Logo Passei Direto
Buscar

Avaliação Final (Objetiva) - Individual (3) (1)

Ferramentas de estudo

Questões resolvidas

O Cavalo de Troia ou Trojan Horse é um tipo programa malicioso que pode entrar em um computador disfarçado como um programa comum e legítimo. Ele serve para possibilitar a abertura de uma porta de forma que usuários mal-intencionados possam invadir seu PC. Seu nome surgiu devido à história da guerra de Troia e que culminou com a destruição desta. O cavalo de Troia, um grande cavalo de madeira, fora supostamente oferecido como um pedido de paz por parte dos gregos. Sendo um presente para o rei, os troianos levaram o cavalo para dentro das muralhas da cidade, durante a noite, quando todos dormiam, revelou-se uma armadilha e os soldados gregos que se escondiam dentro da estrutura oca de madeira do cavalo saíram e abriram os portões para que todo o exército entrasse e queimasse a cidade. Assim como na história, um Trojan se passa por um programa que simula alguma funcionalidade útil quando de fato ele esconde um programa que pode causar malefícios aos computadores e seus usuários, como abrir portas e possibilitar invasões ou roubar senhas de usuário. Sobre algumas das funções maliciosas que podem ser executadas por um cavalo de troia, analise as afirmativas a seguir:

I- Uma das funções maliciosas que podem ser executadas por um cavalo de troia é alteração ou destruição de arquivos.

II- Uma das funções maliciosas que podem ser executadas por um cavalo de troia é furto de senhas e outras informações sensíveis, como números de cartões de crédito.

III- Uma das funções maliciosas que podem ser executadas por um cavalo de troia é inclusão de backdoors, para permitir que um atacante tenha total controle sobre o computador.

IV- Uma das funções maliciosas que podem ser executadas por um cavalo de troia é poder se replicar, infectar outros arquivos, ou propagar cópias de si mesmo automaticamente.

Assinale a alternativa CORRETA:

A As afirmativas I, II e III estão corretas.
B Somente a afirmativa I está correta.
C As afirmativas I e IV estão corretas.
D As afirmativas II e IV estão corretas.

É uma analogia à barreira de proteção que ajuda a bloquear o acesso de conteúdo malicioso, mas sem impedir que os dados que precisam transitar continuem fluindo. Em segurança da informação, são aplicativos ou equipamentos que ficam entre um link de comunicação, checando e filtrando todo o fluxo de dados.
Sobre o elemento que o contexto se refere, assinale a alternativa CORRETA:

A Antispyware.
B Antivírus.
C Firewall.
D Firmware.

Os e-mails e mensagens falsas de bancos e instituições financeiras podem causar uma verdadeira dor de cabeça aos usuários que, de forma ingênua e desinformada, podem enviar dados bancários e senhas a ladrões virtuais causando prejuízos irreparáveis. Qual a denominação dessa forma de malware?


A Trojan.
B Worms.
C Botnet.
D Phishing.

Com relação ao acesso ao físico, assinale a alternativa INCORRETA:

A O uso de identificação, como o crachá, deve ser uma prática adotada por todos.
B Pessoas que não trabalham diariamente no local e visitantes devem ter o acesso limitado.
C Pessoas que estão visitando a empresa devem estar sempre acompanhadas por algum funcionário.
D Terceiros e prestadores de serviços não necessitam de identificação com crachá, pois não trabalham efetivamente na empresa.

Material
páginas com resultados encontrados.
páginas com resultados encontrados.

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Questões resolvidas

O Cavalo de Troia ou Trojan Horse é um tipo programa malicioso que pode entrar em um computador disfarçado como um programa comum e legítimo. Ele serve para possibilitar a abertura de uma porta de forma que usuários mal-intencionados possam invadir seu PC. Seu nome surgiu devido à história da guerra de Troia e que culminou com a destruição desta. O cavalo de Troia, um grande cavalo de madeira, fora supostamente oferecido como um pedido de paz por parte dos gregos. Sendo um presente para o rei, os troianos levaram o cavalo para dentro das muralhas da cidade, durante a noite, quando todos dormiam, revelou-se uma armadilha e os soldados gregos que se escondiam dentro da estrutura oca de madeira do cavalo saíram e abriram os portões para que todo o exército entrasse e queimasse a cidade. Assim como na história, um Trojan se passa por um programa que simula alguma funcionalidade útil quando de fato ele esconde um programa que pode causar malefícios aos computadores e seus usuários, como abrir portas e possibilitar invasões ou roubar senhas de usuário. Sobre algumas das funções maliciosas que podem ser executadas por um cavalo de troia, analise as afirmativas a seguir:

I- Uma das funções maliciosas que podem ser executadas por um cavalo de troia é alteração ou destruição de arquivos.

