Prévia do material em texto
Informação A contestação da questão poderá ser feita em até 7 dias após a realização da avaliação, clicando em "contestar questão", após este prazo não será mais permitido realizar a contestação. Descreva o porquê não concorda com o gabarito de cada questão baseando-se no material didático fornecido. Questão 1: O objetivo de regulamentar ou criar padrões para algo, é garantir que experiências vividas ao longo dos anos possam ser documentadas e, consequentemente, sirvam de exemplo para novas experiências. Assinale a alternativa que traz o conjunto de normas ISO que abrange o Sistema de Gestão de Segurança da Informação (SGSI). Sua Resposta: ISO 27000 Resposta correta: ISO 27000 Questão 2: Quando um site verdadeiro é copiado, com o objetivo de se obter as informações pessoais de um usuário, como código do cartão de crédito, Cadastro de Pessoa Física (CPF), código de acesso, dentre outros tipos de dados, são conceitos que caracterizam qual problema de segurança na internet? Sua Resposta: Pishing Resposta correta: Pishing Questão 3: Os riscos são situações de potenciais ataques que a segurança da informação pode sofrer, além isso, podem ser vistos também como situações que podem ou não ocasionar algum resultado positivo. A verificação de fontes de possíveis riscos devem ser listadas para se ter uma noção das áreas de impacto, causas e consequências potenciais. Estas são definições de qual processo de avaliação de risco? Sua Resposta: Identificação de riscos Resposta correta: Identificação de riscos Questão 4: Uma varredura ocorre quando um pacote é enviado para uma porta específica, para verificar se ela está ou não aberta. Onde seu objetivo é o de verificar as vulnerabilidades de uma rede. Portanto, assinale a alternativa que traz algumas técnicas de varreduras: Sua Resposta: varreduras TCP e UDP Resposta correta: varreduras TCP e UDP Questão 5: Quando um sistema transmissor e um sistema receptor possuem, respectivamente, a chave de criptografar e de descriptografar a mensagem, fazendo com que a segurança da informação dependa destes dois agentes, são características de qual tipo de sistema de criptografia? Sua Resposta: chave secreta Resposta correta: chave secreta Questão 6: A segurança da informação está relacionada não só à proteção dos dados, mas também a sua defesa de ataques e ameaças cibernéticas que qualquer tipo de serviço disponibilizado na internet poderá sofrer. Para garantir que os dados são verdadeiros, ou que o usuário que se cadastrou com determinadas informações realmente é proprietário delas, são aplicadas algumas ações para garantir a segurança, portanto, assinale a alternativa que retrata a checagem desse tipo de informação. Sua Resposta: Autenticidade Resposta correta: Autenticidade Questão 7: help_outline Contestar questão A criptografia pode ser definida como uma técnica que pode ser aplicada quando uma mensagem é criptografada seus bits passam por alterações. Assinale a alternativa que contém os cinco itens necessários para uma criptografia simétrica: Sua Resposta: texto claro, chave secreta, chave primária, chave monoalfabética, criptologia. Resposta correta: mensagem original, algoritmo de encriptação, chave secreta, texto cifrado, algoritmo de decriptação. Questão 8: As informações podem ser oriundas de diversos tipos de fontes, assim como, também podem assumir diferentes tipos, podendo ser transmitidas através do uso da infraestrutura de uma rede. Caso ocorra alguma alteração nas informações, qual pilar da segurança será burlado? Sua Resposta: Integridade Resposta correta: Integridade Questão 9: Ao fazer uso da rede de internet para armazenamento, processamento e acesso a informações, o usuário está sujeito a sofrer série de ataques cibernéticos, um deles, é não ter acesso as suas informações no momento em que necessita, como, por exemplo, quando ocorrem os sequestros de sites. Dessa forma, assinale a alternativa que contém o pilar da segurança da informação que é alvo desse tipo de situação. Sua Resposta: Disponibilidade Resposta correta: Disponibilidade Questão 10: help_outline Contestar questão Uma situação em que algo pode ocasionar algum perigo ou danos a algum processo, pode ser denominado como risco. Dentro de qualquer processo que envolva a tecnologia é importante haver um processo de gestão de riscos, para que, caso ocorra algum ataque, ou problema sejam nos recursos de hardware ou de software, os danos possam ser amenizados. A norma ISO 31000, estabelece uma sequência lógica que deve ser executada após a etapa de comunicação e consulta. Assinale a alternativa que traz essa sequência. Sua Resposta: Processo de avaliação de riscos (identificação de riscos, análise de riscos e avaliação de riscos)e tratamento de riscos. Resposta correta: Estabelecimento do contexto, processo de avaliação de riscos (identificação de riscos, análise de riscos e avaliação de riscos) e tratamento de riscos.