Logo Passei Direto
Buscar
Material

Esta é uma pré-visualização de arquivo. Entre para ver o arquivo original

AV3/Prova C/Prov 1.pdf
30/11/2020 Grupo Splice
https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedetailprint/2469185/0c5d48ba-9b22-11e8-a7eb-0242ac110014/ 1/5
Local: Newton - Virtual / Newton - Buritis I / Newton - Buritis 420 / Newton - Filial Buritis 
Acadêmico: npG.AGO.SASI.5
Aluno: Mateus de Oliveira Pires 
Avaliação: AV2 - Online
Matrícula: 12103834 
Data: 10 de Outubro de 2020 - 14:30 Finalizado
Correto Incorreto Anulada  Discursiva  Objetiva Total: 52,00/60,00
1  Código: 21384 - Enunciado: Além de incidentes que podem trazer brechas de segurança
indesejadas, existem ainda diversos outros desafios relacionados à segurança que devem ser
observados. Em linhas gerais, esses desafios confrontam o comportamento do usuário frente à
utilização de recursos oferecidos pela Internet. Considere as brechas de segurança abaixo: 
I.    Spam:  é uma mensagem de correio eletrônico (e-mail) ou mensagens de aplicativos indesejadas.
A maior parte dessas mensagens são de conteúdo comercial e são de teor duvidoso, com os mais
diversos temas.II.    Hoaxes: são arquivos de texto utilizados para navegadores web para armazenar
informações sobre endereços de sites web e portais visitados no computador do usuário. Essas
informações podem ser resultado de uma pesquisa, links clicados e demais dados digitados, como
número de cartão de crédito.III.    Cookies: são mensagens, enviadas por e-mail ou publicadas em
redes sociais, que tem por objetivo enganar seu receptor. Não necessariamente infectam sistemas,
como vírus e afins, porém é possível perder um tempo valioso no tratamento deles, respondendo e
até acreditando nessas mensagens.Qual das alternativas abaixo indica as brechas de segurança que
estão corretamente descritas? 
 a) Apenas a I.
 b) Apenas a II.
 c) Apenas a III.
 d) I, II e III.
 e) I e III.
Alternativa marcada:
a) Apenas a I.
5,00/ 5,00
2  Código: 21445 - Enunciado: Um programa de segurança de informação que, segunda a FISMA, uma
agência deve criar, se aplica a qualquer outra organização que use seus sistemas de TI ou dados.
Uma agência deverá proteger os sistemas de TI que suportem suas operações, mesmo se outra
agência ou fornecedor possuir os sistemas. Com base nessas informações, qual das alternativas
abaixo mostra a consequência dessa prática?
 a) Essa prática pode ampliar o escopo de FISMA para além de uma agência federal e é
importante porque sistemas e funções de TI não são terceirizados.
 b) Essa prática pode ampliar o escopo de FISMA para além de uma agência federal e é
importante porque sistemas e funções de TI são todos terceirizados.
 c) Essa prática pode restringir o escopo de FISMA para além de uma agência federal e é
importante porque sistemas e funções de TI frequentemente são terceirizados.
 d) Essa prática pode ampliar o escopo de FISMA para além de uma agência federal e é
importante porque sistemas e funções de TI frequentemente são terceirizados.
 e) Essa prática pode restringir o escopo de FISMA para além de uma agência federal e é
importante porque sistemas e funções de TI não são terceirizados.
Alternativa marcada:
5,00/ 5,00
30/11/2020 Grupo Splice
https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedetailprint/2469185/0c5d48ba-9b22-11e8-a7eb-0242ac110014/ 2/5
d) Essa prática pode ampliar o escopo de FISMA para além de uma agência federal e é importante
porque sistemas e funções de TI frequentemente são terceirizados.
3  Código: 21411 - Enunciado: A administração de segurança em uma organização é composta por um
grupo de indivíduos responsáveis por planejar, projetar, implementar e monitorar um plano de
segurança. Para efetivamente tomar as melhores opções disponíveis e atuar na administração de
segurança, a equipe de administração requer que vários tipos de documentos estejam disponíveis.
Sejam esses documentos: Processo de segurança da organização: explica como funcionará o
processo estabelecido;Lista de pessoal responsável pela segurança: relação de quais usuários são
responsáveis ou autorizados a proteger ativos na organização;Políticas, procedimentos e diretrizes
adotadas pela organização: definição das informações que precisam ser comunicadas, de qual
maneira e quando. Considerando-se as descrições fornecidas, qual ou quais delas estão incorretas?
 a) Apenas a II.
 b) II e III.
 c) I e III.
 d) I e II.
 e) Apenas a I.
Alternativa marcada:
a) Apenas a II.
5,00/ 5,00
4  Código: 21380 - Enunciado: Uma vez definida a estrutura da organização, geralmente é elaborado
um planejamento estratégico de segurança para a organização. É nessa etapa que são definidas as
políticas, as responsabilidades, o escopo dos recursos que devem ser protegidos e demais aspectos
relacionados à Segurança da Informação. Além dos pontos listados, outro fator importante a ser
considerado é o compromisso de usuário frente à segurança. O comprometimento de usuário é um
pilar para que a Segurança da Informação seja efetiva para a organização. Portanto, o usuário deve
ser educado e treinado em Segurança da Informação. Dentro do planejamento estratégico, o
comprometimento de usuário é um ponto relevante para:
 a) A estrutura da Segurança da Informação planejada.
 b) A execução dos negócios da organização perante a segurança oferecida pelo mercado.
 c) Conformidade do negócio frente à legislação.  
 d) As iniciativas de negócio serem amparadas à segurança.
 e) A atuação da empresa frente ao planejamento de segurança.
Alternativa marcada:
e) A atuação da empresa frente ao planejamento de segurança.
5,00/ 5,00
5  Código: 21417 - Enunciado: Em muitas organizações, por vezes existe a necessidade de que algum
computador possua conexão com a internet, seja para disponibilizar acesso a usuários de algum
produto oferecido por ela, ou para consumo de algum serviço disponível na rede. Porém, isso pode
afetar a segurança de toda a rede na organização. Para sanar essa questão, é possível isolar o
computador que necessita de conexão com a internet do restante da rede interna da organização.
Para isso, qual das opções abaixo apresenta uma solução para isolar um computador em uma rede?
 a) Servidores com HIDS.
5,00/ 5,00
30/11/2020 Grupo Splice
https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedetailprint/2469185/0c5d48ba-9b22-11e8-a7eb-0242ac110014/ 3/5
 b) IPS.
 c) Redes confiáveis
 d) Zona desmilitarizada (DMZ).
 e) Anti-malware.
Alternativa marcada:
d) Zona desmilitarizada (DMZ).
6  Código: 21415 - Enunciado: Por mais elaboradas que sejam as soluções técnicas que você pode
utilizar para a segurança da informação, o fator humano será o desafio mais instigante. Estabelecer
um código de ética e conduta é um ponto chave para delinear ações que um usuário deve ou não
realizar. Para uma definição rigorosa de um código de ética e conduta, é possível utilizar princípios
considerados éticos que um usuário deve seguir. Um desses princípios diz que que usuários apenas
devem ter permissões que necessitem para cumprir suas atividades, nada além disso. Outro
princípio menciona que um usuário não poderá executar uma tarefa crítica sem que outro usuário o
ajude ou aprove sua execução. É possível ainda descrever outro exemplo de princípio que diz que é
importante realizar a alternância de funções entre os colaboradores. De acordo com o texto, quais
princípios foram utilizados como exemplo?
 a) Limitar acesso (ou menor privilégio), separação de tarefas e rodízio de funções.
 b) Rodízio de funções, separação de tarefas e férias compulsórias.
 c) Limitar acesso (ou menor privilégio), rodízio de funções e férias compulsórias.
 d) Limitar acesso (ou menor privilégio), rodízio de funções e separação de tarefas.
 e) Separação de tarefas, férias compulsórias e limitar acesso (ou menor privilégio).
Alternativa marcada:
a) Limitar acesso (ou menor privilégio), separação de tarefas e rodízio de funções.
5,00/ 5,00
7  Código: 21414 - Enunciado: Toda profissão, de maneira
geral, deve possuir seu próprio código de
ética e de conduta. A adesão a esse código estimula o respeito entre profissionais de qualquer área.
É importante que profissionais de segurança tenham um código de ética definido, com diretrizes
claras que devam ser adotadas. Além disso, no desenvolvimento do código de ética e política
também é importante saber quais possíveis suposições são consideradas pelos usuários que os
levam a agir de maneira antiética. Das opções abaixo, qual opção não é uma suposição considerada
pelos usuários que os levam a atitudes antiéticas?
 a) Usuários pensam que suas ações causam danos significativos, que não incomodarão
ninguém.
 b) Usuários pensam que, se for fácil invadir um sistema, não haverá maiores consequências.
 c) Usuários consideram que a informação deve ser livre e que não há problema em examinar
um sistema de terceiros para obtê-la.
 d) Usuários pensam que invadir um sistema será permitido se os motivos não forem
prejudiciais. Acreditam que, se não estiverem ganhando dinheiro ou se vangloriando com a invasão
de um sistema, não estarão cometendo um crime.
 e) Usuários consideram que computadores devem impedir seu uso indevido. Se um usuário
conseguir utilizar um computador indevidamente, pode considerar isso uma falha da administração
de segurança, e não deles.
Alternativa marcada:
0,00/ 5,00
30/11/2020 Grupo Splice
https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedetailprint/2469185/0c5d48ba-9b22-11e8-a7eb-0242ac110014/ 4/5
e) Usuários consideram que computadores devem impedir seu uso indevido. Se um usuário
conseguir utilizar um computador indevidamente, pode considerar isso uma falha da administração
de segurança, e não deles.
8  Código: 21446 - Enunciado: A informação precisa é a “melhor ferramenta de um investidor”. As
pessoas precisam de informações financeiras acuradas para que possam investir sensatamente e
ganhar dinheiro. Nesse cenário, investidores têm dificuldades para detectar fraudes. Com isso, foi
criada a Lei Sarbanes e Oxley (SOX) par ajudar a proteger investidores. Considere as seguintes
declarações sobre a lei SOX:I.    Foi sancionada em 2002, nos EUA, pelo presidente Barack Obama.II.  
 Suplementa outras leis federais de segurança e se aplica a empresas de capital fechado.III.    Não
considerava TI em sua versão inicial.IV.    Muitas provisões da SOX exigem que empresas verifiquem a
precisão das respectivas informações financeiras.V.    Sistemas e controles de TI (para informações
financeiras) foram revisados para estarem em conformidade com a SOX.Em relação as declarações
descritas, quais delas estão corretas?
 a) I, II e III.
 b) I, II e V.
 c) III, IV e V.
 d) II, IV e V.
 e) I, III e IV.
Alternativa marcada:
c) III, IV e V.