II- Uma das funções maliciosas que podem ser executadas por um cavalo de troia é furto de senhas e outras informações sensíveis, como números de cartões de crédito.

III- Uma das funções maliciosas que podem ser executadas por um cavalo de troia é inclusão de backdoors, para permitir que um atacante tenha total controle sobre o computador.

IV- Uma das funções maliciosas que podem ser executadas por um cavalo de troia é poder se replicar, infectar outros arquivos, ou propagar cópias de si mesmo automaticamente.

Assinale a alternativa CORRETA:

A As afirmativas I, II e III estão corretas.
B Somente a afirmativa I está correta.
C As afirmativas I e IV estão corretas.
D As afirmativas II e IV estão corretas.

É uma analogia à barreira de proteção que ajuda a bloquear o acesso de conteúdo malicioso, mas sem impedir que os dados que precisam transitar continuem fluindo. Em segurança da informação, são aplicativos ou equipamentos que ficam entre um link de comunicação, checando e filtrando todo o fluxo de dados.
Sobre o elemento que o contexto se refere, assinale a alternativa CORRETA:

A Antispyware.
B Antivírus.
C Firewall.
D Firmware.

Os e-mails e mensagens falsas de bancos e instituições financeiras podem causar uma verdadeira dor de cabeça aos usuários que, de forma ingênua e desinformada, podem enviar dados bancários e senhas a ladrões virtuais causando prejuízos irreparáveis. Qual a denominação dessa forma de malware?


A Trojan.
B Worms.
C Botnet.
D Phishing.

Com relação ao acesso ao físico, assinale a alternativa INCORRETA:

A O uso de identificação, como o crachá, deve ser uma prática adotada por todos.
B Pessoas que não trabalham diariamente no local e visitantes devem ter o acesso limitado.
C Pessoas que estão visitando a empresa devem estar sempre acompanhadas por algum funcionário.
D Terceiros e prestadores de serviços não necessitam de identificação com crachá, pois não trabalham efetivamente na empresa.

Prévia do material em texto

A+ 
 
Alterar modo de visualização 
Peso da Avaliação 4,00 
Prova 86575653 
Qtd. de Questões 10 
Acertos/Erros 9/1 
Nota 9,00 
 
1 
 
Para estar com o SGSI em conformidade, a norma ISO 27001 define sete grandes áreas de requisitos: 
Contexto da Organização, Liderança, Planejamento, Apoio, Operação, Avaliação de Desempenho e 
Melhoria, sendo que cada um deles apresenta vários pontos a serem considerados. Sobre o exposto, 
classifique V para as sentenças verdadeiras e F para as falsas: 
 
 
( ) Contexto da Organização: refere-se ao entendimento da organização e seu contexto, como 
questões internas. 
 
 
( ) Operação: ela determina que a organização precisa planejar, implementar e controlar os 
processos necessários para atender aos demais requisitos. 
 
 
( ) Melhoria: toma a devida ação corretiva quando houver alguma não conformidade. 
Assinale a alternativa que apresenta a sequência CORRETA: 
 
A V - F - V. 
 
 
B V - V - V. 
 
 
C F - V - F. 
 
 
D F - F - V. 
 
 
 
 
2 
 
Mais de 126 países no mundo possuem leis para a proteção de dados pessoais visando à 
regulamentação do tratamento de dados das empresas e o Brasil é um destes. Com relação ao 
tratamento de dados pessoais e os princípios envolvidos, classifique V para as sentenças verdadeiras e 
F para as falsas: 
 
( ) Finalidade: os dados devem ser tratados para determinados propósitos, os quais devem ser 
informados ao titular dos dados previamente, de modo explícito e sem que seja possível a utilização 
dos dados posteriormente para outra aplicação. 
 
 
( ) Adequação: os dados devem ser usados de modo compatível com a finalidade declarada ao titular 
dos dados. 
 
 
( ) Prevenção: deverão ser adotadas medidas para prevenir a ocorrência de danos em virtude do 
tratamento de dados pessoais. 
Assinale a alternativa que apresenta a sequência CORRETA: 
 
A V - V - V. 
 
