NEW
Font size
WorksheetsSegurança de TI
Total questions: 35
Worksheet time: 1hrs 10mins
O ataque Stuxnet foi considerado:
Sofisticado a infraestruturas críticas
Simples e inofensivo
Apenas um teste acadêmico
Um ataque de phishing
O que os incidentes históricos de segurança provocaram?
Mudanças na percepção e defesa da segurança
Aumento do uso de redes sociais
Redução do uso da internet
Fim dos ataques cibernéticos
Ataques à segurança podem ser classificados em quais categorias?
Passivos e ativos.
Virtuais e físicos.
Internos e externos.
Simples e complexos.
A arquitetura OSI é utilizada para:
Definir ataques, mecanismos e serviços de segurança.
Criar redes sem fio.
Desenvolver aplicativos móveis.
Gerenciar bancos de dados.
Qual é a definição de segurança em TI apresentada no texto?
Minimizar a vulnerabilidade de um sistema, bens e recursos.
Aumentar a exposição de dados.
Permitir acesso irrestrito.
Eliminar todos os controles de acesso.
O que significa minimizar a vulnerabilidade em TI?
Reduzir os riscos de ataques e falhas.
Aumentar a exposição do sistema.
Permitir acesso irrestrito.
Ignorar ameaças.
Qual é a consequência de não garantir a segurança em TI?
Mensagens podem ser interceptadas e alteradas.
O sistema ficará mais seguro.
Os recursos serão protegidos automaticamente.
Aumenta a integridade dos dados.
A sigla CIA, em Segurança da Informação, NÃO significa:
Controle, Informação e Autorização
Confidencialidade, Integridade e Disponibilidade
O que é um dado, segundo a Hierarquia DIKW?
Sequência de símbolos sem interpretação
Informação processada
Aplicação do conhecimento
Uso da sabedoria
Quando a informação está sempre correta e efetiva, dizemos que ela possui:
Integridade
Disponibilidade
Confidencialidade
Flexibilidade
A função principal dos mecanismos de controle de acesso é:
Restringir o acesso a recursos sensíveis
Aumentar a resolução de tela
Reduzir o tamanho dos arquivos
Melhorar a qualidade do vídeo
Qual mecanismo de segurança pode ser usado para garantir que uma mensagem não foi alterada durante a transmissão?
Mecanismos de Integridade de Dados
Preenchimento de Tráfego
Controle de Roteamento
Backup
A autenticação é importante em segurança porque:
Permite identificar corretamente os usuários
Aumenta a velocidade da rede
Reduz o consumo de energia
Melhora a qualidade do vídeo
A troca de informações de autenticação é fundamental para:
Verificar a identidade dos usuários
Aumentar o espaço de armazenamento
Reduzir o tempo de download
Melhorar a qualidade do áudio
Mecanismos de controle de acesso são usados para:
Restringir o acesso a informações sensíveis
Aumentar a largura de banda
Reduzir o consumo de energia
Melhorar a resolução de vídeo
O controle de roteamento é utilizado para:
Garantir que os dados sigam rotas seguras
Aumentar a resolução de tela
Reduzir o tamanho dos arquivos
Melhorar a qualidade do vídeo
Qual dos mecanismos abaixo é utilizado para garantir a confidencialidade das informações?
Cifragem
Desfragmentação
Compressão
Backup
A assinatura digital garante:
Autenticidade e integridade das informações
Aumento da velocidade de transmissão
Redução do tamanho dos arquivos
Melhoria da qualidade de imagem
Por que a autenticação multifator é importante?
Adiciona uma camada extra de proteção
Facilita o acesso não autorizado
Remove a necessidade de senhas
Diminui a segurança
O que caracteriza uma senha forte?
Combinação de letras, números e símbolos
Somente letras minúsculas
Data de nascimento
Nome do usuário
A etapa de Análise Qualitativa serve para:
Definir categoria/tipo do risco e prioridade para tratamento
Mensurar impacto
Eliminar riscos
Acompanhar incidentes
A etapa de Resposta pode envolver:
Mitigar o risco
Mensurar impacto
Definir categoria
Acompanhar incidentes
O monitoramento e controle servem para:
Acompanhar possíveis incidentes e fatos
Mensurar impacto
Definir categoria
Eliminar riscos
O que significa uma função de hash ser determinística?
Mesma entrada, mesmo hash
Hash muda aleatoriamente
Hash depende do horário
Hash depende do usuário
O que pode causar grandes diferenças no hash?
Pequenas mudanças na entrada
A cor do texto
O tamanho do arquivo
A velocidade do computador
O que o hash garante em relação ao conteúdo?
Apenas integridade
Confidencialidade total
Acesso irrestrito
Compressão de dados
Qual é a principal função de um hash em relação à integridade?
Verificar se o conteúdo foi alterado
Proteger o conteúdo contra leitura
Aumentar a velocidade de acesso
Reduzir o tamanho do arquivo
O que NÃO é função de um hash?
Proteger a confidencialidade
Verificar integridade
Garantir autenticidade
Aumentar segurança
Qual é a principal diferença entre integridade e confidencialidade?
Integridade verifica alterações, confidencialidade protege o conteúdo
Integridade protege o conteúdo, confidencialidade verifica alterações
Ambas significam a mesma coisa
Nenhuma das anteriores
O que deve ser analisado na pergunta “Como o ataque ocorreu?”?
Método utilizado e falhas exploradas.
Nome do atacante.
Local do ataque.
Tempo de resposta.
Qual dos princípios fundamentais da Segurança da Informação garante que os dados não sejam alterados indevidamente?
Confidencialidade
Autenticidade
Disponibilidade
Integridade
O que é phishing?
Um tipo de ataque físico ao servidor
Uma técnica para interceptar pacotes de rede
Um método para descobrir senhas usando força bruta
Um golpe que tenta enganar usuários para obter informações sensíveis
A técnica de criptografia garante principalmente qual princípio da segurança?
Confidencialidade
Integridade
Disponibilidade
Autenticidade
Qual é o objetivo principal de um ataque de negação de serviço (DoS)?
Roubar dados do usuário
Fazer backup de informações
Alterar senhas sem permissão
Impedir que o sistema fique disponível
Em uma empresa, qual política pode ajudar a garantir a integridade dos dados?
Permitir acesso irrestrito a todos os funcionários
Usar senhas simples para facilitar o uso
Implementar controle de versões e auditoria de alterações
Utilizar software pirata para economizar
