wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

SIMULADO - CompTIA Security+ - Data 28/05/2025

Total questions: 54

Worksheet time: 27mins

Name
Class
Date
1.

Um analista de segurança percebe que um arquivo crítico foi alterado fora do horário de expediente, mas não há registro de quem o modificou. Qual princípio da segurança da informação foi comprometido?

a)

Confidencialidade

b)

Integridade

c)

Disponibilidade

d)

Não-repúdio

2.

Durante uma análise de conformidade, a equipe de TI descobriu que vários controles exigidos pelo NIST não foram implementados. Qual prática foi realizada?

a)

Análise de risco

b)

Auditoria interna

c)

Análise de lacunas

d)

Controle corretivo

3.

Um administrador configura um firewall para bloquear todas as conexões externas ao servidor de banco de dados. Que tipo de controle isso representa?

a)

Deterente técnico

b)

Preventivo técnico

c)

Operacional corretivo

d)

Detectivo físico

4.

Uma empresa implementa um programa de treinamento para conscientização sobre phishing. Qual o tipo e função do controle?

a)

Técnico preventivo

b)

Operacional diretivo

c)

Managerial compensatório

d)

Físico detectivo

5.

Um funcionário descontente decide apagar arquivos importantes antes de sair da empresa. Que tipo de ameaça isso representa?

a)

Ameaça externa sofisticada

b)

Ameaça interna maliciosa

c)

Ameaça não intencional

d)

Shadow IT

6.

Um grupo de cibercriminosos exige pagamento para não publicar dados confidenciais roubados. Qual a motivação e estratégia usada?

a)

Política e espionagem

b)

Caótica e disrupção

c)

Financeira e exfiltração de dados

d)

Ética e whistleblowing

7.

Um analista detecta que uma aplicação web permite uploads de arquivos sem validação. Qual parte da superfície de ataque isso representa?

a)

Ameaça física

b)

Vetor de rede local

c)

Vetor de software vulnerável

d)

Vetor de engenharia social

8.

Um atacante deixa pendrives infectados no estacionamento da empresa esperando que um funcionário os conecte. Que tipo de vetor está sendo explorado?

a)

Engenharia social por e-mail

b)

Vetor baseado em rede

c)

Vetor baseado em dispositivo removível

d)

Ataque por Bluetooth

9.

Um funcionário recebe uma ligação de alguém se passando por um técnico do helpdesk, pedindo sua senha para corrigir um “problema urgente”. Qual técnica está sendo usada?

a)

Vishing

b)

Phishing

c)

Tailgating

d)

Baiting

10.

Um atacante distribui panfletos com um QR code que leva a um site malicioso. Isso é exemplo de qual tipo de ataque?

a)

Smishing

b)

Quishing

c)

Impersonation

d)

Pretexting

11.

Um administrador precisa proteger dados armazenados em um disco rígido. Qual técnica criptográfica é mais apropriada?

a)

Criptografia de chave pública

b)

Função hash

c)

Criptografia simétrica

d)

Assinatura digital

12.

Um sistema usa o algoritmo SHA-256 para gerar uma impressão digital de arquivos. Qual propriedade está sendo garantida?

a)

Confidencialidade

b)

Autenticidade

c)

Integridade

d)

Disponibilidade

13.

Um usuário recebe um certificado digital, mas não confia na fonte emissora. Qual componente da PKI está falhando?

a)

A autoridade certificadora (CA)

b)

O usuário final

c)

O provedor de serviços de tempo (TSA)

d)

O repositório de certificados

14.

Qual dos itens abaixo é fundamental para garantir a confiança em certificados digitais?

a)

Algoritmo de hash

b)

Chave pública

c)

Infraestrutura de confiança

d)

Repositório de certificados

15.

Um certificado digital foi revogado por comprometimento da chave. Qual mecanismo ajuda a validar esse status?

a)

TLS

b)

OCSP

c)

AES

d)

IPSec

16.

Um site de comércio eletrônico usa HTTPS para proteger transações. Qual solução criptográfica está em uso?

a)

VPN com IPSec

b)

Certificado digital com TLS

c)

Assinatura com PGP

d)

SSH com AES

17.

Uma organização deseja garantir que apenas usuários autorizados possam acessar e-mails confidenciais. Qual solução é mais adequada?

a)

Backup criptografado

b)

Criptografia de disco

c)

Criptografia de e-mail com S/MIME

d)

Hash com SHA-1

18.

Uma empresa quer implementar um método que combine algo que o usuário sabe com algo que ele possui. Qual tipo de autenticação está sendo aplicado?

a)

Biometria

b)

Fator único

c)

Autenticação multifator (MFA)

d)

Token dinâmico

19.

