wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Untitled Quiz

Total questions: 15

Worksheet time: 8mins

Name
Class
Date
1.

A Tríade CID representa os três pilares da Segurança da Informação. Qual das opções apresenta esses pilares corretamente?

a)

Controle, Identidade e Defesa

b)

Criptografia, Integridade e Domínio

c)

Confidencialidade, Integridade e Disponibilidade

d)

Comunicação, Informação e Defesa

2.

O pilar da segurança que garante que os dados estejam sempre acessíveis a usuários autorizados é:

a)

Confidencialidade

b)

Integridade

c)

Disponibilidade

d)

Autorização

3.

A quebra de confidencialidade ocorre quando:

a)

Há perda de acesso aos dados

b)

Os dados são apagados acidentalmente

c)

Informações sigilosas são expostas a pessoas não autorizadas

d)

Um backup é feito de forma incorreta

4.

Qual é a principal diferença entre autenticação e autorização?

a)

Autenticação verifica quem o usuário é; autorização define o que ele pode fazer

b)

Autenticação define privilégios de acesso; autorização identifica o usuário

c)

Ambas servem apenas para registrar o login

d)

Autorização ocorre antes da autenticação

5.

No contexto de autenticação, um exemplo de fator de autenticação é:

a)

Endereço IP do servidor

b)

Impressão digital do usuário

c)

Tipo de navegador utilizado

d)

Script de validação SQL

6.

A criptografia simétrica utiliza:

a)

A mesma chave para criptografar e descriptografar os dados

b)

Uma chave pública e outra privada

c)

Um par de senhas diferentes por usuário

d)

Criptografia baseada em biometria

7.

O principal desafio da criptografia simétrica é:

a)

O tempo de execução do algoritmo

b)

O gerenciamento e a distribuição segura da chave

c)

O tamanho do arquivo cifrado

d)

A limitação de uso em sistemas web

8.

A criptografia assimétrica resolve o problema de:

a)

Distribuição de chaves secretas

b)

Compressão de dados

c)

Desempenho de rede

d)

Tempo de resposta

9.

O ataque de SQL Injection (SQLi) ocorre quando:

a)

Um invasor insere comandos SQL maliciosos em campos de entrada não validados

b)

O banco de dados é corrompido por falha de hardware

c)

O servidor perde conexão com o banco

d)

O usuário insere um e-mail inválido

10.

Para evitar SQL Injection, o desenvolvedor deve:

a)

Concatenar strings nas consultas SQL

b)

Utilizar Prepared Statements (consultas parametrizadas)

c)

Usar apenas senhas longas

d)

Criptografar o nome das tabelas

11.

O ataque de Cross-Site Scripting (XSS) pode permitir que o invasor:

a)

Roube cookies de sessão e redirecione usuários para sites maliciosos

b)

Exclua o banco de dados

c)

Desligue o servidor

d)

Quebre a criptografia do sistema

12.

Segundo os princípios do Clean Code, o nome de uma variável deve:

a)

Revelar sua intenção e tornar o código autoexplicativo

b)

Ser curto e genérico para facilitar digitação

c)

Ser igual ao nome da função

d)

Conter apenas uma letra

13.

No contexto de comentários em código, o ideal é comentar:

a)

O porquê de uma decisão, e não o que o código faz

b)

Cada linha do código para garantir clareza

c)

Somente variáveis globais

d)

Todo o conteúdo de funções curtas

14.

Uma boa prática de segurança em projetos com dependências é:

a)

Usar sempre versões antigas e testadas

b)

Ignorar alertas de vulnerabilidade

c)

Manter as dependências atualizadas e monitoradas com ferramentas como npm audit

d)

Evitar bibliotecas de terceiros

15.

A Privacidade por Design defende que:

a)

A proteção de dados deve ser incorporada ao design do sistema desde o início

b)

A segurança deve ser tratada apenas após o desenvolvimento

c)

O consentimento do usuário é opcional

d)

A privacidade é responsabilidade apenas da equipe jurídica