Logo Passei Direto
Buscar
User badge image
rbfrogerio

em

Ferramentas de estudo

Mês do Cliente Passei Direto

Quer receber 70% de desconto para assinar o PasseIA?

Questões resolvidas

Sobre as ameaças ao controle de acesso, assinale (V) para as proposições verdadeiras e (F) para as falsas. Em seguida, assinale a alternativa correta.
Interceptação por observação ocorre quando o intruso simplesmente consegue observar o usuário inserindo suas credenciais. Exploração remota da segurança ocorre quando um intruso utiliza da rede Wi-fi para instalar remotamente algum programa para burlar o controle de acesso. Muitos sistemas são desenvolvidos com falhas de programação, principalmente no quesito segurança, permitindo o acesso a usuários não autorizados. O SQL Injection é uma ameaça de controle de acesso na qual o intruso consegue alterar as linguagens de programação. O acesso físico não é considerado uma ameaça porque ele diz respeito ao pessoal da área de segurança da empresa. Assinale a alternativa correta.
( ) Interceptação por observação ocorre quando o intruso simplesmente consegue observar o usuário inserindo suas credenciais.
( ) Exploração remota da segurança ocorre quando um intruso utiliza da rede Wi-fi para instalar remotamente algum programa para burlar o controle de acesso.
( ) Muitos sistemas são desenvolvidos com falhas de programação, principalmente no quesito segurança, permitindo o acesso a usuários não autorizados.
( ) O SQL Injection é uma ameaça de controle de acesso na qual o intruso consegue alterar as linguagens de programação.
( ) O acesso físico não é considerado uma ameaça porque ele diz respeito ao pessoal da área de segurança da empresa.
a. V - F - F - V - V
b. V - V - V - F - F
c. F - F - F - V - V
d. V - F - F - F - V
e. V - V - V - F - V

Sobre os aspectos de segurança que a política da empresa deve tratar, marque V quando a assertiva for verdadeira e F quando ela for falsa. Depois, assinale a alternativa que apresente a ordem correta.
O gerenciamento de ativos da empresa é um importante aspecto, haja vista que a política da empresa deve ter procedimentos para adquirir, classificar e gerenciar os ativos relacionados à informação. Segurança dos recursos humanos está relacionada a possíveis acidentes de trabalho que os funcionários podem sofrer. Segurança física e ambiental tratam da proteção do ambiente da infraestrutura de TI. O controle de acesso aos computadores não é de responsabilidade das normas de segurança e sim dos sistemas de informações. O aspecto Conformidade garante que a política de segurança da empresa esteja em conformidade com a legislação, principalmente com a LGPD. Assinale a alternativa que apresente a ordem correta.
( ) O gerenciamento de ativos da empresa é um importante aspecto, haja vista que a política da empresa deve ter procedimentos para adquirir, classificar e gerenciar os ativos relacionados à informação.
( ) Segurança dos recursos humanos está relacionada a possíveis acidentes de trabalho que os funcionários podem sofrer.
( ) Segurança física e ambiental tratam da proteção do ambiente da infraestrutura de TI.
( ) O controle de acesso aos computadores não é de responsabilidade das normas de segurança e sim dos sistemas de informações.
( ) O aspecto Conformidade garante que a política de segurança da empresa esteja em conformidade com a legislação, principalmente com a LGPD.
a. F - F - F - V - V
b. V - V - V - F - F
c. V - F - V - V - V
d. V - F - F - F - V
e. V - F - V - F - V

Sobre os tipos de vírus e antivírus, marque V quando a assertiva for verdadeira e F quando ela for falsa. Depois, assinale a alternativa que apresente a ordem correta.
Um software antivírus só consegue atuar em computadores do tipo servidor. O software antivírus é um programa de computador que detecta, evita e atua na neutralização ou na remoção de programas mal-intencionados. Os antivírus possuem um banco de dados das principais ameaças que estão circulando em um determinado momento. Análise heurística é uma varredura nos bancos de dados dos computadores. Defesa em profundidade consiste em implantar programas de antivírus nas diversas camadas da rede. Assinale a alternativa que apresente a ordem correta.
( ) Um software antivírus só consegue atuar em computadores do tipo servidor.
( ) O software antivírus é um programa de computador que detecta, evita e atua na neutralização ou na remoção de programas mal-intencionados.
( ) Os antivírus possuem um banco de dados das principais ameaças que estão circulando em um determinado momento.
( ) Análise heurística é uma varredura nos bancos de dados dos computadores.
( ) Defesa em profundidade consiste em implantar programas de antivírus nas diversas camadas da rede.
a. V - V - V - F - F
b. V - F - F - F - V
c. F - V - V - F - V
d. V - F - V - V - V
e. F - F - F - V - V

