Buscar

SEGURANÇA DA INFORMAÇÃO

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes
Você viu 3, do total de 32 páginas

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes
Você viu 6, do total de 32 páginas

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes
Você viu 9, do total de 32 páginas

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Prévia do material em texto

1 
 Questão 
 
 
Qual das opções abaixo não é considerada como sendo um dos fatores fundamentais e que possam 
impactar no estudo e implementação de um processo de gestão de segurança em uma 
organização? 
 
 
Impacto . 
 
Vulnerabilidade. 
 
Risco. 
 insegurança 
 
Ameaça. 
Respondido em 11/04/2021 18:30:42 
 
 
 
2 
 Questão 
 
 
Tendo em vista a mudança de paradigma no modo como as empresas e as pessoas trabalham e a 
forma como a tecnologia da informação apóia as operações e processos das empresas, qual das 
opções abaixo poderá ser escolhida como sendo aquela que possui os elementos fortemente 
responsáveis por este processo? 
 
 
O crescimento explosivo dos cursos relacionados com a tecnologia da informação; 
 
O crescimento explosivo da venda de computadores e sistemas livres; 
 
O Aumento no consumo de softwares licenciados; 
 
O uso da internet para sites de relacionamento; 
 O crescimento explosivo da internet e das suas respectivas tecnologias e aplicações; 
Respondido em 11/04/2021 18:30:46 
 
 
 
3 
 Questão 
 
 
Em meio a tantas mudanças tecnológicas, sociológicas e comportamentais surgem também muitos 
desafios de negócios e gerenciais no desenvolvimento e implementação de novos usos da 
tecnologia da informação em uma empresa. Neste contexto qual o objetivo fundamental da 
¿Segurança da Informação¿? 
 
 
Visa à proteção, com o foco na internet da empresa, dos ativos que contêm informações. 
 Visa à proteção de todos os ativos de uma empresa que contêm informações. 
 
Visa à proteção dos equipamentos de uma empresa que contêm informações. 
 
Visam à proteção alguns poucos ativos de uma empresa que contêm informações. 
 
Visa principalmente à proteção dos ativos patrimoniais que contêm informações. 
Respondido em 11/04/2021 18:30:50 
 
 
 
4 
 Questão 
 
 
Com relação à afirmação ¿São as vulnerabilidades que permitem que as ameaças se concretizem¿ 
podemos dizer que: 
 
 A afirmativa é verdadeira. 
 
A afirmativa é falsa. 
 
A afirmativa é verdadeira somente para vulnerabilidades lógicas. 
 
A afirmativa é verdadeira somente para vulnerabilidades físicas. 
 
A afirmativa é verdadeira somente para ameaças identificadas. 
Respondido em 11/04/2021 18:30:54 
 
 
 
5 
 Questão 
 
 
Existe uma série de fatores que impactam na segurança de uma organização. A ausência de um 
mecanismo de proteção ou falhas em um mecanismo de proteção existente está relacionada com o 
conceito de? 
 
 
Valor. 
 
Ameaça. 
 
Risco. 
 
Impacto. 
 Vulnerabilidade. 
Respondido em 11/04/2021 18:31:01 
 
 
 
6 
 Questão 
 
 
O propósito da informação é o de habilitar a empresa a alcançar seus objetivos pelo uso eficiente 
dos recursos disponíveis (pessoas, materiais, equipamentos, tecnologia, dinheiro e informação). 
Neste contexto podemos a afirmar que ________________________é o elemento identificado em 
sua forma bruta e que por si só não conduz a uma compreensão de determinado fato ou situação. 
 
 o dado 
 
o conhecimento 
 
a informação 
 
o registro 
 
o arquivo 
Respondido em 11/04/2021 18:31:07 
 
 
Gabarito 
Comentado 
 
 
 
 
Gabarito 
Comentado 
 
 
 
 
 
7 
 Questão 
 
 
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480237110&cod_hist_prova=221842758&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480237110&cod_hist_prova=221842758&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480237110&cod_hist_prova=221842758&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480237110&cod_hist_prova=221842758&pag_voltar=otacka
"É um conjunto organizado de dados, que constitui uma mensagem sobre um determinado 
fenômeno ou evento." 
"Permite resolver problemas e tomar decisões, tendo em conta que o seu uso racional é base do 
conhecimento." 
"É um fenômeno que confere significado ou sentido às coisas, já que através de códigos e de 
conjuntos de dados, forma os modelos do pensamento humano." 
As citações supracitadas dizem respeito ao conceito de: (assinale a alternativa correta) 
 
