Esta é uma pré-visualização de arquivo. Entre para ver o arquivo original
AV3/Prova C/Prov 1.pdf 30/11/2020 Grupo Splice https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedetailprint/2469185/0c5d48ba-9b22-11e8-a7eb-0242ac110014/ 1/5 Local: Newton - Virtual / Newton - Buritis I / Newton - Buritis 420 / Newton - Filial Buritis Acadêmico: npG.AGO.SASI.5 Aluno: Mateus de Oliveira Pires Avaliação: AV2 - Online Matrícula: 12103834 Data: 10 de Outubro de 2020 - 14:30 Finalizado Correto Incorreto Anulada Discursiva Objetiva Total: 52,00/60,00 1 Código: 21384 - Enunciado: Além de incidentes que podem trazer brechas de segurança indesejadas, existem ainda diversos outros desafios relacionados à segurança que devem ser observados. Em linhas gerais, esses desafios confrontam o comportamento do usuário frente à utilização de recursos oferecidos pela Internet. Considere as brechas de segurança abaixo: I. Spam: é uma mensagem de correio eletrônico (e-mail) ou mensagens de aplicativos indesejadas. A maior parte dessas mensagens são de conteúdo comercial e são de teor duvidoso, com os mais diversos temas.II. Hoaxes: são arquivos de texto utilizados para navegadores web para armazenar informações sobre endereços de sites web e portais visitados no computador do usuário. Essas informações podem ser resultado de uma pesquisa, links clicados e demais dados digitados, como número de cartão de crédito.III. Cookies: são mensagens, enviadas por e-mail ou publicadas em redes sociais, que tem por objetivo enganar seu receptor. Não necessariamente infectam sistemas, como vírus e afins, porém é possível perder um tempo valioso no tratamento deles, respondendo e até acreditando nessas mensagens.Qual das alternativas abaixo indica as brechas de segurança que estão corretamente descritas? a) Apenas a I. b) Apenas a II. c) Apenas a III. d) I, II e III. e) I e III. Alternativa marcada: a) Apenas a I. 5,00/ 5,00 2 Código: 21445 - Enunciado: Um programa de segurança de informação que, segunda a FISMA, uma agência deve criar, se aplica a qualquer outra organização que use seus sistemas de TI ou dados. Uma agência deverá proteger os sistemas de TI que suportem suas operações, mesmo se outra agência ou fornecedor possuir os sistemas. Com base nessas informações, qual das alternativas abaixo mostra a consequência dessa prática? a) Essa prática pode ampliar o escopo de FISMA para além de uma agência federal e é importante porque sistemas e funções de TI não são terceirizados. b) Essa prática pode ampliar o escopo de FISMA para além de uma agência federal e é importante porque sistemas e funções de TI são todos terceirizados. c) Essa prática pode restringir o escopo de FISMA para além de uma agência federal e é importante porque sistemas e funções de TI frequentemente são terceirizados. d) Essa prática pode ampliar o escopo de FISMA para além de uma agência federal e é importante porque sistemas e funções de TI frequentemente são terceirizados. e) Essa prática pode restringir o escopo de FISMA para além de uma agência federal e é importante porque sistemas e funções de TI não são terceirizados. Alternativa marcada: 5,00/ 5,00 30/11/2020 Grupo Splice https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedetailprint/2469185/0c5d48ba-9b22-11e8-a7eb-0242ac110014/ 2/5 d) Essa prática pode ampliar o escopo de FISMA para além de uma agência federal e é importante porque sistemas e funções de TI frequentemente são terceirizados. 3 Código: 21411 - Enunciado: A administração de segurança em uma organização é composta por um grupo de indivíduos responsáveis por planejar, projetar, implementar e monitorar um plano de segurança. Para efetivamente tomar as melhores opções disponíveis e atuar na administração de segurança, a equipe de administração requer que vários tipos de documentos estejam disponíveis. Sejam esses documentos: Processo de segurança da organização: explica como funcionará o processo estabelecido;Lista de pessoal responsável pela segurança: relação de quais usuários são responsáveis ou autorizados a proteger ativos na organização;Políticas, procedimentos e diretrizes adotadas pela organização: definição das informações que precisam ser comunicadas, de qual maneira e quando. Considerando-se as descrições fornecidas, qual ou quais delas estão incorretas? a) Apenas a II. b) II e III. c) I e III. d) I e II. e) Apenas a I. Alternativa marcada: a) Apenas a II. 5,00/ 5,00 4 Código: 21380 - Enunciado: Uma vez definida a estrutura da organização, geralmente é elaborado um planejamento estratégico de segurança para a organização. É nessa etapa que são definidas as políticas, as responsabilidades, o escopo dos recursos que devem ser protegidos e demais aspectos relacionados à Segurança da Informação. Além dos pontos listados, outro fator importante a ser considerado é o compromisso de usuário frente à segurança. O comprometimento de usuário é um pilar para que a Segurança da Informação seja efetiva para a organização. Portanto, o usuário deve ser educado e treinado em Segurança da Informação. Dentro do planejamento estratégico, o comprometimento de usuário é um ponto relevante para: a) A estrutura da Segurança da Informação planejada. b) A execução dos negócios da organização perante a segurança oferecida pelo mercado. c) Conformidade do negócio frente à legislação. d) As iniciativas de negócio serem amparadas à segurança. e) A atuação da empresa frente ao planejamento de segurança. Alternativa marcada: e) A atuação da empresa frente ao planejamento de segurança. 5,00/ 5,00 5 Código: 21417 - Enunciado: Em muitas organizações, por vezes existe a necessidade de que algum computador possua conexão com a internet, seja para disponibilizar acesso a usuários de algum produto oferecido por ela, ou para consumo de algum serviço disponível na rede. Porém, isso pode afetar a segurança de toda a rede na organização. Para sanar essa questão, é possível isolar o computador que necessita de conexão com a internet do restante da rede interna da organização. Para isso, qual das opções abaixo apresenta uma solução para isolar um computador em uma rede? a) Servidores com HIDS. 5,00/ 5,00 30/11/2020 Grupo Splice https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedetailprint/2469185/0c5d48ba-9b22-11e8-a7eb-0242ac110014/ 3/5 b) IPS. c) Redes confiáveis d) Zona desmilitarizada (DMZ). e) Anti-malware. Alternativa marcada: d) Zona desmilitarizada (DMZ). 6 Código: 21415 - Enunciado: Por mais elaboradas que sejam as soluções técnicas que você pode utilizar para a segurança da informação, o fator humano será o desafio mais instigante. Estabelecer um código de ética e conduta é um ponto chave para delinear ações que um usuário deve ou não realizar. Para uma definição rigorosa de um código de ética e conduta, é possível utilizar princípios considerados éticos que um usuário deve seguir. Um desses princípios diz que que usuários apenas devem ter permissões que necessitem para cumprir suas atividades, nada além disso. Outro princípio menciona que um usuário não poderá executar uma tarefa crítica sem que outro usuário o ajude ou aprove sua execução. É possível ainda descrever outro exemplo de princípio que diz que é importante realizar a alternância de funções entre os colaboradores. De acordo com o texto, quais princípios foram utilizados como exemplo? a) Limitar acesso (ou menor privilégio), separação de tarefas e rodízio de funções. b) Rodízio de funções, separação de tarefas e férias compulsórias. c) Limitar acesso (ou menor privilégio), rodízio de funções e férias compulsórias. d) Limitar acesso (ou menor privilégio), rodízio de funções e separação de tarefas. e) Separação de tarefas, férias compulsórias e limitar acesso (ou menor privilégio). Alternativa marcada: a) Limitar acesso (ou menor privilégio), separação de tarefas e rodízio de funções. 