Font size
WorksheetsSegurança da Informação
Total questions: 80
Worksheet time: 41mins
O que é informação, de acordo com o texto?
Dados isolados sem contexto
Junção de dados em contexto
Comunicação sem troca de dados
Dados não organizados
O que estamos enviando ao nos comunicarmos com alguém?
Dados sem importância
Informação de alguma forma
Mensagens sem contexto
Dados não processados
Qual conceito é abordado ao questionar se toda informação deve ser de conhecimento de todos?
Privacidade
Segurança
Comunicação
Dados
Quem é a pessoa que pode ter interesse em acessar informações de outras pessoas no mundo real?
Programador
Administrador de sistemas
Hacker
Designer gráfico
O que é um hacker?
Uma pessoa com vasto conhecimento em sistemas computacionais e tecnologia da informação.
Uma pessoa que apenas usa computadores para jogos.
Um programador que cria apenas aplicativos móveis.
Um usuário comum de internet.
Qual habilidade é associada a um hacker?
Habilidade em programação.
Habilidade em culinária.
Habilidade em esportes.
Habilidade em música.
O que é um hacker?
Um estudante em potencial que usa seu conhecimento para descobrir falhas de segurança e alertar aos principais interessados.
Um indivíduo que usa seu conhecimento para causar danos e roubar informações.
Um profissional de TI que trabalha em empresas de segurança.
Um programador que desenvolve software malicioso.
Qual é a principal diferença entre um hacker e um cracker?
Hackers trabalham para empresas de segurança, enquanto crackers trabalham sozinhos.
Hackers usam seu conhecimento para descobrir falhas de segurança e ajudar, enquanto crackers usam seu conhecimento para causar danos e roubar informações.
Hackers desenvolvem software, enquanto crackers apenas invadem sistemas.
Hackers são sempre éticos, enquanto crackers são sempre antiéticos.
O que um cracker faz com seu conhecimento?
Descobre falhas de segurança e alerta aos principais interessados.
Usa seu conhecimento para causar algum dano, roubar informações ou até mesmo dinheiro de sua vítima.
Desenvolve soluções de segurança para empresas.
Ensina outros a protegerem seus sistemas.
Quais são os três estados possíveis de uma informação?
Armazenamento, processamento e transmissão
Criação, armazenamento e exclusão
Processamento, exclusão e transmissão
Armazenamento, criação e transmissão
Em quais estados é possível haver uma tentativa de ataque ou intrusão à informação?
Apenas no armazenamento
Apenas no processamento
Apenas na transmissão
Em quaisquer estados
Quais são as áreas em que as técnicas de segurança agem para proteger os dados?
Apenas no armazenamento
Apenas no processamento
Apenas na transmissão
No armazenamento, processamento e transmissão
Quais são os três objetivos principais da segurança da informação?
Confidencialidade, integridade e disponibilidade
Confidencialidade, acessibilidade e disponibilidade
Integridade, acessibilidade e confidencialidade
Disponibilidade, acessibilidade e integridade
O que a confidencialidade da informação garante?
Que a informação seja acessada por qualquer pessoa.
Que a informação seja acessada apenas pelo destinatário real.
Que a informação seja acessada por pessoas não autorizadas.
Que a informação seja acessada por todos os funcionários.
O que deve ser restrito apenas a pessoas previamente autorizadas?
O acesso à informação.
A transmissão da informação.
A modificação da informação.
A exclusão da informação.
O que a confidencialidade garante ao transmitir uma informação?
Que o remetente e o destinatário sejam identificados.
Que o remetente e o destinatário não sejam identificados.
Que a informação seja modificada.
Que a informação seja excluída.
Quais técnicas ajudam a garantir a confidencialidade da informação?
Armazenamento e acesso
Autenticidade e autorização
Identificação e autenticação
Criptografia e backup
Quando a confidencialidade é mais importante?
Quando a informação está em trânsito
Quando a informação está em armazenamento
Quando a informação está sendo processada
Quando a informação está sendo excluída
O serviço de autenticidade é dividido em quais partes?
Armazenamento e acesso
Criptografia e backup
Identificação, autenticação e autorização
Processamento e exclusão
O que é a identificação em um sistema computacional?
O processo de autenticação do usuário.
Como o usuário se identifica ao sistema computacional.
A verificação de segurança do sistema.
A proteção dos dados do usuário.
Qual é o primeiro passo para prover a autenticidade em um sistema computacional?
Autenticação.
Confidencialidade.
Identificação.