Assinale a alternativa correta com relação ao conceito de segurança da informação.
A segurança da informação é a área do conhecimento que trata das questões de segurança envolvendo as redes sociais e a privacidade dos seus usuários. É uma área de conhecimento ligada à inteligência artificial que automaticamente protege as informações estratégicas de uma empresa. Ela pode ser definida como segurança física de dispositivos de hardware a fim de que não sejam acessados indevidamente. Ela é definida como uma área do conhecimento encarregada de proteger as informações, sejam elas de natureza estratégica ou operacional. Diz respeito somente à segurança de funcionários e de clientes que podem ter sua privacidade invadida caso suas informações sejam acessadas indevidamente. Assinale a alternativa correta.
a. A segurança da informação é a área do conhecimento que trata das questões de segurança envolvendo as redes sociais e a privacidade dos seus usuários.
b. É uma área de conhecimento ligada à inteligência artificial que automaticamente protege as informações estratégicas de uma empresa.
c. Ela pode ser definida como segurança física de dispositivos de hardware a fim de que não sejam acessados indevidamente.
d. Ela é definida como uma área do conhecimento encarregada de proteger as informações, sejam elas de natureza estratégica ou operacional.
e. Diz respeito somente à segurança de funcionários e de clientes que podem ter sua privacidade invadida caso suas informações sejam acessadas indevidamente.

Sobre as seções da Norma ISO/IEC 27001 de 2013, assinale V para verdadeiro ou F para falso.
A seção 4, nomeada Contexto da organização, faz parte da etapa de fazer (do) do ciclo PDCA. Na seção 3, denominada Termos e condições, são especificados termos como impacto, riscos de segurança da informação, ação de evitar o risco, estimativa de riscos, identificação de riscos e redução do risco. Um dos objetivos da seção 5, chamada Liderança, é definir qual funcionário será o líder que irá implantar a norma. Um dos principais objetivos da seção 6, cujo nome é Planejamento, é definir o escopo do SGSI. A seção 8, chamada Operação, define o funcionamento e a operacionalização do SGSI. Assinale a alternativa correta.
( ) A seção 4, nomeada Contexto da organização, faz parte da etapa de fazer (do) do ciclo PDCA.
( ) Na seção 3, denominada Termos e condições, são especificados termos como impacto, riscos de segurança da informação, ação de evitar o risco, estimativa de riscos, identificação de riscos e redução do risco.
( ) Um dos objetivos da seção 5, chamada Liderança, é definir qual funcionário será o líder que irá implantar a norma.
( ) Um dos principais objetivos da seção 6, cujo nome é Planejamento, é definir o escopo do SGSI.
( ) A seção 8, chamada Operação, define o funcionamento e a operacionalização do SGSI.
a. V - V - V - F - F
b. V - F - F - F - V
c. F - F - F - V - V
d. F - V - F - V - V
e. V - F - F - V - V

Sobre os conceitos de hacker e cracker, leia as proposições e marque a alternativa correta.
Hacker é um criminoso cibernético que invade sistemas a fim de vender informações ou desestabilizar empresas com o objetivo de causar prejuízo à imagem delas. Um hacker é uma pessoa que usa seus profundos conhecimentos para aprimorar sistemas de segurança. Ele busca encontrar brechas ou problemas para que eles possam ser corrigidos, sem a intenção de prejudicar terceiros. Um cracker tem o objetivo de roubar informações para fins próprios ou de outros criminosos, bem como causar falhas no funcionamento de sistemas de informação. Assinale a alternativa correta.
I. Hacker é um criminoso cibernético que invade sistemas a fim de vender informações ou desestabilizar empresas com o objetivo de causar prejuízo à imagem delas.
II. Um hacker é uma pessoa que usa seus profundos conhecimentos para aprimorar sistemas de segurança. Ele busca encontrar brechas ou problemas para que eles possam ser corrigidos, sem a intenção de prejudicar terceiros.
III. Um cracker tem o objetivo de roubar informações para fins próprios ou de outros criminosos, bem como causar falhas no funcionamento de sistemas de informação.
a. As proposições I, II e III estão corretas.
b. Apenas as proposições II e III estão corretas.
c. Apenas a proposição I está correta.
d. Apenas as proposições I e III estão corretas.
e. Apenas as proposições I e II estão corretas.

