wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Segurança de Sistemas de Informação

Total questions: 71

Worksheet time: 39mins

Name
Class
Date
1.

É um programa oculto que se instala no computador e recolhe informações sobre o usuário, como senhas e dados pessoais, enviando-as para outros computadores por meio da internet. Instala-se por meio de arquivos anexos em e-mails, sites, programas gratuitos como jogos e aplicativos, entre outros.

a)

Vírus

b)

Spyware

c)

Cavalo de Tróia

d)

Keylogger

e)

Spam

2.

De acordo com a LGPD, quem é considerado o Titular dos dados?

a)

O responsável legal pelo tratamento dos dados.

b)

O operador contratado para tratar dados.

c)

A pessoa natural a quem os dados se referem.

d)

A autoridade reguladora nacional.

e)

A organização que coleta os dados.

3.

Qual é o princípio da segurança da informação que garante que os dados sejam acessados apenas por pessoas autorizadas?

a)

Disponibilidade

b)

Integridade

c)

Confidencialidade

d)

Autenticidade

e)

Confiabilidade

4.

O que caracteriza um vírus em comparação a outros códigos maliciosos?

a)

Ele exige pagamento de resgate para liberar dados.

b)

Propaga-se automaticamente sem intervenção do usuário.

c)

Torna-se parte de arquivos ou programas e se replica.

d)

Permite controle remoto direto de um dispositivo.

e)

Monitora e registra teclas digitadas.

5.

Qual prática é mais adequada para reduzir riscos em redes sociais?

a)

Utilizar apenas senhas simples para lembrar facilmente.

b)

Aceitar todas as solicitações de amizade.

c)

Seguir perfis desconhecidos para expandir contatos.

d)

Confirmar se o perfil é legítimo antes de aceitar conexões.

e)

Compartilhar dados pessoais para validar amizades.

6.

O que significa integridade da informação?

a)

Acessar os dados sempre que necessário.

b)

Garantir que os dados estejam corretos e não sejam alterados indevidamente.

c)

Assegurar que os dados sejam criptografados.

d)

Validar a identidade de quem acessa a informação.

e)

Rastrear quem utilizou a informação.

7.

O ransomware é um tipo de código malicioso que:

a)

Instala propagandas indesejadas no sistema.

b)

Captura telas e movimentos do mouse.

c)

Espiona o usuário sem consentimento.

d)

Criptografa dados e exige resgate para liberá-los.

e)

Permite que um atacante entre por acesso remoto.

8.

Qual medida aumenta a segurança no uso de aplicativos móveis?

a)

Autorizar todos os acessos solicitados pelo app.

b)

Instalar apenas aplicativos de lojas oficiais.

c)

Manter sempre a geolocalização ativada.

d)

Baixar aplicativos enviados por e-mail.

e)

Reutilizar senhas já conhecidas.

9.

A Disponibilidade da informação está relacionada a:

a)

Uso de criptografia ponta a ponta.

b)

Acesso garantido dentro dos prazos acordados.

c)

Redução da coleta de dados por cookies.

d)

Autenticação multifatorial.

e)

Sigilo de dados confidenciais.

10.

O que é engenharia social aplicada em ataques?

a)

Técnica de mascarar endereços de IP.

b)

Manipulação psicológica para induzir a vítima a ações inseguras.

c)

Método de programação de malwares.

d)

Criptografia avançada para ocultar dados.

e)

Estratégia de backup em nuvem.

11.

Qual prática é indicada para proteger mídias externas (pen drives, HDs externos)?

a)

Mantê-las sempre conectadas ao computador.

b)

Guardá-las em local seguro e desconectadas quando não usadas.

c)

Compartilhar o dispositivo entre vários usuários.

d)

Evitar o uso de criptografia.

e)

Usar apenas em redes públicas.

12.

O que são dados pessoais sensíveis, segundo a LGPD?

a)

Nome, CPF e endereço.

b)

Informações financeiras básicas.

c)

Dados sobre origem racial, convicções religiosas, saúde ou vida sexual.

d)

Histórico de compras online.

e)

Endereço de e-mail corporativo.

13.

O que significa o conceito de vulnerabilidade em segurança da informação?

a)

Uma falha corrigida com atualizações automáticas.

b)

Uma fragilidade explorável por ameaças.

c)

Uma política de privacidade clara.

d)

Uma criptografia ponta a ponta aplicada.

e)

Uma medida de controle de acesso.

