Logo Passei Direto
Buscar
User badge image
Ghost

em

Ferramentas de estudo

Passei Direto Aniversário

Quer receber 70% de desconto para assinar o PasseIA?

Questões resolvidas

As ameaças causadas por seres humanos, como funcionários por exemplo, são mais complicados de se tratar do que as ameaças ambientais e técnicas, como energia elétrica ou mesmo ataques. Neste contexto, as ameaças ocasionadas por seres humanos não são tão previsíveis como nas ameaças físicas, pois estas ameaças normalmente são realizadas para burlar medidas de prevenções.
Com relação às ameaças causadas por seres humanos, classifique V para as sentenças verdadeiras e F para as falsas:
(    ) Acesso físico não autorizado é uma destas ameaças, sendo caracterizada pelo acesso a certas partes de um edifício, sem autorização, por exemplo.
(    ) Roubo é uma destas ameaças, caracterizado pelo roubo de equipamentos físicos, por exemplo.
(    ) Utilização indevida é uma destas ameaças, sendo caracterizada pela destruição de equipamentos e dados.
(    ) Utilização de phishing é uma destas ameaças, podendo ser exemplificadas pelo envio de códigos maliciosos.
A V - V - V - F.
B V - V - F - F.
C V - F - F - V.
D F - V - V - V.

É interessante sempre utilizar as boas práticas para a criação de uma nova senha, pois a boa utilização dela é um grande passo para garantir segurança e evitar complicações, danos morais e até prejuízos com perda de dados ou financeiros. Neste contexto, a definição de uma senha adequada para utilização de um sistema é uma forma de realizar a proteção das informações e dados de acessos não autorizados.
Referente ao roubo de dados de usuários e senhas, analise as afirmativas a seguir:
I- Senhas bem definidas não podem ser quebradas ou descobertas.
II- O roubo de senhas pode ocorrer pelo envio de phishing.
III- DNS Poisoning é uma forma de enviar o usuário a uma página falsa.
IV- O envenenamento de DNS é uma das formas de roubar dados de acesso.
A As afirmativas II, III e IV estão corretas.
B Somente a afirmativa I está correta.
C As afirmativas I e IV estão corretas.
D As afirmativas I e III estão corretas.

O Plano de Recuperação de Desastre (DRP) possui o objetivo de permitir que uma organização possa realizar o restabelecimento de suas operações de negócios caso algum desastre ocorrer. Em caso de um desastre, uma empresa precisa garantir que suas operações críticas podem ser executadas dentro de um período razoável de tempo.
Com relação aos requisitos que um Plano de Recuperação de Desastre (DRP) deve atender, classifique V para as sentenças verdadeiras e F para as falsas:
(    ) Fornecer um ambiente seguro e pessoas preparadas para um desastre.
(    ) Reduzir as perdas financeiras em casos de desastres.
(    ) Identificar linhas de negócios menos críticas que precisam de suporte em situações de desastres.
(    ) Maximizar a duração de uma paralisação das operações de negócio.
A F - F - V - V.
B V - V - V - F.
C V - V - F - F.
D F - V - V - F.

Devido às fraudes estarem cada vez mais frequentes em ambientes web, alguns recursos como a Certificação Digital e Assinatura Digital garantem a confiabilidade aos processos e ao tráfego de documentos nas redes de computadores. A Certificação digital é um recurso que está sendo cada vez mais utilizado por empresas e também por pessoas físicas nos últimos anos, a fim de melhorar a segurança.
Com relação à certificação digital, assinale a alternativa CORRETA:
A Certificados digitais são arquivos de dados utilizados para a determinação da identidade de pessoas, apenas, e não protege o tráfego de documentos pela rede.
B Certificados digitais são arquivos de dados utilizados para a determinação da identidade de pessoas e ativos eletrônicos.
C Para um certificado digital ser válido, a Autoridade Certificadora (AC) não é necessária para validar a identidade de um usuário, apenas para documentos digitais.
D Existem várias Autoridades Certificadoras (ACs) no mundo, como a Symantec, a GoDaddy e a Comodo, porém o Brasil ainda não possui uma Autoridade Certificadora nacional.