 
B V - F - V. 
 
 
C F - F - V. 
 
 
D F - V - F. 
 
 
 
 
3 
 
Todas as responsabilidades pela segurança da informação devem ser bem definidas e atribuídas, tais 
como a responsabilidade pela proteção de cada ativo, pelo cumprimento de processos de segurança da 
informação e pelas atividades de gerenciamento de riscos. 
Sobre o exposto, assinale a alternativa CORRETA: 
 
 
A Auditor: é o responsável a pessoa responsável pela estrutura de gerenciamento de risco da 
organização, incluindo avaliação de risco, tratamento de risco e monitoramento de risco. 
 
 
B Diretor Executivo de Segurança da Informação: é o responsável por avaliar o SGSI. 
 
 
C Gerência de Risco: tem a responsabilidade e a governança globais em relação à segurança da 
informação, garantindo o correto tratamento dos ativos de informação. 
D Segurança Física: é a pessoa responsável pela segurança dos itens como exemplo: das 
construções, e normalmente chamado de Gerente de Instalações. 
 
 
 
 
4 
 
O Cavalo de Troia ou Trojan Horse é um tipo programa malicioso que pode entrar em um computador 
disfarçado como um programa comum e legítimo. Ele serve para possibilitar a abertura de uma porta 
de forma que usuários mal-intencionados possam invadir seu PC. Seu nome surgiu devido à história 
da guerra de Troia e que culminou com a destruição desta. O cavalo de Troia, um grande cavalo de 
madeira, fora supostamente oferecido como um pedido de paz por parte dos gregos. Sendo um 
presente para o rei, os troianos levaram o cavalo para dentro das muralhas da cidade, durante a noite, 
quando todos dormiam, revelou-se uma armadilha e os soldados gregos que se escondiam dentro da 
estrutura oca de madeira do cavalo saíram e abriram os portões para que todo o exército entrasse e 
queimasse a cidade. Assim como na história, um Trojan se passa por um programa que simula alguma 
funcionalidade útil quando de fato ele esconde um programa que pode causar malefícios aos 
computadores e seus usuários, como abrir portas e possibilitar invasões ou roubar senhas de usuário. 
Sobre algumas das funções maliciosas que podem ser executadas por um cavalo de troia, analise as 
afirmativas a seguir: 
 
 
I- Uma das funções maliciosas que podem ser executadas por um cavalo de troia é alteração ou 
destruição de arquivos. 
 
 
II- Uma das funções maliciosas que podem ser executadas por um cavalo de troia é furto de senhas e 
outras informações sensíveis, como números de cartões de crédito. 
 
 
III- Uma das funções maliciosas que podem ser executadas por um cavalo de troia é inclusão de 
backdoors, para permitir que um atacante tenha total controle sobre o computador. 
 
 
IV- Uma das funções maliciosas que podem ser executadas por um cavalo de troia é poder se replicar, 
infectar outros arquivos, ou propagar cópias de si mesmo automaticamente. 
Assinale a alternativa CORRETA: 
 
A As afirmativas I, II e III estão corretas. 
 
 
B As afirmativas I e IV estão corretas. 
 
 
C As afirmativas II e IV estão corretas. 
D Somente a afirmativa I está correta. 
 
 
 
 
5 
 
Segundo a LGPD, dado pessoal é, em síntese, qualquer informação que possa levar à identificação de 
uma pessoa, de maneira direta ou indireta. Exemplos: dados cadastrais, dados de GPS, identificadores 
eletrônicos, hábitos de consumo, preferências, entre outros. Com relação ao tratamento de dados 
pessoais e os princípios envolvidos, analise as sentenças a seguir: 
 
 
Adequação: os dados devem ser usados de modo compatível com a finalidade declarada ao titular dos 
dados. 
 
Qualidade dos dados: deve ser garantida a prestação de informações claras e facilmente acessíveis pelos 
titulares. 
 
Transparência: deve ser garantida a exatidão, clareza, relevância e atualização dos dados. Assinale a 
alternativa CORRETA: 
 
A Somente a sentença I está correta. 
 
 
B Somente a sentença III está correta. 
 
 
C As sentenças I e II estão corretas. 
 
 
D As sentenças I e III estão corretas. 
 
