NEW
Font size
WorksheetsIntrodução a Segurança da Informação
Total questions: 40
Worksheet time: 3570secs
Na segurança da informação, vários componentes estão envolvidos na gestão de riscos, tais como os agentes, as ameaças e os ataques. A fragilidade de um ativo, como os servidores que hospedam o sistema da Secretaria da Saúde, que pode ser explorada por uma ou mais ameaças, é chamada de:
Risco.
Incidente.
Ameaça.
Vulnerabilidade.
Qual é o elo mais fraco em relação a segurança da informação? Marque a alternativa correta.
Segurança física.
Segurança lógica.
Segurança ambiental.
Pessoas envolvidas no processo.
O princípio de Kerckhoffs é fundamental para a segurança dos sistemas criptográficos modernos. Segundo esse princípio, a segurança de um sistema criptográfico não deve depender do segredo do algoritmo, mas sim de outro elemento. Qual dos itens abaixo representa esse elemento?
Marque a alternativa correta.
Chave criptográfica.
Protocolo de comunicação.
Hardware utilizado.
Software de autenticação.
Um tema muito recorrente, quando se pensa em segurança da informação, é a análise de riscos, que tem a função de indicar se um risco pode ou não ser aceito pela organização. Os riscos podem ser classificados como físicos, ambientais e riscos lógicos. Assinale a alternativa que contém o que pode ser considerado um risco lógico para este sistema da Secretaria da Saúde.
Cabo desconectado durante limpeza.
Vandalismo que gerou equipamentos destruídos.
Parada dos servidores por causa de um vazamento de água dentro do datacenter.
Ataque hacker.
Uma empresa de comércio eletrônico percebe que seu site ficou inacessível após receber um grande volume de acessos simultâneos, provenientes de diferentes localidades e endereços IP. Após investigação, foi constatado que computadores infectados, sem o conhecimento de seus donos, foram utilizados para gerar o tráfego excessivo. Sobre esse tipo de ataque, analise as afirmações a seguir:
I- Trata-se de um ataque distribuído de negação de serviço (DDoS).
II- O objetivo principal é comprometer a disponibilidade do serviço.
III- O ataque depende do roubo de credenciais dos administradores do sistema.
IV- O ataque pode ser realizado por meio de uma botnet.
As afirmativas I, II e IV estão corretas.
As afirmativas I e III estão corretas.
As afirmativas II e III estão corretas.
As afirmativas III e IV estão corretas.
Durante a preparação do prédio que hospeda o servidor do sistema da Secretaria da Saúde, foram levadas em consideração as principais normas de segurança lógica, física e ambiental. Para isto, várias medidas protetivas foram utilizadas. Correspondem a itens capazes de oferecer controle ou proteção no âmbito da segurança física preventiva. Marque a alternativa correta.
As chaves públicas criptográficas.
Os dispositivos de autenticação biométrica.
Os sistemas de autenticação por senhas single sign-on.
Os certificados digitais.
No que diz respeito à segurança do ambiente do prédio que fornece a infraestrutura para o servidor da Secretaria da Saúde, vários são os pontos que foram considerados, como a climatização do local, às instalações elétricas e fonte de energia alternativa. A respeito da umidade, o verdadeiro efeito que a alta umidade do ar pode causar em equipamentos elétricos é:
O superaquecimento dos equipamentos.
A corrosão dos equipamentos.
O excesso de eletricidade dinâmica e a eventual queima de equipamento.
O aumento no consumo de energia para reduzir a temperatura.
Utilizando o cenário do sistema para a Secretaria da Saúde, para elevar o nível de segurança do sistema da Secretaria da Saúde foi estabelecido que o acesso à interface web do servidor utilizará o protocolo HTTPS, onde uma sessão SSL é estabelecida entre browser do usuário e o servidor. Para tanto, usam-se mecanismos baseados em criptografia simétrica e assimétrica para prover serviços de segurança. Em comparação ao acesso HTTP, sem SSL, que serviços de segurança são providos para o usuário?
Autenticação do servidor e controle de acesso do cliente.
Autenticação do cliente e controle da velocidade de transmissão.
Autenticação da rede e proteção contra vírus.
Autenticação do servidor e confidencialidade das transmissões.