5,00/ 5,00 7 Código: 21414 - Enunciado: Toda profissão, de maneira geral, deve possuir seu próprio código de ética e de conduta. A adesão a esse código estimula o respeito entre profissionais de qualquer área. É importante que profissionais de segurança tenham um código de ética definido, com diretrizes claras que devam ser adotadas. Além disso, no desenvolvimento do código de ética e política também é importante saber quais possíveis suposições são consideradas pelos usuários que os levam a agir de maneira antiética. Das opções abaixo, qual opção não é uma suposição considerada pelos usuários que os levam a atitudes antiéticas? a) Usuários pensam que suas ações causam danos significativos, que não incomodarão ninguém. b) Usuários pensam que, se for fácil invadir um sistema, não haverá maiores consequências. c) Usuários consideram que a informação deve ser livre e que não há problema em examinar um sistema de terceiros para obtê-la. d) Usuários pensam que invadir um sistema será permitido se os motivos não forem prejudiciais. Acreditam que, se não estiverem ganhando dinheiro ou se vangloriando com a invasão de um sistema, não estarão cometendo um crime. e) Usuários consideram que computadores devem impedir seu uso indevido. Se um usuário conseguir utilizar um computador indevidamente, pode considerar isso uma falha da administração de segurança, e não deles. Alternativa marcada: 0,00/ 5,00 30/11/2020 Grupo Splice https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedetailprint/2469185/0c5d48ba-9b22-11e8-a7eb-0242ac110014/ 4/5 e) Usuários consideram que computadores devem impedir seu uso indevido. Se um usuário conseguir utilizar um computador indevidamente, pode considerar isso uma falha da administração de segurança, e não deles. 8 Código: 21446 - Enunciado: A informação precisa é a “melhor ferramenta de um investidor”. As pessoas precisam de informações financeiras acuradas para que possam investir sensatamente e ganhar dinheiro. Nesse cenário, investidores têm dificuldades para detectar fraudes. Com isso, foi criada a Lei Sarbanes e Oxley (SOX) par ajudar a proteger investidores. Considere as seguintes declarações sobre a lei SOX:I. Foi sancionada em 2002, nos EUA, pelo presidente Barack Obama.II. Suplementa outras leis federais de segurança e se aplica a empresas de capital fechado.III. Não considerava TI em sua versão inicial.IV. Muitas provisões da SOX exigem que empresas verifiquem a precisão das respectivas informações financeiras.V. Sistemas e controles de TI (para informações financeiras) foram revisados para estarem em conformidade com a SOX.Em relação as declarações descritas, quais delas estão corretas? a) I, II e III. b) I, II e V. c) III, IV e V. d) II, IV e V. e) I, III e IV. Alternativa marcada: c) III, IV e V. 5,00/ 5,00 9 Código: 21439 - Enunciado: Redes sem fio se tornaram muito populares para conexão de dispositivos em residências e escritórios. Portanto, a proteção dessa rede exige que seja feito uso intenso de criptografia para impedir escuta (dado que o sinal da rede sem é trafegado pelo próprio ar), além de outros controles. Com relação a controles de segurança em redes sem fio, atente-se aos seguintes dados:I. No início do uso das redes sem fio, o padrão de criptografia utilizado foi o WPA (que utiliza AES), sendo posteriormente substituído pelo WEP.II. Impedir a sinalização SSID de uma rede sem fio é impedir que o nome da rede seja visível para qualquer um. Para acessar a rede, será necessário conhecer o nome dela.III. Na filtragem de endereço MAC, é necessário você selecionar quais endereços podem acessar à rede explicitamente, facilitando a gestão de uma rede com muitos dispositivos.Com relação aos dados apresentados é correto afirmar que: a) I é falsa, pois o protocolo inicial foi o WEP e posteriormente o WPA e a III é falsa, pois em uma rede com muitos dispositivos a gestão de endereços MAC é complicada. b) I e III são verdadeiras. c) I é falsa, pois o protocolo WEP é que utiliza AES e a III é falsa, pois em uma rede com muitos dispositivos a gestão de endereços MAC é complicada. d) I e II são verdadeiras. e) II é falsa, pois a sinalização SSID não se refere ao nome da rede e sim ao endereço IP dela. Alternativa marcada: a) I é falsa, pois o protocolo inicial foi o WEP e posteriormente o WPA e a III é falsa, pois em uma rede com muitos dispositivos a gestão de endereços MAC é complicada. 5,00/ 5,00 30/11/2020 Grupo Splice https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedetailprint/2469185/0c5d48ba-9b22-11e8-a7eb-0242ac110014/ 5/5 10 Código: 21538 - Enunciado: O sni�er é um so�ware que monitora e analisa o tráfego dentro de uma rede. Esse so�ware captura pacotes de dados, armazenando os mesmos. É interessante ressaltar que ele se apresenta de diversas formas. Há sni�ers de pacotes, WiFi, redes e IP, dentre outros. Porém, todos têm uma coisa em comum: capturar todo o tráfego que entra e sai de um computador conectado a uma rede para armazená-lo. Disponível em: https://blog.starti.com.br/sni�er/. Acesso em 26/09/2020. Nesse contexto, como sni�eres podem ser detectados e eliminados? Resposta: Seria configurar o NIDS com um port mirror no swicth principal da rede , com isso ele tem acesso a todas informações que passam, pois são espelhadas, porém não deixara a internet lenta. 12,00/ 15,00 AV3/Prova A/questao.pdf 24/10/2020 Grupo Splice https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedetail/2467990/ff645536-9b21-11e8-a7eb-0242ac110014/questions/ 1/5 (/logus/schedule/resultcandidatelist/�645536- 9b21-11e8-a7eb-0242ac110014/) Lucas Trajano Pimenta Matrícula: 12103769 Sair(/logus/logout/) Aluno: Lucas Trajano Pimenta Matrícula: 12103769 Avaliação: AV2 - Online Pontuação: 30,00 / 60,00 Data: 10/10/2020 08:30 Local: Newton - Filial Buritis / Newton - Buritis 420 / Newton - Buritis I / Newton - Virtual Acadêmico: npT.ADSIST_V / np2_1810523_80 / npG.AGO.SASI.5 / np|PL|6200|CF|9|T|D|O|1 1) Alinhado com a política de segurança, os processos de segurança e proteção da informação necessitam ter um planejamento para serem implantados na organização. Nesse sentido, dúvidas surgem quanto ao que deve ser considerado nesse planejamento. Umas das diretrizes refere-se à identificação de recursos que devem ser utilizados para Segurança da Informação. Dos itens abaixo, qual deles descreve o conteúdo dessa diretriz? A) O processo de segurança precisa estar alinhado com as características do negócio da organização. Por exemplo, o negócio de uma universidade pública exige requisitos de segurança diferentes de uma instituição financeira privada. B) Centralização ou descentralização da administração do negócio? Distribuição ou concentração de poder? A forma como a organização trata a sua informação influencia na gestão da sua segurança. C) Estando definido como a organização se estrutura, deve-se elaborar um planejamento estratégico de segurança para a organização. É o momento de definir políticas, responsabilidades, escopo dos recursos a serem protegidos, cenários a serem considerados e outros aspectos que servirão de contexto para o processo de segurança. D) Muitas vezes se pensa apenas na aquisição de so�wares e equipamentos. Eles são importantíssimos, porém muitas vezes é preciso um recurso que é difícil de se comprar: tempo dos usuários. Todas as organizações necessitam, sem exceção, de tempo para que seus usuários estejam conscientizados em proteger a informação. Identificar e reservar tempo/esforço é a mais eficaz proteção da informação contra todas as situações adversas. E) Com vários tipos de recursos envolvidos e várias plataformas tecnológicas, é fundamental um mapeamento para a identificação das vulnerabilidades e a definição de prioridades para a implementação de controles. Dependendo do grau de maturidade da organização em proteção da informação, essa é uma atividade que a própria organização pode desenvolver. Outra opção é a contratação de empresa de consultoria com experiência no assunto. 