Logo Passei Direto
Buscar

Final Exam - Teste final_ Fundamentos em CiberSegurança 4

Ferramentas de estudo

Questões resolvidas

Um serviço de testes de penetração contratado pela empresa relatou que foi identificado um backdoor na rede. Quais medidas a empresa deve tomar para descobrir se sistemas foram comprometidos?
Procurar contas não autorizadas.
Procurar nomes de usuários que não tenham senhas.
Procurar alterações de política no Visualizador de eventos.
Verificar os sistemas em busca de vírus.

Qual recurso nacional foi desenvolvido como resultado de uma ordem executiva dos Estados Unidos depois de um estudo colaborativo de dez meses, envolvendo mais de 3.000 profissionais de segurança?
Escolha uma opção:
estrutura NIST
Modelo ISO OSI
ISO/IEC 27000
o Banco de dados nacional de vulnerabilidade (NVD)

Qual opção é um método não técnico que um criminoso virtual usaria para coletar informações confidenciais de uma empresa?
Escolha uma opção:
man-in-the-middle
pharming
engenharia social
ransomeware

Qual tecnologia pode ser implementada como parte de um sistema de autenticação para verificar a identificação dos funcionários?
Escolha uma opção:
uma impressão digital virtual
um leitor de cartão inteligente
uma armadilha
Hash SHA-1

Qual é a parte mais difícil de um projeto de um criptossistema?
Escolha uma opção:
algoritmo de criptografia
gerenciamento de chaves
comprimento da chave
engenharia reversa

Quais são os três estados de dados durante os quais os dados ficam vulneráveis? (Escolha três.)
Escolha uma ou mais:
dados de descarga
dados em processo
dados armazenados
dados descriptografados
dados criptografados
dados em trânsito

Quais estratégias de mitigação de riscos incluem a terceirização de serviços e a compra de seguro?
Escolha uma opção:
transfer
avoidance (prevenção de congestionamento)
redução
aceitação

Qual utilitário do Windows deve ser usado para configurar regras de senha e políticas de bloqueio de conta em um sistema que não faz parte de um domínio?
Escolha uma opção:
Gerenciamento do Computador
Ferramenta de Segurança do Diretório ativo
Log de segurança do Visualizador de eventos
Ferramenta de Política de Segurança Local

Qual nome é dado quando uma empresa instala apenas aplicativos que atendem às suas recomendações e os administradores melhoram a segurança ao eliminar todos os outros aplicativos?
Escolha uma opção:
classificação do ativo
padronização do ativo
identificação do ativo
disponibilidade do ativo

Qual opção descreve a proteção fornecida por uma cerca de 1 metro de altura?
Escolha uma opção:
Ela impede invasores de propriedade casuais por causa da sua altura.
Ela oferece atraso limitado a um intruso específico.
A cerca impede determinados intrusos.
Ela apenas desencoraja invasores de propriedade casuais.

Material
páginas com resultados encontrados.
páginas com resultados encontrados.

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Questões resolvidas

Um serviço de testes de penetração contratado pela empresa relatou que foi identificado um backdoor na rede. Quais medidas a empresa deve tomar para descobrir se sistemas foram comprometidos?
Procurar contas não autorizadas.
Procurar nomes de usuários que não tenham senhas.
Procurar alterações de política no Visualizador de eventos.
Verificar os sistemas em busca de vírus.

Qual recurso nacional foi desenvolvido como resultado de uma ordem executiva dos Estados Unidos depois de um estudo colaborativo de dez meses, envolvendo mais de 3.000 profissionais de segurança?
Escolha uma opção:
estrutura NIST
Modelo ISO OSI
ISO/IEC 27000
o Banco de dados nacional de vulnerabilidade (NVD)

Qual opção é um método não técnico que um criminoso virtual usaria para coletar informações confidenciais de uma empresa?
Escolha uma opção:
man-in-the-middle
pharming
engenharia social
ransomeware

Qual tecnologia pode ser implementada como parte de um sistema de autenticação para verificar a identificação dos funcionários?
Escolha uma opção:
uma impressão digital virtual
um leitor de cartão inteligente
uma armadilha
Hash SHA-1

Qual é a parte mais difícil de um projeto de um criptossistema?
Escolha uma opção:
algoritmo de criptografia
gerenciamento de chaves
comprimento da chave
engenharia reversa

Quais são os três estados de dados durante os quais os dados ficam vulneráveis? (Escolha três.)
Escolha uma ou mais:
dados de descarga
dados em processo
dados armazenados
dados descriptografados
dados criptografados
dados em trânsito

Quais estratégias de mitigação de riscos incluem a terceirização de serviços e a compra de seguro?
Escolha uma opção:
transfer
avoidance (prevenção de congestionamento)
redução
aceitação

Qual utilitário do Windows deve ser usado para configurar regras de senha e políticas de bloqueio de conta em um sistema que não faz parte de um domínio?
Escolha uma opção:
Gerenciamento do Computador
Ferramenta de Segurança do Diretório ativo
Log de segurança do Visualizador de eventos
Ferramenta de Política de Segurança Local