Os sistemas operacionais são interfaces que permitem aos usuários interagir com o computador sem que seja necessário saber “falar a língua” dele. Sobre segurança em sistemas operacionais assinale a alternativa CORRETA.
Em sistemas operacionais Linux não há risco e nem vulnerabilidades.
Atualizar o sistema operacional é recomendado, pois previne contra falhas que foram corrigidas.
Para evitar riscos de segurança em sistema operacionais, o ideal é formatar o computador com frequência.
Para garantir segurança em sistemas operacionais o ideal é sempre utilizar sistema operacional MacOS.
O sistema operacional é o ambiente físico onde seu aplicativo é executado. Qualquer vulnerabilidade no sistema operacional pode comprometer a segurança do aplicativo. Selecione a alternativa CORRETA sobre boas práticas de segurança em sistemas operacionais.
Não instalar softwares ditos “piratas” é uma boa prática que visa garantir a segurança em sistemas operacionais.
Não atualizar o sistema operacional é recomendado, pois previne contra falhas que foram corrigidas.
Para evitar riscos de segurança em sistema operacionais, o ideal é formatar o computador com frequência.
Para garantir segurança em sistemas operacionais o ideal é sempre utilizar sistema operacional on-line.
O sistema operacional é o conjunto de programas que gerenciam recursos, processadores, armazenamento, dispositivos de entrada e saída e dados da máquina e seus periféricos. O firewall exerce um importante papel para auxiliar na segurança a nível de sistema operacional.
Sobre firewall, assinale a alternativa CORRETA:
Os firewalls são os programas invasores, utilizados para roubar dados dos usuários.
Os firewalls são os programas antivírus
Os firewalls trabalham usando regras de segurança, fazendo com que pacotes de dados que estejam dentro das regras sejam aprovados, enquanto todos os outros nunca chegam ao destino.
Os firewalls são os usuários na internet que trabalham para garantir a segurança dos dados.
A disponibilização de internet em locais públicos tem sido cada vez mais comum no cotidiano dos brasileiros. Todavia, a maioria dos utilizadores parecem esquecer das partes negativas que esta facilidade traz. Sobre a utilização deste tipo de rede, selecione a alternativa CORRETA.
A segurança é sempre garantida pelo proprietário.
Sempre é melhor se conectar quando a rede for aberta (não pedir autenticação).
Nesse tipo de rede, o atacante pode estar monitorando a rede à espera de transações bancárias ou de log in em redes sociais.
Deve-se sempre confiar em redes que utilizam as informações de log in e senha.
Considerando a segurança da informação em uma organização, dois importantes documentos a serem escritos e aplicados são a política de segurança da informação e o plano de continuidade de negócios. A respeito destes temas, é CORRETO afirmar que:
A política de segurança da informação não inclui a forma de controle de acesso a seus equipamentos computacionais.
O propósito principal do plano de continuidade é a determinação dos horários de trabalho, sob condições normais, dos funcionários da empresa.
Um dos recursos necessários para que o plano de continuidade possa ser ativado inclui as pessoas ou recursos humanos.
Para a ativação do plano de continuidade, não é necessária a utilização de recursos tecnológicos.
Em um sistema de informações, um grupo de usuários chamados "analistas" possui acesso a determinados dados. Em certo momento, um desses usuários realiza uma consulta e recebe dados alterados, que não correspondem ao conteúdo original armazenado no sistema. Qual propriedade da segurança da informação foi comprometida nesse caso?
Confidencialidade.
Integridade.
Autenticidade.
Disponibilidade.
Em relação às medidas de proteção e segurança, qual das opções abaixo é fundamental para garantir a recuperação de informações em caso de falha do sistema?
Atualização de software.
Monitoramento de rede.
Criação de cópias de segurança (backup).
Controle de acesso físico.
Sobre segurança da informação, marque a alternativa correta. A presença do ícone do cadeado na barra de status de um navegador indica que:
O site está se comunicando de forma criptografada com o seu navegador.
O site não tem certificados digitais.
O site está localizado na zona de sites proibidos no seu navegador.
O site está fechado.