Assinale a alternativa correta com relação à composição de uma PSI em termos de elementos e de entidades.
A composição de uma PSI varia de acordo com o porte da empresa. Uma PSI é composta por atores, equipamentos e normas. A composição principal de uma PSI é feita por documentos, normas e padrões. A composição de uma PSI não pode envolver a área de TI. Uma PSI é composta por sujeitos, objetos, ações, permissões e proteções. Assinale a alternativa correta.
a. A composição de uma PSI varia de acordo com o porte da empresa.
b. Uma PSI é composta por atores, equipamentos e normas.
c. A composição principal de uma PSI é feita por documentos, normas e padrões.
d. A composição de uma PSI não pode envolver a área de TI.
e. Uma PSI é composta por sujeitos, objetos, ações, permissões e proteções.

Sobre os tipos de ameaças, leia as proposições e marque a alternativa correta.
O vazamento de informações é um tipo de ameaça que ocorre de maneira voluntária quando um hacker invade um sistema e rouba informações. Uma violação de integridade pode ocorrer de maneira voluntária ou involuntária. A indisponibilidade de serviços ocorre quando, por um erro ou até mesmo uma ação mal-intencionada, faz com que um determinado serviço não consiga produzir seus resultados. Assinale a alternativa correta.
I. O vazamento de informações é um tipo de ameaça que ocorre de maneira voluntária quando um hacker invade um sistema e rouba informações.
II. Uma violação de integridade pode ocorrer de maneira voluntária ou involuntária.
III. A indisponibilidade de serviços ocorre quando, por um erro ou até mesmo uma ação mal-intencionada, faz com que um determinado serviço não consiga produzir seus resultados.
a. Apenas a proposição I está correta.
b. As proposições I, II e III estão corretas.
c. Apenas as proposições II e III estão corretas.
d. Apenas as proposições I e II estão corretas.
e. Apenas as proposições I e III estão corretas.

Sobre os pontos que devem ser verificados na etapa de inicialização da composição de uma PSI, marque V quando a assertiva for verdadeira e F quando for falsa. Depois assinale a alternativa que apresente a ordem correta.
Um dos pontos a serem verificados nessa etapa é a justificativa para sua elaboração. A relação dos objetivos da PSI devem ser verificados nessa etapa. O certificado digital é um documento eletrônico gerado na etapa de inicialização. São definidas as premissas do projeto na etapa de inicialização. Assinale a alternativa que apresente a ordem correta.
( ) Um dos pontos a serem verificados nessa etapa é a justificativa para sua elaboração.
( ) A relação dos objetivos da PSI devem ser verificados nessa etapa.
( ) O certificado digital é um documento eletrônico gerado na etapa de inicialização.
( ) São definidas as premissas do projeto na etapa de inicialização.
a. F - F - F - V
b. V - V - V - F
c. V - F - V - V
d. V - F - F - F
e. V - V - F - F

Material
páginas com resultados encontrados.
páginas com resultados encontrados.