Verificação.
Qual das seguintes opções pode ser usada como identificação em um sistema computacional?
Nome de usuário.
Senha.
Pergunta de segurança.
Código de verificação.
Qual das seguintes opções NÃO é um exemplo de identificação em um sistema computacional?
Nome de usuário.
Identificador de login.
Número de CPF.
Senha.
Qual é a ordem correta dos objetivos de segurança mencionados no documento?
Autenticação > Confidencialidade > Autenticidade
Confidencialidade > Autenticidade > Autenticação
Autenticidade > Autenticação > Confidencialidade
Confidencialidade > Autenticação > Autenticidade
Por que apenas identificar o usuário não é suficiente?
Porque a identificação é sempre correta.
Porque é necessário garantir que o usuário é quem diz ser.
Porque a identificação é mais importante que a autenticação.
Porque a autenticação não é necessária.
O que é necessário para garantir a identidade do usuário?
Apenas identificar o usuário.
Apresentar algo que garanta a identidade.
Confiar na palavra do usuário.
Permitir o acesso sem verificação.
Quais são os três mecanismos de autenticação mencionados no documento?
O que o usuário sabe, o que o usuário tem e o que o usuário é
O que o usuário vê, o que o usuário ouve e o que o usuário sente
O que o usuário escreve, o que o usuário lê e o que o usuário fala
O que o usuário compra, o que o usuário vende e o que o usuário troca
Qual é o objetivo principal do processo de autenticação?
Garantir a confidencialidade, autenticidade e autorização
Garantir a confidencialidade, integridade e disponibilidade
Garantir a confidencialidade, autenticidade e integridade
Garantir a confidencialidade, integridade e autorização
Qual dos seguintes NÃO é um mecanismo de autenticação mencionado no documento?
O que o usuário sabe
O que o usuário tem
O que o usuário vê
O que o usuário é
Qual é a forma mais comum de autenticação mencionada no texto?
Impressão digital
Senha
Cartão de identificação
Reconhecimento facial
Por que o método de autenticação por senha não é tão eficiente quando usado sozinho?
Porque é caro
Porque é difícil de implementar
Porque os usuários são muito descuidados com suas senhas
Porque requer hardware especial
O que pode acontecer se uma senha for anotada em um pedaço de papel?
Pode ser facilmente perdida
Pode ser facilmente lembrada
Pode ser facilmente criptografada
Pode ser facilmente compartilhada
O que é um ataque de força bruta?
Um procedimento de tentar uma enorme quantidade de senhas possíveis.
Um método de criptografar dados.
Um tipo de software antivírus.
Uma técnica de engenharia social.
O que é engenharia social?
Um procedimento de tentar uma enorme quantidade de senhas possíveis.
Uma técnica usada para conseguir informações ou privilégios de pessoas descuidadas.
Um programa de monitoramento de rede.
Um tipo de software espião.
O que são sniffers?
Programas de monitoramento de rede que "farejam" todo o tráfego da rede.
Técnicas usadas para conseguir informações de pessoas descuidadas.
Procedimentos de tentar uma enorme quantidade de senhas possíveis.
Programas espiões ou sites falsos.
O que são spywares?
Programas de monitoramento de rede.
Técnicas de engenharia social.
Programas espiões ou sites falsos.
Procedimentos de força bruta.
O que é um ataque de força bruta?
Um método de ataque que tenta todas as combinações possíveis de senha até encontrar a correta.
Um método de ataque que utiliza engenharia social para obter a senha.
Um método de ataque que infecta o sistema com malware.
Um método de ataque que bloqueia o acesso ao sistema.
Qual das seguintes opções é um exemplo de senha de fácil dedução em um ataque de força bruta?
1q2w3e4r
@#4$5^6
P@ssw0rd!
9&8*7(6
Qual das seguintes opções NÃO é um exemplo de senha de fácil dedução mencionada no texto?
Data de nascimento
Nome do cachorro
Sequência numérica
Senha com caracteres especiais
Quais são algumas das políticas recomendadas para a criação de senhas seguras?
Usar senhas de pelo menos cinco caracteres.
Misturar letras maiúsculas e minúsculas.
Usar apenas letras e números.
Trocar a senha a cada 60 dias.
Qual é a recomendação mínima de caracteres para uma senha segura?
Cinco caracteres
Seis caracteres
Oito caracteres
Dez caracteres
Qual das seguintes opções é um exemplo de senha segura baseada em uma frase?
"A vida é bela e a girafa é amarela!"
