Prévia do material em texto
Questão 1/10 - Sistemas de Segurança da Informação Ler em voz alta A classificação de informações é essencial para as organizações, é uma atividade relacionada à diferenciação das informações, bem como estipula critérios e níveis apropriados de proteção. O grau de sigilo é uma classificação concedida a cada tipo de informação e baseada em critérios como nível de importância e de sigilo, pessoas com permissão de acesso, entre outros. Na administração pública existe uma legislação específica, de acordo com o Decreto n. 7.724/2012, no art. 26, informando sobre a classificação das informações, assinale a alternativa que apresenta os graus de sigilos utilizadas em órgãos e entidades públicas: Nota: 10.0 A Confidencial, privada, sigilosa, pública. B Secreto, privada, confidencial e público. C Ultrassecreto, secreto, reservado e público. Você assinalou essa alternativa (C) Você acertou! Comentário: Os graus de sigilo em órgão públicos são: ultrassecreto, secreto, reservado e público. Resposta letra C. Aula 1 - Tema 2 D Ultrassecreto, privada, secreto e público. E Confidencial, privada, reservado e público. Questão 2/10 - Sistemas de Segurança da Informação Ler em voz alta Visando o combate a ataques e invasões, existem algumas soluções de software e hardware de proteção para fazer a segurança da infraestrutura tecnológica das organizações, fazendo os controles de acesso e combatendo as tentativas de invasões e ataques. Nesse contexto, podemos elencar dois tipos de sistema utilizados para a prevenção de ataques: Sistema de Detecção de Intrusos (IDS) e Sistema de Prevenção de Intrusos (IPS). Em relação ao Sistema de Detecção de Intrusão e ao Sistema de Prevenção de Intrusão, marque a alternativa correta: Nota: 10.0 A O IPS tem alguns métodos de detecção para identificar as explorações e tentativas de invasão, são elas: detecção baseada em assinatura, a detecção baseada em anomalias estatísticas e a detecção baseada em diretivas. Você assinalou essa alternativa (A) Você acertou! Aula: 6 javascript:void(0) javascript:void(0) Tema: 2 Comentário: O IPS (ativo) faz a detecção e tenta barrar e bloquear os intrusos e IDS (passivo): Faz a detecção e faz alertas e os envia aos administradores sobre o que está acontecendo em relação ao tráfego de rede. B O IDS foi projetado para bloquear ataques, não possuindo a função de monitorar a rede. O IPS não protege uma rede de ataques, mas monitora essa rede e envia alertas aos administradores no caso de uma ameaça ser detectada. C O IDS faz o faz envios de alertas e alarmes ao administrador de rede, faz a eliminação de ameaças e reativa a conexão de rede ao interpretar tráfegos legítimos como ameaças. D O IPS por meio da origem de dados e dos algoritmos de detecção utilizados, podem ser utilizados de duas maneiras: Host Based IDS (HIPS) – nesse tipo de IPS, o sistema é instalado nos servidores (host) e Network Based IDS (NIPS) – no IPS baseado em rede, o sistema é instalado em algumas máquinas responsáveis para fazer a identificação de tentativas de ataques. E Os sistemas IDS utiliza alguns métodos de detecção e identificação, tais como: detecção baseada em assinatura, detecção baseada em anomalias e detecção baseada em diretivas. Questão 3/10 - Sistemas de Segurança da Informação Ler em voz alta Com esse grande número de dispositivos IoT conectados na internet, aumentam também os riscos e ameaças cibernéticas de serviços de segurança para esses ambientes. Com todos esses dispositivos sendo controlados e organizados, é possível ter grande poder de ação e as consequências de um ataque podem impactar em muitos danos severos na infraestrutura, aplicações e usuários dos sistemas. Dentro desse cenário, complete as lacunas com seu respectivo conceito e assinale a alternativa que apresenta a sequência que completa corretamente as sentenças: 1) Ataques físicos 2) Ataques de Rede 3) Ataques a Software 4) Ataques de Canais de Comunicação 5) Ataques de Análise de Criptografia ( ) nessa modalidade de ataque, os atacantes colocam escutas na comunicação dos dispositivos IoT, com a finalidade de espionar e coletar informações de interesse do atacante. ( ) todo o tipo de ocorrência, incidente e ataque que cause algum tipo de dano ou avarias, acessos não autorizados que possam comprometer a integridade do hardware dos dispositivos. ( ) nesse ataque o seu objetivo é capturar a chave de criptografia para que dessa maneira seja possível decifrar os dados e ler as informações capturadas. ( ) o intuito desses tipos de ataques é coletar, identificar e explorar falhas e vulnerabilidades nos softwares, em execução nos dispositivos da rede