A questão de segurança da informação obteve um aumento exponencial quanto a sua necessidade nos últimos anos, isso devido ao aumento da utilização de aplicações web (sites, softwares desktops e aplicativos de celular), e consequentemente ampliando drasticamente o volume de dados que as empresas necessitam armazenar com segurança.
Com relação a mecanismos de segurança de informação, assinale a alternativa CORRETA:
A O único ativo físico que uma organização deve proteger é o hardware contra apenas roubo e furto, sendo as duas ameaças possíveis para este ativo.
B O papel da segurança física é proteger os ativos físicos que oferecem suporte para armazenamento de informações.
C Em uma organização, recursos humanos não são exemplos de ativos físicos que devem ser protegidos.
D Em uma organização, instalações contra incêndio não são exemplos de ativos físicos que devem ser protegidos.

A segurança em servidores é um ponto muito importante para ser adotado e praticado pelas empresas e organizações, pois caso não houver um servidor adequado com um nível de segurança de acesso adequado, existe a probabilidade de ser afetada uma cadeia de informações que é acessada por todos que fazem parte da empresa.
Com relação aos mecanismos de defesa em servidores, classifique V para as sentenças verdadeiras e F para as falsas:
(    ) Política de segurança da informação não faz parte dos mecanismos de defesa em servidores.
(    ) Atualização de softwares faz parte dos mecanismos de defesa em servidores.
(    ) Controle de acesso faz parte dos mecanismos de defesa em servidores.
(    ) Biometria não faz parte dos mecanismos de defesa em servidores.
A V - F - F - V.
B F - V - V - V.
C F - V - V - F.
D V - V - V - F.

Um dos problemas de segurança para acesso é uma outra pessoa poder conseguir adivinhar ou então roubar uma senha de alguém, ou ainda uma pessoa pode conseguir falsificar ou ainda roubar um token de algum acesso. Outro problema é um usuário esquecer sua senha ou perder seu token de acesso.
Com relação à segurança dos dados de acesso, classifique V para as sentenças verdadeiras e F para as falsas:
(    ) Não existe um custo administrativo adicional significativo para realizar gerenciamento de informações de senhas e tokens e garantir a segurança de tais informações em sistemas.
(    ) Se outra pessoa souber a conta de usuário e tiver acesso à senha poderá acessar a conta de correio eletrônico e enviar phishing.
(    ) Se outra pessoa souber a conta de usuário e tiver acesso à senha poderá utilizar o computador invadido para esconder a sua real identidade (o invasor).
(    ) Se outra pessoa souber a conta de usuário e tiver acesso à senha acessar a sua rede social e usar a confiança que as pessoas da sua rede de relacionamento depositam em você para obter informações sensíveis.
A F - V - F - V.
B F - V - V - V.
C V - V - F - F.
D V - F - F - V.

No contexto da segurança de informação, o certificado digital serve para realizar a combinação do valor de uma chave pública com a identidade de uma pessoa ou serviço que possui a chave privada referente a uma declaração assinada digitalmente, sendo que o comitê Gestor da ICP-Brasil, definiu que certificado digital é tratado como um produto, e não como um serviço.
Com relação aos tipos de chaves de certificados digitais, classifique V para as sentenças verdadeiras e F para as falsas:
(    ) Chave privada é o tipo de chave que pode ser divulgada, pois esta é utilizada para o destinatário validar o certificado no momento da leitura de um documento.
(    ) A chave pública pode ser fornecida e divulgada para todas as pessoas ou sistemas que se queira uma comunicação de forma segura.
(    ) Quando alguém precisar se comunicar diretamente com outra pessoa ou sistema, é possível criptografar dados, passando uma chave pública, e então enviar livremente por um canal não seguro.
(    ) Na criptografia simétrica existe uma chave compartilhada entre os dois lados da comunicação.
A V - V - V - F.
B F - V - V - V.
C V - F - F - V.
D V - V - F - V.