 
Internet 
 Informação 
 
Hardware 
 
Software 
 
Redes de Telecomunicação 
Respondido em 11/04/2021 18:31:11 
 
 
Explicação: 
A informação é um conjunto organizado de dados, que constitui uma mensagem sobre um 
determinado fenômeno ou evento. A informação permite resolver problemas e tomar decisões, 
tendo em conta que o seu uso racional é base do conhecimento. A informação é um fenômeno que 
confere significado ou sentido às coisas, já que através de códigos e de conjuntos de dados, forma 
os modelos do pensamento humano. 
 
 
 
8 
 Questão 
 
 
Em relação as afirmações abaixo, assinale a opção que contenha apenas as 
corretas: 
I-Segurança da informação é o conjunto de orientações, normas, procedimentos, 
políticas e demais ações que tem por objetivo proteger o recurso informação, 
possibilitando que o negócio da organização seja realizado e a sua missão seja 
alcançada. 
II-A seguranc ̧a da informac ̧ão não minimiza os riscos da organização em relac ̧ão à 
dependência do uso dos recursos de informac ̧ão para o funcionamento da mesma. 
III-Nos dias atuais é importante que a segurança da informação tenha como 
objetivo propor soluções técnicas que visem melhorias na política de segurança 
das informação das empresas. 
 
 Somente I e III 
 
Somente II e III 
 
Somente I e II 
 
Somente I 
 
Todas estão erradas 
 
1 
 Questão 
 
 
As ameaças são os principais perigos a que uma empresa está́ susceptível. Essas ameaças podem 
ser classificadas em: 
 Ameaças intencionais 
 Ameaças relacionadas aos equipamentos 
 Ameaças relativas a um evento natural 
 Ameaças não intencionais 
Em relação a ameaça internacionais, podemos afirmar: 
 
 
Esse grupo de ameaças incluem todos os equipamentos ou instalações físicas de uma 
empresa, que podem estar sujeitos a fogo, inundações, quedas de energia. É possível 
minimizar as chances de que o dano seja severo e também fazer um planejamento para a 
recuperação após a ocorrência de um desastre de ordem natural. 
 
São os perigos trazidos pela falta de conhecimento. Por exemplo, um usuário ou 
administrador de sistema que não tenha recebido treinamento adequado, que não tenha 
lido a documentação, ou que não tenha entendido a importância do cumprimento das 
regras de segurança estabelecidas pela organização. A maior parte dos danos causados no 
sistema surge pela ignorância de usuários ou administradores e não por ações maliciosas. 
 
Nenhuma das opções acima 
 São as ameaças divulgadas pela mídia e nas quais os produtos de segurança podem atuar 
melhor. Podem ser do tipo agentes internos ou externos. Em que agentes externos podem 
ter acesso ao sistema de várias formas. Apesar do foco dos dispositivos de segurança 
normalmente ser o agente do tipo externo, a maior parte dos problemas de segurança é 
provocada por agentes do tipo internos. 
 
Quando um equipamento apresenta falhas de hardware ou mesmo de software, seja por 
defeito ou mesmo por bugs. Colaboradores especializados podem induzir falhas aos 
sistemas por eles administrados. 
Respondido em 11/04/2021 18:31:29 
 
 
Explicação: 
Opção C correta 
 
 
 
2 
 Questão 
 
 
Sobre o conceito: " [...] é restrita aos limites da empresa e cuja divulgação ou perda pode acarretar 
em desiquilíbrio operacional e, eventualmente, a perdas financeiras ou de confiabilidade perante o 
cliente externo". Tal conceituação refere-se a qual tipo de informação, no que tange ao nível de 
prioridade da mesma, segundo Wadlow (2000)? 
 