5,00/ 5,00
9  Código: 21439 - Enunciado: Redes sem fio se tornaram muito populares para conexão de
dispositivos em residências e escritórios. Portanto, a proteção dessa rede exige que seja feito uso
intenso de criptografia para impedir escuta (dado que o sinal da rede sem é trafegado pelo próprio
ar), além de outros controles. Com relação a controles de segurança em redes sem fio, atente-se aos
seguintes dados:I.    No início do uso das redes sem fio, o padrão de criptografia utilizado foi o WPA
(que utiliza AES), sendo posteriormente substituído pelo WEP.II.    Impedir a sinalização SSID de uma
rede sem fio é impedir que o nome da rede seja visível para qualquer um. Para acessar a rede, será
necessário conhecer o nome dela.III.    Na filtragem de endereço MAC, é necessário você selecionar
quais endereços podem acessar à rede explicitamente, facilitando a gestão de uma rede com muitos
dispositivos.Com relação aos dados apresentados é correto afirmar que:
 a) I é falsa, pois o protocolo inicial foi o WEP e posteriormente o WPA e a III é falsa, pois em uma
rede com muitos dispositivos a gestão de endereços MAC é complicada.
 b) I e III são verdadeiras.
 c) I é falsa, pois o protocolo WEP é que utiliza AES e a III é falsa, pois em uma rede com muitos
dispositivos a gestão de endereços MAC é complicada.
 d) I e II são verdadeiras.
 e) II é falsa, pois a sinalização SSID não se refere ao nome da rede e sim ao endereço IP dela.
Alternativa marcada:
a) I é falsa, pois o protocolo inicial foi o WEP e posteriormente o WPA e a III é falsa, pois em uma rede
com muitos dispositivos a gestão de endereços MAC é complicada.
5,00/ 5,00
30/11/2020 Grupo Splice
https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedetailprint/2469185/0c5d48ba-9b22-11e8-a7eb-0242ac110014/ 5/5
10  Código: 21538 - Enunciado: O sni�er é um so�ware que monitora e analisa o tráfego dentro de uma
rede. Esse so�ware captura pacotes de dados, armazenando os mesmos. É interessante ressaltar
que ele se apresenta de diversas formas. Há sni�ers de pacotes, WiFi, redes e IP, dentre outros.
Porém, todos têm uma coisa em comum: capturar todo o tráfego que entra e sai de um computador
conectado a uma rede para armazená-lo. Disponível em: https://blog.starti.com.br/sni�er/. Acesso
em 26/09/2020. Nesse contexto, como sni�eres podem ser detectados e eliminados?
Resposta:
Seria configurar  o NIDS com um port mirror no swicth principal da rede , com isso ele tem acesso a
todas informações que passam, pois são espelhadas, porém não deixara a internet lenta.
12,00/ 15,00
AV3/Prova A/questao.pdf
24/10/2020 Grupo Splice
https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedetail/2467990/ff645536-9b21-11e8-a7eb-0242ac110014/questions/ 1/5
(/logus/schedule/resultcandidatelist/�645536-
9b21-11e8-a7eb-0242ac110014/)
Lucas Trajano
Pimenta
Matrícula: 12103769
Sair(/logus/logout/)
Aluno: Lucas Trajano Pimenta Matrícula: 12103769
Avaliação: AV2 - Online Pontuação: 30,00 / 60,00
Data: 10/10/2020 08:30
Local: Newton - Filial Buritis / Newton - Buritis 420 / Newton - Buritis I / Newton - Virtual
Acadêmico: npT.ADSIST_V / np2_1810523_80 / npG.AGO.SASI.5 / np|PL|6200|CF|9|T|D|O|1
1) Alinhado com a política de segurança, os processos de segurança e proteção da informação necessitam ter um
planejamento para serem implantados na organização. Nesse sentido, dúvidas surgem quanto ao que deve ser
considerado nesse planejamento. Umas das diretrizes refere-se à identificação de recursos que devem ser utilizados
para Segurança da Informação. 
Dos itens abaixo, qual deles descreve o conteúdo dessa diretriz?
A) O processo de segurança precisa estar alinhado com as características do negócio da organização. Por
exemplo, o negócio de uma universidade pública exige requisitos de segurança diferentes de uma instituição
financeira privada.
B) Centralização ou descentralização da administração do negócio? Distribuição ou concentração de poder? A
forma como a organização trata a sua informação influencia na gestão da sua segurança.
C) Estando definido como a organização se estrutura, deve-se elaborar um planejamento estratégico de
segurança para a organização. É o momento de definir políticas, responsabilidades, escopo dos recursos a
serem protegidos, cenários a serem considerados e outros aspectos que servirão de contexto para o processo
de segurança.
D) Muitas vezes se pensa apenas na aquisição de so�wares e equipamentos. Eles são importantíssimos,
porém muitas vezes é preciso um recurso que é difícil de se comprar: tempo dos usuários. Todas as
organizações necessitam, sem exceção, de tempo para que seus usuários estejam conscientizados em
proteger a informação. Identificar e reservar tempo/esforço é a mais eficaz proteção da informação contra
todas as situações adversas.
E) Com vários tipos de recursos envolvidos e várias plataformas tecnológicas, é fundamental um
mapeamento para a identificação das vulnerabilidades e a definição de prioridades para a implementação de
controles. Dependendo do grau de maturidade da organização em proteção da informação, essa é uma
atividade que a própria organização pode desenvolver. Outra opção é a contratação de
empresa de
consultoria com experiência no assunto.
2) Um programa de segurança de informação que, segunda a FISMA, uma agência deve criar, se aplica a qualquer
outra organização que use seus sistemas de TI ou dados. Uma agência deverá proteger os sistemas de TI que
suportem suas operações, mesmo se outra agência ou fornecedor possuir os sistemas. Com base nessas
informações, qual das alternativas abaixo mostra a consequência dessa prática?
A) Essa prática pode ampliar o escopo de FISMA para além de uma agência federal e é importante porque
sistemas e funções de TI são todos terceirizados.
https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatelist/ff645536-9b21-11e8-a7eb-0242ac110014/
https://logus.provafacilnaweb.com.br/logus/logout/
24/10/2020 Grupo Splice
https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedetail/2467990/ff645536-9b21-11e8-a7eb-0242ac110014/questions/ 2/5
B) Essa prática pode ampliar o escopo de FISMA para além de uma agência federal e é importante porque
sistemas e funções de TI frequentemente são terceirizados.
C) Essa prática pode restringir o escopo de FISMA para além de uma agência federal e é importante porque
sistemas e funções de TI frequentemente são terceirizados.
D) Essa prática pode restringir o escopo de FISMA para além de uma agência federal e é importante porque
sistemas e funções de TI não são terceirizados.
E) Essa prática pode ampliar o escopo de FISMA para além de uma agência federal e é importante porque
sistemas e funções de TI não são terceirizados.
3) Durante uma crise, muitas das condições normais, como controles, suporte e processos, podem não estar
disponíveis. Você precisa se adaptar rapidamente para garantir a operação segura de sistemas, incluindo cópias de
segurança e reconciliação de erros. Essa adaptação também poderá ser considerada como realizar as operações da
organização em ambiente diferente do habitual. Portanto, operar em um ambiente alternativo pode ser uma solução
válida. Quanto à operação em um ambiente alternativo, considere os seguintes pontos:
I.    Para evitar novos desastres, não pode ser um local dedicado operado pela própria empresa, como um centro de
processamento secundário. 
II.    Pode ser uma instalação alugada comercialmente, como um site quente (hot site) ou uma instalação móvel. 
III.    A operação pode ser realizada por meio de acordo de uso de uma instalação interna ou externa. Provedores
comerciais externos oferecem serviços a muitas organizações. Isso significa que, se houver um desastre, muitos
clientes de um provedor comercial poderão ser afetados.
Diante dos pontos apresentados, pode-se afirmar o seguinte quanto à veracidade deles:
A) O ponto II é falso, porque instalações móveis não são recomendadas como ambiente alternativos, dada a
sua falta de segurança.
B) O ponto III é falso, pois contar com provedores externos pode propiciar o vazamento de informações
sigilosas da empresa.
C) O ponto I é falso, pois a empresa pode sim considerar um centro de processamento secundário próprio em
casos emergenciais.
D) Os pontos I, II e III são verdadeiros, pois apresentam situações inerentes ao uso de ambientes alternativos.
E) O ponto II é falso, pois é inviável alugar uma instalação em meio a um desastre.
4) Além de incidentes que podem trazer brechas de segurança indesejadas, existem ainda diversos outros desafios
relacionados à segurança que devem ser observados. Em linhas gerais, esses desafios confrontam o comportamento
do usuário frente à utilização de recursos oferecidos pela Internet. Considere as brechas de segurança abaixo:
I.    Spam:  é uma mensagem de correio eletrônico (e-mail) ou mensagens de aplicativos indesejadas. A maior parte
dessas mensagens são de conteúdo comercial e são de teor duvidoso, com os mais diversos temas.
II.    Hoaxes: são arquivos de texto utilizados para navegadores web para armazenar informações sobre endereços de
sites web e portais visitados no computador do usuário. Essas informações podem ser resultado de uma pesquisa,
links clicados e demais dados digitados, como número de cartão de crédito.
III.    Cookies: são mensagens, enviadas por e-mail ou publicadas em redes sociais, que tem por objetivo enganar seu
receptor. Não necessariamente infectam sistemas, como vírus e afins, porém é possível perder um tempo valioso no
tratamento deles, respondendo e até acreditando nessas mensagens.
Qual das alternativas abaixo indica as brechas de segurança que estão corretamente descritas?
24/10/2020 Grupo Splice
https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedetail/2467990/ff645536-9b21-11e8-a7eb-0242ac110014/questions/ 3/5
A) I, II e III.
B) Apenas a III.
C) I e III.
D) Apenas a I.
E) Apenas a II.
5) No contexto de redes de computadores, você encontra diferentes modelos e propostas de arquiteturas,
dependendo da necessidade de uma organização. Tendo isso em vista, considere as seguintes asserções:
I.    A internet é exemplo de uma WAN.
II.    Em uma WAN, é difícil garantir a privacidade dos dados uma vez transmitidos.
III.    Uma LAN possui um escopo amplo.
IV.    A segurança interna dos sistemas que a formam ganha uma atenção maior em uma LAN.
Qual ou quais das asserções apresentadas são verdadeiras?
A) I, II e III.
B) Apenas a III.
C) II, III e IV.
D) I, II e IV.
E) I e III.
6) Como em muitos aspectos da vida de uma organização, planejar suas ações é sempre um ponto essencial a ser
considerado para se obter sucesso e uma existência perene no mercado. Uma das questões-chave a serem
planejadas é a Segurança da Informação. Um item importante desse planejamento é o que se refere à definição de