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Questões resolvidas

Sobre as ameaças ao controle de acesso, assinale (V) para as proposições verdadeiras e (F) para as falsas. Em seguida, assinale a alternativa correta.
Interceptação por observação ocorre quando o intruso simplesmente consegue observar o usuário inserindo suas credenciais. Exploração remota da segurança ocorre quando um intruso utiliza da rede Wi-fi para instalar remotamente algum programa para burlar o controle de acesso. Muitos sistemas são desenvolvidos com falhas de programação, principalmente no quesito segurança, permitindo o acesso a usuários não autorizados. O SQL Injection é uma ameaça de controle de acesso na qual o intruso consegue alterar as linguagens de programação. O acesso físico não é considerado uma ameaça porque ele diz respeito ao pessoal da área de segurança da empresa. Assinale a alternativa correta.
( ) Interceptação por observação ocorre quando o intruso simplesmente consegue observar o usuário inserindo suas credenciais.
( ) Exploração remota da segurança ocorre quando um intruso utiliza da rede Wi-fi para instalar remotamente algum programa para burlar o controle de acesso.
( ) Muitos sistemas são desenvolvidos com falhas de programação, principalmente no quesito segurança, permitindo o acesso a usuários não autorizados.
( ) O SQL Injection é uma ameaça de controle de acesso na qual o intruso consegue alterar as linguagens de programação.
( ) O acesso físico não é considerado uma ameaça porque ele diz respeito ao pessoal da área de segurança da empresa.
a. V - F - F - V - V
b. V - V - V - F - F
c. F - F - F - V - V
d. V - F - F - F - V
e. V - V - V - F - V

Sobre os aspectos de segurança que a política da empresa deve tratar, marque V quando a assertiva for verdadeira e F quando ela for falsa. Depois, assinale a alternativa que apresente a ordem correta.
O gerenciamento de ativos da empresa é um importante aspecto, haja vista que a política da empresa deve ter procedimentos para adquirir, classificar e gerenciar os ativos relacionados à informação. Segurança dos recursos humanos está relacionada a possíveis acidentes de trabalho que os funcionários podem sofrer. Segurança física e ambiental tratam da proteção do ambiente da infraestrutura de TI. O controle de acesso aos computadores não é de responsabilidade das normas de segurança e sim dos sistemas de informações. O aspecto Conformidade garante que a política de segurança da empresa esteja em conformidade com a legislação, principalmente com a LGPD. Assinale a alternativa que apresente a ordem correta.
( ) O gerenciamento de ativos da empresa é um importante aspecto, haja vista que a política da empresa deve ter procedimentos para adquirir, classificar e gerenciar os ativos relacionados à informação.
( ) Segurança dos recursos humanos está relacionada a possíveis acidentes de trabalho que os funcionários podem sofrer.
( ) Segurança física e ambiental tratam da proteção do ambiente da infraestrutura de TI.
( ) O controle de acesso aos computadores não é de responsabilidade das normas de segurança e sim dos sistemas de informações.
( ) O aspecto Conformidade garante que a política de segurança da empresa esteja em conformidade com a legislação, principalmente com a LGPD.
a. F - F - F - V - V
b. V - V - V - F - F
c. V - F - V - V - V
d. V - F - F - F - V
e. V - F - V - F - V

Sobre os tipos de vírus e antivírus, marque V quando a assertiva for verdadeira e F quando ela for falsa. Depois, assinale a alternativa que apresente a ordem correta.
Um software antivírus só consegue atuar em computadores do tipo servidor. O software antivírus é um programa de computador que detecta, evita e atua na neutralização ou na remoção de programas mal-intencionados. Os antivírus possuem um banco de dados das principais ameaças que estão circulando em um determinado momento. Análise heurística é uma varredura nos bancos de dados dos computadores. Defesa em profundidade consiste em implantar programas de antivírus nas diversas camadas da rede. Assinale a alternativa que apresente a ordem correta.
( ) Um software antivírus só consegue atuar em computadores do tipo servidor.
( ) O software antivírus é um programa de computador que detecta, evita e atua na neutralização ou na remoção de programas mal-intencionados.
( ) Os antivírus possuem um banco de dados das principais ameaças que estão circulando em um determinado momento.
( ) Análise heurística é uma varredura nos bancos de dados dos computadores.
( ) Defesa em profundidade consiste em implantar programas de antivírus nas diversas camadas da rede.
a. V - V - V - F - F
b. V - F - F - F - V
c. F - V - V - F - V
d. V - F - V - V - V
e. F - F - F - V - V