 
Informação Pública 
 
Informação Interna 
 Informação confidencial 
 
Informação secreta 
 
Nenhuma das alternativas anteriores 
Respondido em 11/04/2021 18:31:333 
 Questão 
 
 
Suponha que João deseja utilizar os serviços oferecidos via Internet por seu banco. Como João 
pode ter certeza de que as informações enviadas por ele ao banco e as enviadas do banco para ele 
são originais, ou seja, não foram alteradas durante a transmissão? Neste caso estamos falando de: 
 
 
Autenticação 
 
Disponibilidade 
 
Confidencialidade 
 Integridade 
 
Não-repúdio 
Respondido em 11/04/2021 18:31:39 
 
 
Gabarito 
Comentado 
 
 
 
 
 
4 
 Questão 
 
 
Cada empresa ao tratar segurança da informação e independentemente de sua área de negócio e 
dos objetivos de segurança que deseje, normalmente irá utilizar um ou os três princípios 
considerados como fundamentais para atingir os objetivos da Segurança da Informação: 
 
 
Confiabilidade, Disponibilidade e Integridade. 
 
Confidencialidade, Descrição e Integridade. 
 
Confiabilidade, Disponibilidade e Intencionalidade. 
 
Confidencialidade, Indisponibilidade e Integridade. 
 Confidencialidade, Disponibilidade e Integridade. 
Respondido em 11/04/2021 18:31:41 
 
 
Gabarito 
Comentado 
 
 
 
 
 
5 
 Questão 
 
 
Maria trabalha na filial de São Paulo da empresa ABC e necessita transmitir um arquivo para Pedro 
que trabalha na filial de Belém. Após receber o arquivo transmitido por Maria, Pedro verificou que o 
arquivo possuia um tamanho maior do que quando Maria iniciou a transmissão. Neste caso houve 
uma falha na segurança da informação relacionada à: 
 
 
Não-Repúdio; 
 Integridade; 
 
Autenticidade; 
 
Auditoria; 
 
Confidencialidade; 
Respondido em 11/04/2021 18:31:45 
 
 
Gabarito 
Comentado 
 
 
 
 
 
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480241769&cod_hist_prova=221839201&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480241769&cod_hist_prova=221839201&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480241769&cod_hist_prova=221839201&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480241769&cod_hist_prova=221839201&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480241769&cod_hist_prova=221839201&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480241769&cod_hist_prova=221839201&pag_voltar=otacka
6 
 Questão 
 
 
Como qualquer bem ou recurso organizacional, a informação também possui seu conceito de valor . 
Qual das opções abaixo não representa um dos possíveis conceitos fundamentais do valor atribuído 
às informações para as organizações quando tratamos de Segurança da Informação? 
 
 Valor de orçamento. 
 
Valor de uso. 
 
Valor de troca. 
 
Valor de restrição. 
 
Valor de propriedade. 
Respondido em 11/04/2021 18:31:50 
 
 
Gabarito 
Comentado 
 
 
 
 
 
7 
 Questão 
 
 
As ameaças são os principais perigos a que uma empresa está́ susceptível. Essas 
ameaças podem ser classificadas em: 
 Ameaças intencionais 
 Ameaças relacionadas aos equipamentos 
 Ameaças relativas a um evento natural 
 Ameaças não intencionais 
Em relação as ameaças não internacionais, podemos afirmar: 
 
 
Nenhuma das opções acima 
 São as ameaças divulgadas pela mídia e nas quais os produtos de segurança 
podem atuar melhor. Podem ser do tipo agentes internos ou externos. Em 
que agentes externos podem ter acesso ao sistema de várias formas. 
Apesar do foco dos dispositivos de segurança normalmente ser o agente do 
tipo externo, a maior parte dos problemas de segurança é provocada por 
agentes do tipo internos. 
 Esse grupo de ameaças incluem todos os equipamentos ou instalações 
físicas de uma empresa, que podem estar sujeitos a fogo, inundações, 
quedas de energia. É possível minimizar as chances de que o dano seja 
severo e também fazer um planejamento para a recuperação após a 
ocorrência de um desastre de ordem natural. 
 Quando um equipamento apresenta falhas de hardware ou mesmo de 
software, seja por defeito ou mesmo por bugs. Colaboradores especializados 
podem induzir falhas aos sistemas por eles administrados. 
 são os perigos trazidos pela falta de conhecimento. Por exemplo, um usuário 
ou administrador de sistema que não tenha recebido treinamento adequado, 
que não tenha lido a documentação, ou que não tenha entendido a 
importância do cumprimento das regras de segurança estabelecidas pela 
organização. A maior parte dos danos causados no sistema surge pela 
ignorância de usuários ou administradores e não por ações maliciosas. 
Respondido em 11/04/2021 18:31:57 
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480241769&cod_hist_prova=221839201&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480241769&cod_hist_prova=221839201&pag_voltar=otacka
 
 
Explicação: 
Correta é a letra A 
 
 
 
8 
 Questão 
 
 
Segundo os princípios da Segurança da Informação, qual das opções abaixo representa melhor o 
conceito de ¿Ativo de Informação¿? 
 