níveis de segurança.  
Em relação a essa diretriz, qual dos itens abaixo descreve como a definição dos níveis de segurança podem ajudar no
planejamento da Segurança da Informação?
A) Centralização ou descentralização da administração do negócio? Distribuição ou concentração de poder? A
forma como a organização trata a sua informação influencia na gestão da sua segurança.
B) Estando definido como a organização se estrutura, deve-se elaborar um planejamento estratégico de
segurança para a organização. É o momento de definir políticas, responsabilidades, escopo dos recursos a
serem protegidos, cenários a serem considerados e outros aspectos que servirão de contexto para o processo
de segurança.
C) O processo de segurança precisa estar alinhado com as características do negócio da organização. Por
exemplo, o negócio de uma universidade pública exige requisitos de segurança diferentes de uma instituição
financeira privada.
D) Com vários tipos de recursos envolvidos e várias plataformas tecnológicas, é fundamental um
mapeamento para a identificação das vulnerabilidades e a definição de prioridades para a implementação de
controles. Dependendo do grau de maturidade da organização em proteção da informação, essa é uma
atividade que a própria organização pode desenvolver. Outra opção é a contratação de empresa de
consultoria com experiência no assunto.
E) Em segurança, normalmente, após uma série de melhorias é necessário mudar de patamar. Por exemplo:
pode-se ter a melhor gestão de autenticação de usuário por meio de senha. Para melhorar esse nível, apenas
mudando de patamar de controle com a utilização, por exemplo, de autenticação biométrica. Cada
organização tem que definir que patamar de segurança é compatível com o seu negócio.
24/10/2020 Grupo Splice
https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedetail/2467990/ff645536-9b21-11e8-a7eb-0242ac110014/questions/ 4/5
7) Uma das principais ferramentas utilizada para segurança em redes é o firewall. Um firewall gerencia o fluxo de
tráfego, impedindo que tráfego de rede não autorizado entre ou saia dela. Você pode colocar um firewall entre uma
rede interna e o mundo exterior ou dentro da rede interna para controlar que somente usuários autorizados tenham
acesso a determinados ativos corporativos. Sobre firewalls, é correto afirmar
que:
A) Um Next Generation Firewall possui, além de recursos próprios de um firewall, recursos adicionais como
antivírus, e até servidores proxys.
B) Um firewall UTM possui capacidade de inspeção de tráfego superior aos demais tipos de firewall.
C) Um firewall UTM é produto direcionado a empresas com com tráfego intenso de dados .
D) O Next Generation Firewall surgiu para suprir uma deficiência referente ao desempenho dos firewalls UTM.
E) O firewall de filtragem de pacotes possui recursos avançados para analisar aplicativos em cada ponta da
comunicação.
8) Um ataque é bem-sucedido quando explora alguma brecha ou ponto vulnerável de um sistema ou rede de uma
organização. O leque de opções utilizadas por atacantes como os crackers é vasto. Vão desde a utilização de
ferramentas fabricadas, interceptações, interrupções e modificações em dados não autorizados. Veja a descrição de
dois tipos de ataque:
a)    Conhecido também como spoofing, acontece quando um atacante tenta enganar uma rede, configurando um
computador externo a essa como se fosse interno, a fim de acessar recursos dessa rede.
b)    Envolve a captura de pacote em uma transmissão, e seu posterior reenvio para causar algum dano ou
indisponibilidade de um sistema.
Respectivamente, essas descrições de ataques também são conhecidas como:
A) Engenharia social e Pharming.
B) Phreaking e ataque de dicionário.
C) Falsificação de endereço e ataque de retransmissão.
D) Ataques de homem do meio e Phishing.
E) Sequestro e falsificação de endereço.
9) Realizar o reconhecimento de uma rede significa extrair informações de uma rede para uso em futuros ataques.
Veja, em suposto ataque de um exército a um País, esse exército deve possuir informações sobre terreno, localização
de estradas, pontos fracos no perímetro do inimigo, entre outros dados. De maneira análoga, um atacante de rede
vai precisar de informações antes de atacar. Sejam as seguintes informações:
I.    Endereços IP usados na rede;
II.    Tipos de firewalls e outros sistemas de segurança;
III.    Procedimentos de acesso local;
IV.    Deficiências em sistemas de rede.
V.    Números de série de interfaces de rede
Qual das opções abaixo possuem apenas informações relevantes para um atacante de rede?
A) I, II e IV.
B) II, III e V.
C) II, III e IV.
D) I, II e III
E) I, II, e V.
24/10/2020 Grupo Splice
https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedetail/2467990/ff645536-9b21-11e8-a7eb-0242ac110014/questions/ 5/5
10) A figura a seguir apresenta o infográfico da revisão da segurança. A utilização do ciclo de revisão de segurança
estabelece um fluxo de atividades para melhor gestão da segurança.
No tocante ao escopo da auditoria, é necessário definir os limites da análise no início do planejamento. É
imprescindível determinar quais as áreas sujeitas a serem auditadas, assim como designar os responsáveis por essas
áreas, sistemas e redes. Um ponto a se considerar é tornar a auditoria conhecida somente pelos envolvidos
selecionados a fim de os demais usuários não mudarem seu comportamento frente a uma possível avaliação
modificando o resultado da auditoria.
Descreva três atividades que deverão ser executadas no planejamento ou execução de auditorias de segurança de
sistemas de informação:
AV3/Prova E/Grupo Splice.pdf
Local: Newton - V IRTUAL / Newton - Silva Lobo I / Newton - Silva Lobo 1730 / Newton - Filia l Silva Lobo
Acadêmi co: npG.AGO .SASI.5
Aluno: Pa ulo Fer na ndo La ur indo Cor nelio
Avali ação: AV 2 - O nline
Matrí cula: 12104170 
Data: 7 de O utubr o de 2020 - 18:50 Fi na l i z a do
Correto Incorreto Anulada  Discursiva  Objetiva Total: 55,00/60,00
1  Código: 21447 - Enunciado: Os Estados Unidos possuem uma série de leis que tratam do tema
segurança da informação. Uma dessas leis trata da privacidade e da segurança de informações
financeiras de consumidores e, em 1999, causou grandes mudanças no setor bancário. Sua
finalidade principal foi permitir que bancos, financeiras e companhias de seguro se
associassem, o que antes não era permitido. Outra lei existente nesse país tem por objetivo
proteger crianças contra exibição de material obsceno ou censurável em certos computadores
de escolas ou de bibliotecas, que por sua vez, precisam implantar tecnologias para filtrar
conteúdo censurável. Pelo que foi descrito, essas duas leis exemplificadas são conhecidas,
respectivamente, como:
 a) Lei de Gramm, Leach e Bliley e FERPA.
 b) HIPAA e CIPA.
 c) Lei de Gramm, Leach e Bliley e SOX.
 d) HITECH e FERPA.
 e) Lei de Gramm, Leach e Bliley e CIPA.
Alternativa marcada:
e) Lei de Gramm, Leach e Bliley e CIPA.
5,00/ 5,00
2  Código: 21385 - Enunciado: Um ataque é bem-sucedido quando explora alguma brecha ou
ponto vulnerável de um sistema ou rede de uma organização. O leque de opções utilizadas
por atacantes como os crackers é vasto. Vão desde a utilização de ferramentas fabricadas,
interceptações, interrupções e modificações em dados não autorizados. Veja a descrição de
dois tipos de ataque:a)    Conhecido também como spoofing, acontece quando um atacante
tenta enganar uma rede, configurando um computador externo a essa como se fosse interno,
a fim de acessar recursos dessa rede.b)    Envolve a captura de pacote em uma transmissão, e
seu posterior reenvio para causar algum dano ou indisponibilidade de um sistema.
Respectivamente, essas descrições de ataques também são conhecidas como:
 a) Sequestro e falsificação de endereço.
 b) Ataques de homem do meio e Phishing.
 c) Engenharia social e Pharming.
 d) Falsificação de endereço e ataque de retransmissão.
 e) Phreaking e ataque de dicionário.
Alternativa marcada:
d) Falsificação de endereço e ataque de retransmissão.
5,00/ 5,00
3  Código: 21379 - Enunciado: Como em muitos aspectos da vida de uma organização, planejar
suas ações é sempre um ponto essencial a ser considerado para se obter sucesso e uma
existência perene no mercado. Uma das questões-chave a serem planejadas é a Segurança da
5,00/ 5,00
Informação. Um item importante desse planejamento é o que se refere à definição de níveis de
segurança.  Em relação a essa diretriz, qual dos itens abaixo descreve como a definição dos
níveis de segurança podem ajudar no planejamento da Segurança da Informação?
 a) Estando definido como a organização se estrutura, deve-se elaborar um planejamento
estratégico de segurança para a organização. É o momento de definir políticas,
responsabilidades, escopo dos recursos a serem protegidos, cenários a serem considerados e
outros aspectos que servirão de contexto para o processo de segurança.
 b) Em segurança, normalmente, após uma série de melhorias é necessário mudar de
patamar. Por exemplo: pode-se ter a melhor gestão de autenticação de usuário por meio de
senha. Para melhorar esse nível, apenas mudando de patamar de controle com a utilização,
por exemplo, de autenticação biométrica. Cada organização tem que definir que patamar de
segurança é compatível com o seu negócio.
 c) O processo de segurança precisa estar alinhado com as características do negócio da
organização. Por exemplo, o negócio de uma universidade pública exige requisitos de
segurança diferentes de uma instituição financeira privada.
 d) Com vários tipos de recursos envolvidos e várias plataformas tecnológicas, é
fundamental um mapeamento para a identificação das vulnerabilidades e a definição de
prioridades para a implementação de controles. Dependendo do grau de maturidade da
organização em proteção da informação, essa é uma atividade que a própria organização pode
desenvolver. Outra opção é a contratação de empresa de consultoria com experiência no
assunto.
 e) Centralização ou descentralização da administração do negócio? Distribuição ou
concentração de poder? A forma como a organização trata a sua informação influencia na
gestão da sua segurança.
Alternativa marcada:
b) Em segurança, normalmente, após uma série de melhorias é necessário mudar de patamar.
Por exemplo: pode-se ter a melhor gestão de autenticação de usuário por meio de senha. Para
melhorar esse nível, apenas mudando de patamar de controle com a utilização, por exemplo,
de autenticação biométrica. Cada organização tem que definir que patamar de segurança é
compatível com o seu negócio.
4  Código: 21421 - Enunciado: Para se planejar contra um desastre é necessário conhecê-lo. Um
desastre é um evento repentino, não planejado e grave, que atrapalha a capacidade de uma
