wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Armazenamento em Nuvem: Definição

Total questions: 35

Worksheet time: 18mins

Name
Class
Date
1.

Com base no texto: "O usuário envia seus arquivos para servidores via internet; esses arquivos são armazenados em data centers altamente seguros; o acesso pode ser feito a qualquer momento, por qualquer dispositivo conectado". Qual afirmação representa corretamente o funcionamento básico do armazenamento em nuvem?

a)

Os arquivos permanecem apenas no computador local e são sincronizados manualmente por e-mail.

b)

Os arquivos são enviados pela internet para servidores remotos e guardados em data centers seguros.

c)

Os arquivos são copiados para pen drives que ficam conectados permanentemente ao roteador.

d)

Os arquivos só podem ser acessados quando o servidor está na mesma rede física do usuário.

2.

Qual mudança de prática de trabalho é apontada pelo material ao comparar a colaboração em nuvem com o antigo hábito de "enviar por e-mail"?

a)

Troca de arquivos por correio físico com pen drives

b)

Centralização absoluta em um servidor sem acesso externo

c)

Colaboração em tempo real substitui o envio de arquivos por e-mail

d)

Uso de HDs externos conectados diretamente a cada estação de trabalho

3.

No contexto do armazenamento em nuvem, qual afirmação descreve corretamente a evolução do armazenamento de arquivos mencionada no material?

a)

Migração de pen drives e HDs para servidores remotos acessíveis pela internet

b)

Retorno ao armazenamento em CDs para maior compatibilidade

c)

Exigência de manter todos os arquivos em um único computador

d)

Substituição dos data centers por pastas locais compartilhadas

4.

No contexto de armazenamento em nuvem, o que significa "armazenamento centralizado — todos acessam a mesma versão"?

a)

Os arquivos são duplicados automaticamente em cada dispositivo para evitar conflitos

b)

Há um repositório único onde o arquivo é mantido e atualizado, reduzindo divergências de versões

c)

Cada usuário mantém sua própria cópia local e sincroniza manualmente por e‑mail

d)

Os arquivos só podem ser acessados em um computador específico

5.

Com base na comparação entre "Antes da Nuvem" e "Com a Nuvem", qual prática substitui o envio de múltiplas versões por e‑mail?

a)

Exportação diária de PDFs para cada colaborador

b)

Uso de um drive local compartilhado sem controle de acesso

c)

Edição colaborativa em documentos online com comentários em tempo real

d)

Armazenamento exclusivo em pen drives para backup

6.

Qual afirmação sobre controle de permissões na nuvem está alinhada ao material?

a)

Permissões definem quem pode visualizar, comentar ou editar um documento

b)

Permissões garantem que apenas o criador possa abrir o arquivo

c)

Permissões determinam o tamanho máximo do arquivo que pode ser carregado

d)

Permissões impedem o compartilhamento de links públicos em qualquer circunstância

7.

Qual benefício central da edição em tempo real na nuvem é destacado nas orientações apresentadas?

a)

Somente um usuário pode editar por vez, evitando conflitos

b)

Vários usuários podem editar o mesmo arquivo simultaneamente

c)

A edição ocorre apenas após aprovação do administrador

d)

A edição é limitada a documentos de texto simples

8.

Qual prática de nomenclatura deve ser evitada ao trabalhar colaborativamente em documentos na nuvem?

a)

Usar nomes claros e curtos que indiquem o conteúdo

b)

Utilizar datas e versões de forma consistente

c)

Empregar títulos como 'Documento_Final_v2_Revisado_Agora_Vai.doc'

d)

Padronizar o idioma do nome do arquivo para a equipe

9.

Com base no texto, qual é a principal vantagem do versionamento (histórico de arquivos) para a recuperação de dados?

a)

Permite editar simultaneamente em tempo real com várias pessoas

b)

Permite voltar a versões anteriores do arquivo quando necessário

c)

Permite compartilhar arquivos sem conexão com a internet

d)

Permite aumentar automaticamente o espaço de armazenamento local

10.

Em termos de proteção contra ransomware, o material destaca que o versionamento ajuda porque:

a)

Bloqueia totalmente a execução do malware

b)

Permite restaurar estados anteriores dos arquivos antes da criptografia

c)

Isola a rede local por meio de firewalls dedicados

d)

Exige autenticação multifator em todos os acessos

11.

Quando comparando métodos tradicionais de compartilhamento de arquivos com soluções em nuvem, qual afirmação está mais alinhada ao material?

a)

Antes da nuvem, a colaboração era sempre em tempo real

b)

A nuvem viabiliza colaboração em tempo real e controle centralizado de versões e permissões

c)

O pré-nuvem oferecia controle automático de versões sem esforço do usuário

d)

A nuvem elimina a necessidade de qualquer controle de acesso

12.