14.

Qual medida é essencial em caso de suspeita de infecção por malware?

a)

Reiniciar o dispositivo e trocar as senhas.

b)

Continuar a usar normalmente.

c)

Instalar aplicativos aleatórios para testar.

d)

Compartilhar o arquivo suspeito com colegas.

e)

Desativar o antivírus.

15.

O phishing é uma técnica que busca:

a)

Criptografar informações em trânsito.

b)

Induzir o usuário a fornecer dados confidenciais.

c)

Instalar sistemas de backup automáticos.

d)

Autenticar a identidade do usuário.

e)

Monitorar tráfego de rede.

16.

Um backup offline é importante porque:

a)

Evita que arquivos confidenciais fiquem inacessíveis.

b)

Protege os dados mesmo contra ataques a serviços online.

c)

Substitui o uso de senhas fortes.

d)

Dispensa a necessidade de atualizações.

e)

Elimina o risco de vazamento de dados.

17.

Qual medida está alinhada ao princípio do privilégio mínimo?

a)

Usar a conta de administrador somente quando necessário.

b)

Compartilhar a conta com outros usuários.

c)

Acessar redes sociais com login corporativo.

d)

Criar apenas uma senha para todos os sistemas.

e)

Desativar firewalls para maior rapidez.

18.

O trojan é um código malicioso que:

a)

Se propaga sozinho em redes sem intervenção do usuário.

b)

Apresenta-se como legítimo, mas executa funções maliciosas ocultas.

c)

Criptografa dados e exige resgate.

d)

Espalha propagandas no dispositivo.

e)

Executa apenas espionagem via teclado.

19.

O que é autenticidade em segurança da informação?

a)

Garantia de que os dados estão disponíveis.

b)

Garantia de que a informação foi criada e transmitida por quem afirma ser.

c)

Capacidade de identificar vulnerabilidades.

d)

Capacidade de manter backups atualizados.

e)

Sigilo absoluto de todas as comunicações.

20.

O backdoor é utilizado para:

a)

Criar cópias de segurança automáticas.

b)

Permitir que um invasor retorne a um dispositivo comprometido.

c)

Impedir a execução de outros malwares.

d)

Limitar o acesso de administradores.

e)

Validar certificados digitais.

21.

Qual ação ajuda a proteger dados armazenados em dispositivos móveis?

a)

Desativar atualizações de segurança.

b)

Criptografar o armazenamento interno.

c)

Compartilhar senhas via mensagem.

d)

Aceitar permissões de todos os aplicativos.

e)

Usar apenas redes Wi-Fi públicas.

22.

O que é um worm?

a)

Um programa que exibe propagandas.

b)

Código que se espalha automaticamente explorando redes e sistemas.

c)

Um ataque que exige resgate de dados.

d)

Um software que oculta processos maliciosos.

e)

Um aplicativo espião de celular.

23.

Qual prática é recomendada para evitar ataques de engenharia social?

a)

Clicar em todos os links recebidos.

b)

Verificar o contexto antes de interagir com mensagens suspeitas.

c)

Compartilhar informações confidenciais em redes abertas.

d)

Desativar antivírus em dispositivos móveis.

e)

Aceitar contatos desconhecidos em redes sociais.

24.

A integridade da informação é comprometida quando:

a)

Usuários autorizados acessam o sistema.

b)

Um atacante altera dados sem conhecimento do responsável.

c)

O backup é realizado em múltiplos locais.

d)

Há redundância de sistemas.

e)

A informação está criptografada em trânsito.

25.

O que é um keylogger?

a)

Programa que registra teclas digitadas para capturar senhas.

b)

Aplicativo que oculta processos de malware.

c)

Sistema de autenticação em duas etapas.

d)

Técnica de criptografia simétrica.

e)

Política de backup automático.

26.

O scareware atua principalmente por meio de:

a)

Criptografia avançada em redes.

b)

Janelas falsas que assustam o usuário com alertas de segurança.

c)

Espionagem silenciosa via câmera.

d)

Controle remoto do sistema.

e)

Exclusão automática de dados.

27.

Qual aspecto da segurança da informação depende fortemente do fator humano?

a)

Confidencialidade

b)

Disponibilidade

c)

Criptografia

d)

Backup

e)

Firewalls

28.