2) Um programa de segurança de informação que, segunda a FISMA, uma agência deve criar, se aplica a qualquer outra organização que use seus sistemas de TI ou dados. Uma agência deverá proteger os sistemas de TI que suportem suas operações, mesmo se outra agência ou fornecedor possuir os sistemas. Com base nessas informações, qual das alternativas abaixo mostra a consequência dessa prática? A) Essa prática pode ampliar o escopo de FISMA para além de uma agência federal e é importante porque sistemas e funções de TI são todos terceirizados. https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatelist/ff645536-9b21-11e8-a7eb-0242ac110014/ https://logus.provafacilnaweb.com.br/logus/logout/ 24/10/2020 Grupo Splice https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedetail/2467990/ff645536-9b21-11e8-a7eb-0242ac110014/questions/ 2/5 B) Essa prática pode ampliar o escopo de FISMA para além de uma agência federal e é importante porque sistemas e funções de TI frequentemente são terceirizados. C) Essa prática pode restringir o escopo de FISMA para além de uma agência federal e é importante porque sistemas e funções de TI frequentemente são terceirizados. D) Essa prática pode restringir o escopo de FISMA para além de uma agência federal e é importante porque sistemas e funções de TI não são terceirizados. E) Essa prática pode ampliar o escopo de FISMA para além de uma agência federal e é importante porque sistemas e funções de TI não são terceirizados. 3) Durante uma crise, muitas das condições normais, como controles, suporte e processos, podem não estar disponíveis. Você precisa se adaptar rapidamente para garantir a operação segura de sistemas, incluindo cópias de segurança e reconciliação de erros. Essa adaptação também poderá ser considerada como realizar as operações da organização em ambiente diferente do habitual. Portanto, operar em um ambiente alternativo pode ser uma solução válida. Quanto à operação em um ambiente alternativo, considere os seguintes pontos: I. Para evitar novos desastres, não pode ser um local dedicado operado pela própria empresa, como um centro de processamento secundário. II. Pode ser uma instalação alugada comercialmente, como um site quente (hot site) ou uma instalação móvel. III. A operação pode ser realizada por meio de acordo de uso de uma instalação interna ou externa. Provedores comerciais externos oferecem serviços a muitas organizações. Isso significa que, se houver um desastre, muitos clientes de um provedor comercial poderão ser afetados. Diante dos pontos apresentados, pode-se afirmar o seguinte quanto à veracidade deles: A) O ponto II é falso, porque instalações móveis não são recomendadas como ambiente alternativos, dada a sua falta de segurança. B) O ponto III é falso, pois contar com provedores externos pode propiciar o vazamento de informações sigilosas da empresa. C) O ponto I é falso, pois a empresa pode sim considerar um centro de processamento secundário próprio em casos emergenciais. D) Os pontos I, II e III são verdadeiros, pois apresentam situações inerentes ao uso de ambientes alternativos. E) O ponto II é falso, pois é inviável alugar uma instalação em meio a um desastre. 4) Além de incidentes que podem trazer brechas de segurança indesejadas, existem ainda diversos outros desafios relacionados à segurança que devem ser observados. Em linhas gerais, esses desafios confrontam o comportamento do usuário frente à utilização de recursos oferecidos pela Internet. Considere as brechas de segurança abaixo: I. Spam: é uma mensagem de correio eletrônico (e-mail) ou mensagens de aplicativos indesejadas. A maior parte dessas mensagens são de conteúdo comercial e são de teor duvidoso, com os mais diversos temas. II. Hoaxes: são arquivos de texto utilizados para navegadores web para armazenar informações sobre endereços de sites web e portais visitados no computador do usuário. Essas informações podem ser resultado de uma pesquisa, links clicados e demais dados digitados, como número de cartão de crédito. III. Cookies: são mensagens, enviadas por e-mail ou publicadas em redes sociais, que tem por objetivo enganar seu receptor. Não necessariamente infectam sistemas, como vírus e afins, porém é possível perder um tempo valioso no tratamento deles, respondendo e até acreditando nessas mensagens. Qual das alternativas abaixo indica as brechas de segurança que estão corretamente descritas? 24/10/2020 Grupo Splice https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedetail/2467990/ff645536-9b21-11e8-a7eb-0242ac110014/questions/ 3/5 A) I, II e III. B) Apenas a III. C) I e III. D) Apenas a I. E) Apenas a II. 5) No contexto de redes de computadores, você encontra diferentes modelos e propostas de arquiteturas, dependendo da necessidade de uma organização. Tendo isso em vista, considere as seguintes asserções: I. A internet é exemplo de uma WAN. II. Em uma WAN, é difícil garantir a privacidade dos dados uma vez transmitidos. III. Uma LAN possui um escopo amplo. IV. A segurança interna dos sistemas que a formam ganha uma atenção maior em uma LAN. Qual ou quais das asserções apresentadas são verdadeiras? A) I, II e III. B) Apenas a III. C) II, III e IV. D) I, II e IV. E) I e III. 6) Como em muitos aspectos da vida de uma organização, planejar suas ações é sempre um ponto essencial a ser considerado para se obter sucesso e uma existência perene no mercado. Uma das questões-chave a serem planejadas é a Segurança da Informação. Um item importante desse planejamento é o que se refere à definição de níveis de segurança. Em relação a essa diretriz, qual dos itens abaixo descreve como a definição dos níveis de segurança podem ajudar no planejamento da Segurança da Informação? A) Centralização ou descentralização da administração do negócio? Distribuição ou concentração de poder? A forma como a organização trata a sua informação influencia na gestão da sua segurança. B) Estando definido como a organização se estrutura, deve-se elaborar um planejamento estratégico de segurança para a organização. É o momento de definir políticas, responsabilidades, escopo dos recursos a serem protegidos, cenários a serem considerados e outros aspectos que servirão de contexto para o processo de segurança. C) O processo de segurança precisa estar alinhado com as características do negócio da organização. Por exemplo, o negócio de uma universidade pública exige requisitos de segurança diferentes de uma instituição financeira privada. D) Com vários tipos de recursos envolvidos e várias plataformas tecnológicas, é fundamental um mapeamento para a identificação das vulnerabilidades e a definição de prioridades para a implementação de controles. Dependendo do grau de maturidade da organização em proteção da informação, essa é uma atividade que a própria organização pode desenvolver. Outra opção é a contratação de empresa de consultoria com experiência no assunto. E) Em segurança, normalmente, após uma série de melhorias é necessário mudar de patamar. Por exemplo: pode-se ter a melhor gestão de autenticação de usuário por meio de senha. Para melhorar esse nível, apenas mudando de patamar de controle com a utilização, por exemplo, de autenticação biométrica. Cada organização tem que definir que patamar de segurança é compatível com o seu negócio. 