A maioria das organizações possui ativos de informação muito valiosos que devem ser protegidos, como por exemplo informações confidenciais sobre impostos, ativos financeiros, registros médicos e desempenho profissional das pessoas. Além disso, eles podem conter informações sobre operações corporativas, como processos, vendas, produtos, estratégias de marketing, entre outros, os quais precisam ser mantidos com segurança.
Com relação à segurança física à infraestrutura física, analise as afirmativas a seguir:
I- Hardware do sistema de informação pode ser exemplificado por equipamentos de processamento e armazenamento de dados, exceto recursos de transmissão e rede.
II- Instalações físicas pode ser exemplificado por edifícios e outras estruturas que abrigam o sistema e componentes de rede.
III- Instalações de suporte podem ser exemplificadas por energia elétrica.
IV- Instalações de suporte podem ser exemplificadas por serviços de comunicação e controles ambientais.
A As afirmativas I, II e IV estão corretas.
B As afirmativas II, III e IV estão corretas.
C Somente a afirmativa III está correta.
D As afirmativas I, III e IV estão corretas.

A utilização de senhas na rotina diária das pessoas é algo normal, pois geralmente as pessoas estão habituadas a utilizá-las nas mais variadas aplicações, como sistemas profissionais, sites de e-commerce, aplicativos de celular, entre outros. Muitas pessoas utilizam senhas consideradas fáceis de lembrar, principalmente em suas redes sociais e para acesso a seus e-mails, e além disso, muitas utilizam a mesma senha para vários aplicações diferentes.
Com relação à disponibilidade de bancos de dados, assinale a alternativa CORRETA:
A A senha ou password serve para realizar a autenticação de uma conta em uma aplicação.
B A senha ou password serve para realizar a autenticação de uma conta em uma aplicação, porém, não é utilizada no processo de verificação da identidade do usuário.
C Dentre os objetivos do processo de autenticação, ter a garantia que a origem dos dados é a de quem alega ser, não faz parte da autenticação.
D A autenticação é um processo de verificação do usuário, porém não é necessário sua implementação, mesmo que em aplicações com dados sensíveis, pois o importante é ser utilizado usuário e senha para acesso.

Material
páginas com resultados encontrados.
páginas com resultados encontrados.

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Questões resolvidas

As ameaças causadas por seres humanos, como funcionários por exemplo, são mais complicados de se tratar do que as ameaças ambientais e técnicas, como energia elétrica ou mesmo ataques. Neste contexto, as ameaças ocasionadas por seres humanos não são tão previsíveis como nas ameaças físicas, pois estas ameaças normalmente são realizadas para burlar medidas de prevenções.
Com relação às ameaças causadas por seres humanos, classifique V para as sentenças verdadeiras e F para as falsas:
(    ) Acesso físico não autorizado é uma destas ameaças, sendo caracterizada pelo acesso a certas partes de um edifício, sem autorização, por exemplo.
(    ) Roubo é uma destas ameaças, caracterizado pelo roubo de equipamentos físicos, por exemplo.
(    ) Utilização indevida é uma destas ameaças, sendo caracterizada pela destruição de equipamentos e dados.
(    ) Utilização de phishing é uma destas ameaças, podendo ser exemplificadas pelo envio de códigos maliciosos.
A V - V - V - F.
B V - V - F - F.
C V - F - F - V.
D F - V - V - V.