Sobre as características básicas da segurança da informação é correto afirmar:
Confidencialidade está ligado à propriedade de manter a informação armazenada com todas as suas características originais estabelecidas pelo dono da informação, tendo atenção com o seu ciclo de vida (criação, manutenção e descarte).
Disponibilidade deve garantir que a informação esteja sempre disponível para uso quando usuários autorizados necessitarem.
Integridade é um conceito no qual o acesso à informação deve ser concedido a quem de direito, ou seja, apenas para as entidades autorizadas pelo proprietário ou dono da informação.
Pacificação diferente de ser um segredo ou algo inacessível, é um conceito no qual o acesso à informação deve ser concedido a quem de direito, ou seja, apenas para as entidades autorizadas pelo proprietário ou dono da informação.
Para proteger uma rede contra ataques de sniffers e evitar que informações sensíveis sejam interceptadas durante a transmissão, qual das alternativas a seguir representa uma medida eficaz de segurança?
Implementação de firewalls para bloquear todo o tráfego de entrada e saída.
Utilização de protocolos de criptografia para proteger os dados transmitidos entre os dispositivos da rede.
Desativação do roteamento dinâmico em todos os switches da rede.
Configuração de servidores proxy para monitorar o acesso à internet.
Para que a senha não seja facilmente descoberta em sistemas de autorização de acesso seguro, recomenda-se que ela seja composta tanto por caracteres alfanuméricos quanto não alfanuméricos, isto é, caracteres especiais como !, @, ¥, & e ®. Essa recomendação é eficaz, pois? Marque a alternativa correta.
Impede que a senha seja utilizada em dispositivos móveis, como celulares.
Faz com que a senha seja mais difícil de ser digitada.
Faz com que o usuário esqueça a senha mais rapidamente, obrigando-o a trocá-la com maior frequência.
Faz com que a senha seja menos susceptível a ataques de dicionário e de força bruta.
Os procedimentos a seguir são recomendados para aumentar o nível de segurança do computador, EXCETO:
Não utilizar programas piratas.
Manter antivírus e spyware atualizados.
Instalar programas com procedência desconhecida.
Evitar o uso de dispositivos de armazenamento de terceiros.
Em relação à segurança da informação, qual das alternativas abaixo representa uma ameaça à integridade dos dados em um sistema?
Permitir apenas o acesso de usuários autorizados.
Utilizar criptografia para proteger as informações.
Realizar backups periódicos dos dados.
Alteração não autorizada de registros por um invasor.
Sobre o uso de senhas em sistemas de informação, assinale a alternativa CORRETA.
É seguro utilizar a mesma senha para diferentes sistemas, desde que seja complexa.
Não é necessário alterar senhas periodicamente se o sistema for seguro.
Senhas devem ser compartilhadas entre colegas de trabalho para facilitar o acesso.
Senhas fortes devem conter letras maiúsculas, minúsculas, números e caracteres especiais.
Qual das opções abaixo é considerada uma boa prática para evitar ataques de engenharia social em ambientes corporativos?
Desabilitar o antivírus para aumentar a velocidade do computador.
Compartilhar informações confidenciais apenas por telefone.
Permitir o acesso irrestrito a todos os sistemas da empresa.
Treinar os funcionários para reconhecer tentativas de fraude e phishing.
Você abriu inadvertidamente um link contido em um e-mail suspeito e agora seu computador está se comportando de maneira estranha. Qual deve ser a ação que você deve tomar a seguir?
Você precisa atualizar e executar seu software antivírus.
Você precisa entrar em contato com um suporte técnico de TI ou com uma pessoa ou equipe de segurança da informação.
Fique de olho no desempenho do seu computador.
Todas as alternativas anteriores
Técnica utilizada para obter informações secretas de forma gentil, o objetivo é ganhar a confiança do alvo para obter as informações necessárias.
Qual é o nome da técnica descrita acima? Selecione a alternativa correta.
Packet Sniffing
IP Spoofing
Engenharia Social
Força Bruta
Conhecido por "sequestrar"os arquivos, é um software malicioso que criptografa com senha os arquivos do computador ou bloqueia a tela, exigindo pagamento para liberação.
Qual é o nome do ataque descrito acima? Selecione a alternativa correta.
