Logo Passei Direto
Buscar

Ferramentas de estudo

Questões resolvidas

Sobre autenticação de fator múltiplo, analise as sentenças abaixo:
I O fator de conhecimento inclui algo que o usuário sabe, como por exemplo, uma senha. II O fator de herança inclui algo que o usuário possui, como um token. III O PIN é um fator de posse. IV A biometria é um fator de herança. Está correto o que consta em:
A - I e IV, somente.
B - I, III e IV, somente.
C - I, somente.
D - III e IV, somente.
E - IV, somente.

Quanto aos softwares antivírus, é correto afirmar:
a) É um tipo de malware.
b) Os vírus são criados pelas próprias empresa de antivírus, que visam o lucro pela venda de suas ferramentas.
c) Uma assinatura de vírus é baseada em um segmento único de código-fonte dentro do malware.
d) Funciona somente com detecção de assinatura de malware estática.
e) Soluções gratuitas não oferecem proteção contra malwares.

Quanto à segurança no tratamento de mídias, é correto afirmar: A O descarte correto de mídias é minuciosamente tratado na norma ISO 31000. B Uma das boas práticas, no caso de mídias ópticas, é a utilização de ferramentas de formatação de baixo nível. C Quanto menor o nível de classificação da informação, maior deverá ser a garantia de que as informações não podem ser recuperadas após a eliminação. D Não existem normas que tratam do descarte de mídias de forma segura. E Sempre que uma mídia de armazenamento seja descartada, deve-se considerar o uso de procedimentos para assegurar a eliminação adequada da informação.

Sobre gerenciamento de riscos em segurança da informação, é correto afirmar:
a) É baseado em controles, para servir como referência a uma organização que deseja ter uma governança de TI mais controlada.
b) É o processo que habilita os administradores a identificar, priorizar e avaliar os custos operacionais de implantação de medidas de proteção aos sistemas de informação, bem como os dados que dão suporte à missão de uma organização.
c) É um sistema de apoio à decisão para o negócio de uma organização.
d) É um conjunto de políticas, procedimentos e vários outros controles que definem as regras de segurança da informação em uma organização.
e) É o padrão atual da indústria para implantar o gerenciamento de serviços de TI.

Quanto a certificados digitais, NÃO é correto afirmar:
A - Existem autoridades certificadores abaixo do ICP-Brasil, como por exemplo Serpro, Certsign, Serasa Experian.
B - No Brasil, o órgão da autoridade certificadora raiz é o ICP-Brasil.
C - O certificado digital contém, além da chave pública, informações sobre seu proprietário, como nome, endereço e outros dados pessoais.
D - O certificado digital só pode ser emitido por uma Autoridade Certificadora Raiz (AC-Raiz).
E - O certificado é assinado por alguém em quem o proprietário deposita sua confiança, ou seja, uma autoridade certificadora (Certification Authority - CA), funcionando como uma espécie de “cartório virtual.”

Quanto ao ciclo de vida da Engenharia Social, é correto afirmar:
A - A coleta é uma fase pós-ataque, onde o engenheiro social utiliza a informação obtida para fins ilícitos.
B - A etapa de manipulação psicológica é a etapa de levantamento de informações sobre o(s) alvo(s) e o ambiente circunvizinho a este.
C - A etapa de manipulação psicológica é o primeiro passo em um ataque de engenharia social.
D - A etapa de relação de confiança é a fase na qual o atacante passa a desenvolver um relacionamento com o alvo, uma vez que estes possíveis alvos foram enumerados.
E - Não existe ciclo de vida de um ataque de engenharia social, visto que cada ataque é único.

As sentenças abaixo apresentam estratégias de defesa contra engenharia social, EXCETO:
A - Estabelecer um padrão para que as senhas nunca sejam pronunciadas por telefone.
B - Exigir que qualquer prestador de serviço seja cadastrado e identificado apropriadamente.
C - Implementar tecnologias de identificação de chamadas de/ou para o suporte.
D - Investir em equipamento triturador.
E - Investir em software específico disponível para proteger uma empresa contra a engenharia social.

