NEW
Font size
WorksheetsCyber Segurança - 03
Total questions: 29
Worksheet time: 22mins
Qual das seguintes opções NÃO faz parte da tríade CIA?
Confidencialidade
Integridade
Disponibilidade
Divulgação
O oposto da tríade CIA (Confidencialidade, Integridade e Disponibilidade) é:
DAD (Divulgação, Alteração e Destruição/Negação)
IAM (Identidade e Gerenciamento de Acesso)
NIST (Instituto Nacional de Padrões e Tecnologia)
ISO (Organização Internacional para Padronização)
No modelo Bell-LaPadula, a "Propriedade de Segurança Simples" também é conhecida como:
Não anotar
(No write down)
Não Ler para Cima
(No read up)
Necessidade de saber
(Need-to-know)
Menor privilégio
(Least privilege)
Qual modelo de segurança se concentra principalmente na integridade dos dados?
Bell-LaPadula
Biba
Clark-Wilson
Nenhum deles
Biba e Clark-Wilson
O princípio da "Defesa em Profundidade" também é conhecido como:
Segurança Multinível
Confiança Zero
Privilégio Mínimo
Minimização da Superfície de Ataque
Qual dos seguintes NÃO é um princípio arquitetônico da ISO/IEC 19249?
Separação de Domínio
Camadas
Encapsulamento
Confiança Zero
O princípio de "Privilégio Mínimo" pode ser resumido como:
Necessita conhecer
(Need-to-know)
Nunca confie, sempre verifique
Confie, mas verifique
Separação de deveres
Qual princípio de segurança trata a confiança como uma vulnerabilidade?
Confiança Zero
Defesa em Profundidade
Confie, mas verifique
Privilégio Mínimo
O que é uma vulnerabilidade?
Um perigo potencial.
Uma fraqueza em um sistema.
Uma ação maliciosa.
O que representa o risco?
Uma fraqueza explorável.
Uma ameaça iminente.
A probabilidade e o impacto de uma ameaça explorar uma vulnerabilidade.
Um ataque bem-sucedido.
No Modelo de Responsabilidade Compartilhada em nuvem, quem é responsável pela segurança do sistema operacional em um serviço IaaS (Infraestrutura como Serviço)?
O provedor de serviços em nuvem
O usuário
Ambos, o provedor e o usuário
Nenhum dos dois
Qual dos seguintes NÃO é um ataque comum a aplicações web?
Phishing
SQL Injection
Cross-Site Scripting (XSS)
Cross-Site Request Forgery (CSRF)
O que é o OWASP?
Um tipo de ataque a APIs
Um guia de melhores práticas para segurança de aplicações web
Um serviço de segurança em nuvem
Um protocolo de criptografia
Qual medida de proteção ajuda a prevenir ataques como SQL Injection e XSS?
Gerenciamento de Sessões
Validação de Entrada
Autenticação
Autorização
Na segurança de APIs RESTful, qual a importância da criptografia?
Autenticar solicitações
Autorizar acesso a recursos
Proteger a comunicação entre a API e os clientes
Validar a entrada de dados
Qual o foco principal da segurança em um serviço SaaS (Software as a Service)?
Gerenciar servidores e máquinas virtuais
Proteger plataformas de desenvolvimento de aplicações
Utilizar provedores com políticas de segurança robustas e monitorar o acesso
Implementar firewalls e sistemas de detecção de intrusão
Em qual serviço de nuvem o usuário tem maior responsabilidade pela segurança da infraestrutura?
SaaS
PaaS
IaaS
Todos os anteriores
Qual das seguintes é uma medida de segurança importante para bancos de dados na nuvem?
Criptografia de dados
Backups regulares
Controle de acesso
Todas as anteriores
Qual das seguintes NÃO é uma responsabilidade na segurança de serviços em nuvem?
Gerenciamento de credenciais
Controle de acesso
Monitoramento
Desenvolvimento de aplicações
O que é crucial para garantir a segurança na nuvem, além das medidas de proteção?
Monitoramento constante
Treinamento
Investimento em ferramentas adequadas
Todas as anteriores
Quais são os três elementos que compõem a análise de risco?
Vulnerabilidade, Ameaça, Impacto
Confidencialidade, Integridade, Disponibilidade
Hardware, Software, Usuário
Prevenção, Detecção, Resposta
No contexto de segurança em nuvem, o que significa "Modelo de Responsabilidade Compartilhada"?
Que o provedor de nuvem é totalmente responsável pela segurança
Que o usuário é totalmente responsável pela segurança
Que a responsabilidade pela segurança é dividida entre o provedor e o usuário, dependendo do serviço
Que a responsabilidade é compartilhada igualmente entre todos os usuários de uma plataforma
Qual das seguintes NÃO é considerada uma camada de defesa em profundidade em um ambiente corporativo?
Firewall
Antivírus
Utilizar senhas fracas
Autenticação multi-fator
Utilizar senhas fortes
Qual o principal objetivo da "Minimização da Superfície de Ataque"?
Reduzir o número de potenciais vulnerabilidades
Aumentar a complexidade do sistema
Implementar firewalls mais robustos
Monitorar o tráfego de rede
Qual princípio de segurança visa conceder apenas as permissões estritamente necessárias para um usuário realizar sua tarefa?
Confiança Zero
Privilégio Mínimo
Defesa em Profundidade
Separação de Deveres
Qual das seguintes opções descreve melhor uma ameaça interna?
Um ataque realizado por alguém de fora da organização
Um ataque realizado por alguém com acesso legítimo ao sistema
Uma vulnerabilidade no software
Uma falha de hardware
O que a sigla CIA representa em segurança da informação?
Central Intelligence Agency
Confidentiality, Integrity, Availability
Cyberattack Impact Assessment
Cloud Infrastructure Architecture
Qual das seguintes opções NÃO é um exemplo de ataque de injeção?
SQL Injection
Cross-Site Scripting (XSS)
Cross-Site Request Forgery (CSRF)
Command Injection
Qual a diferença entre autenticação e autorização?
Autenticação verifica a identidade do usuário; autorização verifica o que o usuário tem permissão para fazer.
Autenticação verifica o que o usuário tem permissão para fazer; autorização verifica a identidade do usuário.
São sinônimos.
Nenhuma das anteriores.