Cryptojacking
Pirataria
Phishing
Ransomware
Técnica utilizada para forjar um endereço IP falso, de forma a mascarar o endereço original do invasor. É usualmente utilizada em ataques de negação de serviço, para que não seja identificado o endereço de origem.
Qual é o nome da técnica descrita acima? Selecione a alternativa correta.
IP Spoofing
Port Scanning
Packet Sniffing
Distributed Denial of Service (DDoS)
Técnica que consiste em saturar os recursos de uma aplicação com alta demanda de requisições, desta forma usuários legítimos ficam impossibilitados de utilizarem os recursos (indisponibilidade). Para isso, vários hosts disparam requisições para um mesmo alvo, coordenados por um host (invasor).
Qual é o nome da técnica descrita acima? Selecione a alternativa correta.
Phishing
Distributed Denial of Service (DDoS)
IP Spoofing
Port Scanning
Técnica que consiste em adivinhar credenciais de acesso (usuário e senha, por exemplo). Pode ser executada manualmente ou automatizada com ferramentas.
Qual é o nome da técnica descrita acima? Selecione a alternativa correta.
Brute Force
Phishing
Port Scanning
Distributed Denial of Service (DDoS)
Eventos que prejudicam o funcionamento dos ativos computacionais, ocorrem por meio de uma ameaça que explora uma vulnerabilidade.
A afirmação se refere ao conceito de:
Vulnerabilidades
Ameaças
Riscos
Incidentes de segurança
Qual é o objetivo/princípio da segurança da informação que visa a confirmação da identidade do emissor das informações, garantia da veracidade das informações?
Selecione a alternativa correta.
Disponibilidade
Confidencialidade
Integridade
Autenticidade
Qual é objetivo/princípio da segurança da informação que visa manter os recursos à disposição de usuários autorizados, sempre que necessitam?
Selecione a alternativa correta.
Confidencialidade.
Integridade.
Autenticidade.
Disponibilidade.
Qual é o objetivo/princípio da segurança da informação que visa conceder acesso às aplicações e usuários autorizados?
Selecione a alternativa correta.
Disponibilidade
Confidencialidade
Integridade
Autenticidade
Qual princípio da segurança da informação garante que os dados não sejam modificados de forma não autorizada?
Selecione a alternativa correta.
Disponibilidade
Confidencialidade
Integridade
Autenticidade
Para que documentos eletrônicos tenham validade judicial e sua autoria seja garantida, é necessário utilizar:
Assinaturas Digitalizadas
Assinaturas Autenticadas em Cartório
Certificados e Assinaturas Digitais
Autenticações Manuais
Certificados e Assinaturas Digitalizadas
Sobre os conceitos de segurança da informação, qual alternativa está correta?
Um sistema é dito seguro se garante as três propriedades básicas de segurança: confidencialidade, integridade e disponibilidade. A falha em um mecanismo de segurança é uma violação da confidencialidade; a modificação de uma informação em trânsito é uma violação da integridade; e a interrupção de um serviço oferecido pela rede é uma violação da disponibilidade.
A segurança da informação só depende da confidencialidade dos dados.
A integridade da informação não é relevante para a segurança.
A disponibilidade não é considerada uma propriedade básica da segurança da informação.
Qual das alternativas abaixo representa uma boa prática ao armazenar backups?
Armazenar todas as cópias no mesmo local.
Não testar a recuperação dos backups.
Testar periodicamente a recuperação dos backups.
Não se preocupar com a criptografia dos dados.
Qual é o objetivo da Governança de TI em uma organização?
Garantir controles efetivos, ampliar processos de segurança, otimizar recursos e alinhar TI aos negócios.
Aumentar o número de funcionários.
Reduzir o uso de tecnologia.
Eliminar todos os riscos.
Qual norma estabelece diretrizes e princípios gerais para a gestão de segurança da informação em uma organização?
NBR ISO 27001
LGPD
NBR ISO 27004
MARCO CIVIL
Em um sistema de proteção, é fundamental garantir que cada tentativa de acesso a um recurso seja avaliada para verificar se o usuário possui permissão adequada. Qual princípio de segurança está sendo aplicado nesse contexto?
Compartilhamento mínimo.
Padrões à prova de falhas.
Separação de privilégios.
Mediação completa.
