Logo Passei Direto
Buscar

Ferramentas de estudo

Mês do Cliente Passei Direto

Quer receber 70% de desconto para assinar o PasseIA?

Questões resolvidas

A segurança física tem um papel fundamental na criação de barreiras até se chegar ao data center ou ambiente a ser protegido. Os níveis de proteção para proteger o perímetro externo são:
Assinale a alternativa correta:
I. Seguranças armados para proteger o primeiro perímetro.
II. Câmeras externas através do CFTV (Circuito Fechado de Televisão) para monitorar os movimentos antes da chegada ao ambiente a ser protegido.
III. Implementação de uma equipe de recepção para que os novos convidados, visitantes e funcionários sejam recebidos e possam ser identificados.
A) Apenas III.
B) I e II.
C) Apenas II.
D) I, II e III.
E) I e III.

Open Web Application Security Project (OWASP) tem como um dos seus trabalhos mais conhecidos uma lista que reúne os riscos de ataques mais obrigatórios exploráveis a partir de vulnerabilidades nas aplicações web. Estes trabalhos são conhecidos como os dez riscos de segurança de aplicativos web mais críticos.
"Ocorrem quando dados não confiáveis são enviados a um intérprete como parte de um comando ou consulta." Tal afirmação se refere ao seguinte risco:
A) Referências inseguras de objetos diretos.
B) Falhas de injeção.
C) Cross Site Request Forgery (CSRF).
D) Cross Site Scripting (XSS).
E) Referências Cross Site Scripting (XSS) e Cross Site Request Forgery (CSRF).

Quanto à ferramenta ACL para auditoria de sistemas de informação, a fase em que são obtidos acesso físico e lógico identificando a localização e o formato dos dados de origem necessários, é a fase de:
A) Acessar os dados com o ACL.
B) Verificar a integridade dos dados.
C) Planejar o projeto.
D) Adquirir os dados.
E) Analisar os dados.

O versionamento de software é uma técnica que agrega informações importantíssimas, as quais auxiliam na identificação das alterações promovidas pelos desenvolvedores de software. Porém, para que isso ocorra, é necessário conhecer as partes que compõem essa numeração.
Se um sistema teve a sua versão alterada de 2.3.4.5 para 2.4.4.5, ocorreu uma alteração na:
A) Forma de acessar o sistema.
B) Correção de falhas e bugs encontrados na sua utilização.
C) Implementação de novas funcionalidades dentro do sistema.
D) Segurança devido a vulnerabilidades do sistema.
E) Estrutura como um todo, fazendo com que o software fosse totalmente modificado.

Material
páginas com resultados encontrados.
páginas com resultados encontrados.

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Questões resolvidas

A segurança física tem um papel fundamental na criação de barreiras até se chegar ao data center ou ambiente a ser protegido. Os níveis de proteção para proteger o perímetro externo são:
Assinale a alternativa correta:
I. Seguranças armados para proteger o primeiro perímetro.
II. Câmeras externas através do CFTV (Circuito Fechado de Televisão) para monitorar os movimentos antes da chegada ao ambiente a ser protegido.
III. Implementação de uma equipe de recepção para que os novos convidados, visitantes e funcionários sejam recebidos e possam ser identificados.
A) Apenas III.
B) I e II.
C) Apenas II.
D) I, II e III.
E) I e III.

Open Web Application Security Project (OWASP) tem como um dos seus trabalhos mais conhecidos uma lista que reúne os riscos de ataques mais obrigatórios exploráveis a partir de vulnerabilidades nas aplicações web. Estes trabalhos são conhecidos como os dez riscos de segurança de aplicativos web mais críticos.
"Ocorrem quando dados não confiáveis são enviados a um intérprete como parte de um comando ou consulta." Tal afirmação se refere ao seguinte risco:
A) Referências inseguras de objetos diretos.
B) Falhas de injeção.
C) Cross Site Request Forgery (CSRF).
D) Cross Site Scripting (XSS).
E) Referências Cross Site Scripting (XSS) e Cross Site Request Forgery (CSRF).

Quanto à ferramenta ACL para auditoria de sistemas de informação, a fase em que são obtidos acesso físico e lógico identificando a localização e o formato dos dados de origem necessários, é a fase de:
A) Acessar os dados com o ACL.
B) Verificar a integridade dos dados.
C) Planejar o projeto.
D) Adquirir os dados.
E) Analisar os dados.

O versionamento de software é uma técnica que agrega informações importantíssimas, as quais auxiliam na identificação das alterações promovidas pelos desenvolvedores de software. Porém, para que isso ocorra, é necessário conhecer as partes que compõem essa numeração.
Se um sistema teve a sua versão alterada de 2.3.4.5 para 2.4.4.5, ocorreu uma alteração na:
A) Forma de acessar o sistema.
B) Correção de falhas e bugs encontrados na sua utilização.
C) Implementação de novas funcionalidades dentro do sistema.
D) Segurança devido a vulnerabilidades do sistema.
E) Estrutura como um todo, fazendo com que o software fosse totalmente modificado.