24/10/2020 Grupo Splice https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedetail/2467990/ff645536-9b21-11e8-a7eb-0242ac110014/questions/ 4/5 7) Uma das principais ferramentas utilizada para segurança em redes é o firewall. Um firewall gerencia o fluxo de tráfego, impedindo que tráfego de rede não autorizado entre ou saia dela. Você pode colocar um firewall entre uma rede interna e o mundo exterior ou dentro da rede interna para controlar que somente usuários autorizados tenham acesso a determinados ativos corporativos. Sobre firewalls, é correto afirmar que: A) Um Next Generation Firewall possui, além de recursos próprios de um firewall, recursos adicionais como antivírus, e até servidores proxys. B) Um firewall UTM possui capacidade de inspeção de tráfego superior aos demais tipos de firewall. C) Um firewall UTM é produto direcionado a empresas com com tráfego intenso de dados . D) O Next Generation Firewall surgiu para suprir uma deficiência referente ao desempenho dos firewalls UTM. E) O firewall de filtragem de pacotes possui recursos avançados para analisar aplicativos em cada ponta da comunicação. 8) Um ataque é bem-sucedido quando explora alguma brecha ou ponto vulnerável de um sistema ou rede de uma organização. O leque de opções utilizadas por atacantes como os crackers é vasto. Vão desde a utilização de ferramentas fabricadas, interceptações, interrupções e modificações em dados não autorizados. Veja a descrição de dois tipos de ataque: a) Conhecido também como spoofing, acontece quando um atacante tenta enganar uma rede, configurando um computador externo a essa como se fosse interno, a fim de acessar recursos dessa rede. b) Envolve a captura de pacote em uma transmissão, e seu posterior reenvio para causar algum dano ou indisponibilidade de um sistema. Respectivamente, essas descrições de ataques também são conhecidas como: A) Engenharia social e Pharming. B) Phreaking e ataque de dicionário. C) Falsificação de endereço e ataque de retransmissão. D) Ataques de homem do meio e Phishing. E) Sequestro e falsificação de endereço. 9) Realizar o reconhecimento de uma rede significa extrair informações de uma rede para uso em futuros ataques. Veja, em suposto ataque de um exército a um País, esse exército deve possuir informações sobre terreno, localização de estradas, pontos fracos no perímetro do inimigo, entre outros dados. De maneira análoga, um atacante de rede vai precisar de informações antes de atacar. Sejam as seguintes informações: I. Endereços IP usados na rede; II. Tipos de firewalls e outros sistemas de segurança; III. Procedimentos de acesso local; IV. Deficiências em sistemas de rede. V. Números de série de interfaces de rede Qual das opções abaixo possuem apenas informações relevantes para um atacante de rede? A) I, II e IV. B) II, III e V. C) II, III e IV. D) I, II e III E) I, II, e V. 24/10/2020 Grupo Splice https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedetail/2467990/ff645536-9b21-11e8-a7eb-0242ac110014/questions/ 5/5 10) A figura a seguir apresenta o infográfico da revisão da segurança. A utilização do ciclo de revisão de segurança estabelece um fluxo de atividades para melhor gestão da segurança. No tocante ao escopo da auditoria, é necessário definir os limites da análise no início do planejamento. É imprescindível determinar quais as áreas sujeitas a serem auditadas, assim como designar os responsáveis por essas áreas, sistemas e redes. Um ponto a se considerar é tornar a auditoria conhecida somente pelos envolvidos selecionados a fim de os demais usuários não mudarem seu comportamento frente a uma possível avaliação modificando o resultado da auditoria. Descreva três atividades que deverão ser executadas no planejamento ou execução de auditorias de segurança de sistemas de informação: AV3/Prova E/Grupo Splice.pdf Local: Newton - V IRTUAL / Newton - Silva Lobo I / Newton - Silva Lobo 1730 / Newton - Filia l Silva Lobo Acadêmi co: npG.AGO .SASI.5 Aluno: Pa ulo Fer na ndo La ur indo Cor nelio Avali ação: AV 2 - O nline Matrí cula: 12104170 Data: 7 de O utubr o de 2020 - 18:50 Fi na l i z a do Correto Incorreto Anulada Discursiva Objetiva Total: 55,00/60,00 1 Código: 21447 - Enunciado: Os Estados Unidos possuem uma série de leis que tratam do tema segurança da informação. Uma dessas leis trata da privacidade e da segurança de informações financeiras de consumidores e, em 1999, causou grandes mudanças no setor bancário. Sua finalidade principal foi permitir que bancos, financeiras e companhias de seguro se associassem, o que antes não era permitido. Outra lei existente nesse país tem por objetivo proteger crianças contra exibição de material obsceno ou censurável em certos computadores de escolas ou de bibliotecas, que por sua vez, precisam implantar tecnologias para filtrar conteúdo censurável. Pelo que foi descrito, essas duas leis exemplificadas são conhecidas, respectivamente, como: a) Lei de Gramm, Leach e Bliley e FERPA. b) HIPAA e CIPA. c) Lei de Gramm, Leach e Bliley e SOX. d) HITECH e FERPA. e) Lei de Gramm, Leach e Bliley e CIPA. Alternativa marcada: e) Lei de Gramm, Leach e Bliley e CIPA. 5,00/ 5,00 2 Código: 21385 - Enunciado: Um ataque é bem-sucedido quando explora alguma brecha ou ponto vulnerável de um sistema ou rede de uma organização. O leque de opções utilizadas por atacantes como os crackers é vasto. Vão desde a utilização de ferramentas fabricadas, interceptações, interrupções e modificações em dados não autorizados. Veja a descrição de dois tipos de ataque:a) Conhecido também como spoofing, acontece quando um atacante tenta enganar uma rede, configurando um computador externo a essa como se fosse interno, a fim de acessar recursos dessa rede.b) Envolve a captura de pacote em uma transmissão, e seu posterior reenvio para causar algum dano ou indisponibilidade de um sistema. Respectivamente, essas descrições de ataques também são conhecidas como: a) Sequestro e falsificação de endereço. b) Ataques de homem do meio e Phishing. c) Engenharia social e Pharming. d) Falsificação de endereço e ataque de retransmissão. e) Phreaking e ataque de dicionário. Alternativa marcada: d) Falsificação de endereço e ataque de retransmissão. 5,00/ 5,00 3 Código: 21379 - Enunciado: Como em muitos aspectos da vida de uma organização, planejar suas ações é sempre um ponto essencial a ser considerado para se obter sucesso e uma existência perene no mercado. Uma das questões-chave a serem planejadas é a Segurança da 5,00/ 5,00 Informação. Um item importante desse planejamento é o que se refere à definição de níveis de segurança. Em relação a essa diretriz, qual dos itens abaixo descreve como a definição dos níveis de segurança podem ajudar no planejamento da Segurança da Informação? a) Estando definido como a organização se estrutura, deve-se elaborar um planejamento estratégico de segurança para a organização. É o momento de definir políticas, responsabilidades, escopo dos recursos a serem protegidos, cenários a serem considerados e outros aspectos que servirão de contexto para o processo de segurança. b) Em segurança, normalmente, após uma série de melhorias é necessário mudar de patamar. Por exemplo: pode-se ter a melhor gestão de autenticação de usuário por meio de senha. Para melhorar esse nível, apenas mudando de patamar de controle com a utilização, por exemplo, de autenticação biométrica. Cada organização tem que definir que patamar de segurança é compatível com o seu negócio. c) O processo de segurança precisa estar alinhado com as características do negócio da organização. Por exemplo, o negócio de uma universidade pública exige requisitos de segurança diferentes de uma instituição financeira privada. d) Com vários tipos de recursos envolvidos e várias plataformas tecnológicas, é fundamental um mapeamento para a identificação das vulnerabilidades e a definição de prioridades para a implementação de controles. Dependendo do grau de maturidade da organização em proteção da informação, essa é uma atividade que a própria organização pode desenvolver. Outra opção é a contratação de empresa de consultoria com experiência no assunto. e) Centralização ou descentralização da administração do negócio? Distribuição ou concentração de poder? A forma como a organização trata a sua informação influencia na gestão da sua segurança. Alternativa marcada: b) Em segurança, normalmente, após uma série de melhorias é necessário mudar de patamar. Por exemplo: pode-se ter a melhor gestão de autenticação de usuário por meio de senha. Para melhorar esse nível, apenas mudando de patamar de controle com a utilização, por exemplo, de autenticação biométrica. Cada organização tem que definir que patamar de segurança é compatível com o seu negócio. 