 São aqueles que produzem, processam, transmitem ou armazenam informações. 
 
São aqueles que constroem, dão acesso, transmitem ou armazenam informações. 
 
São aqueles tratam, administram, isolam ou armazenam informações. 
 
São aqueles que produzem, processam, reúnem ou expõem informações. 
 
São aqueles que organizam, processam, publicam ou destroem informações. 
 
1 
 Questão 
 
 
Analise o trecho abaixo: 
"Além da falta de água nas torneiras, a crise hídrica começa agora a afetar também a distribuição 
de energia elétrica no país. Cidades de ao menos sete unidades federativas do Brasil e no Distrito 
Federal registraram cortes severos, na tarde desta segunda-feira." Jornal O DIA, em 19/01/2015. 
Neste caso as empresas de Tecnologia que estão localizadas no município apresentam a 
vulnerabilidade do tipo: 
 
 Natural 
 
Física 
 
Hardware 
 
Comunicação 
 
Mídia 
Respondido em 11/04/2021 18:32:10 
 
 
Gabarito 
Comentado 
 
 
 
 
 
2 
 Questão 
 
 
Em relação às vulnerabilidades de protocolos e aplicações de acesso remotos, assinale a afirmativa 
correta: 
 
 
O Telnet é um padrão para acesso a terminais na Internet, que provê segurança por meio 
da autenticação de usuários, além de manter uma conexão com tráfego criptografado. 
 Kerberos e SSH (Secure Shell) são soluções para autenticação remota com uso de 
criptografia, eliminando os problemas de soluções tais como o Telnet. 
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480244053&cod_hist_prova=221842811&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480244053&cod_hist_prova=221842811&pag_voltar=otacka
 
É aconselhável colocar servidores de Terminal (Terminal Servers) fora da DMZ (De-
Militarized Zone) para proteger a rede interna da organização. 
 
Bots são softwares maliciosos e autônomos que se conectam por meio de um componente 
ICQ. Normalmente, o software usado para gerenciamento destes canais é modifi cado de 
forma que sirvam a mais bots e que não revelem a quantidade de bots associados. 
 
Utilizando ferramentas específicas, é possível explorar a possibilidade de enviar mensagens 
anônimas a partir do IRC, gerando uma espécie de spoofing de mensagens, se o endereço 
IP e a porta IRC da vítima forem conhecidos. 
Respondido em 11/04/2021 18:32:13 
 
 
Gabarito 
Comentado 
 
 
 
 
 
3 
 Questão 
 
 
Uma pesquisa realizada pelos organizadores da Conferência Infosecurity Europe 2003 com 
trabalhadores de escritórios, que distribuía um brinde (de baixo valor) aos entrevistados, revelou 
que 75% deles se dispunham a revelar suas senhas em resposta a uma pergunta direta ("Qual é a 
sua senha?"), e outros 15% responderam a perguntas indiretas que levariam àdeterminação da 
senha. Esse experimento evidencia a grande vulnerabilidade dos ambientes computacionais a 
ataques de que tipo? 
 
 Engenharia social. 
 
Acesso físico. 
 
Back doors. 
 
Cavalos de tróia. 
 
Vírus de computador. 
Respondido em 11/04/2021 18:32:18 
 
 
Gabarito 
Comentado 
 
 
 
 
 
4 
 Questão 
 
 
Em relação as afirmações abaixo, assinale a opção que contenha apenas as 
corretas: 
I-A Criptografia é uma técnica que permite transformar informações em uma 
forma ilegível com a finalidade de ser reconhecida apenas pelo destinatário devido. 
II-A criptografia pode ser conceituada como uma ciência que usa algoritmos para 
criptografar os dados de uma maneira não legível. 
III- A encriptação é o processo contrário da criptografia, em que os dados 
encriptados são transformados em sua forma original legível. 
 
 
Somente III 
 Somente I e II 
 
Somente I e III 
 
I, II e III 
 
Somente II e III 
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480244053&cod_hist_prova=221842811&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480244053&cod_hist_prova=221842811&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480244053&cod_hist_prova=221842811&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480244053&cod_hist_prova=221842811&pag_voltar=otacka
Respondido em 11/04/2021 18:32:21 
 
 
Explicação: 
A decriptação é o processo contrário da criptografia, em que 
os dados encriptados são transformados em sua forma 
original legível. 
 
