Prévia do material em texto
Prova - 16: Segurança da Informação e Proteção de Dados Introdução: A segurança da informação é um campo essencial para garantir a confidencialidade, integridade e disponibilidade dos dados. Com o aumento das ameaças digitais e a crescente troca de informações online, a proteção de dados sensíveis é uma prioridade para empresas e indivíduos. Nesta prova, vamos explorar as diferentes ameaças cibernéticas e as melhores práticas de segurança da informação. Questões 1. O que é um botnet? a) Um vírus que se espalha apenas em redes sociais b) Uma rede de dispositivos infectados e controlados por cibercriminosos para realizar ataques em massa c) Uma ferramenta usada para proteger servidores contra ataques d) Um método de codificação de dados para segurança e) Um tipo de firewall para prevenir acessos não autorizados 2. O que é um credential stuffing? a) O roubo de senhas por meio de e-mails fraudulentos b) O uso de senhas comprometidas em um grande número de contas para realizar ataques automatizados c) A técnica de interceptar senhas durante a comunicação de rede d) A modificação de credenciais de acesso a sistemas para enganar o usuário e) O uso de dispositivos móveis para controlar sistemas de segurança remotamente 3. Qual das seguintes medidas ajuda a proteger a privacidade dos dados no ambiente digital? a) O uso de senhas simples e fáceis de lembrar b) A utilização de criptografia para proteger os dados armazenados e transmitidos c) A utilização de e-mails não criptografados d) O compartilhamento de senhas entre colegas de trabalho e) A desativação do antivírus para melhorar a velocidade do computador 4. O que significa o termo zero trust (confiança zero) em segurança cibernética? a) Confiar automaticamente em qualquer pessoa que use o sistema, desde que tenha uma senha válida b) Garantir que apenas dispositivos móveis têm acesso aos sistemas críticos c) A ideia de que nenhum usuário ou dispositivo deve ser automaticamente confiável, e todos os acessos devem ser verificados constantemente d) Fornecer acesso irrestrito aos dados a todos os funcionários dentro da organização e) Não verificar a identidade do usuário se ele estiver usando uma rede privada 5. O que é um ataque de brute force? a) Um ataque que explora vulnerabilidades em um banco de dados sem autorização b) A técnica de enviar grandes quantidades de tráfego para um servidor para sobrecarregá- lo c) O uso de ataques automatizados para tentar todas as combinações possíveis de senha até encontrar a correta d) O envio de um grande número de e-mails fraudulentos para enganar os usuários e) O roubo físico de dispositivos que armazenam dados sensíveis 6. Como a segurança na nuvem pode ser garantida? a) Utilizando apenas senhas para acessar a nuvem b) Implementando criptografia de dados e autenticação multifatorial para proteger o acesso c) Não utilizando nenhum tipo de proteção para manter o acesso simples d) Permitindo que todos os usuários acessem a nuvem sem restrições e) Usando apenas redes sociais para gerenciar dados sensíveis 7. Qual é o objetivo de uma política de segurança da informação nas empresas? a) Permitir que qualquer funcionário acesse todos os dados da empresa sem restrições b) Proteger as informações confidenciais da organização contra acessos não autorizados, danos ou perdas c) Enviar informações confidenciais para o público geral para aumentar a transparência d) Reduzir o número de acessos à rede de funcionários e) Aumentar a quantidade de dados armazenados pela empresa 8. O que é um ataque de man-in-the-middle (MitM)? a) Um ataque que ocorre quando o invasor intercepta e modifica a comunicação entre duas partes sem que elas percebam b) Um tipo de malware que destrói completamente todos os dados de um sistema c) Um tipo de phishing onde o invasor se passa por uma instituição financeira d) O roubo de dados por meio de redes sociais pessoais e) A interceptação de e-mails para modificar suas mensagens 9. Como as organizações podem proteger seus dados durante a transmissão? a) Utilizando criptografia para garantir que apenas os destinatários autorizados possam ler as mensagens b) Enviando e-mails sem qualquer tipo de segurança c) Utilizando apenas redes públicas de Wi-Fi para melhorar a transmissão de dados d) Compartilhando dados sem restrições de acesso e) Desabilitando a criptografia para aumentar a velocidade de envio 10. O que significa a sigla GDPR (General Data Protection Regulation)? a) Um sistema de firewall europeu para proteger redes corporativas b) Uma política de segurança que define como dados pessoais devem ser protegidos e tratados na União Europeia c) Uma ferramenta para realizar backups de dados pessoais d) Uma tecnologia de criptografia de dados usada apenas em servidores de e-mail e) Uma ferramenta de monitoramento de tráfego de dados em tempo real Respostas e Justificativas 1. b) Uma rede de dispositivos infectados e controlados por cibercriminosos para realizar ataques em massa Botnet é uma rede de dispositivos comprometidos que são controlados remotamente para realizar ataques, como DDoS, em grande escala. 2. b) O uso de senhas comprometidas em um grande número de contas para realizar ataques automatizados Credential stuffing é um ataque onde criminosos utilizam senhas vazadas para tentar acessos em diferentes serviços online. 3. b) A utilização de criptografia para proteger os dados armazenados e transmitidos A criptografia é essencial para garantir que dados sejam protegidos enquanto são armazenados ou transmitidos pela internet. 4. c) A ideia de que nenhum usuário ou dispositivo deve ser automaticamente confiável, e todos os acessos devem ser verificados constantemente Zero trust é um modelo de segurança onde o acesso é restrito e verificado constantemente, independentemente da origem. 5. c) O uso de ataques automatizados para tentar todas as combinações possíveis de senha até encontrar a correta Brute force é um ataque em que o invasor tenta diversas combinações até encontrar a senha correta. 6. b) Implementando criptografia de dados e autenticação multifatorial para proteger o acesso Para garantir a segurança na nuvem, é importante utilizar criptografia e autenticação multifatorial. 7. b) Proteger as informações confidenciais da organização contra acessos não autorizados, danos ou perdas A política de segurança da informação visa proteger os dados sensíveis contra diversas ameaças. 8. a) Um ataque que ocorre quando o invasor intercepta e modifica a comunicação entre duas partes sem que elas percebam No ataque MitM, o invasor se coloca entre duas partes e pode alterar ou roubar informações durante a comunicação. 9. a) Utilizando criptografia para garantir que apenas os destinatários autorizados possam ler as mensagens A criptografia é a principal forma de proteger dados durante a transmissão, garantindo que apenas os destinatários autorizados possam acessá-los. 10. b) Uma política de segurança que define como dados pessoais devem ser protegidos e tratados na União Europeia O GDPR é uma regulamentação da União Europeia que estabelece diretrizes rigorosas para a coleta e o tratamento de dados pessoais.