Prévia do material em texto
31/07/2024, 13:10 Segurança da Informação: Revisão da tentativa https://ava.faculdadefocus.edu.br/mod/quiz/review.php?attempt=570310&cmid=17672 1/11 Iniciado em quarta-feira, 31 jul. 2024, 13:00 Estado Finalizada Concluída em quarta-feira, 31 jul. 2024, 13:09 Tempo empregado 9 minutos 44 segundos Avaliar 9,0 de um máximo de 10,0(90%) Questão 1 Correto Atingiu 1,0 de 1,0 A segurança no meio físico busca proteger as informações relacionadas com todo o meio em que ele está incluído. Podemos dizer que a segurança no meio físico pode ser dividida em dois grupos principais de objetivos, esses grupos são fundamentais para assegurar a proteção do sistema e o seu controle de acesso. Podemos afirmar que esses grupos são: a. Segurança Controlada e Segurança Planejada. b. Segurança Digital e Segurança Eletrônica. c. Segurança Pessoal e Empresarial. d. Segurança Funcional e Segurança dos Sistemas. e. Segurança de Acesso e Segurança Ambiental. A resposta está correta, pois os grupos são Segurança de Acesso e Segurança Ambiental. Sua resposta está correta. 31/07/2024, 13:10 Segurança da Informação: Revisão da tentativa https://ava.faculdadefocus.edu.br/mod/quiz/review.php?attempt=570310&cmid=17672 2/11 Questão 2 Correto Atingiu 1,0 de 1,0 De maneira geral, os testes de segurança possuem um rito tradicional, que deve ser seguido para que os resultados sejam aproveitáveis. Esse rito padronizado auxilia a identificar os problemas de maneira mais rápida e fácil. Diante disso, podemos afirmar que a etapa do teste de segurança que especifica como o teste irá funcionar é? a. Preparação e delimitação. A resposta está correta pois, na fase de Preparação e Delimitação todo o esquema de como o teste vai funcionar é delimitado, para que, ao seu término, ele avance à etapa de Busca de Informações Públicas. b. Detalhamento de serviços. c. Busca de informações públicas. d. Pós-exploração de falhas. e. Detalhamento das vulnerabilidades. Sua resposta está correta. 31/07/2024, 13:10 Segurança da Informação: Revisão da tentativa https://ava.faculdadefocus.edu.br/mod/quiz/review.php?attempt=570310&cmid=17672 3/11 Questão 3 Correto Atingiu 1,0 de 1,0 Sistema operacional – “operating system” (O.S.) é um programa especial que comanda todas as tarefas e todos os recursos que um computador é capaz de fazer e usar. Dentro do princípio de funcionamento de um sistema operacional, podemos classificar os sistemas operacionais em: a. Monotarefa, multitarefa, multitarefa preemptiva, multiprocessadores, dual-core e quad-core. b. Monotarefa, multitarefa e monoprocessadores. c. Dual-core, quad-core. d. Todas as alternativas estão corretas. e. Monotarefa, multitarefa, multitarefa preemptiva e multiprocessadores. Existem sistemas operacionais do tipo monotarefa, multitarefa, multitarefa preemptiva e multiprocessadores. Sua resposta está correta. 31/07/2024, 13:10 Segurança da Informação: Revisão da tentativa https://ava.faculdadefocus.edu.br/mod/quiz/review.php?attempt=570310&cmid=17672 4/11 Questão 4 Correto Atingiu 1,0 de 1,0 Após a delimitação dos pontos e criação da política, é na fase de criação do documento que o documento propriamente dito é feito, devendo ser redigido de maneira clara e coesa, evitando redundâncias e abordando todos os pontos que foram levantados no planejamento e na delimitação. Dessa forma, podemos citar como tópicos recorrentes neste documento: I – Os objetivos gerais da política devem estar antes das regras especificas. II – As permissões devem ser elencadas de maneira clara. III – Deve existir, logo no início ou no fim, uma parte que trata do descumprimento das cláusulas da política. IV – Uma declaração de quem fez e da diretoria da empresa deve ser anexada antes de iniciar o texto de regras, a fim de demonstrar que existe um comprometimento com a política. Esta(ão) correta(s) a(s) afirmativa(s): a. I e III, apenas. b. III e IV, apenas. c. II, III e IV, apenas. d. I, II, III e IV. Todas as respostas estão corretas pois, entre os benefícios do SPED podemos citar: Os objetivos gerais da política devem estar antes das regras especificas; As permissões devem ser elencadas de maneira clara; Deve existir, logo no início ou no fim, uma parte que trata do descumprimento das cláusulas da política; Uma declaração de quem fez e da diretoria da empresa deve ser anexada antes de iniciar o texto de regras, a fim de demonstrar que existe um comprometimento com a política. e. I e II, apenas. Sua resposta está correta. 