organização de fornecer funções de negócios críticas e causa grandes danos ou perdas. Sejam
os eventos abaixo desastres conhecidos:I.    Clima extremo: um exemplo é o ciclone que atingiu
Santa Catarina em 2020.II.    Atividade criminosa: por exemplo, o roubo de números de cartão
de crédito em sites de comércio eletrônico. III.    Atos de agitação civil/terrorismo: o ataque ao
World Trade Center, em 11 de setembro de 2001, é um exemplo.IV.    Operacional: uso de
engenharia social para roubo de dados pessoais de colaboradores de uma organização.V.  
 Falha de aplicativo: um exemplo foi o atraso de oito horas na abertura da Bolsa de Valores de
Londres, em 5 de abril de 2000, ocasionado por falhas em sistemas.Um desses desastres está
descrito incorretamente. Qual das opções abaixo informa qual é esse desastre?
 a) I.
 b) IV.
 c) II.
 d) III.
 e) V.
Alternativa marcada:
b) IV.
5,00/ 5,00
5  Código: 21420 - Enunciado: Uma solução sempre utilizada na contenção de riscos é o uso de
contramedidas. Entretanto, é importante para qualquer analista de segurança avaliar certos
fatores atrelados às contramedidas. Um dos custos envolvidos na instalação de
contramedidas está relacionado à estrutura dos sistemas que compõem o acervo da
organização, onde uma contramedida deve se adaptar. Outro fator implica se uma
contramedida pode afetar o desempenho de serviços oferecidos, provocando inclusive até
mais chamadas para centrais de atendimento. Pelas descrições fornecidas, quais são os fatores
exemplificados?
 a) Custos de implementação e custos de testes.
 b) Custo de compatibilidade e impacto em produtividade.
 c) Custo de produto e custo de compatibilidade.
 d) Custo de implementação e impacto em produtividade.
 e) Impacto na produtividade e custo ambiental.
Alternativa marcada:
b) Custo de compatibilidade e impacto em produtividade.
5,00/ 5,00
6  Código: 21434 - Enunciado: Na construção de uma rede, diversos tipos de componentes
podem ser utilizados. Basicamente, é necessário levar em consideração a proposta e escopo da
rede. Veja as seguintes descrições de dispositivos para a construção de uma rede:I.    São
dispositivos simples de rede, que contêm uma série de plugues (ou portas) nos quais você
pode conectar cabos Ethernet para diferentes sistemas de rede. Quando recebe um pacote em
qualquer porta, ele automaticamente o retransmite para todas as outras portas.II.    É um
dispositivo que conecta duas ou mais redes e troca seletivamente pacotes de dados entre elas.
Conecta uma LAN a uma WAN. Além disso, examina endereços de rede para decidir para onde
enviar cada pacote.III.    São alternativas a dispositivos mais simples, porém eles têm um
importante recurso extra: podem realizar filtragem inteligente. Conhecem o endereço MAC do
sistema conectado a cada porta. Quando recebem um pacote na rede, eles examinam o
endereço MAC de destino e enviam o pacote somente para a porta do sistema de destino.Com
relação a ordem na qual foram apresentadas, as descrições referem-se a quais dispositivos de
rede?
 a) Hubs, roteadores e gateways.
 b) Network adapters, roteadores e switches.
 c) Roteadores, hubs e switches.
 d) Hubs, roteadores e switches.
 e) Hubs, network adapters e switches.
Alternativa marcada:
d) Hubs, roteadores e switches.
5,00/ 5,00
7  Código: 21449 - Enunciado: A Lei Geral de Proteção a Dados (Lei Nº 13.709, de 14 de agosto de
2018), ou LGPD, foi proposta para regulamentar a maneira como é feito o tratamento às
informações de indivíduos colhidas por parte das organizações. Qualquer um que possuir um
negócio de qualquer tamanho que lida com informações do público, mesmo que seja apenas
um nome, deverá se adequar à LGPD. A LGPD traz uma série de definições. Entre elas, pode-se
citar:I.    Dados pessoais sensíveis: é todo dado pessoal que pode gerar qualquer tipo de
discriminação, tais como os dados sobre origem racial ou étnica, convicção religiosa, opinião
política, filiação a sindicato ou à organização de caráter religioso, filosófico ou político, dado
referente à saúde ou à vida sexual, dado genético ou biométrico.II.    Controlador: pessoa
natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao
5,00/ 5,00
tratamento de dados pessoais.III.    Pseudoanonimização: processos e técnicas por meio dos
quais um dado tem sua possibilidade de associação dificultada. O dado pseudoanonimizado
não é considerado dado pessoal para fins de aplicação da LGPD, tendo em vista a
impossibilidade de associação desse dado a uma pessoa natural.IV.    Consentimento:
manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de
seus dados pessoais para uma finalidade determinada.Em relação as definições apresentadas,
qual ou quais delas estão corretas?
 a) II, III e IV.
 b) I, II e IV.
 c) Apenas a II.
 d) Apenas a IV.
 e) I, II e III.
Alternativa marcada:
b) I, II e IV.
8  Código: 21427 - Enunciado: Como a criptografia é uma ciência que existe há anos, é comum
encontrar na literatura diversas técnicas e algoritmos utilizados para encriptar uma
mensagem, protegendo-a. Com relação aos tipos de cifras que podemos encontrar, observe as
seguintes descrições:I.    Nessa cifra, cada letra é mapeada para o alfabeto invertido, ou seja, a
primeira letra torna-se a última, a segunda vira a penúltima e assim sucessivamente.II.    É
basicamente uma extensão da fórmula da Cifra de César. Ela gera uma distribuição
praticamente uniforme em uma análise de frequência e foi considerada inquebrável por três
séculos.III.    Nesse tipo de cifra de transposição, os caracteres são escritos numa matriz usando
um padrão fixo em ziguezague e a saída é o texto lido horizontalmente.As descrições de cifra
apresentadas referem-se a quais cifras, respectivamente?
 a) Cifra de Atbash, Cifra de  Vigenère e Transposição Colunar.
 b) Cifra da Palavra-chave, Cifra de  Vigenère e Rail Fence.
 c) Cifra de Atbash, Cifra de  Vigenère e Rail Fence.
 d) Cifra de Atbash, Cifra da Palavra-chave e Rail Fence.
 e) Cifra de Atbash, Cifra da Palavra-chave e Transposição colunar.
Alternativa marcada:
b) Cifra da Palavra-chave, Cifra de  Vigenère e Rail Fence.
0,00/ 5,00
9  Código: 21428 - Enunciado: A criptografia hash possibilita que, por meio de uma mensagem de
qualquer tamanho, seja calculado um identificador digital de tamanho fixo, que é conhecido
como o valor hash. Por meio de uma função hash, o valor de hash é calculado. Essas funções
possuem as seguintes propriedades:I.    O valor de entrada da função deve possuir tamanho
fixo.II.    O valor de saída da função pode possuir qualquer tamanho.III.    H(x) é relativamente
fácil de ser computado, para qualquer valor de x.IV.    H(x) é uma função “one-way”.V.    H(x) é
livre de colisão.
Com relação às propriedades apresentadas de uma função hash, o que podemos afirmar?
 a) Funções hash serem livres de colisão significa que devem garantir uma probabilidade
mínima de que duas mensagens iguais acabem por resultar em um valor de hash diferente.
 b) A propriedade III é verdadeira, porque a propriedade I propicia essa caraterística.
 c) A propriedade  I é verdadeira, pois a entrada de uma função hash necessita de tamanho
fixo.
 d) As funções de hash são one-way, o que significa que uma vez que o valor hash h para
uma mensagem x é obtido, é computacionalmente impossível fazer o processo reverso.
5,00/ 5,00
 e) A propriedade II é verdadeira, pois a saída de uma função hash pode possuir diferentes
tamanhos.
Alternativa marcada:
d) As funções de hash são one-way, o que significa que uma vez que o valor hash h para uma
mensagem x é obtido, é computacionalmente impossível fazer o processo reverso.
10  Código: 21539 - Enunciado: Dentro do contexto de Segurança da Informação, os controles de
acesso são mecanismos utilizados por um analista de segurança (ou um administrador
responsável por fazer a gestão da segurança) para que ele conceda ou restrinja o acesso a
recursos que exijam proteção. De modo geral, os controles de acesso permitem que recursos
sejam utilizados por quem possua permissão para isso. Dessa forma, protege-se o recurso
contra um possível uso não autorizado. A empresa XPTO, nome fictício, atua no ramo de
comércio varejista. Disponibilizou para os seus cientes o acesso ao seu site de e-comerce. Você
foi escolhido para elaborar a segurança da empresa XPTO. Elabore de forma sucinta as políticas
de identificação e autenticação para que usuários não autorizados acessem dados da empresa
XPTO.
Resposta:
A empresa poderá ter um controle de acesso lógico, disponibilizando uma forma para que os
clientes possam criar um login e senha no seu site onde poderão utilizar o id ou código do
cliente para que o site valide se aquele registro de usuário é realmente de um cliente da
empresa.
15,00/ 15,00
AV3/Prova A/Grupo Splice.pdf
24/10/2020 Grupo Splice
https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedetail/2467990/ff645536-9b21-11e8-a7eb-0242ac110014/ 1/4
(/logus/schedule/resultcandidatelist/�645536-
9b21-11e8-a7eb-0242ac110014/)
Lucas Trajano
Pimenta
Matrícula: 12103769
Sair(/logus/logout/)
Aluno: Lucas Trajano Pimenta - Matrícula
12103769 
Avaliação: AV2 - Online - 10 de Outubro de
2020 08:30 Finalizado 
Local: Newton - Virtual / Newton - Buritis I /
Newton - Buritis 420 / Newton - Filial Buritis
Acadêmico: npG.AGO.SASI.5
us/Schedule/Resultcandidateprintredirect/2467990/Ff645536-9b21-11e8-A7eb-0242ac110014/)
s/Schedule/Resultcandidatequestionsredirect/2467990/Ff645536-9b21-11e8-A7eb-0242ac110014/)
Correto Incorreto Anulada  Discursiva  Objetiva Total:
30,00/60,00
1  Código: 21378 - Enunciado: Alinhado com a política de segurança, os processos de
segurança e proteção da informação necessitam ter um planejamento para serem
implantados na organização. Nesse sentido, dúvidas surgem quanto ao que deve ser
considerado nesse planejamento. Umas das diretrizes refere-se à identificação de
recursos que devem ser utilizados para Segurança da ... Ver tudo
Alternativa correta:
 d) Muitas vezes se pensa apenas na aquisição de so�wares e equipamentos. Eles
são importantíssimos, porém muitas vezes é preciso um recurso que é difícil de se
comprar: tempo dos usuários. Todas as organizações necessitam, sem exceção, de
tempo para que seus usuários estejam conscientizados em proteger a informação.
Identificar e reservar tempo/esforço é a mais eficaz proteção da informação contra todas
as situações adversas.
Alternativa marcada:
 c) Estando definido como a organização se estrutura, deve-se elaborar um
planejamento estratégico de segurança para a organização. É o momento de definir
políticas, responsabilidades, escopo dos recursos a serem protegidos, cenários a serem
considerados e outros aspectos que servirão de contexto para o processo de segurança.
0,00/ 5,00
 
