WorksheetsUntitled Quiz
Total questions: 15
Worksheet time: 8mins
A Tríade CID representa os três pilares da Segurança da Informação. Qual das opções apresenta esses pilares corretamente?
Controle, Identidade e Defesa
Criptografia, Integridade e Domínio
Confidencialidade, Integridade e Disponibilidade
Comunicação, Informação e Defesa
O pilar da segurança que garante que os dados estejam sempre acessíveis a usuários autorizados é:
Confidencialidade
Integridade
Disponibilidade
Autorização
A quebra de confidencialidade ocorre quando:
Há perda de acesso aos dados
Os dados são apagados acidentalmente
Informações sigilosas são expostas a pessoas não autorizadas
Um backup é feito de forma incorreta
Qual é a principal diferença entre autenticação e autorização?
Autenticação verifica quem o usuário é; autorização define o que ele pode fazer
Autenticação define privilégios de acesso; autorização identifica o usuário
Ambas servem apenas para registrar o login
Autorização ocorre antes da autenticação
No contexto de autenticação, um exemplo de fator de autenticação é:
Endereço IP do servidor
Impressão digital do usuário
Tipo de navegador utilizado
Script de validação SQL
A criptografia simétrica utiliza:
A mesma chave para criptografar e descriptografar os dados
Uma chave pública e outra privada
Um par de senhas diferentes por usuário
Criptografia baseada em biometria
O principal desafio da criptografia simétrica é:
O tempo de execução do algoritmo
O gerenciamento e a distribuição segura da chave
O tamanho do arquivo cifrado
A limitação de uso em sistemas web
A criptografia assimétrica resolve o problema de:
Distribuição de chaves secretas
Compressão de dados
Desempenho de rede
Tempo de resposta
O ataque de SQL Injection (SQLi) ocorre quando:
Um invasor insere comandos SQL maliciosos em campos de entrada não validados
O banco de dados é corrompido por falha de hardware
O servidor perde conexão com o banco
O usuário insere um e-mail inválido
Para evitar SQL Injection, o desenvolvedor deve:
Concatenar strings nas consultas SQL
Utilizar Prepared Statements (consultas parametrizadas)
Usar apenas senhas longas
Criptografar o nome das tabelas
O ataque de Cross-Site Scripting (XSS) pode permitir que o invasor:
Roube cookies de sessão e redirecione usuários para sites maliciosos
Exclua o banco de dados
Desligue o servidor
Quebre a criptografia do sistema
Segundo os princípios do Clean Code, o nome de uma variável deve:
Revelar sua intenção e tornar o código autoexplicativo
Ser curto e genérico para facilitar digitação
Ser igual ao nome da função
Conter apenas uma letra
No contexto de comentários em código, o ideal é comentar:
O porquê de uma decisão, e não o que o código faz
Cada linha do código para garantir clareza
Somente variáveis globais
Todo o conteúdo de funções curtas
Uma boa prática de segurança em projetos com dependências é:
Usar sempre versões antigas e testadas
Ignorar alertas de vulnerabilidade
Manter as dependências atualizadas e monitoradas com ferramentas como npm audit
Evitar bibliotecas de terceiros
A Privacidade por Design defende que:
A proteção de dados deve ser incorporada ao design do sistema desde o início
A segurança deve ser tratada apenas após o desenvolvimento
O consentimento do usuário é opcional
A privacidade é responsabilidade apenas da equipe jurídica