4 Código: 21421 - Enunciado: Para se planejar contra um desastre é necessário conhecê-lo. Um desastre é um evento repentino, não planejado e grave, que atrapalha a capacidade de uma organização de fornecer funções de negócios críticas e causa grandes danos ou perdas. Sejam os eventos abaixo desastres conhecidos:I. Clima extremo: um exemplo é o ciclone que atingiu Santa Catarina em 2020.II. Atividade criminosa: por exemplo, o roubo de números de cartão de crédito em sites de comércio eletrônico. III. Atos de agitação civil/terrorismo: o ataque ao World Trade Center, em 11 de setembro de 2001, é um exemplo.IV. Operacional: uso de engenharia social para roubo de dados pessoais de colaboradores de uma organização.V. Falha de aplicativo: um exemplo foi o atraso de oito horas na abertura da Bolsa de Valores de Londres, em 5 de abril de 2000, ocasionado por falhas em sistemas.Um desses desastres está descrito incorretamente. Qual das opções abaixo informa qual é esse desastre? a) I. b) IV. c) II. d) III. e) V. Alternativa marcada: b) IV. 5,00/ 5,00 5 Código: 21420 - Enunciado: Uma solução sempre utilizada na contenção de riscos é o uso de contramedidas. Entretanto, é importante para qualquer analista de segurança avaliar certos fatores atrelados às contramedidas. Um dos custos envolvidos na instalação de contramedidas está relacionado à estrutura dos sistemas que compõem o acervo da organização, onde uma contramedida deve se adaptar. Outro fator implica se uma contramedida pode afetar o desempenho de serviços oferecidos, provocando inclusive até mais chamadas para centrais de atendimento. Pelas descrições fornecidas, quais são os fatores exemplificados? a) Custos de implementação e custos de testes. b) Custo de compatibilidade e impacto em produtividade. c) Custo de produto e custo de compatibilidade. d) Custo de implementação e impacto em produtividade. e) Impacto na produtividade e custo ambiental. Alternativa marcada: b) Custo de compatibilidade e impacto em produtividade. 5,00/ 5,00 6 Código: 21434 - Enunciado: Na construção de uma rede, diversos tipos de componentes podem ser utilizados. Basicamente, é necessário levar em consideração a proposta e escopo da rede. Veja as seguintes descrições de dispositivos para a construção de uma rede:I. São dispositivos simples de rede, que contêm uma série de plugues (ou portas) nos quais você pode conectar cabos Ethernet para diferentes sistemas de rede. Quando recebe um pacote em qualquer porta, ele automaticamente o retransmite para todas as outras portas.II. É um dispositivo que conecta duas ou mais redes e troca seletivamente pacotes de dados entre elas. Conecta uma LAN a uma WAN. Além disso, examina endereços de rede para decidir para onde enviar cada pacote.III. São alternativas a dispositivos mais simples, porém eles têm um importante recurso extra: podem realizar filtragem inteligente. Conhecem o endereço MAC do sistema conectado a cada porta. Quando recebem um pacote na rede, eles examinam o endereço MAC de destino e enviam o pacote somente para a porta do sistema de destino.Com relação a ordem na qual foram apresentadas, as descrições referem-se a quais dispositivos de rede? a) Hubs, roteadores e gateways. b) Network adapters, roteadores e switches. c) Roteadores, hubs e switches. d) Hubs, roteadores e switches. e) Hubs, network adapters e switches. Alternativa marcada: d) Hubs, roteadores e switches. 5,00/ 5,00 7 Código: 21449 - Enunciado: A Lei Geral de Proteção a Dados (Lei Nº 13.709, de 14 de agosto de 2018), ou LGPD, foi proposta para regulamentar a maneira como é feito o tratamento às informações de indivíduos colhidas por parte das organizações. Qualquer um que possuir um negócio de qualquer tamanho que lida com informações do público, mesmo que seja apenas um nome, deverá se adequar à LGPD. A LGPD traz uma série de definições. Entre elas, pode-se citar:I. Dados pessoais sensíveis: é todo dado pessoal que pode gerar qualquer tipo de discriminação, tais como os dados sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou à organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico.II. Controlador: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao 5,00/ 5,00 tratamento de dados pessoais.III. Pseudoanonimização: processos e técnicas por meio dos quais um dado tem sua possibilidade de associação dificultada. O dado pseudoanonimizado não é considerado dado pessoal para fins de aplicação da LGPD, tendo em vista a impossibilidade de associação desse dado a uma pessoa natural.IV. Consentimento: manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada.Em relação as definições apresentadas, qual ou quais delas estão corretas? a) II, III e IV. b) I, II e IV. c) Apenas a II. d) Apenas a IV. e) I, II e III. Alternativa marcada: b) I, II e IV. 8 Código: 21427 - Enunciado: Como a criptografia é uma ciência que existe há anos, é comum encontrar na literatura diversas técnicas e algoritmos utilizados para encriptar uma mensagem, protegendo-a. Com relação aos tipos de cifras que podemos encontrar, observe as seguintes descrições:I. Nessa cifra, cada letra é mapeada para o alfabeto invertido, ou seja, a primeira letra torna-se a última, a segunda vira a penúltima e assim sucessivamente.II. É basicamente uma extensão da fórmula da Cifra de César. Ela gera uma distribuição praticamente uniforme em uma análise de frequência e foi considerada inquebrável por três séculos.III. Nesse tipo de cifra de transposição, os caracteres são escritos numa matriz usando um padrão fixo em ziguezague e a saída é o texto lido horizontalmente.As descrições de cifra apresentadas referem-se a quais cifras, respectivamente? a) Cifra de Atbash, Cifra de Vigenère e Transposição Colunar. b) Cifra da Palavra-chave, Cifra de Vigenère e Rail Fence. c) Cifra de Atbash, Cifra de Vigenère e Rail Fence. d) Cifra de Atbash, Cifra da Palavra-chave e Rail Fence. e) Cifra de Atbash, Cifra da Palavra-chave e Transposição colunar. Alternativa marcada: b) Cifra da Palavra-chave, Cifra de Vigenère e Rail Fence. 0,00/ 5,00 9 Código: 21428 - Enunciado: A criptografia hash possibilita que, por meio de uma mensagem de qualquer tamanho, seja calculado um identificador digital de tamanho fixo, que é conhecido como o valor hash. Por meio de uma função hash, o valor de hash é calculado. Essas funções possuem as seguintes propriedades:I. O valor de entrada da função deve possuir tamanho fixo.II. O valor de saída da função pode possuir qualquer tamanho.III. H(x) é relativamente fácil de ser computado, para qualquer valor de x.IV. H(x) é uma função “one-way”.V. H(x) é livre de colisão. Com relação às propriedades apresentadas de uma função hash, o que podemos afirmar? a) Funções hash serem livres de colisão significa que devem garantir uma probabilidade mínima de que duas mensagens iguais acabem por resultar em um valor de hash diferente. b) A propriedade III é verdadeira, porque a propriedade I propicia essa caraterística. c) A propriedade I é verdadeira, pois a entrada de uma função hash necessita de tamanho fixo. d) As funções de hash são one-way, o que significa que uma vez que o valor hash h para uma mensagem x é obtido, é computacionalmente impossível fazer o processo reverso. 