Assinale a alternativa correta com relação ao conceito de segurança da informação.
A segurança da informação é a área do conhecimento que trata das questões de segurança envolvendo as redes sociais e a privacidade dos seus usuários. É uma área de conhecimento ligada à inteligência artificial que automaticamente protege as informações estratégicas de uma empresa. Ela pode ser definida como segurança física de dispositivos de hardware a fim de que não sejam acessados indevidamente. Ela é definida como uma área do conhecimento encarregada de proteger as informações, sejam elas de natureza estratégica ou operacional. Diz respeito somente à segurança de funcionários e de clientes que podem ter sua privacidade invadida caso suas informações sejam acessadas indevidamente. Assinale a alternativa correta.
a. A segurança da informação é a área do conhecimento que trata das questões de segurança envolvendo as redes sociais e a privacidade dos seus usuários.
b. É uma área de conhecimento ligada à inteligência artificial que automaticamente protege as informações estratégicas de uma empresa.
c. Ela pode ser definida como segurança física de dispositivos de hardware a fim de que não sejam acessados indevidamente.
d. Ela é definida como uma área do conhecimento encarregada de proteger as informações, sejam elas de natureza estratégica ou operacional.
e. Diz respeito somente à segurança de funcionários e de clientes que podem ter sua privacidade invadida caso suas informações sejam acessadas indevidamente.

Sobre as seções da Norma ISO/IEC 27001 de 2013, assinale V para verdadeiro ou F para falso.
A seção 4, nomeada Contexto da organização, faz parte da etapa de fazer (do) do ciclo PDCA. Na seção 3, denominada Termos e condições, são especificados termos como impacto, riscos de segurança da informação, ação de evitar o risco, estimativa de riscos, identificação de riscos e redução do risco. Um dos objetivos da seção 5, chamada Liderança, é definir qual funcionário será o líder que irá implantar a norma. Um dos principais objetivos da seção 6, cujo nome é Planejamento, é definir o escopo do SGSI. A seção 8, chamada Operação, define o funcionamento e a operacionalização do SGSI. Assinale a alternativa correta.
( ) A seção 4, nomeada Contexto da organização, faz parte da etapa de fazer (do) do ciclo PDCA.
( ) Na seção 3, denominada Termos e condições, são especificados termos como impacto, riscos de segurança da informação, ação de evitar o risco, estimativa de riscos, identificação de riscos e redução do risco.
( ) Um dos objetivos da seção 5, chamada Liderança, é definir qual funcionário será o líder que irá implantar a norma.
( ) Um dos principais objetivos da seção 6, cujo nome é Planejamento, é definir o escopo do SGSI.
( ) A seção 8, chamada Operação, define o funcionamento e a operacionalização do SGSI.
a. V - V - V - F - F
b. V - F - F - F - V
c. F - F - F - V - V
d. F - V - F - V - V
e. V - F - F - V - V

Sobre os conceitos de hacker e cracker, leia as proposições e marque a alternativa correta.
Hacker é um criminoso cibernético que invade sistemas a fim de vender informações ou desestabilizar empresas com o objetivo de causar prejuízo à imagem delas. Um hacker é uma pessoa que usa seus profundos conhecimentos para aprimorar sistemas de segurança. Ele busca encontrar brechas ou problemas para que eles possam ser corrigidos, sem a intenção de prejudicar terceiros. Um cracker tem o objetivo de roubar informações para fins próprios ou de outros criminosos, bem como causar falhas no funcionamento de sistemas de informação. Assinale a alternativa correta.
I. Hacker é um criminoso cibernético que invade sistemas a fim de vender informações ou desestabilizar empresas com o objetivo de causar prejuízo à imagem delas.
II. Um hacker é uma pessoa que usa seus profundos conhecimentos para aprimorar sistemas de segurança. Ele busca encontrar brechas ou problemas para que eles possam ser corrigidos, sem a intenção de prejudicar terceiros.
III. Um cracker tem o objetivo de roubar informações para fins próprios ou de outros criminosos, bem como causar falhas no funcionamento de sistemas de informação.
a. As proposições I, II e III estão corretas.
b. Apenas as proposições II e III estão corretas.
c. Apenas a proposição I está correta.
d. Apenas as proposições I e III estão corretas.
e. Apenas as proposições I e II estão corretas.