IoT. ( ) são os ataques feitos sobre toda a infraestrutura de rede de comunicação, geralmente são executadas coletas, enumeração e captura do tráfego, depois que conseguem o controle e acesso, esses dispositivos são utilizados para a execução de outros ataques, contra outros elementos e aplicações. Nota: 10.0 javascript:void(0) A 2,1,5,3 e 4 B 4,1,5,3 e 2 Você assinalou essa alternativa (B) Você acertou! Comentário: A sequência correta, ataques a canais de comunicação, ataques físicos, ataques de análise de criptografia, ataques de software e ataques de rede. C 1,2,3,4 e 5 D 4,1,5,2 e 3 E 4,1,2,3 e 5 Questão 4/10 - Sistemas de Segurança da Informação Ler em voz alta A informação carrega consigo o conhecimento, muitos conseguem extrair valiosos conhecimentos de um grupo de informações, depende muito da atribuição que colocamos nelas. Sobre a informação marque a alternativa correta: Nota: 10.0 A Os dados não possuem muito valor, mesmo que ainda não usados ou formatado e lapidado como “informação”. B Não existe a necessidade de proteger os dados, pois dependem muito do grau de importância dado por seus. C Em Tecnologia da Informação, não é comum também considerar a informação como fator de produção. Empresas não podem existir sem informação. D Um armazém que perde suas informações de estoque e clientes normalmente seria capaz de operar sem elas. E Existe a necessidade de proteger as informações em todas as fases de seu ciclo de vida, por mais que em alguns momentos as informações tenham maior ou menor importância. Você assinalou essa alternativa (E) Você acertou! Comentário: Os dados possuem muito valor as empresas, a necessidade de cópias de segurança e proteção são grandes, a informação é considerada um fator de produção, muitas empresas não conseguiriam operar normalmente sem suas informações principais, resposta certa letra E. Aula 1 javascript:void(0) Tema 1 Questão 5/10 - Sistemas de Segurança da Informação Ler em voz alta A Internet da Coisas (Internet of Things – IoT) é um conjunto computacional que reúne componentes de hardware, software e conectividade com o intuito de interligar objetos físicos com infraestruturas e comunicação e a internet. Esses objetos, que são chamados de dispositivos IoT, são formados por sensores e atuadores e têm, de maneira geral, baixo poder computacional de armazenamento e processamento, todavia são dispositivos que quando conectados são capazes de realizar processamento, coletar informações, reagir a estímulos e podem fornecer um valor agregado. Sobre a Internet das Coisas, assinale a alternativa correta. Nota: 10.0 A Um dos exemplos de Internet das Coisas são as criptomoedas, como o Bitcoin, que é uma moeda virtual e iniciou a era da Internet das Moedas, com bancos virtuais sem agências. B Um ótimo exemplo de aplicação do conceito de Internet das Coisas, seria a utilização de um dispositivo com sensor de medição de temperatura ambiente interna de um Datacenter, enviando esses dados e informações para aplicações na Internet. Você assinalou essa alternativa (B) Você acertou! Comentário: Moedas virtuais e internet dascoisas não tem relação, a Internet das Coisas necessita de internet que é provida por provedores com a utilização de modens e roteadores das operadoras, a IoT tem grande aplicação na indústria. C Internet das Coisas é uma forma mais econômica de acesso à internet, a qual permite que dispositivos como geladeiras ofereçam internet a celulares e computadores de usuários, dispensando a necessidade de modems e roteadores. D A Internet das Coisas tem grandes aplicações em ambientes corporativos e domésticos, mas pouca representação e aplicação em ambientes industriais. E A IoT promete sistemas simples que detectam o ambiente externo e tomam decisões com necessidade de intervenção humana. Questão 6/10 - Sistemas de Segurança da Informação Ler em voz alta A informação é um grande ativo que, como qualquer outro componente valioso e importante de uma empresa, é essencial para os negócios de uma organização, diante mão requer e necessita de proteção adequada. A informação pode existir de diversas formas, seja qual for a sua apresentação ou meio ao qual está vinculada, é altamente recomendado que esteja sempre segura e protegida. Todas as informações de uma empresa têm um ciclo de vida. Dessa forma em alguns momentos em que a informação é colocada em risco, temos que javascript:void(0) javascript:void(0) observar e ter atenção ao tempo de vida que essa informação necessita ter, em relação as fases do ciclo de vida das informações, marque a opção que não representa uma etapa do ciclo de vida da informação: Nota: 0.0Você não pontuou essa questão