5,00/ 5,00 e) A propriedade II é verdadeira, pois a saída de uma função hash pode possuir diferentes tamanhos. Alternativa marcada: d) As funções de hash são one-way, o que significa que uma vez que o valor hash h para uma mensagem x é obtido, é computacionalmente impossível fazer o processo reverso. 10 Código: 21539 - Enunciado: Dentro do contexto de Segurança da Informação, os controles de acesso são mecanismos utilizados por um analista de segurança (ou um administrador responsável por fazer a gestão da segurança) para que ele conceda ou restrinja o acesso a recursos que exijam proteção. De modo geral, os controles de acesso permitem que recursos sejam utilizados por quem possua permissão para isso. Dessa forma, protege-se o recurso contra um possível uso não autorizado. A empresa XPTO, nome fictício, atua no ramo de comércio varejista. Disponibilizou para os seus cientes o acesso ao seu site de e-comerce. Você foi escolhido para elaborar a segurança da empresa XPTO. Elabore de forma sucinta as políticas de identificação e autenticação para que usuários não autorizados acessem dados da empresa XPTO. Resposta: A empresa poderá ter um controle de acesso lógico, disponibilizando uma forma para que os clientes possam criar um login e senha no seu site onde poderão utilizar o id ou código do cliente para que o site valide se aquele registro de usuário é realmente de um cliente da empresa. 15,00/ 15,00 AV3/Prova A/Grupo Splice.pdf 24/10/2020 Grupo Splice https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedetail/2467990/ff645536-9b21-11e8-a7eb-0242ac110014/ 1/4 (/logus/schedule/resultcandidatelist/�645536- 9b21-11e8-a7eb-0242ac110014/) Lucas Trajano Pimenta Matrícula: 12103769 Sair(/logus/logout/) Aluno: Lucas Trajano Pimenta - Matrícula 12103769 Avaliação: AV2 - Online - 10 de Outubro de 2020 08:30 Finalizado Local: Newton - Virtual / Newton - Buritis I / Newton - Buritis 420 / Newton - Filial Buritis Acadêmico: npG.AGO.SASI.5 us/Schedule/Resultcandidateprintredirect/2467990/Ff645536-9b21-11e8-A7eb-0242ac110014/) s/Schedule/Resultcandidatequestionsredirect/2467990/Ff645536-9b21-11e8-A7eb-0242ac110014/) Correto Incorreto Anulada Discursiva Objetiva Total: 30,00/60,00 1 Código: 21378 - Enunciado: Alinhado com a política de segurança, os processos de segurança e proteção da informação necessitam ter um planejamento para serem implantados na organização. Nesse sentido, dúvidas surgem quanto ao que deve ser considerado nesse planejamento. Umas das diretrizes refere-se à identificação de recursos que devem ser utilizados para Segurança da ... Ver tudo Alternativa correta: d) Muitas vezes se pensa apenas na aquisição de so�wares e equipamentos. Eles são importantíssimos, porém muitas vezes é preciso um recurso que é difícil de se comprar: tempo dos usuários. Todas as organizações necessitam, sem exceção, de tempo para que seus usuários estejam conscientizados em proteger a informação. Identificar e reservar tempo/esforço é a mais eficaz proteção da informação contra todas as situações adversas. Alternativa marcada: c) Estando definido como a organização se estrutura, deve-se elaborar um planejamento estratégico de segurança para a organização. É o momento de definir políticas, responsabilidades, escopo dos recursos a serem protegidos, cenários a serem considerados e outros aspectos que servirão de contexto para o processo de segurança. 0,00/ 5,00 2 Código: 21445 - Enunciado: Um programa de segurança de informação que, segunda a FISMA, uma agência deve criar, se aplica a qualquer outra organização que use seus sistemas de TI ou dados. Uma agência deverá proteger os sistemas de TI que suportem suas operações, mesmo se outra agência ou fornecedor possuir os sistemas. Com ... Ver tudo Alternativa correta: b) Essa prática pode ampliar o escopo de FISMA para além de uma agência federal e é importante porque sistemas e funções de TI frequentemente são terceirizados. 5,00/ 5,00 https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatelist/ff645536-9b21-11e8-a7eb-0242ac110014/ https://logus.provafacilnaweb.com.br/logus/logout/ https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidateprintredirect/2467990/ff645536-9b21-11e8-a7eb-0242ac110014/ https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatequestionsredirect/2467990/ff645536-9b21-11e8-a7eb-0242ac110014/ 24/10/2020 Grupo Splice https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedetail/2467990/ff645536-9b21-11e8-a7eb-0242ac110014/ 2/4 Alternativa marcada: b) Essa prática pode ampliar o escopo de FISMA para além de uma agência federal e é importante porque sistemas e funções de TI frequentemente são terceirizados. 3 Código: 21424 - Enunciado: Durante uma crise, muitas das condições normais, como controles, suporte e processos, podem não estar disponíveis. Você precisa se adaptar rapidamente para garantir a operação segura de sistemas, incluindo cópias de segurança e reconciliação de erros. Essa adaptação também poderá ser considerada como realizar as operações da organização em ambiente ... Ver tudo Alternativa correta: c) O ponto I é falso, pois a empresa pode sim considerar um centro de processamento secundário próprio em casos emergenciais. Alternativa marcada: c) O ponto I é falso, pois a empresa pode sim considerar um centro de processamento secundário próprio em casos emergenciais. 5,00/ 5,00 4 Código: 21384 - Enunciado: Além de incidentes que podem trazer brechas de segurança indesejadas, existem ainda diversos outros desafios relacionados à segurança que devem ser observados. Em linhas gerais, esses desafios confrontam o comportamento do usuário frente à utilização de recursos oferecidos pela Internet. Considere as brechas de segurança abaixo: I. Spam: é uma ... Ver tudo Alternativa correta: d) Apenas a I. Alternativa marcada: d) Apenas a I. 5,00/ 5,00 5 Código: 21433 - Enunciado: No contexto de redes de computadores, você encontra diferentes modelos e propostas de arquiteturas, dependendo da necessidade de uma organização. Tendo isso em vista, considere as seguintes asserções: I. A internet é exemplo de uma WAN. II. Em uma WAN, é difícil garantir a privacidade dos dados uma vez transmitidos. ... Ver tudo Alternativa correta: d) I, II e IV. Alternativa marcada: e) I e III. 0,00/ 5,00 6 Código: 21379 - Enunciado: Como em muitos aspectos da vida de uma organização, planejar suas ações é sempre um ponto essencial a ser considerado para se obter sucesso e uma existência perene no mercado. Uma das questões-chave a serem planejadas é a Segurança da Informação. Um item importante desse planejamento é o que se ... Ver tudo 5,00/ 5,00 24/10/2020 Grupo Splice https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedetail/2467990/ff645536-9b21-11e8-a7eb-0242ac110014/ 3/4 Alternativa correta: e) Em segurança, normalmente, após uma série de melhorias é necessário mudar de patamar. Por exemplo: pode-se ter a melhor gestão de autenticação de usuário por meio de senha. Para melhorar esse nível, apenas mudando de patamar de controle com a utilização, por exemplo, de autenticação biométrica. Cada organização tem que definir que patamar de segurança é compatível com o seu negócio. Alternativa marcada: e) Em segurança, normalmente, após uma série de melhorias é necessário mudar de patamar. Por exemplo: pode-se ter a melhor gestão de autenticação de usuário por meio de senha. Para melhorar esse nível, apenas mudando de patamar de controle com a utilização, por exemplo, de autenticação biométrica. Cada organização tem que definir que patamar de segurança é compatível com o seu negócio. 