"Avebeagea!"
"senha123"
"password"
O que é necessário para autenticar um usuário usando o método 'O que o usuário tem'?
Apenas a senha do usuário
Um objeto que mostre uma informação e a senha do usuário
Apenas um cartão com vários códigos
Apenas um smartphone
Qual dos seguintes itens pode ser usado para autenticação no método 'O que o usuário tem'?
Um cartão com vários códigos
Um documento de identidade
Uma foto do usuário
Um endereço de e-mail
Qual é um exemplo de equipamento que pode gerar um código de acesso no método 'O que o usuário tem'?
Um computador
Um smartphone
Um teclado
Um monitor
Qual é o método de autenticação mais seguro e pessoal de todos?
Senha
Token
Biometria
PIN
Em que se baseia o método de autenticação mais seguro e pessoal?
Em uma senha complexa
Em uma característica física única e intransferível do usuário
Em um código enviado por SMS
Em uma pergunta de segurança
O que significa "bio" na palavra Biometria?
Medida
Vida
Segurança
Autenticação
O que significa "metria" na palavra Biometria?
Vida
Segurança
Medida
Autenticação
Em um sistema baseado no que o usuário é, o que é cadastrado em um banco de dados?
Senhas
Características físicas
Perguntas de segurança
Informações de contato
O que vai diferenciar no processo de autenticação baseado no que o usuário é?
O tipo de comparação
O tipo de senha
O tipo de pergunta de segurança
O tipo de dispositivo usado
Quanto mais características idênticas forem exigidas no momento da comparação, o que acontece com o nível de segurança do sistema biométrico?
Diminui
Permanece o mesmo
Aumenta
Torna-se instável
Quais são as principais técnicas de reconhecimento biométrico mencionadas no documento?
Assinatura, Impressão digital, Geometria das mãos, Reconhecimento de voz, Reconhecimento de face, Reconhecimento de íris
Assinatura, Impressão digital, Geometria das mãos, Reconhecimento de voz, Reconhecimento de face, Reconhecimento de retina
Assinatura, Impressão digital, Geometria das mãos, Reconhecimento de voz, Reconhecimento de face, Reconhecimento de DNA
Assinatura, Impressão digital, Geometria das mãos, Reconhecimento de voz, Reconhecimento de face, Reconhecimento de palma
Qual é a sequência correta dos objetivos da segurança mencionados no documento?
Confidencialidade > Autenticidade > Autorização
Autenticidade > Confidencialidade > Autorização
Autorização > Confidencialidade > Autenticidade
Confidencialidade > Autorização > Autenticidade
O que o sistema precisa fazer após o processo de autenticação?
Prover as autorizações específicas para o usuário
Verificar a identidade do usuário novamente
Permitir acesso irrestrito ao usuário
Excluir os dados do usuário
O que significa que cada usuário deve ter acesso apenas ao que lhe é essencial?
Incluir permissões específicas de controle da informação como visualizar, modificar ou excluir dados
Permitir acesso irrestrito a todas as informações
Excluir dados desnecessários do sistema
Verificar a identidade do usuário constantemente
Qual é o motivo da preocupação em relação à segurança, mesmo que o sistema saiba que o usuário é autêntico?
Porque todos os invasores são externos à organização.
Porque todos os funcionários são confiáveis.
Porque alguns funcionários podem ter interesse em capturar informações sigilosas.
Porque a autenticação é suficiente para garantir a segurança.
O que garante a integridade da informação?
Que a informação chegue ao destino exatamente como saiu.
Que a informação seja criptografada.
Que a informação seja acessível a todos.
Que a informação seja armazenada em um servidor seguro.
O que podem fazer pessoas mal intencionadas dentro de uma organização?
Aproveitar-se de privilégios de acesso a informações importantes e ferir a integridade dos dados.
Aumentar a produtividade da equipe.
Melhorar a segurança da informação.
Reduzir os custos operacionais.
Como podem ser minimizados os problemas com o fator humano dentro de uma empresa?
Aumentando a carga de trabalho dos funcionários.
Implementando a constante troca da equipe que administra ou possui acesso a informações críticas.
Reduzindo o número de funcionários.
Concentrando todas as responsabilidades em uma só pessoa.
Qual é uma das medidas para evitar que as responsabilidades e privilégios estejam concentrados em uma só pessoa?
Aumentar a carga de trabalho.
Divisão de tarefas.
Reduzir o número de funcionários.
Concentrar todas as responsabilidades em uma só pessoa.