A Coleta e Produção - quando a informação é criada, coletada, gerada ou alterada. Você assinalou essa alternativa (A) B Armazenamento - quando a informação é consolidada, gravada ou retida. C Transporte – quando a informação é transferida, comunicada, transportada. D Descarte - quando a informação perde seu valor e é inutilizada ou descartada. E Criação – quando a informação é originada, capturada e modificada. Aula 1 Tema 1 Comentário: O ciclo de vida da informação é constituído pelo manuseio, armazenamento, transporte e descarte da informação. Questão 7/10 - Sistemas de Segurança da Informação Ler em voz alta Sobre os Atributos da Segurança e Proteção de Dados, assinale a alternativa abaixo, que apresenta corretamente o conceito de integridade. Nota: 10.0 A Ocorre quando um evento relacionado à quebra de sigilo de determinada informação acontece (quebra de senhas, modificação de acessos). B Acontece quando alguma informação fica aberta e exposta ao manuseio de um usuário não autorizado. C Quando uma informação deixa de ser acessível para quem está solicitando, ocorre com a falha de comunicação, com um sistema importante. D É o atributo que garante que toda informação manipulada tem todas as características originais intactas e estabelecidas pelo proprietário da informação, incluindo os controles de mudança e a garantia de todo o seu ciclo de vida (criação, manutenção, destruição). Você assinalou essa alternativa (D) Você acertou! Aula 1. javascript:void(0) E É quando a informação perde sua validade jurídica. Questão 8/10 - Sistemas de Segurança da Informação Ler em voz alta Os algoritmos de criptografia são indispensáveis para a segurança da informação. As chaves de segurança possibilitam a verificação, a checagem e a validação das informações. Tais processos podem ser feitos com a utilização de duas técnicas de criptografia: a simétrica e a assimétrica. Sobre esse tema, selecione a alternativa que complete a seguinte frase de forma correta: “A criptografia______________ se baseia na existência de uma chave pública e uma chave privada”. Alternativas: Nota: 10.0 A simétrica B assimétrica Você assinalou essa alternativa (B) Você acertou! Comentário: A criptografia assimétrica utiliza uma chave pública para cifrar a mensagem (encriptar, embaralhar, esconder), enquanto a chave privada é empregada para decifrar (desencriptar, desembaralhar, revelar). Aula: 2 Tema: 4 C antissimétrica D público-privada E isométrica Questão 9/10 - Sistemas de Segurança da Informação Ler em voz alta O termo que traduzido é "traga o seu próprio dispositivo”, refere-se à propriedade de ativos, em que as organizações deixam em aberto a seus colaboradores utilizar seus próprios dispositivos para trabalhar na organização. O termo que estamos falando é: Nota: 10.0 A VPN javascript:void(0) javascript:void(0) B Sandbox C BYOD Você assinalou essa alternativa (C) Você acertou! Comentário: O BYOD está vinculado à mobilidade corporativa, um tipo de fenômeno global que deve envolver vários aspectos como: serviços, políticas de segurança, usabilidade e tecnologias e deve propiciar que os funcionários de uma organização desempenhem e executem suas atividades profissionais fazendo o uso de seus próprios meios eletrônicos, como notebooks, smartphones, tablets, entre outros. Aula: 5 Tema: 1 D Consumerização E Internet das Coisas Questão 10/10 - Sistemas de Segurança da Informação Ler em voz alta A família ISO/IEC 27000 apresenta uma séria de normas relacionadas à segurança de ativos de informações das empresas, assim, com a utilização dessas normas, as organizações tornam todo seu ambiente computacional mais seguro, como a proteção a dados financeiros, propriedade. Apresente o conceito da ISO 27001: Nota: 10.0 A É uma normal que trata de forma detalhada a gestão de riscos. B Apresenta uma série de requisitos para as organizações que desejam atuar com auditoria e certificações de sistemas de gestão. C Apresenta um guia de gestão da segurança para as empresas da área de telecomunicações. D Apresenta uma abordagem de gestão da segurança da informação para atividades e serviços financeiros. E É a norma principal de segurança de informação, as organizações devem alinhar como base para obtenção de certificações empresariais em gestão da segurança da informação. É reconhecida internacionalmente e é passível de auditoria. Você assinalou essa alternativa (E) Você acertou! javascript:void(0) Comentário: A ISO 27001 leva em conta toda a segurança física do ambiente, fatores técnicos, procedimentais e de comportamento das pessoas. Também orienta processos de levantamento de riscos e estipula valores de ativos. Aula 1 - Tema 3