Prévia do material em texto
Iniciado em quarta-feira, 13 mar. 2024, 23:00 Estado Finalizada Concluída em quarta-feira, 13 mar. 2024, 23:16 Tempo empregado 16 minutos 26 segundos Avaliar 7,0 de um máximo de 10,0(70%) Questão 1 Correto Atingiu 1,0 de 1,0 Sobre as ameaças ao controle de acesso, assinale (V) para as proposições verdadeiras e (F) para as falsas. Em seguida, assinale a alternativa correta. ( ) Interceptação por observação ocorre quando o intruso simplesmente consegue observar o usuário inserindo suas credenciais. ( ) Exploração remota da segurança ocorre quando um intruso utiliza da rede Wi-fi para instalar remotamente algum programa para burlar o controle de acesso. ( ) Muitos sistemas são desenvolvidos com falhas de programação, principalmente no quesito segurança, permitindo o acesso a usuários não autorizados. ( ) O SQL Injection é uma ameaça de controle de acesso na qual o intruso consegue alterar as linguagens de programação. ( ) O acesso físico não é considerado uma ameaça porque ele diz respeito ao pessoal da área de segurança da empresa. a. V - F - F - V - V b. V - V - V - F - F c. F - F - F - V - V d. V - F - F - F - V e. V - V - V - F - V A resposta correta é: V - V - V - F - F Questão 2 Incorreto Atingiu 0,0 de 1,0 Sobre os aspectos de segurança que a política da empresa deve tratar, marque V quando a assertiva for verdadeira e F quando ela for falsa. Depois, assinale a alternativa que apresente a ordem correta. ( ) O gerenciamento de ativos da empresa é um importante aspecto, haja vista que a política da empresa deve ter procedimentos para adquirir, classificar e gerenciar os ativos relacionados à informação. ( ) Segurança dos recursos humanos está relacionada a possíveis acidentes de trabalho que os funcionários podem sofrer ( ) Segurança física e ambiental tratam da proteção do ambiente da infraestrutura de TI. ( ) O controle de acesso aos computadores não é de responsabilidade das normas de segurança e sim dos sistemas de informações ( ) O aspecto Conformidade garante que a política de segurança da empresa esteja em conformidade com a legislação, principalmente com a LGPD. a. F - F - F - V - V b. V - V - V - F - F c. V - F - V - V - V d. V - F - F - F - V e. V - F - V - F - V A resposta correta é: V - F - V - F - V Questão 3 Correto Atingiu 1,0 de 1,0 Sobre os tipos de vírus e antivírus, marque V quando a assertiva for verdadeira e F quando ela for falsa. Depois, assinale a alternativa que apresente a ordem correta. ( ) Um software antivírus só consegue atuar em computadores do tipo servidor. ( ) O software antivírus é um programa de computador que detecta, evita e atua na neutralização ou na remoção de programas mal-intencionados. ( ) Os antivírus possuem um banco de dados das principais ameaças que estão circulando em um determinado momento. ( ) Análise heurística é uma varredura nos bancos de dados dos computadores. ( ) Defesa em profundidade consiste em implantar programas de antivírus nas diversas camadas da rede. a. V - V - V - F - F b. V - F - F - F - V c. F - V - V - F - V d. V - F - V - V - V e. F - F - F - V - V A resposta correta é: F - V - V - F - V Questão 4 Correto Atingiu 1,0 de 1,0 Relacione os tipos de vírus quanto à forma de infecção (Coluna I) com suas respectivas definições (Coluna II). a. 1 - 3 - 4 - 2 b. 3 - 4 - 1 - 2 c. 4 - 1 - 2 - 3 d. 2 - 1 - 4 - 3 e. 3 - 1 - 2 - 4 A resposta correta é: 4 - 1 - 2 - 3 Questão 5 Correto Atingiu 1,0 de 1,0 Assinale a alternativa correta com relação ao conceito de segurança da informação. a. A segurança da informação é a área do conhecimento que trata das questões de segurança envolvendo as redes sociais e a privacidade dos seus usuários. b. É uma área de conhecimento ligada à inteligência artificial que automaticamente protege as informações estratégicas de uma empresa. c. Ela pode ser definida como segurança física de dispositivos de hardware a fim de que não sejam acessados indevidamente. d. Ela é definida como uma área do conhecimento encarregada de proteger as informações, sejam elas de natureza estratégica ou operacional. e. Diz respeito somente à segurança de funcionários e de clientes que podem ter sua privacidade invadida caso suas informações sejam acessadas indevidamente. A resposta correta é: Ela é definida como uma área do conhecimento encarregada de proteger as informações, sejam elas de natureza estratégica ou operacional. Questão 6 Correto Atingiu 1,0 de 1,0 Sobre as seções da Norma ISO/IEC 27001 de 2013, assinale V para verdadeiro ou F para falso. ( ) A seção 4, nomeada Contexto da