É interessante sempre utilizar as boas práticas para a criação de uma nova senha, pois a boa utilização dela é um grande passo para garantir segurança e evitar complicações, danos morais e até prejuízos com perda de dados ou financeiros. Neste contexto, a definição de uma senha adequada para utilização de um sistema é uma forma de realizar a proteção das informações e dados de acessos não autorizados.
Referente ao roubo de dados de usuários e senhas, analise as afirmativas a seguir:
I- Senhas bem definidas não podem ser quebradas ou descobertas.
II- O roubo de senhas pode ocorrer pelo envio de phishing.
III- DNS Poisoning é uma forma de enviar o usuário a uma página falsa.
IV- O envenenamento de DNS é uma das formas de roubar dados de acesso.
A As afirmativas II, III e IV estão corretas.
B Somente a afirmativa I está correta.
C As afirmativas I e IV estão corretas.
D As afirmativas I e III estão corretas.

O Plano de Recuperação de Desastre (DRP) possui o objetivo de permitir que uma organização possa realizar o restabelecimento de suas operações de negócios caso algum desastre ocorrer. Em caso de um desastre, uma empresa precisa garantir que suas operações críticas podem ser executadas dentro de um período razoável de tempo.
Com relação aos requisitos que um Plano de Recuperação de Desastre (DRP) deve atender, classifique V para as sentenças verdadeiras e F para as falsas:
(    ) Fornecer um ambiente seguro e pessoas preparadas para um desastre.
(    ) Reduzir as perdas financeiras em casos de desastres.
(    ) Identificar linhas de negócios menos críticas que precisam de suporte em situações de desastres.
(    ) Maximizar a duração de uma paralisação das operações de negócio.
A F - F - V - V.
B V - V - V - F.
C V - V - F - F.
D F - V - V - F.

Devido às fraudes estarem cada vez mais frequentes em ambientes web, alguns recursos como a Certificação Digital e Assinatura Digital garantem a confiabilidade aos processos e ao tráfego de documentos nas redes de computadores. A Certificação digital é um recurso que está sendo cada vez mais utilizado por empresas e também por pessoas físicas nos últimos anos, a fim de melhorar a segurança.
Com relação à certificação digital, assinale a alternativa CORRETA:
A Certificados digitais são arquivos de dados utilizados para a determinação da identidade de pessoas, apenas, e não protege o tráfego de documentos pela rede.
B Certificados digitais são arquivos de dados utilizados para a determinação da identidade de pessoas e ativos eletrônicos.
C Para um certificado digital ser válido, a Autoridade Certificadora (AC) não é necessária para validar a identidade de um usuário, apenas para documentos digitais.
D Existem várias Autoridades Certificadoras (ACs) no mundo, como a Symantec, a GoDaddy e a Comodo, porém o Brasil ainda não possui uma Autoridade Certificadora nacional.

A questão de segurança da informação obteve um aumento exponencial quanto a sua necessidade nos últimos anos, isso devido ao aumento da utilização de aplicações web (sites, softwares desktops e aplicativos de celular), e consequentemente ampliando drasticamente o volume de dados que as empresas necessitam armazenar com segurança.
Com relação a mecanismos de segurança de informação, assinale a alternativa CORRETA:
A O único ativo físico que uma organização deve proteger é o hardware contra apenas roubo e furto, sendo as duas ameaças possíveis para este ativo.
B O papel da segurança física é proteger os ativos físicos que oferecem suporte para armazenamento de informações.
C Em uma organização, recursos humanos não são exemplos de ativos físicos que devem ser protegidos.
D Em uma organização, instalações contra incêndio não são exemplos de ativos físicos que devem ser protegidos.

A segurança em servidores é um ponto muito importante para ser adotado e praticado pelas empresas e organizações, pois caso não houver um servidor adequado com um nível de segurança de acesso adequado, existe a probabilidade de ser afetada uma cadeia de informações que é acessada por todos que fazem parte da empresa.
Com relação aos mecanismos de defesa em servidores, classifique V para as sentenças verdadeiras e F para as falsas:
(    ) Política de segurança da informação não faz parte dos mecanismos de defesa em servidores.
(    ) Atualização de softwares faz parte dos mecanismos de defesa em servidores.
(    ) Controle de acesso faz parte dos mecanismos de defesa em servidores.
(    ) Biometria não faz parte dos mecanismos de defesa em servidores.
A V - F - F - V.
B F - V - V - V.
C F - V - V - F.
D V - V - V - F.