Prévia do material em texto

Questão 1 
Dada a amplitude e a complexidade do papel de Segurança da Informação, dispõem-se os 
desafios em um modelo conceitual em camadas ou fases, par cionando o trabalho, para tornar 
mais claro o entendimento de cada camada. Essas camadas cons tuem as chamadas barreiras 
de segurança. 
A úl ma barreira de segurança do modelo conceitual encarregada da análise de riscos (em que 
são considerados aspectos tecnológicos, sicos e humanos e as necessidades específicas dos 
processos de negócios da empresa) é: 
A)Desencorajar as ameaças aos a vos da empresa. 
B)Deter a ameaça para não a ngir os a vos da empresa. 
C)Diagnos car os riscos que as ameaças representam para os a vos da empresa. 
D)Dificultar o acesso indevido aos a vos da empresa. 
E)Deter o acesso indevido. 
Questão 2 
Os requisitos de segurança e privacidade direcionam a seleção e implementação de controles 
de segurança e privacidade e são derivados de leis, ordens execu vas, diretrizes, regulações, 
polí cas, padrões e necessidades de missão para assegurar a confidencialidade, integridade e 
disponibilidade das informações processadas, armazenadas, transmi das e para gerenciar 
riscos. Considere normas e frameworks que organizam controles, listadas a seguir: 
I. ABNT NBR ISO/IEC 27002. 
II. COBIT. 
III. ITIL. 
As três normas e frameworks possuem foco em quais assuntos, respec vamente: 
A)I. Governança / II. Governança / III. Auditoria. 
B)I. Auditoria / II. Governança / III. Gerenciamento de serviços. 
C)I. Segurança da informação / II. Governança / III. Governança. 
D)I. Segurança da informação / II. Governança / III. Gerenciamento de serviços. 
E)I. Auditoria / II. Governança / III. Auditoria. 
Questão 3 
A segurança sica tem um papel fundamental na criação de barreiras até se chegar ao data 
center ou ambiente a ser protegido. Os níveis de proteção para proteger o perímetro externo 
são: 
I. Seguranças armados para proteger o primeiro perímetro. 
II. Câmeras externas através do CFTV (Circuito Fechado de Televisão) para monitorar os 
movimentos antes da chegada ao ambiente a ser protegido. 
III. Implementação de uma equipe de recepção para que os novos convidados, visitantes e 
funcionários sejam recebidos e possam ser iden ficados. 
Assinale a alterna va correta: 
A)Apenas III. 
B)I e II. 
C)I e III. 
D)Apenas II. 
E)I, II e III. 
Questão 4 
Dentre os produtos gerados pela Auditoria de Sistemas encontra-se: 
A)Relatório de aumento de custos: tem por obje vo explicitar os gastos financeiros a serem 
realizados com a adoção das recomendações efetuadas. 
B)Cer ficado de controle interno: armazena o planejamento da auditoria, os pontos de 
controle testados e serve como referência para futuras auditorias. 
C)Manual da auditoria do ambiente auditado: indica se o ambiente está em boa, razoável ou 
má condição em relação aos parâmetros de controle externo. 
D)Relatório de fraquezas de controle interno: contém obje vo do projeto de auditoria; pontos 
de controle auditados; conclusão sobre cada ponto de controle; alterna vas de solução 
propostas. 
E)Relatório de potencialidades de controle externo: contém toda a documentação do ambiente 
e dos trabalhos realizados como relação de programas, de arquivos, fluxos, atas de reunião etc. 
Questão 5 
A u lização das ferramentas de u lidade geral de sistema apresenta algumas vantagens, 
principalmente relacionadas a uma automa zação de tarefas básicas referentes aos processos 
de auditorias, são: 
I- Ferramentas mais acessíveis ao auditor, pois a maioria já faz parte da ro na de escritórios 
como planilhas de cálculo, banco de dados como Access, mala direta, ferramentas de 
agrupamento ou separação de arquivos, e algumas ferramentas de análise esta s ca de dados; 
II- O auditor já tem bastante familiaridade no uso dessas ferramentas, o que pode agilizar 
alguns processos básicos da auditoria; 
III- O custo de u lização dessas ferramentas é baixo ou nulo para o auditor, pois a maioria dos 
clientes já faz uso e disponibiliza essas ferramentas; 
Assinale a alterna va correta: 
A)I, II e III. 
B)Apenas III. 
C)I e III. 
D)Apenas II. 
E)II e III. 
Questão 6 
As empresas têm caracterís cas e peculiaridades que determinam os seus controles gerais. Isso 
