Prévia do material em texto
INFORMÁTICA LÉO MATOS CONFIDENCIALIDADE E SEGURANÇA DA INFORMAÇÃO 1. (IADES 2019 ALGO) Metodologias de autenticação envolvem três fatores básicos para autenticar um usuário, que são algo que o usuário A sabe; algo que o usuário tem; e algo que o usuário é. B quer; algo que o usuário tem; e algo que o usuário é. C sabe; algo que o usuário quer; e algo que o usuário é. D sabe; algo que o usuário tem; e algo que o usuário quer. E não sabe; algo que o usuário tem; e algo que o usuário quer. 2. (IADES 2019 ALGO) Um dos referidos ataques é caracterizado por criar uma pesada carga de processamento em um servidor ao sobrecarregá-lo com requisições supérfluas. Esse ataque chama- se A buffer overflow. B spoofing. C DOS. D BEAST. E phishing. 3. (IADES 2019 ALGO) Em essência, usa criptografia e autenticação em protocolos de camadas baixas para fornecer uma conexão segura por meio de uma rede insegura, tipicamente a internet. O trecho apresentado refere-se a um(a) A proxy. B VPN (do inglês, Virtual Private Network). C IP (do inglês, Internet Protocol). D LAN (do inglês, Local Area Network). E firewall. 4. (IADES 2019 ALGO) Entre esses dois tipos de firewalls, estão um ou mais dispositivos conectados em uma região chamada de rede DMZ (zona desmilitarizada). Com relação à rede DMZ, é correto afirmar que geralmente os dispositivos que ficam nela são acessíveis A pela rede externa, mas precisam de algumas proteções. B somente pela rede interna, mas precisam de algumas proteções. C pela rede externa e não precisam de proteções. D somente pela rede interna e não precisam de proteções. E somente pela rede DMZ e não precisam de proteções. 5. (IADES 2019 CAU – AC) A internet apresenta diversas ameaças ao usuário, que necessita ter atenção para navegar e não ser afetado. Entre elas, há a ameaça Spam, que pode ser definida como A o monitoramento das atividades do e-mail alvo. B um programa de computador que se propaga inserindo cópias de si mesmo. C a lixeira temporária do servidor de e-mails. D um programa instalado que se comunica com o invasor, para que este o controle a distância. E o envio não solicitado ou indesejado de e-mails a um grande número de pessoas. 6. (IADES 2019 CAU – AC) Acerca de criptografia e segurança da informação na internet, assinale a alternativa correta. A A data correta do computador impede que certificados válidos sejam considerados confiáveis. B A assinatura digital permite comprovar a autenticidade e a integridade de uma informação. C O certificado eletrônico é um registro digital composto por um conjunto de dados que distingue uma entidade e associa a ela uma chave privada. D Chave é o meio adotado para a troca de informações. E Criptografia é utilizada somente para enviar uma mensagem que deve ser lida por um destinatário específico. 7. (IADES 2019 CAU – AC) Um spyware é um programa desenvolvido para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros. Com relação a esse assunto, assinale a alternativa correspondente a um programa que pode ser classificado como um spyware. A Rootkit B Backdoor C Adware D Vírus E Worms 8. (IADES 2019 CRF/TO) Considerando-se os requisitos ou princípios básicos de segurança, assinale a alternativa que melhor descreve o requisito Autorização. A Verifica se uma entidade é realmente o que diz ser. B Protege as informações contra alterações não autorizadas. C Evita que uma entidade negue que foi ela quem executou determinada ação. D Permite que uma entidade se identifique. E Determina as ações que uma entidade pode executar. 9. (IADES 2018 CAU-RO) Firewalls são aplicativos que protegem a integridade e a confidencialidade de dados na rede. Com relação a esse sistema de segurança, assinale a alternativa correta. A De acordo com os programas usados, é indicado permitir todo tráfego de entrada ao computador e bloquear as conexões conforme necessário. B Firewall pessoal é todo tipo de antivírus utilizado para proteger um computador. C O firewall não evita que códigos maliciosos já instalados sejam capazes de se propagarem. D O firewall é utilizado para dividir e controlar o acesso entre redes de computadores. E Geralmente, indica-se configurar o firewall para bloquear todo o tráfego de saída do computador. 10. (IADES 2018 CAU-RO) Considere hipoteticamente que Pedro sofreu ataque de um malware que executou ações maliciosas, comprometendo a privacidade e a segurança do computador, ao monitorar e capturar informações inseridas nos navegadores e nos programas. Com base nas informações apresentadas, o ataque sofrido condiz com ações de um A trojan destrutivo. B backdoor. C worm. D trojan clicker. E spyware. 11. (IADES 2018 CAU-RO) O termo malwares, utilizado para se referir a programas maliciosos, nasceu da combinação das palavras, de língua inglesa, malicious e software. Há um tipo de malware, normalmente recebido como um “presente” (por exemplo, um cartão virtual), que possibilita uma maneira de acesso remoto ao computador após a infecção e, além de executar as funções para as quais foi projetado, executa também outras funções normalmente danosas e sem o conhecimento dos usuários. O malware descrito é denominado de A screenlogger. B cavalo de Troia. C worm. D vírus. E backdoor. 