WorksheetsNormas e Padroes de Seguranca - Quiz 1
Total questions: 20
Worksheet time: 10mins
Qual software pode ser utilizado para escanear vulnerabilidades numa rede?
KERBEROS
SSH
NESSUS
PUTTY
Lista dos principais riscos de segurança para aplicações web, organizado pela comunidade de cibersegurança:
OFFENSIVE SECURITY
OWASP TOP10
CVE
CTVE WEB
Família de malwares capazes de criptografar arquivos, geralmente associado ao pedido de resgate:
RESCUEWARE
GRAYWARE
WORM
RANSOMWARE
Locky é um malware da seguinte família:
PRIVILEGE ESCALATION
RANSOMWARE
SPYWARE
WORM
Mirai é um tipo de:
CAMERA FOTOGRÁFICA
BOTNET
RANSOMWARE
SQL INJECTION
Não é uma forma de propagação de malware:
ARQUIVOS PDF
CRACHÁ
Sigla adotada para vulnerabilidades e exposições comuns:
CMN
CVE
VULNBY
CIS
Lista de pontos fracos comuns em softwares, que identifica e categoriza as vulnerabilidades adjacentes.
CREATIVE COMMON
CWE
CVSS
CNPQ
Score de riscos das vulnerabilidades catalogadas, publicado pelo FIRST:
DHCP
CVI
CVSS
VULNBY
Framework internacional que define boas práticas nos processos de gerenciamento de riscos de segurança da informação:
ISO 27005
ISO 31000
ISO 27701
ISO 27001
Padrão internacional que define requisitos para implementar e manter um SGSI:
ISO 34000
ISO 27002
ISO 27001
ISO 27701
Framework de cibersegurança que tem foco na proteção de dados de cartões de crédito:
HIPAA
PCI-DSS
ISO 27315
SOX
Base de conhecimento utilizada para modelar, detectar, prevenir e combater ameaças cibernéticas:
WIN32 FIREWALL
SPOOFING
KMS CYBER RESPONSE
MITTRE ATT&CK
No contexto da implementação de normas de segurança da informação, o termo está associado à abrangência, como limites geográficos, público alvo, filiais, áreas de negócio. etc.
PARCEIRO
ESCOPO
ALTA ADMINISTRAÇÃO
TAMANHO
Pessoas ou grupo de pessoas impactadas direta ou indiretamente por um projeto de implementação de normas de cibersegurança:
GALERA
TORCIDA
PARTES INTERESSADAS
GERENTE DO PROJETO
Evento potencialmente prejudicial, que pode explorar uma vulnerabilidade e concretizar um risco cibernético.
MALWARE
RANSOMWARE
AMEAÇA
ENTRAVE
Fraqueza ou deficiência que pode permitir a ação de uma ameaça:
VULNERABILIDADE
INCONSISTÊNCIA
ATAQUE
XDR
Um evento que pode ter impacto negativo ou adverso, como a exploração de uma vulnerabilidade por uma ameaça que leve ao vazamento de dados. Normalmente calculado na proporção do impacto versus a probabilidade de acontecer.
ATAQUE
CINERGIA
RISCO
CVE
Ação ou medida elaborada para minimizar ou impedir a concretização de um risco, como por exemplo, execução de pentest, uso de múltiplos fatores de autenticação, uso de Web Application Firewall ou para seguir um determinado padrão de uma norma:
PARTES INTERESSADAS
CONTROLE
NMAP
CVSS
É definido como um conjunto de políticas, normas e outros documentos que implementam os controles de segurança da informação, como a PSI e a política de backup. É a documentação dos controles previstos na ISO 27001:
PAPELADA SEM FIM
BLOCO DE NOTAS
BENCHMARKING
SGSI