Quanto ao gerenciamento de riscos em segurança da informação, a etapa de identificação de vulnerabilidades apresenta os seguintes aspectos, EXCETO:
a. Os métodos proativos, que empregam testes de segurança do sistema, podem ser usados para identificar eficientemente as vulnerabilidades.
b. Orienta quanto aos procedimentos a fim de evitar violação de quaisquer obrigações legais, estatutárias, regulamentares ou contratuais relacionadas à segurança da informação e de quaisquer requisitos de segurança.
c. Um exemplo de vulnerabilidade que pode ser citado é o fato dos usuários demitidos não serem bloqueados nos sistemas de informação.
d. Nesta etapa são identificadas as vulnerabilidades do sistema que podem ser exploradas pelas potenciais fontes de ameaças.
e. Existem testes que podem auxiliar nesta tarefa, como por exemplo testes de invasão ativos (pentest).

Sobre a integração do gerenciamento de riscos com o ciclo de vida de desenvolvimento de sistemas (CVDS), no contexto da segurança da informação, é correto afirmar:
A - A metodologia de gerenciamento de riscos não pode ser integrada ao CVDS.
B - Na fase 2 do CVDS (desenvolvimento ou aquisição), as atividades de gerenciamento de risco são executadas para componentes do sistema que serão descartados ou substituídos.
C - Na fase 4 do CVDS (operação ou manutenção), os riscos identificados são usados para suportar o desenvolvimento dos requisitos do sistema, incluindo os requisitos de segurança, e conceitos de segurança de operações.
D - O gerenciamento de riscos é um processo que deve ser realizado de forma única para cada fase principal do CVDS.
E - O gerenciamento de riscos é um processo que pode ser realizado de forma iterativa para cada fase principal do CVDS.

Material
páginas com resultados encontrados.
páginas com resultados encontrados.

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Questões resolvidas

Sobre autenticação de fator múltiplo, analise as sentenças abaixo:
I O fator de conhecimento inclui algo que o usuário sabe, como por exemplo, uma senha. II O fator de herança inclui algo que o usuário possui, como um token. III O PIN é um fator de posse. IV A biometria é um fator de herança. Está correto o que consta em:
A - I e IV, somente.
B - I, III e IV, somente.
C - I, somente.
D - III e IV, somente.
E - IV, somente.

Quanto aos softwares antivírus, é correto afirmar:
a) É um tipo de malware.
b) Os vírus são criados pelas próprias empresa de antivírus, que visam o lucro pela venda de suas ferramentas.
c) Uma assinatura de vírus é baseada em um segmento único de código-fonte dentro do malware.
d) Funciona somente com detecção de assinatura de malware estática.
e) Soluções gratuitas não oferecem proteção contra malwares.

Quanto à segurança no tratamento de mídias, é correto afirmar: A O descarte correto de mídias é minuciosamente tratado na norma ISO 31000. B Uma das boas práticas, no caso de mídias ópticas, é a utilização de ferramentas de formatação de baixo nível. C Quanto menor o nível de classificação da informação, maior deverá ser a garantia de que as informações não podem ser recuperadas após a eliminação. D Não existem normas que tratam do descarte de mídias de forma segura. E Sempre que uma mídia de armazenamento seja descartada, deve-se considerar o uso de procedimentos para assegurar a eliminação adequada da informação.

Sobre gerenciamento de riscos em segurança da informação, é correto afirmar:
a) É baseado em controles, para servir como referência a uma organização que deseja ter uma governança de TI mais controlada.
b) É o processo que habilita os administradores a identificar, priorizar e avaliar os custos operacionais de implantação de medidas de proteção aos sistemas de informação, bem como os dados que dão suporte à missão de uma organização.
c) É um sistema de apoio à decisão para o negócio de uma organização.
d) É um conjunto de políticas, procedimentos e vários outros controles que definem as regras de segurança da informação em uma organização.
e) É o padrão atual da indústria para implantar o gerenciamento de serviços de TI.

Quanto a certificados digitais, NÃO é correto afirmar:
A - Existem autoridades certificadores abaixo do ICP-Brasil, como por exemplo Serpro, Certsign, Serasa Experian.
B - No Brasil, o órgão da autoridade certificadora raiz é o ICP-Brasil.
C - O certificado digital contém, além da chave pública, informações sobre seu proprietário, como nome, endereço e outros dados pessoais.
D - O certificado digital só pode ser emitido por uma Autoridade Certificadora Raiz (AC-Raiz).
E - O certificado é assinado por alguém em quem o proprietário deposita sua confiança, ou seja, uma autoridade certificadora (Certification Authority - CA), funcionando como uma espécie de “cartório virtual.”