Um dos problemas de segurança para acesso é uma outra pessoa poder conseguir adivinhar ou então roubar uma senha de alguém, ou ainda uma pessoa pode conseguir falsificar ou ainda roubar um token de algum acesso. Outro problema é um usuário esquecer sua senha ou perder seu token de acesso.
Com relação à segurança dos dados de acesso, classifique V para as sentenças verdadeiras e F para as falsas:
(    ) Não existe um custo administrativo adicional significativo para realizar gerenciamento de informações de senhas e tokens e garantir a segurança de tais informações em sistemas.
(    ) Se outra pessoa souber a conta de usuário e tiver acesso à senha poderá acessar a conta de correio eletrônico e enviar phishing.
(    ) Se outra pessoa souber a conta de usuário e tiver acesso à senha poderá utilizar o computador invadido para esconder a sua real identidade (o invasor).
(    ) Se outra pessoa souber a conta de usuário e tiver acesso à senha acessar a sua rede social e usar a confiança que as pessoas da sua rede de relacionamento depositam em você para obter informações sensíveis.
A F - V - F - V.
B F - V - V - V.
C V - V - F - F.
D V - F - F - V.

No contexto da segurança de informação, o certificado digital serve para realizar a combinação do valor de uma chave pública com a identidade de uma pessoa ou serviço que possui a chave privada referente a uma declaração assinada digitalmente, sendo que o comitê Gestor da ICP-Brasil, definiu que certificado digital é tratado como um produto, e não como um serviço.
Com relação aos tipos de chaves de certificados digitais, classifique V para as sentenças verdadeiras e F para as falsas:
(    ) Chave privada é o tipo de chave que pode ser divulgada, pois esta é utilizada para o destinatário validar o certificado no momento da leitura de um documento.
(    ) A chave pública pode ser fornecida e divulgada para todas as pessoas ou sistemas que se queira uma comunicação de forma segura.
(    ) Quando alguém precisar se comunicar diretamente com outra pessoa ou sistema, é possível criptografar dados, passando uma chave pública, e então enviar livremente por um canal não seguro.
(    ) Na criptografia simétrica existe uma chave compartilhada entre os dois lados da comunicação.
A V - V - V - F.
B F - V - V - V.
C V - F - F - V.
D V - V - F - V.

A maioria das organizações possui ativos de informação muito valiosos que devem ser protegidos, como por exemplo informações confidenciais sobre impostos, ativos financeiros, registros médicos e desempenho profissional das pessoas. Além disso, eles podem conter informações sobre operações corporativas, como processos, vendas, produtos, estratégias de marketing, entre outros, os quais precisam ser mantidos com segurança.
Com relação à segurança física à infraestrutura física, analise as afirmativas a seguir:
I- Hardware do sistema de informação pode ser exemplificado por equipamentos de processamento e armazenamento de dados, exceto recursos de transmissão e rede.
II- Instalações físicas pode ser exemplificado por edifícios e outras estruturas que abrigam o sistema e componentes de rede.
III- Instalações de suporte podem ser exemplificadas por energia elétrica.
IV- Instalações de suporte podem ser exemplificadas por serviços de comunicação e controles ambientais.
A As afirmativas I, II e IV estão corretas.
B As afirmativas II, III e IV estão corretas.
C Somente a afirmativa III está correta.
D As afirmativas I, III e IV estão corretas.