31/07/2024, 13:10 Segurança da Informação: Revisão da tentativa https://ava.faculdadefocus.edu.br/mod/quiz/review.php?attempt=570310&cmid=17672 5/11 Questão 5 Correto Atingiu 1,0 de 1,0 Os testes de segurança são o meio pelo qual os sistemas são avaliados, também conhecidos como Security Testing, e buscam avaliar as falhas que podem ser utilizadas por atacantes. Esses testes possuem várias etapas a serem seguidas para que se consiga alcançar os objetivos esperados. Dentre as etapas do teste de segurança, podemos citar: I – Preparação e delimitação. II – Busca de informações públicas. III – Armazenamento de dados. Está(ão) correta(s) a(s) alternativa(s): a. I e II, apenas. A resposta está correta pois, as etapas do teste de segurança são preparação e delimitação, a busca de informações públicas, o detalhamento de serviços, o detalhamento de vulnerabilidades, a pós-exploração de falhas e o relatório. b. II e III, apenas. c. I, apenas. d. I, II e III. e. I e III, apenas. Sua resposta está correta. 31/07/2024, 13:10 Segurança da Informação: Revisão da tentativa https://ava.faculdadefocus.edu.br/mod/quiz/review.php?attempt=570310&cmid=17672 6/11 Questão 6 Correto Atingiu 1,0 de 1,0 A Segurança da Informação é a proteção da informação de vários tipos de ameaças para garantir a continuidade do negócio, minimizar o risco ao negócio, maximizar o retorno sobre os investimentos e as oportunidades de negócio. Qual é a norma ISO que deve ser levada em consideração para uma política de segurança ser considerada válida? a. ISO 2735. b. ISO 27005. c. ISO 27001. A resposta está correta pois, para que uma política de segurança seja considerada válida, deverá ser levada em consideração a ISO/IEC 27001, ou seja, aquela que estudamos previamente e trata sobre os requisitos de instalação da política. d. ISO 17799. e. ISO 27025. Sua resposta está correta. 31/07/2024, 13:10 Segurança da Informação: Revisão da tentativa https://ava.faculdadefocus.edu.br/mod/quiz/review.php?attempt=570310&cmid=17672 7/11 Questão 7 Correto Atingiu 1,0 de 1,0 Em maio de 2017, um grande ataque de ransomware chamado WannaCry (também conhecido como WannaCrypt0r e WCry) atingiu o NHS England e várias organizações no Reino Unido e em todo o mundo. Que tipo de vulnerabilidade favoreceu esse evento, segundo reportagens amplamente veiculadas na imprensa? a. Ousadia dos hackers aliada à inexperiência dos usuários. b. Falha de segurança em versões mais antigas do Windows. Os usuários atacados tinham versões mais antigas do Windows. Além disso, essas versões possuíam falhas de segurança. c. Falta de programas antivírus. d. Uso de sistema operacional Linux desatualizado. e. Problemas de segurança no iOS. Sua resposta está correta. 31/07/2024, 13:10 Segurança da Informação: Revisão da tentativa https://ava.faculdadefocus.edu.br/mod/quiz/review.php?attempt=570310&cmid=17672 8/11 Questão 8 Correto Atingiu 1,0 de 1,0 Existem vários testes de invasão no mercado. Entre esses testes de invasão wi-fi, aquele que analisa, basicamente, as questões de acesso físico e lógico, observando quem tem as credenciais que dão acesso à rede, bem como a validade das senhas e a quantidade delas, esse passo visa proteger, em especial, a questão da confidencialidade, trata-se: a. Teste de acesso. A resposta está correta pois, no teste de acesso ou Força Bruta são analisadas, basicamente, as questões de acesso físico e lógico,observando quem tem as credenciais que dão acesso à rede, bem como a validade das senhas e a quantidade delas, esse passo visa proteger, em especial, a questão da confidencialidade. b. Mapeamento bruto. c. Mapeamento de estrutura. d. Teste RAP. e. Teste RAP. Sua resposta está correta. 