial

32.

O que pode acontecer se uma senha for anotada em um pedaço de papel?

a)

Pode ser facilmente perdida

b)

Pode ser facilmente lembrada

c)

Pode ser facilmente criptografada

d)

Pode ser facilmente compartilhada

33.

O que é um ataque de força bruta?

a)

Um procedimento de tentar uma enorme quantidade de senhas possíveis.

b)

Um método de criptografar dados.

c)

Um tipo de software antivírus.

d)

Uma técnica de engenharia social.

34.

O que é engenharia social?

a)

Um procedimento de tentar uma enorme quantidade de senhas possíveis.

b)

Uma técnica usada para conseguir informações ou privilégios de pessoas descuidadas.

c)

Um programa de monitoramento de rede.

d)

Um tipo de software espião.

35.

O que são sniffers?

a)

Programas de monitoramento de rede que "farejam" todo o tráfego da rede.

b)

Técnicas usadas para conseguir informações de pessoas descuidadas.

c)

Procedimentos de tentar uma enorme quantidade de senhas possíveis.

d)

Programas espiões ou sites falsos.

36.

O que são spywares?

a)

Programas de monitoramento de rede.

b)

Técnicas de engenharia social.

c)

Programas espiões ou sites falsos.

d)

Procedimentos de força bruta.

37.

O que é um ataque de força bruta?

a)

Um método de ataque que tenta todas as combinações possíveis de senha até encontrar a correta.

b)

Um método de ataque que utiliza engenharia social para obter a senha.

c)

Um método de ataque que infecta o sistema com malware.

d)

Um método de ataque que bloqueia o acesso ao sistema.

38.

Qual das seguintes opções é um exemplo de senha de fácil dedução em um ataque de força bruta?

a)

1q2w3e4r

b)

@#4$5^6

c)

P@ssw0rd!

d)

9&8*7(6

39.

Qual das seguintes opções NÃO é um exemplo de senha de fácil dedução mencionada no texto?

a)

Data de nascimento

b)

Nome do cachorro

c)

Sequência numérica

d)

Senha com caracteres especiais

40.

Quais são algumas das políticas recomendadas para a criação de senhas seguras?

a)

Usar senhas de pelo menos cinco caracteres.

b)

Misturar letras maiúsculas e minúsculas.

c)

Usar apenas letras e números.

d)

Trocar a senha a cada 60 dias.

41.

Qual é a recomendação mínima de caracteres para uma senha segura?

a)

Cinco caracteres

b)

Seis caracteres

c)

Oito caracteres

d)

Dez caracteres

42.

Qual das seguintes opções é um exemplo de senha segura baseada em uma frase?

a)

"A vida é bela e a girafa é amarela!"

b)

"Avebeagea!"

c)

"senha123"

d)

"password"

43.

O que é necessário para autenticar um usuário usando o método 'O que o usuário tem'?

a)

Apenas a senha do usuário

b)

Um objeto que mostre uma informação e a senha do usuário

c)

Apenas um cartão com vários códigos

d)

Apenas um smartphone

44.

Qual dos seguintes itens pode ser usado para autenticação no método 'O que o usuário tem'?

a)

Um cartão com vários códigos

b)

Um documento de identidade

c)

Uma foto do usuário

d)

Um endereço de e-mail

45.

Qual é um exemplo de equipamento que pode gerar um código de acesso no método 'O que o usuário tem'?

a)

Um computador

b)

Um smartphone

c)

Um teclado

d)

Um monitor

46.

Qual é o método de autenticação mais seguro e pessoal de todos?

a)

Senha

b)

Token

c)

Biometria

d)

PIN

47.

Em que se baseia o método de autenticação mais seguro e pessoal?

a)

Em uma senha complexa

b)

Em uma característica física única e intransferível do usuário

c)

Em um código enviado por SMS

d)

Em uma pergunta de segurança

48.

O que significa "bio" na palavra Biometria?

a)

Medida

b)

Vida

c)

Segurança

d)

Autenticação

49.

O que significa "metria" na palavra Biometria?

a)

Vida

b)

Segurança

c)

Medida

d)

Autenticação

50.

Em um sistema baseado no que o usuário é, o que é cadastrado em um banco de dados?

a)

Senhas

b)

Características físicas

c)

Perguntas de segurança

d)

Informações de contato

51.