Qual nome é dado quando uma empresa instala apenas aplicativos que atendem às suas recomendações e os administradores melhoram a segurança ao eliminar todos os outros aplicativos?
Escolha uma opção:
classificação do ativo
padronização do ativo
identificação do ativo
disponibilidade do ativo

Qual opção descreve a proteção fornecida por uma cerca de 1 metro de altura?
Escolha uma opção:
Ela impede invasores de propriedade casuais por causa da sua altura.
Ela oferece atraso limitado a um intruso específico.
A cerca impede determinados intrusos.
Ela apenas desencoraja invasores de propriedade casuais.

Prévia do material em texto

28/03/2021 Final Exam - Teste final: Revisão da tentativa (página 4 de 5)
https://lms.netacad.com/mod/quiz/review.php?attempt=10689009&cmid=7914295&page=3 1/3
Página inicial / Estou aprendendo / Learn-A-Thon 2021 - Fundamentos em CiberSegurança / Conclusão do curso / Final Exam - Teste final
Learn-A-Thon 2021 - Fundamentos em CiberSegurança
Questão 31
Correto
Atingiu 2,00 de
2,00
Questão 32
Incorreto
Atingiu 0,00 de
2,00
Questão 33
Correto
Atingiu 2,00 de
2,00
Questão 34
Correto
Atingiu 2,00 de
2,00
Um serviço de testes de penetração contratado pela empresa relatou que foi identificado um backdoor na rede. Quais medidas a
empresa deve tomar para descobrir se sistemas foram comprometidos?
Escolha uma opção:
Verificar os sistemas em busca de vírus.
Procurar alterações de política no Visualizador de eventos.
Procurar contas não autorizadas. 
Procurar nomes de usuários que não tenham senhas.
Refer to curriculum topic: 3.1.1 
Um especialista em segurança cibernética precisa estar familiarizado com as características dos diferentes tipos de malware e
ataques que ameaçam uma empresa.
A resposta correta é: Procurar contas não autorizadas..
Qual recurso nacional foi desenvolvido como resultado de uma ordem executiva dos Estados Unidos depois de um estudo
colaborativo de dez meses, envolvendo mais de 3.000 profissionais de segurança?
Escolha uma opção:
estrutura NIST
Modelo ISO OSI 
ISO/IEC 27000
o Banco de dados nacional de vulnerabilidade (NVD)
Refer to curriculum topic: 8.3.1 
Há muitas ferramentas que um especialista em segurança cibernética usa para avaliar as vulnerabilidades potenciais de uma
empresa.
A resposta correta é: estrutura NIST.
Qual opção é um método não técnico que um criminoso virtual usaria para coletar informações confidenciais de uma empresa?
Escolha uma opção:
man-in-the-middle
pharming
engenharia social 
ransomeware
Refer to curriculum topic: 3.2.1 
Um especialista em segurança cibernética precisa estar familiarizado com as características dos diferentes tipos de malware e
ataques que ameaçam uma empresa.
A resposta correta é: engenharia social.
Qual tecnologia pode ser implementada como parte de um sistema de autenticação para verificar a identificação dos
funcionários?
Escolha uma opção:
uma impressão digital virtual
um leitor de cartão inteligente 
uma armadilha
Hash SHA-1
Refer to curriculum topic: 2.2.1 
Um especialista em segurança cibernética deve conhecer as tecnologias disponíveis que suportam a tríade CIA.
A resposta correta é: um leitor de cartão inteligente.
Course
Home