Em um ambiente de nuvem, quando você deve preferir enviar um link em vez de anexar um arquivo a um e-mail?

a)

Quando o arquivo é grande ou precisa de edição colaborativa em tempo real

b)

Quando você quer evitar que outras pessoas acessem o documento

c)

Quando não há conexão com a internet

d)

Quando o conteúdo não deve ser atualizado

13.

Durante a edição em tempo real, qual atitude ajuda a evitar sobrescritas e manter a integridade do documento?

a)

Desativar o histórico de versões para economizar espaço

b)

Trabalhar em seções claramente atribuídas e comentar mudanças antes de aplicar

c)

Editar offline e enviar uma cópia depois

d)

Permitir que qualquer pessoa com o link tenha acesso de proprietário

14.

Sobre trojans, qual descrição está correta segundo o material?

a)

Replicam-se autonomamente e infectam arquivos

b)

Disfarçam-se como software legítimo para enganar o usuário a instalá-los

c)

Criptografam dados e exigem pagamento

d)

Espionam o usuário e roubam informações pessoais

15.

Com base na definição apresentada, qual é o objetivo principal de um ataque de phishing? Escolha a melhor alternativa.

a)

Instalar um antivírus legítimo no dispositivo do usuário

b)

Convencer o usuário a fornecer informações confidenciais por meio de emails ou sites falsos que imitam instituições confiáveis

c)

Criptografar todos os arquivos do usuário sem pedir resgate

d)

Exigir atualização de sistema operacional diretamente pelo fabricante

16.

O slide descreve um exemplo prático de malware chamado scareware. Qual característica melhor define o scareware segundo o material?

a)

Software que discretamente registra teclas pressionadas para roubar senhas

b)

Programa que assusta o usuário para induzi-lo a comprar algo ou fornecer dados, possibilitando o roubo de informações

c)

Ferramenta legítima de administração remota usada por equipes de TI

d)

Código que se replica automaticamente entre máquinas sem interação do usuário

17.

Em um ataque de engenharia social focado em scareware, qual comportamento do usuário é explorado para efetivar o golpe?

a)

Desatenção ao fechar programas de antivírus legítimos

b)

Medo e urgência induzidos por mensagens alarmistas que levam a compras ou fornecimento de dados

c)

Interesse em baixar atualizações de drivers da fabricante

d)

Curiosidade em abrir arquivos de sistema para aprendizado

18.

De acordo com o conceito apresentado, por que emails que imitam instituições confiáveis são perigosos em ataques de phishing?

a)

Porque sempre contêm anexos infectados que instalam vírus sem abrir

b)

Porque fazem o usuário acreditar ser legítimo e o induzem a fornecer senhas, dados bancários ou números de cartão

c)

Porque bloqueiam o acesso à internet do usuário até a atualização do navegador

d)

Porque removem automaticamente malwares do computador do usuário

19.

Um usuário recebe um e‑mail com anexo .zip de remetente desconhecido e mensagem urgente dizendo que a conta será bloqueada em 24 horas. Qual é a melhor interpretação do risco descrito?

a)

Baixo risco, pois arquivos .zip são sempre seguros

b)

Risco elevado de instalação de malware via anexo infectado e engenharia social

c)

Sem risco, porque urgência indica comunicação legítima

d)

Risco moderado apenas se o anexo estiver em formato .exe

20.

De acordo com o conteúdo, qual cenário representa download não confiável que pode levar à instalação de malware?

a)

Obter software de um site oficial do fabricante com assinatura digital

b)

Baixar aplicativos de repositórios aleatórios que prometem versões ‘gratuitas’ de programas pagos

c)

Instalar um patch de segurança fornecido pelo sistema operacional

d)

Atualizar um navegador via loja oficial e verificada

21.

Considerando os conceitos de malware, qual definição descreve corretamente um vírus?

a)

Programa que se disfarça de legítimo para induzir o usuário a instalá-lo, abrindo acesso ao sistema

b)

Código que se replica ao infectar arquivos ou programas, propagando-se quando esses são executados

c)

Software malicioso que criptografa dados e exige pagamento para liberar o acesso

d)

Aplicativo que monitora atividades do usuário e coleta informações sem consentimento

22.

Qual opção caracteriza corretamente um trojan (cavalo de Troia) em segurança da informação?

a)

Malware que se espalha autonomamente pela rede explorando falhas de comunicação

b)

Programa que parece legítimo, mas contém código malicioso para dar controle ou acesso não autorizado

c)

Ferramenta que faz backup automático para prevenir perda de dados

d)

Software que apenas observa tráfego de rede sem causar danos

23.

Em relação a worms, qual afirmação está correta?

a)

Dependem de o usuário abrir um arquivo infectado para se replicar

b)

Se replicam de forma autônoma pela rede explorando vulnerabilidades

c)

São usados apenas para criptografar dados e solicitar resgate

d)

Servem para registrar teclas digitadas com fins de espionagem

24.

