wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Cyber Segurança - 03

Total questions: 29

Worksheet time: 22mins

Name
Class
Date
1.

Qual das seguintes opções NÃO faz parte da tríade CIA?

a)

Confidencialidade

b)

Integridade

c)

Disponibilidade

d)

Divulgação

2.

O oposto da tríade CIA (Confidencialidade, Integridade e Disponibilidade) é:

a)

DAD (Divulgação, Alteração e Destruição/Negação)

b)

IAM (Identidade e Gerenciamento de Acesso)

c)

NIST (Instituto Nacional de Padrões e Tecnologia)

d)

ISO (Organização Internacional para Padronização)

3.

No modelo Bell-LaPadula, a "Propriedade de Segurança Simples" também é conhecida como:

a)

Não anotar

(No write down)

b)

Não Ler para Cima

(No read up)

c)

Necessidade de saber

(Need-to-know)

d)

Menor privilégio

(Least privilege)

4.

Qual modelo de segurança se concentra principalmente na integridade dos dados?

a)

Bell-LaPadula

b)

Biba

c)

Clark-Wilson

d)

Nenhum deles

e)

Biba e Clark-Wilson

5.

O princípio da "Defesa em Profundidade" também é conhecido como:

a)

Segurança Multinível

b)

Confiança Zero

c)

Privilégio Mínimo

d)

Minimização da Superfície de Ataque

6.

Qual dos seguintes NÃO é um princípio arquitetônico da ISO/IEC 19249?

a)

Separação de Domínio

b)

Camadas

c)

Encapsulamento

d)

Confiança Zero

7.

O princípio de "Privilégio Mínimo" pode ser resumido como:

a)

Necessita conhecer
(Need-to-know)

b)

Nunca confie, sempre verifique

c)

Confie, mas verifique

d)

Separação de deveres

8.

Qual princípio de segurança trata a confiança como uma vulnerabilidade?

a)

Confiança Zero

b)

Defesa em Profundidade

c)

Confie, mas verifique

d)

Privilégio Mínimo

9.

O que é uma vulnerabilidade?

a)

Um perigo potencial.

b)

Uma fraqueza em um sistema.

c)

Uma ação maliciosa.

10.

O que representa o risco?

a)

Uma fraqueza explorável.

b)

Uma ameaça iminente.

c)

A probabilidade e o impacto de uma ameaça explorar uma vulnerabilidade.

d)

Um ataque bem-sucedido.

11.

No Modelo de Responsabilidade Compartilhada em nuvem, quem é responsável pela segurança do sistema operacional em um serviço IaaS (Infraestrutura como Serviço)?

a)

O provedor de serviços em nuvem

b)

O usuário

c)

Ambos, o provedor e o usuário

d)

Nenhum dos dois

12.

Qual dos seguintes NÃO é um ataque comum a aplicações web?

a)

Phishing

b)

SQL Injection

c)

Cross-Site Scripting (XSS)

d)

Cross-Site Request Forgery (CSRF)

13.

O que é o OWASP?

a)

Um tipo de ataque a APIs

b)

Um guia de melhores práticas para segurança de aplicações web

c)

Um serviço de segurança em nuvem

d)

Um protocolo de criptografia

14.

Qual medida de proteção ajuda a prevenir ataques como SQL Injection e XSS?

a)

Gerenciamento de Sessões

b)

Validação de Entrada

c)

Autenticação

d)

Autorização

15.

Na segurança de APIs RESTful, qual a importância da criptografia?

a)

Autenticar solicitações

b)

Autorizar acesso a recursos

c)

Proteger a comunicação entre a API e os clientes

d)

Validar a entrada de dados

16.

Qual o foco principal da segurança em um serviço SaaS (Software as a Service)?

a)

Gerenciar servidores e máquinas virtuais

b)

Proteger plataformas de desenvolvimento de aplicações

c)

Utilizar provedores com políticas de segurança robustas e monitorar o acesso

d)

Implementar firewalls e sistemas de detecção de intrusão

17.

Em qual serviço de nuvem o usuário tem maior responsabilidade pela segurança da infraestrutura?

a)

SaaS

b)

PaaS

c)

IaaS

d)

Todos os anteriores

18.

Qual das seguintes é uma medida de segurança importante para bancos de dados na nuvem?

a)

Criptografia de dados

b)

Backups regulares

c)

Controle de acesso

d)

Todas as anteriores

19.

Qual das seguintes NÃO é uma responsabilidade na segurança de serviços em nuvem?

a)

Gerenciamento de credenciais

b)

Controle de acesso

c)

Monitoramento

d)

Desenvolvimento de aplicações

20.

O que é crucial para garantir a segurança na nuvem, além das medidas de proteção?

a)

Monitoramento constante

b)

Treinamento

c)

Investimento em ferramentas adequadas

d)

Todas as anteriores

21.

Quais são os três elementos que compõem a análise de risco?

a)

Vulnerabilidade, Ameaça, Impacto

b)

Confidencialidade, Integridade, Disponibilidade

c)

Hardware, Software, Usuário

d)

Prevenção, Detecção, Resposta

22.

No contexto de segurança em nuvem, o que significa "Modelo de Responsabilidade Compartilhada"?

a)

Que o provedor de nuvem é totalmente responsável pela segurança

b)

Que o usuário é totalmente responsável pela segurança

c)

Que a responsabilidade pela segurança é dividida entre o provedor e o usuário, dependendo do serviço

d)

Que a responsabilidade é compartilhada igualmente entre todos os usuários de uma plataforma

23.

Qual das seguintes NÃO é considerada uma camada de defesa em profundidade em um ambiente corporativo?

a)

Firewall

b)

Antivírus

c)

Utilizar senhas fracas

d)

Autenticação multi-fator

e)

Utilizar senhas fortes

24.

Qual o principal objetivo da "Minimização da Superfície de Ataque"?

a)

Reduzir o número de potenciais vulnerabilidades

b)

Aumentar a complexidade do sistema

c)

Implementar firewalls mais robustos

d)

Monitorar o tráfego de rede

25.

Qual princípio de segurança visa conceder apenas as permissões estritamente necessárias para um usuário realizar sua tarefa?

a)

Confiança Zero

b)

Privilégio Mínimo

c)

Defesa em Profundidade

d)

Separação de Deveres

26.

Qual das seguintes opções descreve melhor uma ameaça interna?

a)

Um ataque realizado por alguém de fora da organização

b)

Um ataque realizado por alguém com acesso legítimo ao sistema

c)

Uma vulnerabilidade no software

d)

Uma falha de hardware

27.

O que a sigla CIA representa em segurança da informação?

a)

Central Intelligence Agency

b)

Confidentiality, Integrity, Availability

c)

Cyberattack Impact Assessment

d)

Cloud Infrastructure Architecture

28.

Qual das seguintes opções NÃO é um exemplo de ataque de injeção?

a)

SQL Injection

b)

Cross-Site Scripting (XSS)

c)

Cross-Site Request Forgery (CSRF)

d)

Command Injection

29.

Qual a diferença entre autenticação e autorização?

a)

Autenticação verifica a identidade do usuário; autorização verifica o que o usuário tem permissão para fazer.

b)

Autenticação verifica o que o usuário tem permissão para fazer; autorização verifica a identidade do usuário.

c)

São sinônimos.

d)

Nenhuma das anteriores.