Quanto ao ciclo de vida da Engenharia Social, é correto afirmar:
A - A coleta é uma fase pós-ataque, onde o engenheiro social utiliza a informação obtida para fins ilícitos.
B - A etapa de manipulação psicológica é a etapa de levantamento de informações sobre o(s) alvo(s) e o ambiente circunvizinho a este.
C - A etapa de manipulação psicológica é o primeiro passo em um ataque de engenharia social.
D - A etapa de relação de confiança é a fase na qual o atacante passa a desenvolver um relacionamento com o alvo, uma vez que estes possíveis alvos foram enumerados.
E - Não existe ciclo de vida de um ataque de engenharia social, visto que cada ataque é único.

As sentenças abaixo apresentam estratégias de defesa contra engenharia social, EXCETO:
A - Estabelecer um padrão para que as senhas nunca sejam pronunciadas por telefone.
B - Exigir que qualquer prestador de serviço seja cadastrado e identificado apropriadamente.
C - Implementar tecnologias de identificação de chamadas de/ou para o suporte.
D - Investir em equipamento triturador.
E - Investir em software específico disponível para proteger uma empresa contra a engenharia social.

Quanto ao gerenciamento de riscos em segurança da informação, a etapa de identificação de vulnerabilidades apresenta os seguintes aspectos, EXCETO:
a. Os métodos proativos, que empregam testes de segurança do sistema, podem ser usados para identificar eficientemente as vulnerabilidades.
b. Orienta quanto aos procedimentos a fim de evitar violação de quaisquer obrigações legais, estatutárias, regulamentares ou contratuais relacionadas à segurança da informação e de quaisquer requisitos de segurança.
c. Um exemplo de vulnerabilidade que pode ser citado é o fato dos usuários demitidos não serem bloqueados nos sistemas de informação.
d. Nesta etapa são identificadas as vulnerabilidades do sistema que podem ser exploradas pelas potenciais fontes de ameaças.
e. Existem testes que podem auxiliar nesta tarefa, como por exemplo testes de invasão ativos (pentest).

Sobre a integração do gerenciamento de riscos com o ciclo de vida de desenvolvimento de sistemas (CVDS), no contexto da segurança da informação, é correto afirmar:
A - A metodologia de gerenciamento de riscos não pode ser integrada ao CVDS.
B - Na fase 2 do CVDS (desenvolvimento ou aquisição), as atividades de gerenciamento de risco são executadas para componentes do sistema que serão descartados ou substituídos.
C - Na fase 4 do CVDS (operação ou manutenção), os riscos identificados são usados para suportar o desenvolvimento dos requisitos do sistema, incluindo os requisitos de segurança, e conceitos de segurança de operações.
D - O gerenciamento de riscos é um processo que deve ser realizado de forma única para cada fase principal do CVDS.
E - O gerenciamento de riscos é um processo que pode ser realizado de forma iterativa para cada fase principal do CVDS.

Prévia do material em texto

08/11/2018 Exercício de Fixação 2 (E2)
https://saladeaula.fael.edu.br/mod/quiz/review.php?attempt=8187053&cmid=228588 2/11
Questão 1
Correto
Sobre autenticação de fator múltiplo, analise as sentenças abaixo:
I O fator de conhecimento inclui algo que o usuário sabe, como por exemplo,
uma senha.
II O fator de herança inclui algo que o usuário possui, como um token.
III O PIN é um fator de posse.
IV A biometria é um fator de herança.
Está correto o que consta em:
Escolha uma:
A resposta correta é: I e IV, somente..
a. I, somente.
Tema: Política de senhas. A alternativas I e IV são verdadeiras. A alternativa II é
falsa pois o token é um fator de posse. A alternativa III é falsa pois o PIN é um fator
de conhecimento. Fonte: Cap 3, pag. 16
b. I e IV, somente.

c. III e IV, somente.
d. I, III e IV, somente.
e. IV, somente.