A utilização de senhas na rotina diária das pessoas é algo normal, pois geralmente as pessoas estão habituadas a utilizá-las nas mais variadas aplicações, como sistemas profissionais, sites de e-commerce, aplicativos de celular, entre outros. Muitas pessoas utilizam senhas consideradas fáceis de lembrar, principalmente em suas redes sociais e para acesso a seus e-mails, e além disso, muitas utilizam a mesma senha para vários aplicações diferentes.
Com relação à disponibilidade de bancos de dados, assinale a alternativa CORRETA:
A A senha ou password serve para realizar a autenticação de uma conta em uma aplicação.
B A senha ou password serve para realizar a autenticação de uma conta em uma aplicação, porém, não é utilizada no processo de verificação da identidade do usuário.
C Dentre os objetivos do processo de autenticação, ter a garantia que a origem dos dados é a de quem alega ser, não faz parte da autenticação.
D A autenticação é um processo de verificação do usuário, porém não é necessário sua implementação, mesmo que em aplicações com dados sensíveis, pois o importante é ser utilizado usuário e senha para acesso.

Prévia do material em texto

Prova Impressa
GABARITO | Avaliação II - Individual (Cod.:769058)
Peso da Avaliação 1,50
Prova 56181218
Qtd. de Questões 10
Acertos/Erros 7/3
Nota 7,00
As ameaças causadas por seres humanos, como funcionários por exemplo, são mais complicados de 
se tratar do que as ameaças ambientais e técnicas, como energia elétrica ou mesmo ataques. Neste 
contexto, as ameaças ocasionadas por seres humanos não são tão previsíveis como nas ameaças 
físicas, pois estas ameaças normalmente são realizadas para burlar medidas de prevenções. Com 
relação às ameaças causadas por seres humanos, classifique V para as sentenças verdadeiras e F para 
as falsas:
(    ) Acesso físico não autorizado é uma destas ameaças, sendo caracterizada pelo acesso a certas 
partes de um edifício, sem autorização, por exemplo. 
(    ) Roubo é uma destas ameaças, caracterizado pelo roubo de equipamentos físicos, por exemplo. 
(    ) Utilização indevida é uma destas ameaças, sendo caracterizada pela destruição de equipamentos 
e dados. 
(    ) Utilização de phishing é uma destas ameaças, podendo ser exemplificadas pelo envio de códigos 
maliciosos. 
Assinale a alternativa que apresenta a sequência CORRETA:
A V - V - V - F.
B V - V - F - F.
C V - F - F - V.
D F - V - V - V.
É interessante sempre utilizar as boas práticas para a criação de uma nova senha, pois a boa utilização 
dela é um grande passo para garantir segurança e evitar complicações, danos morais e até prejuízos 
com perda de dados ou financeiros. Neste contexto, a definição de uma senha adequada para 
utilização de um sistema é uma forma de realizar a proteção das informações e dados de acessos não 
autorizados. Referente ao roubo de dados de usuários e senhas, analise as afirmativas a seguir: 
I- Senhas bem definidas não podem ser quebradas ou descobertas. 
II- O roubo de senhas pode ocorrer pelo envio de phishing. 
III- DNS Poisoning é uma forma de enviar o usuário a uma página falsa. 
IV- O envenenamento de DNS é uma das formas de roubar dados de acesso. 
Assinale a alternativa CORRETA:
A As afirmativas II, III e IV estão corretas.
B Somente a afirmativa I está correta.
C As afirmativas I e IV estão corretas.
 VOLTAR
A+ Alterar modo de visualização
1
2
D As afirmativas I e III estão corretas.
O Plano de Recuperação de Desastre (DRP) possui o objetivo de permitir que uma organização possa 
realizar o restabelecimento de suas operações de negócios caso algum desastre ocorrer. Em caso de 
um desastre, uma empresa precisa garantir que suas operações críticas podem ser executadas dentro 
de um período razoável de tempo. Com relação aos requisitos que um Plano de Recuperação de 
Desastre (DRP) deve atender, classifique V para as sentenças verdadeiras e F para as falsas:
(    ) Fornecer um ambiente seguro e pessoas preparadas para um desastre.
(    ) Reduzir as perdas financeiras em casos de desastres.
(    ) Identificar linhas de negócios menos críticas que precisam de suporte em situações de desastres.
(    ) Maximizar a duração de uma paralisação das operações de negócio.
Assinale a alternativa que apresenta a sequência CORRETA:
A F - F - V - V.
B V - V - V - F.
C V - V - F - F.
D F - V - V - F.
Devido às fraudes estarem cada vez mais frequentes em ambientes web, alguns recursos como a 
Certificação Digital e Assinatura Digital garantem a confiabilidade aos processos e ao tráfego de 
documentos nas redes de computadores. A Certificação digital é um recurso que está sendo cada vez 
mais utilizado por empresas e também por pessoas físicas nos últimos anos, a fim de melhorar a 
segurança.
Com relação à certificação digital, assinale a alternativa CORRETA:
A Certificados digitais são arquivos de dados utilizados para a determinação da identidade de
pessoas, apenas, e não protege o tráfego de documentos pela rede.
B Certificados digitais são arquivos de dados utilizados para a determinação da identidade de
pessoas e ativos eletrônicos.
C Para um certificado digital ser válido, a Autoridade Certificadora (AC) não é necessária para
validar a identidade de um usuário, apenas para documentos digitais.
D Existem várias Autoridades Certificadoras (ACs) no mundo, como a Symantec, a GoDaddy e a
Comodo, porém o Brasil ainda não possui uma Autoridade Certificadora nacional.
A questão de segurança da informação obteve um aumento exponencial quanto a sua necessidade nos 
últimos anos, isso devido ao aumento da utilização de aplicações web (sites, softwares desktops e 
aplicativos de celular), e consequentemente ampliando drasticamente o volume de dados que as 
empresas necessitam armazenar com segurança.
Com relação a mecanismos de segurança de informação, assinale a alternativa CORRETA:
 