Um analista implementa autenticação baseada em certificados digitais para autenticar dispositivos na rede. Qual tipo de autenticação é esse?

a)

Algo que você tem

b)

Algo que você sabe

20.

Um gerente de TI configura permissões para que apenas o time de RH possa acessar dados salariais. Que modelo de controle de acesso está sendo utilizado?

a)

Controle discricionário (DAC)

b)

Controle obrigatório (MAC)

c)

Controle baseado em funções (RBAC)

d)

Controle baseado em atributos (ABAC)

21.

Um sistema define que dados com classificação "Confidencial" só podem ser acessados por usuários com autorização "Top Secret". Qual modelo de controle de acesso é esse?

a)

RBAC

b)

DAC

c)

MAC

d)

ABAC

22.

Uma organização utiliza um sistema onde os usuários podem se autenticar uma vez e, a partir daí, acessar vários sistemas sem precisar relogar. Que recurso está sendo usado?

a)

MFA

b)

Federation

c)

SSO

d)

RBAC

23.

Um provedor externo autentica usuários de outra empresa parceira. Qual termo descreve esse cenário?

a)

SSO

b)

Federation

c)

RBAC

d)

OAuth

24.

Um engenheiro de redes projeta a infraestrutura para que servidores web fiquem isolados do restante da rede interna. Qual componente está sendo criado?

a)

DMZ

b)

VLAN

c)

Honeypot

d)

Proxy reverso

25.

Um administrador implementa sub-redes separadas para o time de finanças e o de marketing, dificultando movimentações laterais. Qual prática está sendo aplicada?

a)

Segmentação de rede

b)

Alta disponibilidade

c)

Controle de acesso lógico

d)

Confiança zero (Zero Trust)

26.

Um administrador quer controlar o acesso à internet e bloquear sites suspeitos. Qual equipamento é mais adequado?

a)

IDS

b)

Firewall

c)

Web proxy

d)

NAC

27.

Uma empresa quer detectar comportamentos anormais em tempo real, como um grande volume de dados saindo da rede. Qual solução ela deve adotar?

a)

HIDS

b)

Web proxy

c)

NIDS

d)

Firewall estático

28.

Uma empresa deseja proteger suas comunicações por e-mail para garantir que somente o destinatário consiga ler a mensagem. Qual tecnologia deve ser usada?

a)

Hash SHA-256

b)

IPsec

c)

S/MIME

d)

SSL

29.

Uma empresa implementa uma VPN para que seus funcionários acessem recursos internos com segurança fora do escritório. Que protocolo é mais apropriado?

a)

HTTPS

b)

TLS

c)

IPsec

d)

RADIUS

30.

Uma empresa adota um modelo em que a infraestrutura é gerenciada por um provedor e a equipe apenas gerencia o sistema operacional e aplicativos. Qual modelo é esse?

a)

SaaS

b)

PaaS

c)

IaaS

d)

On-premises

31.

A equipe de segurança deseja garantir que as máquinas virtuais em um ambiente de nuvem sejam automaticamente criadas com as configurações de segurança da empresa. Qual técnica eles devem usar?

a)

Provisionamento manual

b)

Script de inicialização

c)

Infraestrutura como Código (IaC)

d)

Snapshot de disco

32.

Uma fábrica automatizada utiliza dispositivos de controle que não podem receber atualizações de segurança frequentes. Como esses dispositivos devem ser protegidos?

a)

Isolando-os em uma rede separada e restrita

b)

Permitindo acesso remoto irrestrito

c)

Desativando todos os controles de segurança

d)

Ignorando a necessidade de proteção

33.

Qual das opções abaixo é a melhor prática para reduzir riscos em sistemas embarcados que não recebem atualizações frequentes?

a)

Atualização automática

b)

Controle de acesso físico

c)

Isolamento de rede e segmentação

d)

Execução de antivírus local

34.

Um analista propõe adotar um modelo em que cada tentativa de acesso à rede ou recurso exige verificação contínua da identidade e contexto do usuário. Qual modelo está sendo sugerido?

a)

Defense in depth

b)

Confiança implícita

c)

Zero Trust

d)

Acesso baseado em função

35.

Um sistema IoT de controle de temperatura industrial envia dados diretamente para a nuvem via rede celular. Qual desafio de segurança é mais relevante nesse contexto?

a)

Falta de autenticação multifator

b)

Gestão de chaves públicas

c)

Falta de criptografia no transporte

d)

Política de BYOD

36.

Uma empresa adota sensores embarcados para monitoramento remoto. Para manter a segurança, ela decide não conectá-los diretamente à internet. Qual prática está sendo seguida?

a)

Proxy reverso

b)

Zona desmilitarizada (DMZ)

c)

Air gap

d)

Microsegmentação

37.