impacta diretamente em algumas funcionalidades dos sistemas. Assim, quando são 
necessários processos de auditoria, essas informações são de extrema importância. 
Se os controles gerais na auditoria em sistemas da informação apresentarem deficiências, 
assinale a alterna va com as consequências. 
A)Ocorre a diminuição da disponibilidade nos controles individuais. 
B)Ocorre a diminuição da confiabilidade nos controles individuais. 
C)Ocorre o aumento da disponibilidade nos controles cole vos. 
D)Ocorre a diminuição da disponibilidade nos controles cole vos. 
E)Ocorre a diminuição da confiabilidade nos controles cole vos. 
Questão 7 
Open Web Applica on Security Project (OWA SP) tem como um dos seus trabalhos mais 
conhecidos uma lista que reúne os riscos de ataques mais obrigatórios exploráveis a par r de 
vulnerabilidades nas aplicações web. Estes trabalhos são conhecidos como os dez riscos de 
segurança de aplica vos web mais crí cos. "Ocorrem quando dados não confiáveis são 
enviados a um intérprete como parte de um comando ou consulta." Tal afirmação se refere ao 
seguinte risco: 
A)Cross Site Request Forgery (CSRF). 
B)Cross Site Scrip ng (XSS). 
C)Falhas de injeção. 
D)Referências Cross Site Scrip ng (XSS) e Cross Site Request Forgery (CSRF). 
E)Referências inseguras de objetos diretos. 
Questão 8 
Analise as afirma vas a seguir e assinale a alterna va correta. Uma das etapas recomendadas 
durante o estabelecimento de um Sistema de Gestão de Segurança da Informação (SGSI) é a 
iden ficação de riscos. Nessa fase, a organização deve iden ficar: 
I. Os a vos dentro do escopo do SGSI e os proprietários desses a vos. 
II. As ameaças aos a vos dentro do escopo do SGSI. 
III. As vulnerabilidades que podem ser exploradas pelas ameaças. 
IV. Os impactos que as perdas de confidencialidade, integridade e disponibilidade podem 
causar aos a vos. 
A)I, II e III estão corretas. 
B)II, III e IV estão corretas. 
C)I, II e IV estão corretas. 
D)Todas as afirma vas estão corretas. 
E)I, III e IV estão corretas. 
Questão 9 
Para agregar novos valores a área de tecnologia da informação, os auditores es pularam 
algumas metas como: 
I- Revisaram e aprimoraram as polí cas de TI relevantes a serem adotadas pelo departamento 
de TI. 
II- Documentaram e avaliaram os riscos de segurança e disponibilidade com gerenciamento e 
controles iden ficados em vigor, para mi gar os riscos de TI. 
III- Aplicação da auditoria de planejamento e gestão e da auditoria de segurança da 
informação. 
Assinale a alterna va correta: 
A)I e III. 
B)II e III. 
C)Apenas III. 
D)Apenas II. 
E)I, II e III. 
Questão 10 
Quanto à ferramenta ACL para auditoria de sistemas de informação, a fase em que são ob dos 
acesso sico e lógico iden ficando a localização e o formato dos dados de origem necessários, 
é a fase de: 
A)Verificar a integridade dos dados. 
B)Analisar os dados. 
C)Adquirir os dados. 
D)Acessar os dados com o ACL. 
E)Planejar o projeto. 
Questão 11 
O versionamento de so ware é uma técnica que agrega informações importan ssimas, as 
quais auxiliam na iden ficação das alterações promovidas pelos desenvolvedores de so ware. 
Porém, para que isso ocorra, é necessário conhecer as partes que compõem essa numeração. 
Se um sistema teve a sua versão alterada de 2.3.4.5 para 2.4.4.5, ocorreu uma alteração na: 
A)Segurança devido a vulnerabilidades do sistema. 
B)Implementação de novas funcionalidades dentro do sistema. 
C)Estrutura como um todo, fazendo com que o so ware fosse totalmente modificado. 
D)Correção de falhas e bugs encontrados na sua u lização. 
E)Forma de acessar o sistema. 
Questão 12 
A auditoria é uma inspeção e verificação formal para checar se um padrão ou conjunto deguias 
está sendo seguido, se os registros estão corretos e se os obje vos de eficiência e eficácia estão 
sendo alcançados (ISACA, 2016). 
Podemos u lizar ferramentas generalistas de auditoria de TI. Temos exemplos desse po de 
so ware, o que completa corretamente a lacuna é: 
"___________________é um so ware integrado de gestão de auditoria. Inclui gestão de risco 
de auditoria, documentação e emissão de relatórios para auditoria interna." 
A)ACL (Audit Comand Language). 
B)udima on ; Versão americana do IDEA. 
C)IDEA (Interac ve Data Extra on & Analisys). 
D)Galileo. 
E)Pentana.