Revisar Conteúdo do Livro 
 
 
 
6 
 
É uma analogia à barreira de proteção que ajuda a bloquear o acesso de conteúdo malicioso, mas sem 
impedir que os dados que precisam transitar continuem fluindo. Em segurança da informação, são 
aplicativos ou equipamentos que ficam entre um link de comunicação, checando e filtrando todo o 
fluxo de dados. 
Sobre o elemento que o contexto se refere, assinale a alternativa CORRETA: 
 
A Antispyware. 
B Antivírus. 
 
 
C Firewall. 
 
 
D Firmware. 
 
 
 
 
7 
 
Segurança da Informação diz respeito ao conjunto de ações para proteção de um grupo de dados, 
protegendo o valor que ele possui, seja para um indivíduo específico no âmbito pessoal, seja para uma 
organização. A segurança da informação objetiva a preservação de ativos de informações, 
considerando três objetivos principais: confidencialidade, integridade e disponibilidade. Considerando 
os três pilares da segurança da informação, associe os itens, utilizando o código a seguir: 
 
 
I- Confidencialidade. 
 
 
II- Integridade. 
 
 
III- Disponibilidade. 
 
 
( ) Visa garantir que dados não sejam corrompidos durante o tráfego entre dois pontos na rede. 
 
 
( ) Garante que o acesso a informações sensíveis seja feito somente por pessoas autorizadas. 
 
 
( ) Está relacionada ao tempo e à acessibilidade que se tem dos dados, ou seja, se eles podem ser 
consultados a qualquer momento. 
Assinale a alternativa que apresenta a sequência CORRETA: 
 
A II - I - III. 
 
 
B I - II - III. 
 
 
C III - II - I. 
D I - III - II. 
 
 
 
 
8 
 
Os e-mails e mensagens falsas de bancos e instituições financeiras podem causar uma verdadeira dor 
de cabeça aos usuários que, de forma ingênua e desinformada, podem enviar dados bancários e senhas 
a ladrões virtuais causando prejuízos irreparáveis. 
Qual a denominação dessa forma de malware? 
 
A Botnet. 
 
 
B Trojan. 
 
 
C Phishing. 
 
 
D Worms. 
 
 
 
 
9 
 
As ameaças a que se sujeitam informação e ativos de informação podem ser classificadas como: 
ambientais, técnicas, lógicas e humanas.A respeito disso, associe os itens, utilizando o código a 
seguir: 
 
 
I- Ambientais. 
 
 
II- Técnicas. 
 
 
III- Lógicas. 
 
 
IV- Humanas. 
 
 
( ) Fraudes e sabotagens. 
( ) Códigos maliciosos, invasões de sistema. 
 
 
( ) Configurações incorretas, falhas de software. 
 
 
( ) Climatização, fenômenos da natureza. 
Assinale a alternativa que apresenta a sequência CORRETA: 
 
A II - I - IV - III. 
 
 
B III - IV - II - I. 
 
 
C II - III - IV - I. 
 
 
D IV - III - II - I. 
 
 
 
 
10 
 
Os sistemas de informação computadorizados e o acesso às dependências onde eles se encontram são 
em muitos casos negligenciados. Muito se ouve falar de criptografia, bloqueio, restrição de acesso e 
tantas outras técnicas criadas para dificultar o acesso de pessoas não autorizadas a dados sigilosos, no 
entanto, pouco sobre técnicas de segurança para proteger o hardware sobre o qual esses sistemas estão 
funcionando. Quando o assunto é colocado em pauta, as informações não são divulgadas como 
deveriam. Os profissionais usuários com pouco conhecimento de segurança em informática, acabam 
por desacreditar da possibilidade de ocorrência de graves prejuízos para a empresa. 
Com relação ao acesso ao físico, assinale a alternativa INCORRETA: 
 
 
FONTE: SILVA, Gilson Ferreira; SCHIMIGUEL, Juliano. Segurança em ambiente de TI: Segurança 
física da informação em pequenas empresas e estudo de caso em Jundiaí/SP. Revista Observatorio de 
la Economía Latinoamericana, Brasil, mar. 2017. 
 
A O uso de identificação, como o crachá, deve ser uma prática adotada por todos. 
 
 
B Pessoas que não trabalham diariamente no local e visitantes devem ter o acesso limitado. 
 
 
C Pessoas que estão visitando a empresa devem estar sempre acompanhadas por algum 
funcionário. 
 
 
 
 
 
 
 
 
 
Imprimir 
Terceiros e prestadores de serviços não necessitam de identificação com crachá, pois não trabalham 
efetivamente na empresa.

Mais conteúdos dessa disciplina