Durante uma auditoria, foi identificado que vários dispositivos na rede não constam no inventário da empresa. Qual o risco principal associado?

a)

A) Acesso não autorizado por colaboradores

b)

B) Ataques de negação de serviço (DoS)

c)

C) Ativos não gerenciados representando brechas de segurança

d)

D) Alto consumo de banda

38.

Um novo funcionário conecta um laptop pessoal na rede corporativa sem autorização. Qual conceito isso representa?

a)

Shadow IT

b)

Phishing

c)

VPN

d)

Firewall

39.

Qual das opções a seguir representa o uso de dispositivos/sistemas não aprovados pelo TI?

a)

Engenharia social

b)

BYOD autorizado

c)

Shadow IT

d)

Autenticação federada

40.

Um administrador configura dois servidores para replicar dados entre si continuamente. Se um falhar, o outro assume automaticamente. Qual conceito está sendo aplicado?

a)

Backup incremental

b)

Failover

c)

Snapshot

d)

Load balancing

41.

Para garantir alta disponibilidade de rede, uma empresa instala dois roteadores configurados em paralelo. Que prática está sendo utilizada?

a)

Virtualização

b)

Redundância de rede

c)

Segmentação

d)

Proxy reverso

42.

Um data center possui acesso controlado por cartão magnético, guardas na entrada e câmeras em todos os corredores. Esses mecanismos são exemplos de:

a)

Controles técnicos

b)

Controles lógicos

c)

Controles físicos

d)

Controles operacionais

43.

Um funcionário de limpeza entra no prédio após o expediente, usando o crachá de outra pessoa. Que falha de segurança isso representa?

a)

Violação de firewall

b)

Tailgating

c)

Uso indevido de credenciais

d)

Engenharia social

44.

Um analista identifica que muitos computadores ainda utilizam Windows 7, que não recebe mais atualizações da Microsoft. Qual o maior risco?

a)

A) Aumento no consumo de energia

b)

B) Incompatibilidade com arquivos

c)

C) Vulnerabilidades sem correção

d)

D) Licenciamento inválido

45.

Um usuário conecta um dispositivo USB de origem desconhecida ao computador corporativo, e um processo é executado automaticamente. Qual vulnerabilidade está sendo explorada?

a)

Exploração de buffer overflow

b)

Execução automática (autorun)

c)

Engenharia reversa

d)

Download drive-by

46.

Uma empresa descobre que uma de suas aplicações web está vulnerável a ataques de injeção SQL. Qual a principal falha nesse caso?

a)

Exposição de dados sensíveis em repouso

b)

Falta de autenticação multifator

c)

Falta de validação de entrada do usuário

d)

Chave criptográfica fraca

47.

Uma equipe de DevOps identifica que a conta usada para implantar recursos na nuvem tem permissões administrativas completas, mesmo sem necessidade. Qual princípio está sendo violado?

a)

Confiança zero

b)

Privilégio mínimo

c)

Segregação de funções

d)

Disponibilidade

48.

Uma equipe de segurança utiliza um scanner para identificar serviços em execução e portas abertas em servidores internos. Qual tipo de varredura está sendo realizada?

a)

Fuzzing

b)

Varredura de credenciais

c)

Varredura de rede

d)

Teste de penetração

49.

Durante um teste de segurança, a equipe utiliza scripts automatizados para identificar vulnerabilidades conhecidas. Que tipo de ferramenta está sendo usada?

a)

IDS

b)

Vulnerability scanner

c)

Firewall

d)

SIEM

50.

Um analista encontra uma falha crítica em um servidor de produção, mas ela não está sendo explorada. Qual é a classificação de risco mais apropriada?

a)

Alta

b)

Crítica

c)

Baixa

d)

Média

51.

Após detectar uma vulnerabilidade crítica, a equipe de TI aplica uma atualização de segurança. Que tipo de ação é essa?

a)

Mitigação

b)

Contenção

c)

Remediação

d)

Correlação

52.

Uma empresa instala software que impede a execução de aplicativos que não estão em uma lista de permissões. Qual técnica de proteção está sendo usada?

a)

Antivirus tradicional

b)

Controle de aplicativos (whitelisting)

53.

Um sistema alerta quando há tentativa de acesso não autorizado ao disco por um processo desconhecido. Esse recurso é típico de:

a)

IDS de rede

b)

HIDS (Host-based IDS)

c)

Proxy

d)

Gateway de e-mail

54.

A política de segurança exige que todos os smartphones corporativos tenham criptografia de armazenamento e PIN de desbloqueio. Qual prática está sendo aplicada?

a)

Controle de integridade

b)

Endurecimento de dispositivos móveis

c)

Segmentação de rede

d)

Criptografia de comunicação