7 Código: 21435 - Enunciado: Uma das principais ferramentas utilizada para segurança em redes é o firewall. Um firewall gerencia o fluxo de tráfego, impedindo que tráfego de rede não autorizado entre ou saia dela. Você pode colocar um firewall entre uma rede interna e o mundo exterior ou dentro da rede interna para controlar ... Ver tudo Alternativa correta: d) O Next Generation Firewall surgiu para suprir uma deficiência referente ao desempenho dos firewalls UTM. Alternativa marcada: d) O Next Generation Firewall surgiu para suprir uma deficiência referente ao desempenho dos firewalls UTM. 5,00/ 5,00 8 Código: 21385 - Enunciado: Um ataque é bem-sucedido quando explora alguma brecha ou ponto vulnerável de um sistema ou rede de uma organização. O leque de opções utilizadas por atacantes como os crackers é vasto. Vão desde a utilização de ferramentas fabricadas, interceptações, interrupções e modificações em dados não autorizados. Veja a descrição de ... Ver tudo Alternativa correta: c) Falsificação de endereço e ataque de retransmissão. Alternativa marcada: c) Falsificação de endereço e ataque de retransmissão. 5,00/ 5,00 9 Código: 21432 - Enunciado: Realizar o reconhecimento de uma rede significa extrair informações de uma rede para uso em futuros ataques. Veja, em suposto ataque de um exército a um País, esse exército deve possuir informações sobre terreno, localização de estradas, pontos fracos no perímetro do inimigo, entre outros dados. De maneira análoga, um ... Ver tudo Alternativa correta: a) I, II e IV. Alternativa marcada: 0,00/ 5,00 24/10/2020 Grupo Splice https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedetail/2467990/ff645536-9b21-11e8-a7eb-0242ac110014/ 4/4 b) II, III e V. 10 Código: 21540 - Enunciado: A figura a seguir apresenta o infográfico da revisão da segurança. A utilização do ciclo de revisão de segurança estabelece um fluxo de atividades para melhor gestão da segurança. No tocante ao escopo da auditoria, é necessário definir os limites da análise no início do planejamento. É imprescindível determinar quais... ... Ver tudo Resposta: 0,00/ 15,00 us/Schedule/Resultcandidateprintredirect/2467990/Ff645536-9b21-11e8-A7eb-0242ac110014/) s/Schedule/Resultcandidatequestionsredirect/2467990/Ff645536-9b21-11e8-A7eb-0242ac110014/) https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidateprintredirect/2467990/ff645536-9b21-11e8-a7eb-0242ac110014/ https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatequestionsredirect/2467990/ff645536-9b21-11e8-a7eb-0242ac110014/ AV3/Prova D/PD.pdf 30/11/2020 Grupo Splice https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedetailprint/2467278/ea968ec2-cd88-11e9-872c-0242ac110020/ 1/5 Local: Newton - Virtual / Newton - Bloco Unico - Betim / Newton - Predio Unico - Betim / Newton - Polo Betim Acadêmico: npG.AGO.SASI.5 Aluno: Lennon Fernandes Oliveira Avaliação: AV2 - Online Matrícula: 10820782 Data: 9 de Outubro de 2020 - 18:50 Finalizado Correto Incorreto Anulada Discursiva Objetiva Total: 55,00/60,00 1 Código: 21411 - Enunciado: A administração de segurança em uma organização é composta por um grupo de indivíduos responsáveis por planejar, projetar, implementar e monitorar um plano de segurança. Para efetivamente tomar as melhores opções disponíveis e atuar na administração de segurança, a equipe de administração requer que vários tipos de documentos estejam disponíveis. Sejam esses documentos: Processo de segurança da organização: explica como funcionará o processo estabelecido;Lista de pessoal responsável pela segurança: relação de quais usuários são responsáveis ou autorizados a proteger ativos na organização;Políticas, procedimentos e diretrizes adotadas pela organização: definição das informações que precisam ser comunicadas, de qual maneira e quando. Considerando-se as descrições fornecidas, qual ou quais delas estão incorretas? a) Apenas a I. b) I e III. c) II e III. d) Apenas a II. e) I e II. Alternativa marcada: d) Apenas a II. 5,00/ 5,00 2 Código: 21441 - Enunciado: O conceito de conformidade é importante. Para uma organização, conformidade envolve não apenas seguir as leis e regulamentações, mas também as próprias políticas e procedimentos estabelecidos nessa organização. Não é suficiente para uma organização apenas afirmar que está em conformidade com as leis, será necessário que ela prove isso. Atente-se aos possíveis meios que uma organização pode utilizar para comprovar conformidade:I. Criação de políticas e procedimentos para agir de acordo com requisitos legais e regulamentares.II. Comparação de requisitos de conformidade com as práticas diárias da organização e modificá-las de acordo com a necessidade.III. Descarte de sistemas de monitoramento em sistemas computacionais que alertam a organização se há controles de segurança, legalmente exigidos, comprometidos.IV. Criação de atividades de treinamento e conscientização que instruam os funcionários sobre requisitos de conformidade.Qual ou quais descrições de meios para comprovação de conformidade estão corretas? a) I e IV. b) I, II e III. c) I, II e IV. d) II, III e IV. e) I, III e IV. Alternativa marcada: c) I, II e IV. 5,00/ 5,00 3 5,00/ 5,00 30/11/2020 Grupo Splice https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedetailprint/2467278/ea968ec2-cd88-11e9-872c-0242ac110020/ 2/5 Código: 21415 - Enunciado: Por mais elaboradas que sejam as soluções técnicas que você pode utilizar para a segurança da informação, o fator humano será o desafio mais instigante. Estabelecer um código de ética e conduta é um ponto chave para delinear ações que um usuário deve ou não realizar. Para uma definição rigorosa de um código de ética e conduta, é possível utilizar princípios considerados éticos que um usuário deve seguir. Um desses princípios diz que que usuários apenas devem ter permissões que necessitem para cumprir suas atividades, nada além disso. Outro princípio menciona que um usuário não poderá executar uma tarefa crítica sem que outro usuário o ajude ou aprove sua execução. É possível ainda descrever outro exemplo de princípio que diz que é importante realizar a alternância de funções entre os colaboradores. De acordo com o texto, quais princípios foram utilizados como exemplo? a) Limitar acesso (ou menor privilégio), rodízio de funções e separação de tarefas. b) Separação de tarefas, férias compulsórias e limitar acesso (ou menor privilégio). c) Limitar acesso (ou menor privilégio), rodízio de funções e férias compulsórias. d) Limitar acesso (ou menor privilégio), separação de tarefas e rodízio de funções. e) Rodízio de funções, separação de tarefas e férias compulsórias. Alternativa marcada: d) Limitar acesso (ou menor privilégio), separação de tarefas e rodízio de funções. 4 Código: 21433 - Enunciado: No contexto de redes de computadores, você encontra diferentes modelos e propostas de arquiteturas, dependendo da necessidade de uma organização. Tendo isso em vista, considere as seguintes asserções:I. A internet é exemplo de uma WAN.II. Em uma WAN, é difícil garantir a privacidade dos dados uma vez transmitidos.III. Uma LAN possui um escopo amplo.IV. A segurança interna dos sistemas que a formam ganha uma atenção maior em uma LAN.Qual ou quais das asserções apresentadas são verdadeiras? a) I e III. b) Apenas a III. c) II, III e IV. d) I, II e IV. e) I, II e III. Alternativa marcada: d) I, II e IV. 5,00/ 5,00 5 Código: 21442 - Enunciado: Estar em conformidade com leis, políticas e regulamentos específicos para a segurança da informação é um desafio constante para as organizações em geral. É necessário o conhecimento de todo um arcabouço legislativo, em que explicitamente os serviços de um advogado serão requeridos. Entretanto, o profissional de segurança de sistemas de informação pode desempenhar um papel fundamental nesse contexto. Qual é esse papel no contexto de conformidade em relação a leis, políticas e regulamentos em segurança da informação? a) O profissional de segurança de sistemas de informação deverá mostrar como os sistemas de TI operam, de modo que a organização entenda como a lei poderá influenciar decisões de segurança de sistemas. b) O profissional de segurança de sistemas de informação não precisará conhecer legislação referente e segurança da informação, dado que é uma tarefa desempenhada por advogados. c) O profissional de segurança de sistemas de informação deverá implementar soluções e controles de segurança especificados por advogados. d) O profissional de segurança de sistemas de informação deverá ter o conhecimento de sistemas jurídicos de TI e operá-los corretamente. 