Notas

Mensagens

Calendário

https://www.netacad.com/portal//dashboard
https://www.netacad.com/portal//learning
https://lms.netacad.com/course/view.php?id=216927
https://lms.netacad.com/course/view.php?id=216927#section-10
https://lms.netacad.com/mod/quiz/view.php?id=7914295
https://lms.netacad.com/course/view.php?id=216927
https://lms.netacad.com/grade/report/index.php?id=216927
https://lms.netacad.com/local/mail/view.php?t=course&c=216927
https://lms.netacad.com/calendar/view.php?view=month&course=216927
28/03/2021 Final Exam - Teste final: Revisão da tentativa (página 4 de 5)
https://lms.netacad.com/mod/quiz/review.php?attempt=10689009&cmid=7914295&page=3 2/3
Questão 35
Correto
Atingiu 2,00 de
2,00
Questão 36
Correto
Atingiu 2,00 de
2,00
Questão 37
Correto
Atingiu 2,00 de
2,00
Questão 38
Correto
Atingiu 2,00 de
2,00
Qual é a parte mais difícil de um projeto de um criptossistema?
Escolha uma opção:
algoritmo de criptografia
gerenciamento de chaves 
comprimento da chave
engenharia reversa
Refer to curriculum topic: 4.1.1 
A criptografia é uma tecnologia importante usada para proteger a confidencialidade. É importante compreender as características
de várias metodologias de criptografia.
A resposta correta é: gerenciamento de chaves.
Quais são os três estados de dados durante os quais os dados ficam vulneráveis? (Escolha três.)
Escolha uma ou mais:
dados de descarga
dados em processo 
dados armazenados 
dados descriptografados
dados criptografados
dados em trânsito 
Refer to curriculum topic: 2.3.1 
Um especialista de segurança cibernética deve estar ciente de todos os três estados de dados para proteger com eficiência os
dados e as informações. Dados de descarga foram dados armazenados. Dados criptografados e descriptografados podem estar
em qualquer um dos três estados.
As respostas corretas são: dados armazenados, dados em trânsito, dados em processo
Quais estratégias de mitigação de riscos incluem a terceirização de serviços e a compra de seguro?
Escolha uma opção:
transfer 
avoidance (prevenção de congestionamento)
redução
aceitação
Refer to curriculum topic: 6.2.1 
A mitigação de riscos diminui a exposição a ameaças e vulnerabilidades de uma empresa ao transferir, aceitar, evitar ou realizar
uma ação para reduzir o risco.
A resposta correta é: transfer.
Qual utilitário do Windows deve ser usado para configurar regras de senha e políticas de bloqueio de conta em um sistema que
não faz parte de um domínio?
Escolha uma opção:
Gerenciamento do Computador
Ferramenta de Segurança do Diretório ativo
Log de segurança do Visualizador de eventos
Ferramenta de Política de Segurança Local 
Refer to curriculum topic: 7.2.2 
Um especialista em segurança cibernética deve conhecer as tecnologias e medidas usadas como contramedidas para proteger a
empresa contra ameaças e vulnerabilidades. A Política de Segurança Local, o Visualizador de eventos e Gerenciamento do
computador são utilitários do Windows usados na equação de segurança.
A resposta correta é: Ferramenta de Política de Segurança Local.
28/03/2021 Final Exam - Teste final: Revisão da tentativa (página 4 de 5)
https://lms.netacad.com/mod/quiz/review.php?attempt=10689009&cmid=7914295&page=3 3/3
NetAcad, um Programa de responsabilidade social corporativa da Cisco
, é um programa de capacitação profissional e desenvolvimento de carreiras no setor de TI para instituições de ensino e pessoas em todo o mundo.
termosecondições Política de cookies Declaração de privacidade Proteção de dados Marcas registradas Acessibilidade
Questão 39
Correto
Atingiu 2,00 de
2,00
Questão 40
Correto
Atingiu 2,00 de
2,00
Qual nome é dado quando uma empresa instala apenas aplicativos que atendem às suas recomendações e os administradores
melhoram a segurança ao eliminar todos os outros aplicativos?
Escolha uma opção:
classificação do ativo
identificação do ativo
padronização do ativo 
disponibilidade do ativo
Refer to curriculum topic: 6.2.1 
Uma empresa precisa saber qual hardware e software estão presentes, como pré-requisito para conhecer como os parâmetros
de configuração precisam ser. O gerenciamento de recursos inclui um inventário completo de hardware e software. Os padrões
do ativo identificam produtos de hardware e software específicos usados e suportados pela empresa. Quando há uma falha, a
ação imediata ajuda a manter o acesso e a segurança.
A resposta correta é: padronização do ativo.
Qual opção descreve a proteção fornecida por uma cerca de 1 metro de altura?
Escolha uma opção:
Ela impede invasores de propriedade casuais por causa da sua altura.
Ela oferece atraso limitado a um intruso específico.
A cerca impede determinados intrusos.
Ela apenas desencoraja invasores de propriedade casuais. 
Refer to curriculum topic: 7.4.1 
Os padrões de segurança foram desenvolvidos para auxiliar as empresas na implementação de controles adequados para mitigar
ameaças potenciais. A altura de uma cerca determina o nível de proteção contra intrusos
A resposta correta é: Ela apenas desencoraja invasores de propriedade casuais..
◄ Teste do Capítulo 8 Seguir para...
End of Course Feedback - A pesquisa de 
conclusão de curso ►
http://csr.cisco.com/
https://www.netacad.com/sites/default/files/terms/cisco_networking_academy_terms_and_conditions_july_2016_v3_portuguesebrazil.pdf
http://www.cisco.com/web/siteassets/legal/privacy_full.html#cookieshttp://www.cisco.com/web/siteassets/legal/privacy.html
https://www.netacad.com/saml_login?ReturnTo=https://www.netacad.com/data-protection
http://www.cisco.com/web/siteassets/legal/trademark.html
https://www.netacad.com/saml_login?ReturnTo=https://www.netacad.com/accessibility
https://lms.netacad.com/mod/quiz/view.php?id=7914291&forceview=1
https://lms.netacad.com/mod/lti/view.php?id=7914299&forceview=1

Mais conteúdos dessa disciplina