O que vai diferenciar no processo de autenticação baseado no que o usuário é?

a)

O tipo de comparação

b)

O tipo de senha

c)

O tipo de pergunta de segurança

d)

O tipo de dispositivo usado

52.

Quanto mais características idênticas forem exigidas no momento da comparação, o que acontece com o nível de segurança do sistema biométrico?

a)

Diminui

b)

Permanece o mesmo

c)

Aumenta

d)

Torna-se instável

53.

Quais são as principais técnicas de reconhecimento biométrico mencionadas no documento?

a)

Assinatura, Impressão digital, Geometria das mãos, Reconhecimento de voz, Reconhecimento de face, Reconhecimento de íris

b)

Assinatura, Impressão digital, Geometria das mãos, Reconhecimento de voz, Reconhecimento de face, Reconhecimento de retina

c)

Assinatura, Impressão digital, Geometria das mãos, Reconhecimento de voz, Reconhecimento de face, Reconhecimento de DNA

d)

Assinatura, Impressão digital, Geometria das mãos, Reconhecimento de voz, Reconhecimento de face, Reconhecimento de palma

54.

Qual é a sequência correta dos objetivos da segurança mencionados no documento?

a)

Confidencialidade > Autenticidade > Autorização

b)

Autenticidade > Confidencialidade > Autorização

c)

Autorização > Confidencialidade > Autenticidade

d)

Confidencialidade > Autorização > Autenticidade

55.

O que o sistema precisa fazer após o processo de autenticação?

a)

Prover as autorizações específicas para o usuário

b)

Verificar a identidade do usuário novamente

c)

Permitir acesso irrestrito ao usuário

d)

Excluir os dados do usuário

56.

O que significa que cada usuário deve ter acesso apenas ao que lhe é essencial?

a)

Incluir permissões específicas de controle da informação como visualizar, modificar ou excluir dados

b)

Permitir acesso irrestrito a todas as informações

c)

Excluir dados desnecessários do sistema

d)

Verificar a identidade do usuário constantemente

57.

Qual é o motivo da preocupação em relação à segurança, mesmo que o sistema saiba que o usuário é autêntico?

a)

Porque todos os invasores são externos à organização.

b)

Porque todos os funcionários são confiáveis.

c)

Porque alguns funcionários podem ter interesse em capturar informações sigilosas.

d)

Porque a autenticação é suficiente para garantir a segurança.

58.

O que garante a integridade da informação?

a)

Que a informação chegue ao destino exatamente como saiu.

b)

Que a informação seja criptografada.

c)

Que a informação seja acessível a todos.

d)

Que a informação seja armazenada em um servidor seguro.

59.

O que podem fazer pessoas mal intencionadas dentro de uma organização?

a)

Aproveitar-se de privilégios de acesso a informações importantes e ferir a integridade dos dados.

b)

Aumentar a produtividade da equipe.

c)

Melhorar a segurança da informação.

d)

Reduzir os custos operacionais.

60.

Como podem ser minimizados os problemas com o fator humano dentro de uma empresa?

a)

Aumentando a carga de trabalho dos funcionários.

b)

Implementando a constante troca da equipe que administra ou possui acesso a informações críticas.

c)

Reduzindo o número de funcionários.

d)

Concentrando todas as responsabilidades em uma só pessoa.

61.

Qual é uma das medidas para evitar que as responsabilidades e privilégios estejam concentrados em uma só pessoa?

a)

Aumentar a carga de trabalho.

b)

Divisão de tarefas.

c)

Reduzir o número de funcionários.

d)

Concentrar todas as responsabilidades em uma só pessoa.

62.

O que pode ferir a integridade dos dados?

a)

Apenas fatores intencionais

b)

Apenas fatores não intencionais

c)

Fatores intencionais e não intencionais

d)

Nenhum fator

63.

O que pode causar problemas de transmissão nos meios físicos da rede?

a)

Interferência eletromagnética

b)

Falta de energia elétrica

c)

Sobrecarga de dados

d)

Falta de manutenção

64.

Qual é a responsabilidade da Segurança da Informação em relação aos problemas físicos de uma organização?

a)

Tratar apenas de falhas nos softwares.

b)

Tratar apenas de falhas nos sistemas operacionais.

c)

Tratar de falhas nos meios de transmissão, equipamentos de rede e hardware.

d)

Tratar apenas de falhas nos aplicativos.

65.