O rootkit é projetado para:

a)

Manter a presença de um invasor oculto em um sistema.

b)

Remover permanentemente arquivos infectados.

c)

Exigir pagamento em criptomoedas.

d)

Registrar atividades de teclado.

e)

Criptografar todo o sistema.

29.

Qual é a função da ANPD?

a)

Produzir softwares de segurança nacionais.

b)

Zelar pela proteção de dados pessoais no Brasil.

c)

Monitorar ataques globais em tempo real.

d)

Executar backup de dados corporativos.

e)

Distribuir endereços de IP.

30.

O que é confidencialidade em segurança da informação?

a)

Garantir que a informação esteja disponível quando necessária.

b)

Assegurar que dados não sejam acessados por pessoas não autorizadas.

c)

Validar a identidade de quem envia informações.

d)

Impedir alterações indevidas em sistemas.

e)

Criar redundância em sistemas críticos.

31.

Qual é a recomendação mais segura sobre cookies em navegadores?

Aceitar todos para maior funcionalidade.

a)

Configurar para aceitar apenas os necessários.

b)

Desativar bloqueadores de anúncios.

c)

Compartilhar cookies entre dispositivos.

d)

Nunca limpar o histórico de navegação.

32.

Combina as características de um Trojan e de um Backdoor, permitindo que um invasor acesse o dispositivo remotamente e execute ações como se fosse o usuário.

(a)  

33.

Propaga-se automaticamente através das redes, explorando vulnerabilidades nos sistemas e aplicativos. Ele pode afetar o desempenho da rede ao propagar muitas cópias de si mesmo.

(a)  

34.

É similar ao worm, mas possui mecanismos de comunicação que permitem que seja controlado remotamente por um invasor. Um dispositivo infectado por um (a)   é chamado de zumbi

35.

Uma rede de inúmeros dispositivos zumbis. Ela potencializa as ações dos bots, sendo usada para ataques como negação de serviço (DDoS), envio de spam, e coleta de informações.

(a)  

36.

  • Um _____ se torna parte de outros programas e arquivos. Ele se propaga enviando cópias de si mesmo através de e-mails e mensagens. Embora o termo seja usado genericamente para qualquer malware, os _____ não são muito comuns hoje em dia.



(a)  

37.

O (a)   é um programa malicioso que se disfarça como um software legítimo para enganar o usuário.

38.

Qual é a função principal da criptografia em comunicações digitais?

a)
  • Aumentar a velocidade de transmissão.

b)
  • Garantir que apenas destinatários autorizados compreendam a informação.

c)
  • Evitar o uso de senhas.

d)
  • Substituir backups.

e)
  • Liberar acesso irrestrito.

39.

O que significa disponibilidade em segurança da informação?

a)
  • Sigilo absoluto.

b)
  • Garantir acesso à informação quando necessário.

c)
  • Proteção contra alteração indevida.

d)
  • Validação de identidade.

e)
  • Bloqueio de acessos externos.

40.

O spyware tem como objetivo principal:

a)
  • Criptografar o sistema.

b)
  • Espionar atividades do usuário.

c)
  • Apagar arquivos.

d)
  • Gerar propagandas falsas.

e)
  • Impedir acesso remoto.

41.

Um exemplo de implementação da política de mesa limpa é:

a)

Guardar documentos confidenciais em gavetas trancadas

b)

Manter arquivos impressos sobre a mesa

c)

Compartilhar credenciais com colegas de equipe

d)

Armazenar documentos em dispositivos pessoais

e)

Salvar arquivos em pastas públicas

42.

Se um colaborador usa a mesma senha em sites pessoais e institucionais, qual princípio está mais comprometido?

a)

Disponibilidade

b)

Confidencialidade

c)

Autenticidade

d)

Integridade

e)

Nenhum

43.

A autenticidade está diretamente ligada a:

a)

Garantir que a informação esteja disponível sempre que necessária

b)

Garantir que a informação não seja modificada sem autorização

c)

Assegurar que a informação foi criada ou enviada por quem declara ser o autor

d)

Impedir acesso não autorizado a dados

e)

Realizar backups regulares

44.

Qual prática apoia a autenticidade?

a)

Compartilhar login com a equipe

b)

Utilizar senhas diferentes para cada sistema

c)

Usar e-mail institucional em cadastros pessoais

d)

Salvar arquivos em locais não oficiais

e)

Usar VPN de jogos no ambiente corporativo

45.