3
4
5
A O único ativo físico que uma organização deve proteger é o hardware contra apenas roubo e
furto, sendo as duas ameaças possíveis para este ativo.
B O papel da segurança física é proteger os ativos físicos que oferecem suporte para
armazenamento de informações.
C Em uma organização, recursos humanos não são exemplos de ativos físicos que devem ser
protegidos.
D Em uma organização, instalações contra incêndio não são exemplos de ativos físicos que devem
ser protegidos.
A segurança em servidores é um ponto muito importante para ser adotado e praticado pelas empresas 
e organizações, pois caso não houver um servidor adequado com um nível de segurança de acesso 
adequado, existe a probabilidade de ser afetada uma cadeia de informações que é acessada por todos 
que fazem parte da empresa. Com relação aos mecanismos de defesa em servidores, classifique V para 
as sentenças verdadeiras e F para as falsas:
(    ) Política de segurança da informação não faz parte dos mecanismos de defesa em servidores.
(    ) Atualização de softwares faz parte dos mecanismos de defesa em servidores.
(    ) Controle de acesso faz parte dos mecanismos de defesa em servidores.
(    ) Biometria não faz parte dos mecanismos de defesa em servidores.
Assinale a alternativa que apresenta a sequência CORRETA:
A V - F - F - V.
B F - V - V - V.
C F - V - V - F.
D V - V - V - F.
Um dos problemas de segurança para acesso é uma outra pessoa poder conseguir adivinhar ou então 
roubar uma senha de alguém, ou ainda uma pessoa pode conseguir falsificar ou ainda roubar um token 
de algum acesso. Outro problema é um usuário esquecer sua senha ou perder seu token de 
acesso. Com relação à segurança dos dados de acesso, classifique V para as sentenças verdadeiras e F 
para as falsas: 
(    ) Não existe um custo administrativo adicional significativo para realizar gerenciamento de 
informações de senhas e tokens e garantir a segurança de tais informações em sistemas.
(    ) Se outra pessoa souber a conta de usuário e tiver acesso à senha poderá acessar a conta de correio 
eletrônico e enviar phishing.
(    ) Se outra pessoa souber a conta de usuário e tiver acesso à senha poderá utilizar o computador 
invadido para esconder a sua real identidade (o invasor).
(    ) Se outra pessoa souber a conta de usuário e tiver acesso à senha acessar a sua rede social e usar a 
confiança que as pessoas da sua rede de relacionamento depositam em você para obter informações 
sensíveis.
Assinale a alternativa que apresenta a sequência CORRETA:
A F - V - F - V.
B F - V - V - V.
6
7
C V - V - F - F.
D V - F - F - V.
No contexto da segurança de informação, o certificado digital serve para realizar a combinação do 
valor de uma chave pública com a identidade de uma pessoa ou serviço que possui a chave privada 
referente a uma declaração assinada digitalmente, sendo que o comitê Gestor da ICP-Brasil, definiu 
que certificado digital é tratado como um produto, e não como um serviço. Com relação aos tipos de 
chaves de certificados digitais, classifique V para as sentenças verdadeiras e F para as falsas:
(    ) Chave privada é o tipo de chave que pode ser divulgada, pois esta é utilizada para o destinatário 
validar o certificado no momento da leitura de um documento.
(    ) A chave pública pode ser fornecida e divulgadapara todas as pessoas ou sistemas que se queira 
uma comunicação de forma segura.
(    ) Quando alguém precisar se comunicar diretamente com outra pessoa ou sistema, é possível 
criptografar dados, passando uma chave pública, e então enviar livremente por um canal não seguro.
(    ) Na criptografia simétrica existe uma chave compartilhada entre os dois lados da comunicação.
Assinale a alternativa que apresenta a sequência CORRETA:
A V - V - V - F.
B F - V - V - V.
C V - F - F - V.
D V - V - F - V.
A maioria das organizações possui ativos de informação muito valiosos que devem ser protegidos, 
como por exemplo informações confidenciais sobre impostos, ativos financeiros, registros médicos e 
desempenho profissional das pessoas. Além disso, eles podem conter informações sobre operações 
corporativas, como processos, vendas, produtos, estratégias de marketing, entre outros, os quais 
precisam ser mantidos com segurança. Com relação à segurança física à infraestrutura física, analise 
as afirmativas a seguir: 
I- Hardware do sistema de informação pode ser exemplificado por equipamentos de processamento e 
armazenamento de dados, exceto recursos de transmissão e rede. 
II- Instalações físicas pode ser exemplificado por edifícios e outras estruturas que abrigam o sistema e 
componentes de rede. 
III- Instalações de suporte podem ser exemplificadas por energia elétrica. 
IV- Instalações de suporte podem ser exemplificadas por serviços de comunicação e controles 
ambientais. 
Assinale a alternativa CORRETA:
A As afirmativas I, II e IV estão corretas.
B As afirmativas II, III e IV estão corretas.
C Somente a afirmativa III está correta.
D
8
9
As afirmativas I, III e IV estão corretas.
A utilização de senhas na rotina diária das pessoas é algo normal, pois geralmente as pessoas estão 
habituadas a utilizá-las nas mais variadas aplicações, como sistemas profissionais, sites de e-
commerce, aplicativos de celular, entre outros. Muitas pessoas utilizam senhas consideradas fáceis de 
lembrar, principalmente em suas redes sociais e para acesso a seus e-mails, e além disso, muitas 
utilizam a mesma senha para vários aplicações diferentes.
Com relação à disponibilidade de bancos de dados, assinale a alternativa CORRETA:
A A senha ou password serve para realizar a autenticação de uma conta em uma aplicação.
B Dentre os objetivos do processo de autenticação, ter a garantia que a origem dos dados é a de
quem alega ser, não faz parte da autenticação.
C
A autenticação é um processo de verificação do usuário, porém não é necessário sua
implementação, mesmo que em aplicações com dados sensíveis, pois o importante é ser utilizado
usuário e senha para acesso.
D A senha ou password serve para realizar a autenticação de uma conta em uma aplicação, porém,
não é utilizada no processo de verificação da identidade do usuário.
10
Imprimir

Mais conteúdos dessa disciplina