organização, faz parte da etapa de fazer (do) do ciclo PDCA. ( ) Na seção 3, denominada Termos e condições, são especificados termos como impacto, riscos de segurança da informação, ação de evitar o risco, estimativa de riscos, identificação de riscos e redução do risco. ( ) Um dos objetivos da seção 5, chamada Liderança, é definir qual funcionário será o líder que irá implantar a norma. ( ) Um dos principais objetivos da seção 6, cujo nome é Planejamento, é definir o escopo do SGSI. ( ) A seção 8, chamada Operação, define o funcionamento e a operacionalização do SGSI. a. V - V - V - F - F b. V - F - F - F - V c. F - F - F - V - V d. F - V - F - V - V e. V - F - F - V - V A resposta correta é: F - V - F - V - V Questão 7 Correto Atingiu 1,0 de 1,0 Sobre os conceitos de hacker e cracker, leia as proposições e marque a alternativa correta. I.Hacker é um criminoso cibernético que invade sistemas a fim de vender informações ou desestabilizar empresas com o objetivo de causar prejuízo à imagem delas. II.Um hacker é uma pessoa que usa seus profundos conhecimentos para aprimorar sistemas de segurança. Ele busca encontrar brechas ou problemas para que eles possam ser corrigidos, sem a intenção de prejudicar terceiros. III.Um cracker tem o objetivo de roubar informações para fins próprios ou de outros criminosos, bem como causar falhas no funcionamento de sistemas de informação. a. As proposições I, II e III estão corretas. b. Apenas as proposições II e III estão corretas. c. Apenas a proposição I está correta. d. Apenas as proposições I e III estão corretas. e. Apenas as proposições I e II estão corretas. A resposta correta é: Apenas as proposições II e III estão corretas. Questão 8 Correto Atingiu 1,0 de 1,0 Assinale a alternativa correta com relação à composição de uma PSI em termos de elementos e de entidades. a. A composição de uma PSI varia de acordo com o porte da empresa. b. Uma PSI é composta por atores, equipamentos e normas. c. A composição principal de uma PSI é feita por documentos, normas e padrões. d. A composição de uma PSI não pode envolver a área de TI. e. Uma PSI é composta por sujeitos, objetos, ações, permissões e proteções. A resposta correta é: Uma PSI é composta por sujeitos, objetos, ações, permissões e proteções. Questão 9 Incorreto Atingiu 0,0 de 1,0 Sobre os tipos de ameaças, leia as proposições e marque a alternativa correta. I. O vazamento de informações é um tipo de ameaça que ocorre de maneira voluntária quando um hacker invade um sistema e rouba informações. II. Uma violação de integridade pode ocorrer de maneira voluntária ou involuntária. III. A indisponibilidade de serviços ocorre quando, por um erro ou até mesmo uma ação mal- intencionada, faz com que um determinado serviço não consiga produzir seus resultados. a. Apenas a proposição I está correta. b. As proposições I, II e III estão corretas. c. Apenas as proposições II e III estão corretas. d. Apenas as proposições I e II estão corretas. e. Apenas as proposições I e III estão corretas. A resposta correta é: Apenas as proposições II e III estão corretas. Gravar o estado das marcas Terminar revisão Ambiente Virtual de Aprendizagem | Faculdade Focus atendimento@faculdadefocus.com.br Faculdade Focus Questão 10 Incorreto Atingiu 0,0 de 1,0 Sobre os pontos que devem ser verificados na etapa de inicialização da composição de uma PSI, marque V quando a assertivafor verdadeira e F quando for falsa. Depois assinale a alternativa que apresente a ordem correta. ( ) Um dos pontos a serem verificados nessa etapa é a justificativa para sua elaboração. ( ) A relação dos objetivos da PSI devem ser verificados nessa etapa. ( ) O certificado digital é um documento eletrônico gerado na etapa de inicialização. ( ) São definidas as premissas do projeto na etapa de inicialização. a. F - F - F - V b. V - V - V - F c. V - F - V - V d. V - F - F - F e. V - V - F - F A resposta correta é: V - V - F - F Seguir para... Contate o suporte do site Resumo de retenção de dados https://ava.faculdadefocus.edu.br/mod/quiz/view.php?id=35795 https://ava.faculdadefocus.edu.br/ mailto:atendimento@faculdadefocus.com.br https://www.facebook.com/faculdadefocus https://www.linkedin.com/school/faculdadefocus/ https://www.youtube.com/user/FOCUSCONCURSOS https://www.instagram.com/faculdadefocus/ https://ava.faculdadefocus.edu.br/mod/page/view.php?id=35794&forceview=1 https://ava.faculdadefocus.edu.br/mod/page/view.php?id=35797&forceview=1 https://faculdadefocus.com.br/fale-conosco https://ava.faculdadefocus.edu.br/admin/tool/dataprivacy/summary.php