0,00/ 5,00 30/11/2020 Grupo Splice https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedetailprint/2467278/ea968ec2-cd88-11e9-872c-0242ac110020/ 3/5 e) O profissional de segurança de sistemas de informação, em conjunto com advogados, deve compreender todo o arcabouço de leis, políticas e regulamentos aos quais a organização está sujeita. Alternativa marcada: e) O profissional de segurança de sistemas de informação, em conjunto com advogados, deve compreender todo o arcabouço de leis, políticas e regulamentos aos quais a organização está sujeita. 6 Código: 21382 - Enunciado: As organizações possuem políticas de segurança que estabelecem o uso dos recursos de maneira aceitável (AUP, do inglês Acceptable Use Policy). Exemplos de uso que possam ferir políticas são usuários não autorizados que procuram por arquivos ou navegação em sites de redes sociais, proibidos de acordo com a política. A AUP estabelece quais ações tomadas pelos usuários são brechas de segurança. Qual das alternativas abaixo diz respeito ao AUP? a) Espionagem Telefônica. b) Modificações de Dados. c) Navegação Web Inaceitável. d) Ataque em porta dos fundos. e) Ataques de Negação de Serviço Distribuída. Alternativa marcada: c) Navegação Web Inaceitável. 5,00/ 5,00 7 Código: 21444 - Enunciado: A FISMA se aplica a agências federais e a seus sistemas de TI. Essa lei exige que cada agência federal crie um programa de segurança de informação. Entre os pontos que devem existir nesse programa, um deles diz que as agências devem garantir que possuam planos para proteger redes, instalações e sistemas ou grupos de sistemas de TI. Esses planos são para tecnologias ou componentes de sistema que fazem parte do programa maior de segurança de informação. Outro ponto menciona que agências devem ter um plano para corrigir deficiências em seu programa de segurança de informação. Os pontos citados na questão são, respectivamente, conhecidos como: a) Inventário anual e ações corretivas. b) Políticas e procedimentos e planos subordinados. c) Planos subordinados e políticas e procedimentos. d) Planos subordinados e ações corretivas. e) Ações corretivas e inventário anual. Alternativa marcada: d) Planos subordinados e ações corretivas. 5,00/ 5,00 8 Código: 21426 - Enunciado: A Cifra de César é um dos métodos mais simples e comuns de encriptação. Essa cifra é conhecida por esse nome porque era utilizada por Júlio César em suas correspondências. Nessa cifra, cada letra da mensagem é substituída por uma letra do alfabeto deslocado por um número fixo. Considerando uma Cifra de César ”right 5”, qual seria a mensagem cifrada para a seguinte frase: ERA DA MITOLOGIA. a) JWF IF RNYTQTLNF. 5,00/ 5,00 30/11/2020 Grupo Splice https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedetailprint/2467278/ea968ec2-cd88-11e9-872c-0242ac110020/ 4/5 b) FSO HO TNXSPSKNO. c) KWG IG RNYTQTLNG. d) KXG JG SOZURUMOG. e) IVE HE QMXSPSKME. Alternativa marcada: a) JWF IF RNYTQTLNF. 9 Código: 21424 - Enunciado: Durante uma crise, muitas das condições normais, como controles, suporte e processos, podem não estar disponíveis. Você precisa se adaptar rapidamente para garantir a operação segura de sistemas, incluindo cópias de segurança e reconciliação de erros. Essa adaptação também poderá ser considerada como realizar as operações da organização em ambiente diferente do habitual. Portanto, operar em um ambiente alternativo pode ser uma solução válida. Quanto à operação em um ambiente alternativo, considere os seguintes pontos:I. Para evitar novos desastres, não pode ser um local dedicado operado pela própria empresa, como um centro de processamento secundário. II. Pode ser uma instalação alugada comercialmente, como um site quente (hot site) ou uma instalação móvel. III. A operação pode ser realizada por meio de acordo de uso de uma instalação interna ou externa. Provedores comerciais externos oferecem serviços a muitas organizações. Isso significa que, se houver um desastre, muitos clientes de um provedor comercial poderão ser afetados.Diante dos pontos apresentados, pode-se afirmar o seguinte quanto à veracidade deles: a) O ponto II é falso, pois é inviável alugar uma instalação em meio a um desastre. b) O ponto I é falso, pois a empresa pode sim considerar um centro de processamento secundário próprio em casos emergenciais. c) Os pontos I, II e III são verdadeiros, pois apresentam situações inerentes ao uso de ambientes alternativos. d) O ponto II é falso, porque instalações móveis não são recomendadas como ambiente alternativos, dada a sua falta de segurança. e) O ponto III é falso, pois contar com provedores externos pode propiciar o vazamento de informações sigilosas da empresa. Alternativa marcada: b) O ponto I é falso, pois a empresa pode sim considerar um centro de processamento secundário próprio em casos emergenciais. 5,00/ 5,00 10 Código: 21537 - Enunciado: Um estudo recente da União Internacional de Telecomunicações (UIT), agência das Nações Unidas, apontou que mais da metade da população mundial está conectada à internet. São 3,9 bilhões de pessoas (o equivalente a 51% da população mundial) ligadas à rede. Disponível em: https://economia.uol.com.br/noticias/redacao/2019/04/01/com- 39-bilhoes-de-usuarios-no-mundo-o-que-acontece-na-web-em-um-minuto.htm – Acesso em 03/10/2018. Acerca dos conceitos de segurança cibernética, discorra sobre os riscos que correm cada computador ou dispositivo móvel que se conecta à Internet e sobre como os usuários podem defender seus dados e informações contra invasores mal intencionados. Resposta: É necessário que tanto a iniciativa privada quanto os governos comecem a se preocupar com treinamentos para as pessoas referentes a como se portar na utilização de computadores, dispositivos móveis ou até mesmo os próprios sistemas de informação. Não é possível mais que utilizadores de tais ferramentas criarem senhas com tão pouca complexidade, deixando suas redes sem firewall ou que os colaboradores e a população em seus dispositivos pessoais não 15,00/ 15,00 30/11/2020 Grupo Splice https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedetailprint/2467278/ea968ec2-cd88-11e9-872c-0242ac110020/ 5/5 possuem um controle mais rigoroso para determinado acesso. Más práticas como guardar senhas em computador, usar celulares que possuem a tecnologia biométrica sem botá-la para funcionar, reconhecimento facial etc.. AV3/PROVA B/Perguntas.pdf Grupo Splice https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedet... 1 of 4 03/11/2020 11:15 Grupo Splice https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedet... 2 of 4 03/11/2020 11:15 Grupo Splice https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedet... 3 of 4 03/11/2020 11:15 Grupo Splice https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedet... 4 of 4 03/11/2020 11:15 AV3/PROVA B/Respostas.pdf Grupo Splice 1 of 4 03/11/2020 11:15 Grupo Splice https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedet... 2 of 4 03/11/2020 11:15 Grupo Splice https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedet... 3 of 4 03/11/2020 11:15 Grupo Splice https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedet... 4 of 4 03/11/2020 11:15