Além dos meios de transmissão e equipamentos de rede, o que mais a Segurança da Informação deve tratar?

a)

Segurança física dos softwares.

b)

Segurança física dos aplicativos.

c)

Segurança física dos equipamentos.

d)

Segurança física dos sistemas operacionais.

66.

Qual é a técnica mencionada no documento que garante a integridade dos dados?

a)

Criptografia Simétrica

b)

Função de Hashing

c)

Criptografia Assimétrica

d)

Compressão de Dados

67.

O que a Função de Hashing garante?

a)

Confidencialidade dos dados

b)

Integridade dos dados

c)

Disponibilidade dos dados

d)

Autenticidade dos dados

68.

Qual é o resultado da aplicação de uma Função de Hashing em uma informação?

a)

Texto original

b)

Valor hash

c)

Chave de criptografia

d)

Mensagem cifrada

69.

Qual é o objetivo principal do malware?

a)

Para melhorar o desempenho do computador

b)

Para proteger os dados de acesso não autorizado

c)

Para executar ações prejudiciais em um computador

d)

Para melhorar a velocidade da internet

70.

Qual é uma característica de um vírus?

a)

Ele se espalha inserindo cópias de si mesmo em outros programas ou arquivos

b)

Ele afeta apenas o hardware físico de um computador

c)

Ele só pode ser transmitido por anexos de e-mail

d)

Ele requer ativação manual pelo usuário

71.

Qual é a principal diferença entre um vírus e um worm?

a)

Um vírus só pode infectar tipos específicos de arquivos, enquanto um worm pode infectar qualquer arquivo em um computador

b)

Um vírus requer ativação manual, enquanto um worm pode se replicar e se espalhar automaticamente

c)

Um vírus está sempre visível para o usuário, enquanto um worm opera silenciosamente em segundo plano

d)

Um vírus se espalha através de redes, enquanto um worm se espalha através de anexos de email

72.

Qual é a principal função do spyware?

a)

Proteger os computadores contra ataques de malware

b)

Monitorar e coletar atividades do usuário e enviar as informações para terceiros

c)

Criptografar dados sensíveis em um computador

d)

Melhorar a velocidade de navegação na internet

73.

Qual é uma característica de um Cavalo de Troia?

a)

Requer ativação manual pelo usuário

b)

Só pode ser transmitido por anexos de e-mail

c)

Parece realizar funções legítimas, mas também executa ações maliciosas

d)

Auto-replica e se espalha automaticamente

74.

Quais são um dos riscos associados aos e-mails de spam?

a)

Segurança aprimorada da rede

b)

Produtividade melhorada

c)

Velocidade do computador aumentada

d)

Perda de mensagens importantes

75.

Quando o assunto é MALWARE, não podemos dizer que:

a)

Um atacante pode instalar um código malicioso após invadir um equipamento ou explorando alguma

vulnerabilidade existente nos programas nele instalados.

b)

Se você estiver com seu antivírus atualizado, estará livre de infecções.

c)

Após infectar o seu equipamento, o código malicioso pode executar ações como se fosse você, como acessar informações, apagar arquivos e criptografar dados.

d)

Também é possível através de códigos maliciosos, conectar-se à Internet, enviar mensagens e ainda instalar outros códigos maliciosos.

76.

Com relação a prevenção contra os códigos maliciosos, é incorreto afirmar que:

a)

Sempre é possível reverter as ações danosas já feitas ou recuperar totalmente seus dados.

b)

É importante ter sempre navegadores e softwares atualizados.

c)

Fazer backup dos dados regularmente é essencial.

d)

Não devemos abrir arquivos de fontes não confiáveis.

77.

Quais são as segundas intenções por trás de softwares gratuitos duvidosos?

a)

Roubar informações pessoais

b)

Ajudar a melhorar a segurança do dispositivo

c)

Oferecer funcionalidades adicionais aos utilizadores

d)

Usar o dispositivo para ataques em larga escala

78.

Como se chama a um software malicioso?

(a)  

79.

Como se chamam os programas que nos protegem de potênciais ataques?

(a)  

80.

Quais são as segundas intenções por trás de softwares gratuitos duvidosos?

a)

Roubar informações pessoais

b)

Ajudar a melhorar a segurança do dispositivo

c)

Oferecer funcionalidades adicionais aos utilizadores

d)

Usar o dispositivo para ataques em larga escala