08/11/2018 Exercício de Fixação 2 (E2)
https://saladeaula.fael.edu.br/mod/quiz/review.php?attempt=8187053&cmid=228588 3/11
Questão 2
Correto
Quanto aos softwares antivírus, é correto a�rmar:
Escolha uma:
A resposta correta é: Uma assinatura de vírus é baseada em um segmento único
de código-fonte dentro do malware..
Tema: Proteção contra software malicioso.O software antivírus reconhece o
programa como vírus ao efetuar a comparação entre o código-fonte do programa
em execução com a sua base de dados de assinaturas de vírus. Fonte: Cap 4, pag.
3
a. Uma assinatura de vírus é baseada em um segmento único de código-
fonte dentro do malware.

b. É um tipo de malware.
c. Soluções gratuitas não oferecem proteção contra malwares.
d. Os vírus são criados pelas próprias empresa de antivírus, que visam o
lucro pela venda de suas ferramentas.
e. Funciona somente com detecção de assinatura de malware estática.


08/11/2018 Exercício de Fixação 2 (E2)
https://saladeaula.fael.edu.br/mod/quiz/review.php?attempt=8187053&cmid=228588 4/11
Questão 3
Correto
Quanto à segurança no tratamento de mídias, é correto a�rmar:
Escolha uma:
A resposta correta é: Sempre que uma mídia de armazenamento seja descartada,
deve-se considerar o uso de procedimentos para assegurar a eliminação
adequada da informação..
a. Uma das boas práticas, no caso de mídias ópticas, é a utilização de
ferramentas de formatação de baixo nível.
Tema: Segurança no tratamento de mídias.É preciso considerar que as
informações armazenadas em mídias podem conter conteúdo con�dencial,
portanto não devem ser descartadas sem o devido cuidado com a segurança da
informação. Fonte: Cap 3, pag. 24,25
b. Sempre que uma mídia de armazenamento seja descartada, deve-se
considerar o uso de procedimentos para assegurar a eliminação adequada
da informação.

c. Não existem normas que tratam do descarte de mídias de forma segura.
d. O descarte correto de mídias é minuciosamente tratado na norma ISO
31000.
e. Quanto menor o nível de classi�cação da informação, maior deverá ser a
garantia de que as informações não podem ser recuperadas após a
eliminação.


08/11/2018 Exercício de Fixação 2 (E2)
https://saladeaula.fael.edu.br/mod/quiz/review.php?attempt=8187053&cmid=228588 5/11
Questão 4
Correto
Sobre tipos de backup é correto a�rmar:
Escolha uma:
A resposta correta é: Os backups incrementais realizam apenas backup dos
dados que foram alterados desde a última tarefa de backup..
a. Os backups diferenciais realizam apenas backup dos dados que foram
alterados desde a última tarefa de backup.
b. Os backups diferenciais são mais seguros que os backups incrementais.
c. Backup completo é a soma de um backup diferencial com um backup
incremental.
d. Os backups incrementais consistem em backups de todos os dados que
foram alterados desde o último backup completo.
Tema: Política de backup e restore.A estratégia de backups diferenciais ou
incrementais deve ser adotada de acordo com a disponibilidade de recursos e
necessidades da organização. Backups diferenciais são cópias de todos os dados
que foram alterados desde o último backup completo, diferentemente do
incremental onde são copiados apenas os dados que foram alterados desde a
última tarefa de backup. Fonte: Cap 3, pag. 18,19
e. Os backups incrementais realizam apenas backup dos dados que foram
alterados desde a última tarefa de backup.