Ransomware é melhor descrito como:

a)

Software que criptografa arquivos e exige pagamento para restaurar o acesso

b)

Aplicativo legítimo que bloqueia ameaças antes que executem

c)

Código que adiciona anúncios ao navegador sem consentimento

d)

Ferramenta de auditoria que coleta logs para análise forense

25.

Spyware realiza qual ação principal?

a)

Criptografa dados e pede resgate

b)

Coleta informações e monitora atividades do usuário sem permissão

c)

Abre backdoors ao se passar por software de produtividade

d)

Replica-se autonomamente e congestiona a rede

26.

Um usuário recebe um email que solicita confirmação urgente de dados bancários e oferece um bônus. Qual ação é mais alinhada às boas práticas de prevenção?

a)

Clicar no link e fornecer os dados imediatamente para não perder o bônus

b)

Responder ao email anexando cópias de documentos pessoais

c)

Verificar a identidade do remetente por um canal oficial antes de qualquer ação

d)

Ignorar todas as mensagens relacionadas a bancos, inclusive as legítimas

27.

Com base nas técnicas de engenharia social, qual cenário ilustra pretexting?

a)

Deixar um pendrive infectado em lugar público para alguém conectar

b)

Criar um roteiro falso de atendimento e ligar como se fosse representante do banco para 'confirmar' dados

c)

Enviar atualizações de segurança automáticas para todos os usuários

d)

Bloquear acesso a arquivos e exigir resgate em criptomoedas

28.

Com base no diagrama de exemplos de malware, selecione TODAS as opções que caracterizam corretamente um keylogger.

a)

Captura silenciosamente entradas de teclado para roubar credenciais

b)

Cria cópias de si mesmo e se propaga automaticamente por redes

c)

Exibe propagandas invasivas e altera preferências do navegador

d)

Registra senhas e textos digitados para envio ao atacante

29.

Considere os exemplos práticos apresentados: adivinhar senha de login, quebrar criptografia de arquivos e ataque de dicionário. Qual fator, segundo o material, mais dificulta o sucesso desses ataques?

a)

Senhas curtas e simples para lembrar facilmente

b)

Tempo ilimitado e muitos recursos computacionais para o atacante

c)

Comprimento e complexidade elevados da senha ou chave

d)

Desativação de autenticação multifator para reduzir atrito

30.

Qual é a melhor definição de phishing no contexto de segurança da informação?

a)

Um ataque físico aos servidores para causar indisponibilidade

b)

Um método de engenharia social que engana usuários para obter dados confidenciais

c)

Um procedimento legítimo de verificação de identidade por e-mail corporativo

d)

Uma técnica de criptografia para proteger credenciais em trânsito

31.

Em tentativas de phishing, qual objetivo central o atacante procura alcançar?

a)

Obter acesso físico ao dispositivo da vítima

b)

Roubar informações confidenciais como senhas e dados bancários

c)

Aumentar a largura de banda da rede do usuário

d)

Instalar atualizações de segurança oficiais

32.

Qual afirmação descreve corretamente a relação entre engenharia social e phishing?

a)

Phishing é uma forma de engenharia social que manipula pessoas para revelar informações

b)

Engenharia social é um software antivírus usado para bloquear phishing

c)

Phishing ocorre apenas por ataques de força bruta a senhas

d)

Engenharia social e phishing são conceitos sem relação

33.

Qual exemplo ilustra um e-mail de phishing plausível?

a)

Mensagem informando uma atualização de política, sem links e sem pedido de dados

b)

E-mail do banco com alerta de bloqueio imediato, pedindo que você clique em um link para confirmar sua senha

c)

Comunicado de um curso interno com anexos assinado digitalmente

d)

Convite para pesquisa acadêmica sem coleta de credenciais

34.

Ao receber uma mensagem urgente solicitando verificação de conta por meio de um link, qual é a ação mais alinhada com boas práticas contra phishing?

a)

Clicar no link e inserir as credenciais para evitar o bloqueio

b)

Responder com dados pessoais para acelerar a liberação

c)

Verificar o remetente e acessar o serviço apenas pelo canal oficial digitando o endereço manualmente

d)

Encaminhar a mensagem a todos os contatos para confirmar a autenticidade

35.

Diferencie phishing de um ataque de força bruta com base nas intenções e no método utilizados.

a)

Phishing usa tentativa e erro em combinações de senha; força bruta usa persuasão psicológica

b)

Phishing engana usuários para que entreguem dados; força bruta testa inúmeras combinações até acertar

c)

Ambos dependem exclusivamente de falhas físicas de hardware

d)

Não há diferença: ambos são ataques de criptografia idênticos