2  Código: 21445 - Enunciado: Um programa de segurança de informação que, segunda a
FISMA, uma agência deve criar, se aplica a qualquer outra organização que use seus
sistemas de TI ou dados. Uma agência deverá proteger os sistemas de TI que suportem
suas operações, mesmo se outra agência ou fornecedor possuir os sistemas. Com ... Ver
tudo
Alternativa correta:
 b) Essa prática pode ampliar o escopo de FISMA para além de uma agência federal
e é importante porque sistemas e funções de TI frequentemente são terceirizados.
5,00/ 5,00
 
https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatelist/ff645536-9b21-11e8-a7eb-0242ac110014/
https://logus.provafacilnaweb.com.br/logus/logout/
https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidateprintredirect/2467990/ff645536-9b21-11e8-a7eb-0242ac110014/
https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatequestionsredirect/2467990/ff645536-9b21-11e8-a7eb-0242ac110014/
24/10/2020 Grupo Splice
https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedetail/2467990/ff645536-9b21-11e8-a7eb-0242ac110014/ 2/4
Alternativa marcada:
 b) Essa prática pode ampliar o escopo de FISMA para além de uma agência federal
e é importante porque sistemas e funções de TI frequentemente são terceirizados.
3  Código: 21424 - Enunciado: Durante uma crise, muitas das condições normais, como
controles, suporte e processos, podem não estar disponíveis. Você precisa se adaptar
rapidamente para garantir a operação segura de sistemas, incluindo cópias de segurança
e reconciliação de erros. Essa adaptação também poderá ser considerada como realizar
as operações da organização em ambiente ... Ver tudo
Alternativa correta:
 c) O ponto I é falso, pois a empresa pode sim considerar um centro de
processamento secundário próprio em casos emergenciais.
Alternativa marcada:
 c) O ponto I é falso, pois a empresa pode sim considerar um centro de
processamento secundário próprio em casos emergenciais.
5,00/ 5,00
 