Qual das opções abaixo representa uma falha de disponibilidade?

a)

Senha fraca utilizada por colaborador

b)

Acesso negado a usuário sem permissão

c)

Ataque de negação de serviço (DDoS) que derruba o sistema

d)

Documento alterado sem autorização

e)

Compartilhamento de login entre colegas

46.

Qual é o papel do fator humano na confidencialidade?

a)

Não possui influência significativa

b)

É secundário em relação às ferramentas tecnológicas

c)

É essencial, pois descuidos em conversas e manuseio de documentos podem comprometer dados

d)

Apenas gerentes precisam se preocupar com isso

e)

Serve apenas para configurar sistemas de segurança

47.

Um exemplo prático de proteção da integridade é:

a)

Utilizar protocolo HTTPS para transmissão de dados

b)

Compartilhar informações em grupos abertos

c)

Usar a mesma senha para facilitar acesso

d)

Evitar relatar falhas ao Service Desk

e)

Deixar documentos impressos sobre a mesa

48.

Um risco para a confidencialidade ocorre quando:

a)

Um arquivo é apagado acidentalmente

b)

O servidor sai do ar durante a madrugada

c)

Um colaborador revela informações em conversa informal

d)

Um sistema confirma identidade com certificado digital

e)

Um disco é criptografado para proteção

49.

O que melhor define o princípio da Confidencialidade?

a)

Garantir que a informação esteja sempre disponível

b)

Assegurar que apenas pessoas autorizadas tenham acesso às informações

c)

Provar a origem da informação

d)

Garantir que a informação não seja alterada sem autorização

e)

Manter backups atualizados

50.

Qual prática contribui para manter a confidencialidade?

a)

Compartilhar senha com colegas de confiança

b)

Utilizar canais inseguros de comunicação

c)

Usar política de mesa limpa e evitar documentos expostos

d)

Realizar backups semanais

e)

Instalar softwares de produtividade sem autorização

51.

Qual situação representa perda de integridade?

a)

Documento armazenado em gaveta trancada

b)

Senha compartilhada em conversa informal

c)

Arquivo modificado por atacante sem o conhecimento do dono

d)

Sistema fora do ar por manutenção planejada

e)

Usuário sem acesso a determinado recurso

52.

Um dos meios para preservar a integridade das informações é:

a)

Utilizar apenas locais de armazenamento oficiais da instituição

b)

Compartilhar dados em grupos de mensagens

c)

Deixar arquivos salvos em pastas públicas

d)

Manter documentos impressos sobre a mesa

e)

Criar várias cópias em dispositivos pessoais

53.

Qual dessas práticas apoia a disponibilidade da informação?

a)

Alterar a localização de arquivos sem informar a equipe

b)

Manter os arquivos nos locais corretos e reportar indisponibilidades

c)

Compartilhar credenciais de acesso

d)

Não utilizar VPN ao acessar remotamente

e)

Usar senhas iguais em diferentes sistemas

54.

Disponibilidade está relacionada a:

a)

Quem pode acessar a informação

b)

A veracidade da informação

c)

A garantia de que a informação estará acessível conforme acordado

d)

A confirmação da identidade do usuário

e)

O uso de criptografia em dados confidenciais

55.

A integridade da informação está relacionada a:

a)

Disponibilidade de acesso 24 horas

b)

Autorização de múltiplos usuários

c)

Veracidade e consistência da informação ao longo do tempo

d)

Confidencialidade em canais de comunicação

e)

Criptografia de senhas

56.

Qual das alternativas abaixo representa uma boa prática de segurança para senhas?

a)

Trocar a senha periodicamente e não compartilhá-la.

b)

Utilizar a mesma senha para todos os sistemas.

c)

Compartilhar a senha com colegas de trabalho.

d)

Anotar a senha em um post-it colado no monitor.

e)

Usar senhas curtas e fáceis de lembrar.

57.

O que caracteriza um ataque de ransomware?

a)

Monitoramento de redes sem autorização.

b)

Envio de e-mails falsos para coletar informações.

c)

Redirecionamento de tráfego para sites maliciosos.

d)

Criptografia de arquivos e exigência de resgate para liberação.

e)

Espionagem silenciosa de atividades do usuário.

58.

Qual ação contribui para a proteção da disponibilidade da informação?

a)

Realizar backups regulares dos dados.

b)

Compartilhar credenciais de acesso.

c)

Desativar atualizações automáticas de sistemas.

d)

Utilizar redes Wi-Fi públicas sem proteção.

e)

Deixar dispositivos sem senha de bloqueio.