Assinale a alternativa correta com relação à composição de uma PSI em termos de elementos e de entidades.
A composição de uma PSI varia de acordo com o porte da empresa. Uma PSI é composta por atores, equipamentos e normas. A composição principal de uma PSI é feita por documentos, normas e padrões. A composição de uma PSI não pode envolver a área de TI. Uma PSI é composta por sujeitos, objetos, ações, permissões e proteções. Assinale a alternativa correta.
a. A composição de uma PSI varia de acordo com o porte da empresa.
b. Uma PSI é composta por atores, equipamentos e normas.
c. A composição principal de uma PSI é feita por documentos, normas e padrões.
d. A composição de uma PSI não pode envolver a área de TI.
e. Uma PSI é composta por sujeitos, objetos, ações, permissões e proteções.

Sobre os tipos de ameaças, leia as proposições e marque a alternativa correta.
O vazamento de informações é um tipo de ameaça que ocorre de maneira voluntária quando um hacker invade um sistema e rouba informações. Uma violação de integridade pode ocorrer de maneira voluntária ou involuntária. A indisponibilidade de serviços ocorre quando, por um erro ou até mesmo uma ação mal-intencionada, faz com que um determinado serviço não consiga produzir seus resultados. Assinale a alternativa correta.
I. O vazamento de informações é um tipo de ameaça que ocorre de maneira voluntária quando um hacker invade um sistema e rouba informações.
II. Uma violação de integridade pode ocorrer de maneira voluntária ou involuntária.
III. A indisponibilidade de serviços ocorre quando, por um erro ou até mesmo uma ação mal-intencionada, faz com que um determinado serviço não consiga produzir seus resultados.
a. Apenas a proposição I está correta.
b. As proposições I, II e III estão corretas.
c. Apenas as proposições II e III estão corretas.
d. Apenas as proposições I e II estão corretas.
e. Apenas as proposições I e III estão corretas.

Sobre os pontos que devem ser verificados na etapa de inicialização da composição de uma PSI, marque V quando a assertiva for verdadeira e F quando for falsa. Depois assinale a alternativa que apresente a ordem correta.
Um dos pontos a serem verificados nessa etapa é a justificativa para sua elaboração. A relação dos objetivos da PSI devem ser verificados nessa etapa. O certificado digital é um documento eletrônico gerado na etapa de inicialização. São definidas as premissas do projeto na etapa de inicialização. Assinale a alternativa que apresente a ordem correta.
( ) Um dos pontos a serem verificados nessa etapa é a justificativa para sua elaboração.
( ) A relação dos objetivos da PSI devem ser verificados nessa etapa.
( ) O certificado digital é um documento eletrônico gerado na etapa de inicialização.
( ) São definidas as premissas do projeto na etapa de inicialização.
a. F - F - F - V
b. V - V - V - F
c. V - F - V - V
d. V - F - F - F
e. V - V - F - F