4  Código: 21384 - Enunciado: Além de incidentes que podem trazer brechas de segurança
indesejadas, existem ainda diversos outros desafios relacionados à segurança que
devem ser observados. Em linhas gerais, esses desafios confrontam o comportamento
do usuário frente à utilização de recursos oferecidos pela Internet. Considere as brechas
de segurança abaixo: I. Spam: é uma ... Ver tudo
Alternativa correta:
 d) Apenas a I.
Alternativa marcada:
 d) Apenas a I.
5,00/ 5,00
 
5  Código: 21433 - Enunciado: No contexto de redes de computadores, você encontra
diferentes modelos e propostas de arquiteturas, dependendo da necessidade de uma
organização. Tendo isso em vista, considere as seguintes asserções: I. A internet é
exemplo de uma WAN. II. Em uma WAN, é difícil garantir a privacidade dos dados uma
vez transmitidos. ... Ver tudo
Alternativa correta:
 d) I, II e IV.
Alternativa marcada:
 e) I e III.
0,00/ 5,00
 
6  Código: 21379 - Enunciado: Como em muitos aspectos da vida de uma organização,
planejar suas ações é sempre um ponto essencial a ser considerado para se obter
sucesso e uma existência perene no mercado. Uma das questões-chave a serem
planejadas é a Segurança da Informação. Um item importante desse planejamento é o
que se ... Ver tudo
5,00/ 5,00
 
24/10/2020 Grupo Splice
https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedetail/2467990/ff645536-9b21-11e8-a7eb-0242ac110014/ 3/4
Alternativa correta:
 e) Em segurança, normalmente, após uma série de melhorias é necessário mudar
de patamar. Por exemplo: pode-se ter a melhor gestão de autenticação de usuário por
meio de senha. Para melhorar esse nível, apenas mudando de patamar de controle com
a utilização, por exemplo, de autenticação biométrica. Cada organização tem que definir
que patamar de segurança é compatível com o seu negócio.
Alternativa marcada:
 e) Em segurança, normalmente, após uma série de melhorias é necessário mudar
de patamar. Por exemplo: pode-se ter a melhor gestão de autenticação de usuário por
meio de senha. Para melhorar esse nível, apenas mudando de patamar de controle com
a utilização, por exemplo, de autenticação biométrica. Cada organização tem que definir
que patamar de segurança é compatível com o seu negócio.
7  Código: 21435 - Enunciado: Uma das principais ferramentas utilizada para segurança
em redes é o firewall. Um firewall gerencia o fluxo de tráfego, impedindo que tráfego de
rede não autorizado entre ou saia dela. Você pode colocar um firewall entre uma rede
interna e o mundo exterior ou dentro da rede interna para controlar
... Ver tudo
Alternativa correta:
 d) O Next Generation Firewall surgiu para suprir uma deficiência referente ao
desempenho dos firewalls UTM.
Alternativa marcada:
 d) O Next Generation Firewall surgiu para suprir uma deficiência referente ao
desempenho dos firewalls UTM.
5,00/ 5,00
 