08/11/2018 Exercício de Fixação 2 (E2)
https://saladeaula.fael.edu.br/mod/quiz/review.php?attempt=8187053&cmid=228588 6/11
Questão 5
Correto
Sobre gerenciamento de riscos em segurança da informação, é correto
a�rmar:
Escolha uma:
A resposta correta é: É o processo que habilita os administradores a identi�car,
priorizar e avaliar os custos operacionais de implantação de medidas de proteção
aos sistemas de informação, bem como os dados que dão suporte à missão de
uma organização..
a. É um conjunto de políticas, procedimentos e vários outros controles que
de�nem as regras de segurança da informação em uma organização.
b. É baseado em controles, para servir como referência a uma organização
que deseja ter uma governança de TI mais controlada.
c. É o padrão atual da indústria para implantar o gerenciamento de serviços
de TI.
d. É um sistema de apoio à decisão para o negócio de uma organização.
Tema: Introdução ao gerenciamento de riscos em segurança da informação.As
empresas têm percebido que a existência de riscos, sem o devido tratamento são
prejudiciais aos resultados, pois sua ocorrência pode afetar as operações do
negócio, por isto a importância do gerenciamento de riscos em uma organização.
Fonte: Cap 6, pag. 1
e. É o processo que habilita os administradores a identi�car, priorizar e
avaliar os custos operacionais de implantação de medidas de proteção aos
sistemas de informação, bem como os dados que dão suporte à missão de
uma organização.



08/11/2018 Exercício de Fixação 2 (E2)
https://saladeaula.fael.edu.br/mod/quiz/review.php?attempt=8187053&cmid=228588 7/11
Questão 6
Correto
Quanto a certi�cados digitais, NÃO é correto a�rmar:
Escolha uma:
A resposta correta é: O certi�cado digital só pode ser emitido por uma
Autoridade Certi�cadora Raiz (AC-Raiz)..
a. O certi�cado digital contém, além da chave pública, informações sobre
seu proprietário, como nome, endereço e outros dados pessoais.
Tema: Certi�cados digitais.Os certi�cados digitais são emitidos pelas
Autoridades Certi�cadoras (AC) e Autoridades de Registro (AR). Fonte: Cap 4, pag.
20,21
b. O certi�cado digital só pode ser emitido por uma Autoridade
Certi�cadora Raiz (AC-Raiz).

c. O certi�cado é assinado por alguém em quem o proprietário deposita
sua con�ança, ou seja, uma autoridade certi�cadora (Certi�cation Authority
- CA), funcionando como uma espécie de “cartório virtual”.
d. No Brasil, o órgão da autoridade certi�cadora raiz é o ICP-Brasil.
e. Existem autoridades certi�cadores abaixo do ICP-Brasil, como por
exemplo Serpro, Certsign, Serasa Experian.


08/11/2018 Exercício de Fixação 2 (E2)
https://saladeaula.fael.edu.br/mod/quiz/review.php?attempt=8187053&cmid=228588 8/11
Questão 7
Correto
Quanto ao ciclo de vida da Engenharia Social, é correto a�rmar:
Escolha uma:
A resposta correta é: A etapa de relação de con�ança é a fase na qual o atacante
passa a desenvolver um relacionamento com o alvo, uma vez que estes possíveis
alvos foram enumerados..
Tema: Engenharia Social.E etapa de relação de con�ança é a fase
imediatamente após a fase de levantamento de informações (coleta), onde o
atacante procura ganhar a con�ança da vítima. Fonte: Cap 5, pag. 2,3
a. A etapa de relação de con�ança é a fase na qual o atacante passa a
desenvolver um relacionamento com o alvo, uma vez que estes possíveis
alvos foram enumerados.

b. A coleta é uma fase pós-ataque, onde o engenheiro social utiliza a
informaçãoobtida para �ns ilícitos.
c. A etapa de manipulação psicológica é o primeiro passo em um ataque de
engenharia social.
d. Não existe ciclo de vida de um ataque de engenharia social, visto que
cada ataque é único.
e. A etapa de manipulação psicológica é a etapa de levantamento de
informações sobre o(s) alvo(s) e o ambiente circunvizinho a este. 

08/11/2018 Exercício de Fixação 2 (E2)
https://saladeaula.fael.edu.br/mod/quiz/review.php?attempt=8187053&cmid=228588 9/11
Questão 8
Correto
As sentenças abaixo apresentam estratégias de defesa contra engenharia
social, EXCETO:
Escolha uma:
A resposta correta é: Investir em software especí�co disponível para proteger
uma empresa contra a engenharia social..
a. Estabelecer um padrão para que as senhas nunca sejam pronunciadas
por telefone.
b. Exigir que qualquer prestador de serviço seja cadastrado e identi�cado
apropriadamente.
Tema: Engenharia Social.A defesa contra a engenharia social é alcançada com

Mais conteúdos dessa disciplina