12. (IADES 2018 APEX BRASIL ) Programa malicioso que tem como finalidade registrar e armazenar tudo o que é digitado pelo usuário, quase sempre a fim de capturar, por exemplo, senhas de acesso ou números de cartões de crédito. As informações apresentadas descrevem o programa denominado A Worm. B Vírus. C Keylogger. D Rootkit. E Cavalo de Troia. 13. (IADES 2018 ARCON-PA) Determinada instituição recém- criada ainda não conseguiu implantar um sistema corporativo de backup para os dados armazenados diariamente. Em situação precária e de emergência, foi solicitado a cada colaborador que providenciasse a rotina diária de backup para a proteção dos dados, principalmente dos arquivos de trabalho. Considerando essa situação hipotética, principalmente no aspecto da segurança e do sigilo da informação, assinale a alternativa correta. A Para facilitar a rápida utilização dos arquivos em backup, em caso de necessidade, é aconselhável colocar os arquivos do backup no mesmo ambiente dos computadores de que foram gerados. B Com o objetivo de reduzir gastos, é aconselhável fazer o backup nos discos rígidos dos próprios computadores onde estão os dados a serem protegidos. C Nessa situação, somente os arquivos em forma de documentos podem ser preservados por meio do backup. D Para essa situação, em relação ao armazenamento, os pen drives levam vantagem em relação aos cd-rom, pois há pen drives com maior capacidade de armazenamento que os cd-rom. E O armazenamento em nuvem ainda não se apresenta como uma alternativa eficiente para a realização de backup na situação descrita. 14. (IADES 2018 CFM) Em se tratando de segurança para o armazenamento de dados, qual das formas a seguir é a mais segura do mercado? A Backup no computador. B Armazenamento em mídias físicas (CD, DVD e Blu-Ray). C HD externo e pen drive. D Cartão de memória (SD). E Armazenamento de dados em nuvem (cloud computing). 15. (IADES 2017 CREMEB) De acordo com a Cartilha de Segurança para Internet, Versão 4.0 (2012), quando vulnerabilidades são descobertas, certos fabricantes costumam lançar atualizações específicas, chamadas de A patches. B logs. C sniffer. Dspam ou trojan. E cookies. 16. (IADES 2017 CREMEB) Pedro utilizou um computador na casa de um amigo e digitou seus dados no teclado para acessar sua conta bancária e conferir seu saldo, que era de R$ 900,00. Uma semana depois, Pedro foi ao banco e solicitou um extrato de sua conta, no qual percebeu um débito de R$ 300,00 realizado nesse intervalo, valorque ele não havia movimentado. Nessa situação hipotética, que ameaça instalada no computador pode ter possibilitado o prejuízo? A Adware. B Firewall. C Antispyware. D Spam. E Keylogger. 17. (IADES 2017 CRF/DF) Diversas pessoas só percebem a importância de fazer backups quando já é tarde demais. Os backups são importantes, pois A permitem proteger os dados, recuperar versões de arquivos e arquivar dados. B detectam o uso indevido de seu computador, como um usuário tentando acessar arquivos de outros usuários. C detectam, anulam ou removem os códigos maliciosos de um computador. D definem como são tratadas as informações pessoais, de clientes, de usuários e de funcionários. E verificam problemas de hardware ou dos programas e serviços instalados no computador. 18. (IADES 2017 CRF/DF) Existem diversos tipos de códigos maliciosos (vírus, worm, trojan etc.) com diferentes características. Considerando esse assunto, é correto afirmar que um worm A executa as funções para as quais foi aparentemente projetado, além de executar outras funções. B é uma rede formada por centenas ou milhares de equipamentos zumbis. C é capaz de se propagar automaticamente pelas redes, explorando vulnerabilidades nos programas instalados e enviando cópias de si mesmo de um equipamento para outro. D permite o retorno de um invasor a um equipamento comprometido, por meio da inclusão de serviços criados ou modificados para esse fim. E possui mecanismos de comunicação com o invasor que permitem que este seja controlado. 19. (IADES 2014 METRÔ/DF) Confidencialidade, integridade e disponibilidade são atributos básicos da segurança da informação e devem ser levados em consideração nos trabalhos de auditoria, concernentes ao gerenciamento da segurança da informação. Considerando esses atributos, assinale a alternativa correta. A Integridade é o atributo que preza pela manutenção das características originais estabelecidas pelo proprietário da informação. B Confidencialidade é uma propriedade que garante que a informação é proveniente da fonte anunciada e não foi alterada. C Disponibilidade é o atributo que garante a impossibilidade de negar a autoria em relação a uma transação realizada. D Autenticidade é um atributo derivado da integridade e permite que somente entidades autorizadas tenham acesso à informação. E Irretratabilidade é um componente do atributo confidencialidade que garante que a informação esteja sempre disponível. 20. (IADES 2016 CRESS/MG) Quanto à definição de assinatura digital, assinale a alternativa correta. A Entidade semelhante a um cartório público que emite certificados digitais. B Documento somente leitura que não pode ser alterado. C Endereço de e-mail do signatário. D Certificado de autenticação emitido por uma autoridade de certificação. E Marca de autenticação eletrônica e criptografada sobre informações digitais, a qual confirma que elas são originárias do signatário e não foram alteradas.