8  Código: 21385 - Enunciado: Um ataque é bem-sucedido quando explora alguma brecha
ou ponto vulnerável de um sistema ou rede de uma organização. O leque de opções
utilizadas por atacantes como os crackers é vasto. Vão desde a utilização de ferramentas
fabricadas, interceptações, interrupções e modificações em dados não autorizados. Veja
a descrição de ... Ver tudo
Alternativa correta:
 c) Falsificação de endereço e ataque de retransmissão.
Alternativa marcada:
 c) Falsificação de endereço e ataque de retransmissão.
5,00/ 5,00
 
9  Código: 21432 - Enunciado: Realizar o reconhecimento de uma rede significa extrair
informações de uma rede para uso em futuros ataques. Veja, em suposto ataque de um
exército a um País, esse exército deve possuir informações sobre terreno, localização de
estradas, pontos fracos no perímetro do inimigo, entre outros dados. De maneira
análoga, um ... Ver tudo
Alternativa correta:
 a) I, II e IV.
Alternativa marcada:
0,00/ 5,00
 
24/10/2020 Grupo Splice
https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedetail/2467990/ff645536-9b21-11e8-a7eb-0242ac110014/ 4/4
 b) II, III e V.
10  Código: 21540 - Enunciado: A figura a seguir apresenta o infográfico da revisão da
segurança. A utilização do ciclo de revisão de segurança estabelece um fluxo de
atividades para melhor gestão da segurança. No tocante ao escopo da auditoria, é
necessário definir os limites da análise no início do planejamento. É imprescindível
determinar quais... ... Ver tudo
Resposta:
0,00/ 15,00
 
