Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Normas e Padroes de Seguranca - Quiz 1

Total questions: 20

Worksheet time: 10mins

Name
Class
Date
1.

Qual software pode ser utilizado para escanear vulnerabilidades numa rede?

a)

KERBEROS

b)

SSH

c)

NESSUS

d)

PUTTY

2.

Lista dos principais riscos de segurança para aplicações web, organizado pela comunidade de cibersegurança:

a)

OFFENSIVE SECURITY

b)

OWASP TOP10

c)

CVE

d)

CTVE WEB

3.

Família de malwares capazes de criptografar arquivos, geralmente associado ao pedido de resgate:

a)

RESCUEWARE

b)

GRAYWARE

c)

WORM

d)

RANSOMWARE

4.

Locky é um malware da seguinte família:

a)

PRIVILEGE ESCALATION

b)

RANSOMWARE

c)

SPYWARE

d)

WORM

5.

Mirai é um tipo de:

a)

CAMERA FOTOGRÁFICA

b)

BOTNET

c)

RANSOMWARE

d)

SQL INJECTION

6.

Não é uma forma de propagação de malware:

a)

E-MAIL

b)

WHATSAPP

c)

ARQUIVOS PDF

d)

CRACHÁ

7.

Sigla adotada para vulnerabilidades e exposições comuns:

a)

CMN

b)

CVE

c)

VULNBY

d)

CIS

8.

Lista de pontos fracos comuns em softwares, que identifica e categoriza as vulnerabilidades adjacentes.

a)

CREATIVE COMMON

b)

CWE

c)

CVSS

d)

CNPQ

9.

Score de riscos das vulnerabilidades catalogadas, publicado pelo FIRST:

a)

DHCP

b)

CVI

c)

CVSS

d)

VULNBY

10.

Framework internacional que define boas práticas nos processos de gerenciamento de riscos de segurança da informação:

a)

ISO 27005

b)

ISO 31000

c)

ISO 27701

d)

ISO 27001

11.

Padrão internacional que define requisitos para implementar e manter um SGSI:

a)

ISO 34000

b)

ISO 27002

c)

ISO 27001

d)

ISO 27701

12.

Framework de cibersegurança que tem foco na proteção de dados de cartões de crédito:

a)

HIPAA

b)

PCI-DSS

c)

ISO 27315

d)

SOX

13.

Base de conhecimento utilizada para modelar, detectar, prevenir e combater ameaças cibernéticas:

a)

WIN32 FIREWALL

b)

SPOOFING

c)

KMS CYBER RESPONSE

d)

MITTRE ATT&CK

14.

No contexto da implementação de normas de segurança da informação, o termo está associado à abrangência, como limites geográficos, público alvo, filiais, áreas de negócio. etc.

a)

PARCEIRO

b)

ESCOPO

c)

ALTA ADMINISTRAÇÃO

d)

TAMANHO

15.

Pessoas ou grupo de pessoas impactadas direta ou indiretamente por um projeto de implementação de normas de cibersegurança:

a)

GALERA

b)

TORCIDA

c)

PARTES INTERESSADAS

d)

GERENTE DO PROJETO

16.

Evento potencialmente prejudicial, que pode explorar uma vulnerabilidade e concretizar um risco cibernético.

a)

MALWARE

b)

RANSOMWARE

c)

AMEAÇA

d)

ENTRAVE

17.

Fraqueza ou deficiência que pode permitir a ação de uma ameaça:

a)

VULNERABILIDADE

b)

INCONSISTÊNCIA

c)

ATAQUE

d)

XDR

18.

Um evento que pode ter impacto negativo ou adverso, como a exploração de uma vulnerabilidade por uma ameaça que leve ao vazamento de dados. Normalmente calculado na proporção do impacto versus a probabilidade de acontecer.

a)

ATAQUE

b)

CINERGIA

c)

RISCO

d)

CVE

19.

Ação ou medida elaborada para minimizar ou impedir a concretização de um risco, como por exemplo, execução de pentest, uso de múltiplos fatores de autenticação, uso de Web Application Firewall ou para seguir um determinado padrão de uma norma:

a)

PARTES INTERESSADAS

b)

CONTROLE

c)

NMAP

d)

CVSS

20.

É definido como um conjunto de políticas, normas e outros documentos que implementam os controles de segurança da informação, como a PSI e a política de backup. É a documentação dos controles previstos na ISO 27001:

a)

PAPELADA SEM FIM

b)

BLOCO DE NOTAS

c)

BENCHMARKING

d)

SGSI