Prévia do material em texto

Iniciado em quarta-feira, 13 mar. 2024, 23:00
Estado Finalizada
Concluída em quarta-feira, 13 mar. 2024, 23:16
Tempo
empregado 16 minutos 26 segundos
Avaliar 7,0 de um máximo de 10,0(70%)
Questão 1 Correto Atingiu 1,0 de 1,0
Sobre as ameaças ao controle de acesso, assinale (V) para as proposições verdadeiras e (F)
para as falsas. Em seguida, assinale a alternativa correta.
( ) Interceptação por observação ocorre quando o intruso simplesmente consegue observar o
usuário inserindo suas credenciais.
( ) Exploração remota da segurança ocorre quando um intruso utiliza da rede Wi-fi para instalar
remotamente algum programa para burlar o controle de acesso.
( ) Muitos sistemas são desenvolvidos com falhas de programação, principalmente no quesito
segurança, permitindo o acesso a usuários não autorizados.
( ) O SQL Injection é uma ameaça de controle de acesso na qual o intruso consegue alterar as
linguagens de programação.
( ) O acesso físico não é considerado uma ameaça porque ele diz respeito ao pessoal da área de
segurança da empresa.
a. V - F - F - V - V
b. V - V - V - F - F
c. F - F - F - V - V
d. V - F - F - F - V
e. V - V - V - F - V
A resposta correta é: V - V - V - F - F
Questão 2 Incorreto Atingiu 0,0 de 1,0
Sobre os aspectos de segurança que a política da empresa deve tratar, marque V quando a
assertiva for verdadeira e F quando ela for falsa. Depois, assinale a alternativa que apresente a
ordem correta.
( ) O gerenciamento de ativos da empresa é um importante aspecto, haja vista que a política da
empresa deve ter procedimentos para adquirir, classificar e gerenciar os ativos relacionados à
informação.
( ) Segurança dos recursos humanos está relacionada a possíveis acidentes de trabalho que os
funcionários podem sofrer
( ) Segurança física e ambiental tratam da proteção do ambiente da infraestrutura de TI.
( ) O controle de acesso aos computadores não é de responsabilidade das normas de
segurança e sim dos sistemas de informações
( ) O aspecto Conformidade garante que a política de segurança da empresa esteja em
conformidade com a legislação, principalmente com a LGPD.
a. F - F - F - V - V
b. V - V - V - F - F
c. V - F - V - V - V
d. V - F - F - F - V
e. V - F - V - F - V
A resposta correta é: V - F - V - F - V
Questão 3 Correto Atingiu 1,0 de 1,0
Sobre os tipos de vírus e antivírus, marque V quando a assertiva for verdadeira e F quando ela for
falsa. Depois, assinale a alternativa que apresente a ordem correta.
( ) Um software antivírus só consegue atuar em computadores do tipo servidor.
( ) O software antivírus é um programa de computador que detecta, evita e atua na
neutralização ou na remoção de programas mal-intencionados.
( ) Os antivírus possuem um banco de dados das principais ameaças que estão circulando em
um determinado momento.
( ) Análise heurística é uma varredura nos bancos de dados dos computadores.
( ) Defesa em profundidade consiste em implantar programas de antivírus nas diversas
camadas da rede.
a. V - V - V - F - F
b. V - F - F - F - V
c. F - V - V - F - V
d. V - F - V - V - V
e. F - F - F - V - V
A resposta correta é: F - V - V - F - V
Questão 4 Correto Atingiu 1,0 de 1,0
Relacione os tipos de vírus quanto à forma de infecção (Coluna I) com suas respectivas
definições (Coluna II).
a. 1 - 3 - 4 - 2
b. 3 - 4 - 1 - 2
c. 4 - 1 - 2 - 3
d. 2 - 1 - 4 - 3
e. 3 - 1 - 2 - 4
A resposta correta é: 4 - 1 - 2 - 3
Questão 5 Correto Atingiu 1,0 de 1,0
Assinale a alternativa correta com relação ao conceito de segurança da informação.
a.
A segurança da informação é a área do conhecimento que trata das questões de
segurança envolvendo as redes sociais e a privacidade dos seus usuários.
b.
É uma área de conhecimento ligada à inteligência artificial que automaticamente
protege as informações estratégicas de uma empresa.
c.
Ela pode ser definida como segurança física de dispositivos de hardware a fim de
que não sejam acessados indevidamente.
d.
Ela é definida como uma área do conhecimento encarregada de proteger as
informações, sejam elas de natureza estratégica ou operacional.
e.
Diz respeito somente à segurança de funcionários e de clientes que podem ter sua
privacidade invadida caso suas informações sejam acessadas indevidamente.
A resposta correta é: Ela é definida como uma área do conhecimento
encarregada de proteger as informações, sejam elas de natureza estratégica
ou operacional.
Questão 6 Correto Atingiu 1,0 de 1,0
Sobre as seções da Norma ISO/IEC 27001 de 2013, assinale V para verdadeiro ou F para falso.
( ) A seção 4, nomeada Contexto da organização, faz parte da etapa de fazer (do) do ciclo PDCA.