O que pode ferir a integridade dos dados?
Apenas fatores intencionais
Apenas fatores não intencionais
Fatores intencionais e não intencionais
Nenhum fator
O que pode causar problemas de transmissão nos meios físicos da rede?
Interferência eletromagnética
Falta de energia elétrica
Sobrecarga de dados
Falta de manutenção
Qual é a responsabilidade da Segurança da Informação em relação aos problemas físicos de uma organização?
Tratar apenas de falhas nos softwares.
Tratar apenas de falhas nos sistemas operacionais.
Tratar de falhas nos meios de transmissão, equipamentos de rede e hardware.
Tratar apenas de falhas nos aplicativos.
Além dos meios de transmissão e equipamentos de rede, o que mais a Segurança da Informação deve tratar?
Segurança física dos softwares.
Segurança física dos aplicativos.
Segurança física dos equipamentos.
Segurança física dos sistemas operacionais.
Qual é a técnica mencionada no documento que garante a integridade dos dados?
Criptografia Simétrica
Função de Hashing
Criptografia Assimétrica
Compressão de Dados
O que a Função de Hashing garante?
Confidencialidade dos dados
Integridade dos dados
Disponibilidade dos dados
Autenticidade dos dados
Qual é o resultado da aplicação de uma Função de Hashing em uma informação?
Texto original
Valor hash
Chave de criptografia
Mensagem cifrada
Qual é o objetivo principal do malware?
Para melhorar o desempenho do computador
Para proteger os dados de acesso não autorizado
Para executar ações prejudiciais em um computador
Para melhorar a velocidade da internet
Qual é uma característica de um vírus?
Ele se espalha inserindo cópias de si mesmo em outros programas ou arquivos
Ele afeta apenas o hardware físico de um computador
Ele só pode ser transmitido por anexos de e-mail
Ele requer ativação manual pelo usuário
Qual é a principal diferença entre um vírus e um worm?
Um vírus só pode infectar tipos específicos de arquivos, enquanto um worm pode infectar qualquer arquivo em um computador
Um vírus requer ativação manual, enquanto um worm pode se replicar e se espalhar automaticamente
Um vírus está sempre visível para o usuário, enquanto um worm opera silenciosamente em segundo plano
Um vírus se espalha através de redes, enquanto um worm se espalha através de anexos de email
Qual é a principal função do spyware?
Proteger os computadores contra ataques de malware
Monitorar e coletar atividades do usuário e enviar as informações para terceiros
Criptografar dados sensíveis em um computador
Melhorar a velocidade de navegação na internet
Qual é uma característica de um Cavalo de Troia?
Requer ativação manual pelo usuário
Só pode ser transmitido por anexos de e-mail
Parece realizar funções legítimas, mas também executa ações maliciosas
Auto-replica e se espalha automaticamente
Quais são um dos riscos associados aos e-mails de spam?
Segurança aprimorada da rede
Produtividade melhorada
Velocidade do computador aumentada
Perda de mensagens importantes
Quando o assunto é MALWARE, não podemos dizer que:
Um atacante pode instalar um código malicioso após invadir um equipamento ou explorando alguma
vulnerabilidade existente nos programas nele instalados.
Se você estiver com seu antivírus atualizado, estará livre de infecções.
Após infectar o seu equipamento, o código malicioso pode executar ações como se fosse você, como acessar informações, apagar arquivos e criptografar dados.
Também é possível através de códigos maliciosos, conectar-se à Internet, enviar mensagens e ainda instalar outros códigos maliciosos.
Com relação a prevenção contra os códigos maliciosos, é incorreto afirmar que:
Sempre é possível reverter as ações danosas já feitas ou recuperar totalmente seus dados.
É importante ter sempre navegadores e softwares atualizados.
Fazer backup dos dados regularmente é essencial.
Não devemos abrir arquivos de fontes não confiáveis.
Quais são as segundas intenções por trás de softwares gratuitos duvidosos?
Roubar informações pessoais
Ajudar a melhorar a segurança do dispositivo
Oferecer funcionalidades adicionais aos utilizadores
Usar o dispositivo para ataques em larga escala
Como se chama a um software malicioso?
(a)
Como se chamam os programas que nos protegem de potênciais ataques?
(a)
Quais são as segundas intenções por trás de softwares gratuitos duvidosos?
Roubar informações pessoais
Ajudar a melhorar a segurança do dispositivo
Oferecer funcionalidades adicionais aos utilizadores
Usar o dispositivo para ataques em larga escala