59.

Qual das alternativas abaixo representa uma boa prática para garantir a integridade da informação?

a)

Permitir que qualquer usuário edite documentos críticos

b)

Utilizar controles de versão e registros de alterações

c)

Compartilhar arquivos sem restrições

d)

Desabilitar logs de auditoria

e)

Armazenar senhas em arquivos de texto

60.

O que caracteriza um ataque de phishing?

a)

Monitoramento de tráfego de rede autorizado

b)

Criptografia de dados para exigir resgate

c)

Envio de mensagens falsas para obter informações confidenciais

d)

Instalação de antivírus sem permissão

e)

Backup automático de arquivos

61.

Qual medida contribui para a proteção da confidencialidade dos dados?

a)

Desabilitar senhas em dispositivos móveis

b)

Deixar computadores desbloqueados ao se ausentar

c)

Permitir acesso irrestrito a todos os arquivos

d)

Compartilhar credenciais por e-mail

e)

Utilizar autenticação de dois fatores

62.

Qual é a principal finalidade do firewall em um sistema de segurança da informação?

a)

Bloquear tentativas de acesso não autorizado à rede.

b)

Monitorar o uso de impressoras.

c)

Permitir o acesso irrestrito à internet.

d)

Gerar relatórios de produtividade dos usuários.

e)

Realizar backups automáticos de arquivos.

63.

O que caracteriza um ataque de ransomware?

a)

Desinstalação automática de programas de segurança.

b)

Espionagem silenciosa de dados bancários.

c)

Criptografia de arquivos e exigência de pagamento para liberação.

d)

Envio de e-mails em massa com propaganda.

e)

Monitoramento de atividades em redes sociais.

64.

Qual ação contribui para manter a integridade das informações em uma organização?

a)

Desativar atualizações automáticas de sistemas.

b)

Implementar controles de acesso e registro de alterações.

c)

Permitir que qualquer usuário edite documentos críticos.

d)

Utilizar redes Wi-Fi públicas sem proteção.

e)

Compartilhar senhas entre membros da equipe.

65.

É um ciberataque malicioso que visa sobrecarregar um servidor ou rede com um volume massivo de tráfego para torná-lo indisponível para usuários legítimos.

(a)  

66.

Qual das alternativas abaixo representa uma boa prática para proteger a integridade das informações?

a)

Armazenar backups em dispositivos não protegidos.

b)

Permitir que qualquer usuário edite documentos críticos.

c)

Utilizar controles de acesso para limitar alterações em arquivos importantes.

d)

Desabilitar logs de auditoria no sistema.

e)

Compartilhar senhas entre membros da equipe.

67.

O que caracteriza um ataque de phishing?

a)

Envio de mensagens falsas para enganar usuários e obter informações confidenciais.

b)

Instalação de antivírus sem autorização.

c)

Criptografia de dados para proteção.

d)

Atualização automática de sistemas operacionais.

e)

Monitoramento de tráfego de rede por administradores.

68.

Qual ação contribui para aumentar a disponibilidade de um sistema?

a)

Realizar backups regulares dos dados.

b)

Utilizar senhas fracas para facilitar o acesso.

c)

Ignorar alertas de segurança do sistema.

d)

Compartilhar credenciais de acesso.

e)

Desabilitar atualizações automáticas.

69.

Qual das opções abaixo representa uma ameaça à integridade da informação?

a)

Restrição de acesso a informações confidenciais.

b)

Criptografia de arquivos para proteção.

c)

Autenticação de usuários antes do acesso.

d)

Alteração não autorizada de dados em um sistema.

e)

Backup regular dos dados.

70.

O que caracteriza um ataque de phishing?

a)

Instalação de antivírus sem permissão.

b)

Atualização automática de sistemas operacionais.

c)

Envio de mensagens falsas para obter informações sensíveis do usuário.

d)

Criação de senhas fortes e únicas.

e)

Monitoramento de tráfego de rede por administradores.

71.

Qual é a principal função de um firewall em segurança da informação?

a)

Criptografar todos os arquivos do sistema.

b)

Realizar backup automático dos dados.

c)

Bloquear acessos não autorizados à rede.

d)

Gerar relatórios de uso de internet.

e)

Atualizar senhas dos usuários periodicamente.