31/07/2024, 13:10 Segurança da Informação: Revisão da tentativa https://ava.faculdadefocus.edu.br/mod/quiz/review.php?attempt=570310&cmid=17672 9/11 Questão 9 Incorreto Atingiu 0,0 de 1,0 O protocolo TCP/IP é considerado o principal quando falamos sobre troca de dados na Internet, sua sigla significa Transmission Control/Protocol Internet Protocol. Esse protocolo se organiza em camadas, e são essas camadas que garantem a integridade da informação trocada. Assinale a opção que corresponde às camadas do protocolo TCP/IP na ordem correta: a. 1º Camada de aplicação; 2º camada de transporte; 3º camada de interface; 4º camada de rede. b. 1º Camada de interface; 2º camada de transporte; 3º camada de aplicação; 4º camada de rede. c. 1º Camada de interface; 2º camada de rede; 3º camada de transporte; 4º camada de aplicação. d. 1º Camada de aplicação; 2º camada de transporte; 3º camada de rede; 4º camada de interface. e. 1º Camada de rede; 2º camada de transporte; 3º camada de aplicação, 4º; camada de interface. Sua resposta está incorreta. 31/07/2024, 13:10 Segurança da Informação: Revisão da tentativa https://ava.faculdadefocus.edu.br/mod/quiz/review.php?attempt=570310&cmid=17672 10/11 Terminar revisão Ambiente Virtual de Aprendizagem | Faculdade Focus atendimento@faculdadefocus.com.br Faculdade Focus Questão 10 Correto Atingiu 1,0 de 1,0 Um exemplo de união de modelos entre segurança física e lógica é a biometria. Ela apresenta-se como muito funcional pois, quando se utiliza da biometria para realizar o controle de acesso dos sistemas, permite-se que tenha um maior controle de quem está acessando. Diante disso, a biometria, como meio de controle de acessos, pode ser definida como: a. Um meio físico que apresenta uma estrutura lógica, isto é, ele apresenta uma forma, mas o acesso ao sistema se dá pela estrutura lógica de um cartão que é entregue previamente para o funcionário. b. A prevenção que busca salvaguardar os sistemas de fatores climáticos e possíveis catástrofes como enchentes, incêndios, entre outros. c. Modo de identificação de uma pessoa com base em sua estrutura e suas características biológicas, sendo um método que se baseia em uma determinada característica, visto que cada pessoa possui um tipo diferente de estrutura biológica. A resposta está correta pois, a biometria é um meio de controle de acessos utilizado por empresas que desejam identificar o funcionário por uma característica. d. Fechaduras que são liberadas apenas com uma senha especifica, e sendo a senha um meio de criptografia, essa fechadura une a parte lógica com a parte física. e. Meio pelo qual o controle de acesso é restrito apenas para aqueles que possuírem uma senha que é mudada periodicamente, sendo um método 100% lógico. Sua resposta está correta. Seguir para... Contate o suporte do site https://ava.faculdadefocus.edu.br/mod/quiz/view.php?id=17672 https://ava.faculdadefocus.edu.br/ mailto:atendimento@faculdadefocus.com.br https://www.facebook.com/faculdadefocus https://www.linkedin.com/school/faculdadefocus/ https://www.youtube.com/user/FOCUSCONCURSOS https://www.instagram.com/faculdadefocus/ https://ava.faculdadefocus.edu.br/mod/scorm/view.php?id=17670&forceview=1 https://ava.faculdadefocus.edu.br/mod/url/view.php?id=47394&forceview=1 https://faculdadefocus.com.br/fale-conosco 31/07/2024, 13:10 Segurança da Informação: Revisão da tentativa https://ava.faculdadefocus.edu.br/mod/quiz/review.php?attempt=570310&cmid=17672 11/11 Contate o suporte do site Resumo de retenção de dados https://faculdadefocus.com.br/fale-conosco https://ava.faculdadefocus.edu.br/admin/tool/dataprivacy/summary.php