us/Schedule/Resultcandidateprintredirect/2467990/Ff645536-9b21-11e8-A7eb-0242ac110014/)
s/Schedule/Resultcandidatequestionsredirect/2467990/Ff645536-9b21-11e8-A7eb-0242ac110014/)
https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidateprintredirect/2467990/ff645536-9b21-11e8-a7eb-0242ac110014/
https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatequestionsredirect/2467990/ff645536-9b21-11e8-a7eb-0242ac110014/
AV3/Prova D/PD.pdf
30/11/2020 Grupo Splice
https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedetailprint/2467278/ea968ec2-cd88-11e9-872c-0242ac110020/ 1/5
Local: Newton - Virtual / Newton - Bloco Unico - Betim / Newton - Predio Unico - Betim / Newton - Polo Betim 
Acadêmico: npG.AGO.SASI.5
Aluno: Lennon Fernandes Oliveira 
Avaliação: AV2 - Online
Matrícula: 10820782 
Data: 9 de Outubro de 2020 - 18:50 Finalizado
Correto Incorreto Anulada  Discursiva  Objetiva Total: 55,00/60,00
1  Código: 21411 - Enunciado: A administração de segurança em uma organização é composta por
um grupo de indivíduos responsáveis por planejar, projetar, implementar e monitorar um plano
de segurança. Para efetivamente tomar as melhores opções disponíveis e atuar na administração
de segurança, a equipe de administração requer que vários tipos de documentos estejam
disponíveis. Sejam esses documentos: Processo de segurança da organização: explica como
funcionará o processo estabelecido;Lista de pessoal responsável pela segurança: relação de
quais usuários são responsáveis ou autorizados a proteger ativos na organização;Políticas,
procedimentos e diretrizes adotadas pela organização: definição das informações que precisam
ser comunicadas, de qual maneira e quando. Considerando-se as descrições fornecidas, qual ou
quais delas estão incorretas?
 a) Apenas a I.
 b) I e III.
 c) II e III.
 d) Apenas a II.
 e) I e II.
Alternativa marcada:
d) Apenas a II.
5,00/ 5,00
2  Código: 21441 - Enunciado: O conceito de conformidade é importante. Para uma organização,
conformidade envolve não apenas seguir as leis e regulamentações, mas também as próprias
políticas e procedimentos estabelecidos nessa organização. Não é suficiente para uma
organização apenas afirmar que está em conformidade com as leis, será necessário que ela prove
isso. Atente-se aos possíveis meios que uma organização pode utilizar para comprovar
conformidade:I.    Criação de políticas e procedimentos para agir de acordo com requisitos legais
e regulamentares.II.    Comparação de requisitos de conformidade com as práticas diárias da
organização e modificá-las de acordo com a necessidade.III.    Descarte de sistemas de
monitoramento em sistemas computacionais que alertam a organização se há controles de
segurança, legalmente exigidos, comprometidos.IV.    Criação de atividades de treinamento e
conscientização que instruam os funcionários sobre requisitos de conformidade.Qual ou quais
descrições de meios para comprovação de conformidade estão corretas?
 a) I e IV.
 b) I, II e III.
 c) I, II e IV.
 d) II, III e IV.
 e) I, III e IV.
Alternativa marcada:
c) I, II e IV.
5,00/ 5,00
3  5,00/ 5,00
30/11/2020 Grupo Splice
https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedetailprint/2467278/ea968ec2-cd88-11e9-872c-0242ac110020/ 2/5
Código: 21415 - Enunciado: Por mais elaboradas que sejam as soluções técnicas que você pode
utilizar para a segurança da informação, o fator humano será o desafio mais instigante.
Estabelecer um código de ética e conduta é um ponto chave para delinear ações que um usuário
deve ou não realizar. Para uma definição rigorosa de um código de ética e conduta, é possível
utilizar princípios considerados éticos que um usuário deve seguir. Um desses princípios diz que
que usuários apenas devem ter permissões que necessitem para cumprir suas atividades, nada
além disso. Outro princípio menciona que um usuário não poderá executar uma tarefa crítica
sem que outro usuário o ajude ou aprove sua execução. É possível ainda descrever outro
exemplo de princípio que diz que é importante realizar a alternância de funções entre os
colaboradores. De acordo com o texto, quais princípios foram utilizados como exemplo?
 a) Limitar acesso (ou menor privilégio), rodízio de funções e separação de tarefas.
 b) Separação de tarefas, férias compulsórias e limitar acesso (ou menor privilégio).
 c) Limitar acesso (ou menor privilégio), rodízio de funções e férias compulsórias.
 d) Limitar acesso (ou menor privilégio), separação de tarefas e rodízio de funções.
 e) Rodízio de funções, separação de tarefas e férias compulsórias.
Alternativa marcada:
d) Limitar acesso (ou menor privilégio), separação de tarefas e rodízio de funções.
4  Código: 21433 - Enunciado: No contexto de redes de computadores, você encontra diferentes
modelos e propostas de arquiteturas, dependendo da necessidade de uma organização. Tendo
isso em vista, considere as seguintes asserções:I.    A internet é exemplo de uma WAN.II.    Em uma
WAN, é difícil garantir a privacidade dos dados uma vez transmitidos.III.    Uma LAN possui um
escopo amplo.IV.    A segurança interna dos sistemas que a formam ganha uma atenção maior em
uma LAN.Qual ou quais das asserções apresentadas são verdadeiras? 
 a) I e III.
 b) Apenas a III.
 c) II, III e IV.
 d) I, II e IV.
 e) I, II e III.
Alternativa marcada:
d) I, II e IV.
5,00/ 5,00
5  Código: 21442 - Enunciado: Estar em conformidade com leis, políticas e regulamentos
específicos para a segurança da informação é um desafio constante para as organizações em
geral. É necessário o conhecimento de todo um arcabouço legislativo, em que explicitamente os
serviços de um advogado serão requeridos. Entretanto, o profissional de segurança de sistemas
de informação pode desempenhar um papel fundamental nesse contexto. Qual é esse papel no
contexto de conformidade em relação a leis, políticas e regulamentos em segurança da
informação?
 a) O profissional de segurança de sistemas de informação deverá mostrar como os sistemas
de TI operam, de modo que a organização entenda como a lei poderá influenciar
decisões de
segurança de sistemas.
 b) O profissional de segurança de sistemas de informação não precisará conhecer legislação
referente e segurança da informação, dado que é uma tarefa desempenhada por advogados.
 c) O profissional de segurança de sistemas de informação deverá implementar soluções e
controles de segurança especificados por advogados.
 d) O profissional de segurança de sistemas de informação deverá ter o conhecimento de
sistemas jurídicos de TI e operá-los corretamente.
0,00/ 5,00
30/11/2020 Grupo Splice
https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedetailprint/2467278/ea968ec2-cd88-11e9-872c-0242ac110020/ 3/5
 e) O profissional de segurança de sistemas de informação, em conjunto com advogados,
deve compreender todo o arcabouço de leis, políticas e regulamentos aos quais a organização
está sujeita.
Alternativa marcada:
e) O profissional de segurança de sistemas de informação, em conjunto com advogados, deve
compreender todo o arcabouço de leis, políticas e regulamentos aos quais a organização está
sujeita.
6  Código: 21382 - Enunciado: As organizações possuem políticas de segurança que estabelecem o
uso dos recursos de maneira aceitável (AUP, do inglês Acceptable Use Policy). Exemplos de uso
que possam ferir políticas são usuários não autorizados que procuram por arquivos ou
navegação em sites de redes sociais, proibidos de acordo com a política. A AUP estabelece quais
ações tomadas pelos usuários são brechas de segurança. Qual das alternativas abaixo diz
respeito ao AUP?
 a) Espionagem Telefônica.
 b) Modificações de Dados.
 c) Navegação Web Inaceitável.
 d) Ataque em porta dos fundos.
 e) Ataques de Negação de Serviço Distribuída.
Alternativa marcada:
c) Navegação Web Inaceitável.
5,00/ 5,00
7  Código: 21444 - Enunciado: A FISMA se aplica a agências federais e a seus sistemas de TI. Essa lei
exige que cada agência federal crie um programa de segurança de informação. Entre os pontos
que devem existir nesse programa, um deles diz que as agências devem garantir que possuam
planos para proteger redes, instalações e sistemas ou grupos de sistemas de TI. Esses planos são
para tecnologias ou componentes de sistema que fazem parte do programa maior de segurança
de informação. Outro ponto menciona que agências devem ter um plano para corrigir
deficiências em seu programa de segurança de informação. Os pontos citados na questão são,
respectivamente, conhecidos como:
 a) Inventário anual e ações corretivas.
 b) Políticas e procedimentos e planos subordinados.
 c) Planos subordinados e políticas e procedimentos.
 d) Planos subordinados e ações corretivas.
 e) Ações corretivas e inventário anual.
Alternativa marcada:
d) Planos subordinados e ações corretivas.
5,00/ 5,00
8  Código: 21426 - Enunciado: A Cifra de César é um dos métodos mais simples e comuns de
encriptação. Essa cifra é conhecida por esse nome porque era utilizada por Júlio César em suas
correspondências. Nessa cifra, cada letra da mensagem é substituída por uma letra do alfabeto
deslocado por um número fixo. Considerando uma Cifra de César ”right 5”, qual seria a
mensagem cifrada para a seguinte frase:                                                                                                            ERA
DA MITOLOGIA. 
 a) JWF IF RNYTQTLNF.
5,00/ 5,00
30/11/2020 Grupo Splice
https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedetailprint/2467278/ea968ec2-cd88-11e9-872c-0242ac110020/ 4/5
 b) FSO HO TNXSPSKNO.
 c) KWG IG RNYTQTLNG.
 d) KXG JG SOZURUMOG.
 e) IVE HE QMXSPSKME.
Alternativa marcada:
a) JWF IF RNYTQTLNF.
9  Código: 21424 - Enunciado: Durante uma crise, muitas das condições normais, como controles,
suporte e processos, podem não estar disponíveis. Você precisa se adaptar rapidamente para
garantir a operação segura de sistemas, incluindo cópias de segurança e reconciliação de erros.
Essa adaptação também poderá ser considerada como realizar as operações da organização em
ambiente diferente do habitual. Portanto, operar em um ambiente alternativo pode ser uma
solução válida. Quanto à operação em um ambiente alternativo, considere os seguintes pontos:I.
   Para evitar novos desastres, não pode ser um local dedicado operado pela própria empresa,
como um centro de processamento secundário. II.    Pode ser uma instalação alugada
comercialmente, como um site quente (hot site) ou uma instalação móvel. III.    A operação pode
ser realizada por meio de acordo de uso de uma instalação interna ou externa. Provedores
comerciais externos oferecem serviços a muitas organizações. Isso significa que, se houver um
desastre, muitos clientes de um provedor comercial poderão ser afetados.Diante dos pontos
apresentados, pode-se afirmar o seguinte quanto à veracidade deles: 
 a) O ponto II é falso, pois é inviável alugar uma instalação em meio a um desastre.
 b) O ponto I é falso, pois a empresa pode sim considerar um centro de processamento
secundário próprio em casos emergenciais.
 c) Os pontos I, II e III são verdadeiros, pois apresentam situações inerentes ao uso de
ambientes alternativos.
 d) O ponto II é falso, porque instalações móveis não são recomendadas como ambiente
alternativos, dada a sua falta de segurança.
 e) O ponto III é falso, pois contar com provedores externos pode propiciar o vazamento de
informações sigilosas da empresa.
Alternativa marcada:
b) O ponto I é falso, pois a empresa pode sim considerar um centro de processamento
secundário próprio em casos emergenciais.
5,00/ 5,00
10  Código: 21537 - Enunciado: Um estudo recente da União Internacional de Telecomunicações
(UIT), agência das Nações Unidas, apontou que mais da metade da população mundial está
conectada à internet. São 3,9 bilhões de pessoas (o equivalente a 51% da população mundial)
ligadas à rede. Disponível em: https://economia.uol.com.br/noticias/redacao/2019/04/01/com-
39-bilhoes-de-usuarios-no-mundo-o-que-acontece-na-web-em-um-minuto.htm – Acesso em
03/10/2018. Acerca dos conceitos de segurança cibernética, discorra sobre os riscos que correm
cada computador ou dispositivo móvel que se conecta à Internet e sobre como os usuários
podem defender seus dados e informações contra invasores mal intencionados.
Resposta:
É necessário que tanto a iniciativa privada quanto os governos comecem a se preocupar com
treinamentos para as pessoas referentes a como se portar na utilização de computadores,
dispositivos móveis ou até mesmo os próprios sistemas de informação. Não é possível mais que
utilizadores de tais ferramentas criarem senhas com tão pouca complexidade, deixando suas
redes sem firewall ou  que os colaboradores e  a população em seus dispositivos pessoais não
15,00/ 15,00
30/11/2020 Grupo Splice
https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedetailprint/2467278/ea968ec2-cd88-11e9-872c-0242ac110020/ 5/5
possuem um controle mais rigoroso para determinado acesso. Más práticas como guardar
senhas em computador, usar celulares que possuem a tecnologia biométrica sem botá-la para
funcionar, reconhecimento facial etc.. 
AV3/PROVA B/Perguntas.pdf
Grupo Splice https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedet...
1 of 4 03/11/2020 11:15
Grupo Splice https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedet...
2 of 4 03/11/2020 11:15
Grupo Splice https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedet...
3 of 4 03/11/2020 11:15
Grupo Splice https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedet...
4 of 4 03/11/2020 11:15
AV3/PROVA B/Respostas.pdf
Grupo Splice
1 of 4 03/11/2020 11:15
Grupo Splice https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedet...
2 of 4 03/11/2020 11:15
Grupo Splice https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedet...
3 of 4 03/11/2020 11:15
Grupo Splice https://logus.provafacilnaweb.com.br/logus/schedule/resultcandidatedet...
4 of 4 03/11/2020 11:15

Teste o Premium para desbloquear

Aproveite todos os benefícios por 3 dias sem pagar! 😉
Já tem cadastro?

Mais conteúdos dessa disciplina