( ) Na seção 3, denominada Termos e condições, são especificados termos como impacto, riscos
de segurança da informação, ação de evitar o risco, estimativa de riscos, identificação de riscos
e redução do risco.
( ) Um dos objetivos da seção 5, chamada Liderança, é definir qual funcionário será o líder que irá
implantar a norma.
( ) Um dos principais objetivos da seção 6, cujo nome é Planejamento, é definir o escopo do SGSI.
( ) A seção 8, chamada Operação, define o funcionamento e a operacionalização do SGSI.
a. V - V - V - F - F
b. V - F - F - F - V
c. F - F - F - V - V
d. F - V - F - V - V
e. V - F - F - V - V
A resposta correta é: F - V - F - V - V
Questão 7 Correto Atingiu 1,0 de 1,0
Sobre os conceitos de hacker e cracker, leia as proposições e marque a alternativa correta.
I.Hacker é um criminoso cibernético que invade sistemas a fim de vender informações ou
desestabilizar empresas com o objetivo de causar prejuízo à imagem delas.
II.Um hacker é uma pessoa que usa seus profundos conhecimentos para aprimorar sistemas de
segurança. Ele busca encontrar brechas ou problemas para que eles possam ser corrigidos, sem
a intenção de prejudicar terceiros.
III.Um cracker tem o objetivo de roubar informações para fins próprios ou de outros criminosos,
bem como causar falhas no funcionamento de sistemas de informação.
a. As proposições I, II e III estão corretas.
b. Apenas as proposições II e III estão corretas.
c. Apenas a proposição I está correta.
d. Apenas as proposições I e III estão corretas.
e. Apenas as proposições I e II estão corretas.
A resposta correta é: Apenas as proposições II e III estão corretas.
Questão 8 Correto Atingiu 1,0 de 1,0
Assinale a alternativa correta com relação à composição de uma PSI em termos de elementos e
de entidades.
a. A composição de uma PSI varia de acordo com o porte da empresa.
b. Uma PSI é composta por atores, equipamentos e normas.
c. A composição principal de uma PSI é feita por documentos, normas e padrões.
d. A composição de uma PSI não pode envolver a área de TI.
e. Uma PSI é composta por sujeitos, objetos, ações, permissões e proteções.
A resposta correta é: Uma PSI é composta por sujeitos, objetos, ações,
permissões e proteções.
Questão 9 Incorreto Atingiu 0,0 de 1,0
Sobre os tipos de ameaças, leia as proposições e marque a alternativa correta.
I. O vazamento de informações é um tipo de ameaça que ocorre de maneira voluntária quando
um hacker invade um sistema e rouba informações.
II. Uma violação de integridade pode ocorrer de maneira voluntária ou involuntária.
III. A indisponibilidade de serviços ocorre quando, por um erro ou até mesmo uma ação mal-
intencionada, faz com que um determinado serviço não consiga produzir seus resultados.
a. Apenas a proposição I está correta.
b. As proposições I, II e III estão corretas.
c. Apenas as proposições II e III estão corretas.
d. Apenas as proposições I e II estão corretas.
e. Apenas as proposições I e III estão corretas.
A resposta correta é: Apenas as proposições II e III estão corretas.
Gravar o estado das marcas
Terminar revisão
Ambiente Virtual de Aprendizagem | Faculdade Focus atendimento@faculdadefocus.com.br
Faculdade Focus
Questão 10 Incorreto Atingiu 0,0 de 1,0
Sobre os pontos que devem ser verificados na etapa de inicialização da composição de uma PSI,
marque V quando a assertivafor verdadeira e F quando for falsa. Depois assinale a alternativa
que apresente a ordem correta.
( ) Um dos pontos a serem verificados nessa etapa é a justificativa para sua elaboração.
( ) A relação dos objetivos da PSI devem ser verificados nessa etapa.
( ) O certificado digital é um documento eletrônico gerado na etapa de inicialização.
( ) São definidas as premissas do projeto na etapa de inicialização.
a. F - F - F - V
b. V - V - V - F
c. V - F - V - V
d. V - F - F - F
e. V - V - F - F
A resposta correta é: V - V - F - F
Seguir para...
Contate o suporte do site
Resumo de retenção de dados
https://ava.faculdadefocus.edu.br/mod/quiz/view.php?id=35795
https://ava.faculdadefocus.edu.br/
mailto:atendimento@faculdadefocus.com.br
https://www.facebook.com/faculdadefocus
https://www.linkedin.com/school/faculdadefocus/
https://www.youtube.com/user/FOCUSCONCURSOS
https://www.instagram.com/faculdadefocus/
https://ava.faculdadefocus.edu.br/mod/page/view.php?id=35794&forceview=1
https://ava.faculdadefocus.edu.br/mod/page/view.php?id=35797&forceview=1
https://faculdadefocus.com.br/fale-conosco
https://ava.faculdadefocus.edu.br/admin/tool/dataprivacy/summary.php

Mais conteúdos dessa disciplina