 
 
5 
 Questão 
 
 
Assinale a opção que, no âmbito da segurança da informação, NÃO é um exemplo de 
vulnerabilidade. 
 
 
Rede elétrica instável. 
 Funcionário desonesto. 
 
Links sem contingência. 
 
Firewall mal configurado. 
 
Sistema operacional desatualizado. 
Respondido em 11/04/2021 18:32:26 
 
 
Gabarito 
Comentado 
 
 
 
 
 
6 
 Questão 
 
 
Relacione a primeira coluna com a segunda: 
A. Área de armazenamento sem proteção 1. ativo 
B. Estações de trabalho 2. vulnerabilidade 
C. Falha de segurança em um software 3. ameaça 
D. Perda de vantagem competitiva 4. impacto 
E. Roubo de informações 5. medida de segurança 
F. Perda de negócios 
G. Não é executado o "logout" ao término do uso dos sistemas 
H. Perda de mercado 
I. Implementar travamento automático da estação após período de tempo sem uso 
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480244053&cod_hist_prova=221842811&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480244053&cod_hist_prova=221842811&pag_voltar=otacka
J. Servidores 
K. Vazamento de informação 
 
 
 
A2, B1, C3, D3, E4, F4, G2, H4, I5, J1, K3. 
 
A2, B1, C2, D4, E4, F4, G2, H4, I5, J1, K3. 
 A2, B1, C2, D4, E3, F4, G2, H4, I5, J1, K3. 
 
A2, B1, C3, D3, E3, F4, G2, H4, I5, J1, K4. 
 
A2, B1, C2, D3, E3, F3, G2, H4, I5, J1, K4. 
Respondido em 11/04/2021 18:32:29 
 
 
Gabarito 
Comentado 
 
 
 
 
 
7 
 Questão 
 
 
Em março de 2011, as companhias de segurança Symantec e Kaspersky reportaram diversas 
tentativas de invasão aos seus bancos de dados. Porém, o grande afetado pela onda de ataques 
criminosos foi a RSA Security, que teve diversos de seus dados roubados por hackers não 
identificados. O ataque por sua vez foi Injection em seu banco de dados. Qual você acha que foi o 
tipo de vulnerabilidade utilizada neste caso? 
 
 Vulnerabilidade de Software. 
 
Vulnerabilidade de Mídias. 
 
Vulnerabilidade Natural. 
 
Vulnerabilidade Física. 
 
Vulnerabilidade de Comunicação. 
Respondido em 11/04/2021 18:32:34 
 
 
 
8 
 Questão 
 
 
A empresa de segurança cibernética IntelCrawler descobriu no dia 17 de janeiro de 2014 ao menos 
seis ataques em andamento contra varejistas nos Estados Unidos cujos sistemas de cartão de 
crédito estão infectados com o mesmo tipo de software malicioso usado para roubar dados de cerca 
de 40 milhões de cartões de crédito da rede Target. O software malicioso que foi usado para tal 
feito foi o BlackPOS. Qual você acha que foi o tipo de vulnerabilidade utilizada neste caso? 
 
 Vulnerabilidade Software. 
 
Vulnerabilidade Física. 
 
Vulnerabilidade de Comunicação. 
 
Vulnerabilidade Natural. 
 
Vulnerabilidade de Mídias. 
 
1 
 Questão 
 
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480244053&cod_hist_prova=221842811&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480244053&cod_hist_prova=221842811&pag_voltar=otacka
 
Pedro construiu um software malicioso capaz de se propagar automaticamente pelas redes, 
enviando cópias de si mesmo de computador para computador. Neste caso o programa poderá 
afetar o desempenho da rede e a utilização do computador. Neste caso podemos afirmar que Pedro 
construiu um: 
 
 
Backdoor 
 
Keylogger 
 
Trojan 
 
Screenlogger 
 Worm 
Respondido em 11/04/2021 18:33:07 
 
 
 
2 
 Questão 
 
 
Qual tipo de ataque envolve alguma modificação do fluxo de dados ou a criação de um fluxo falso? 
 
 Ativo 
 
Forte 
 
Secreto 
 
Fraco 
 
Passivo 
Respondido em 11/04/2021 18:33:16 
 
 
Gabarito 
Comentado 
 
 
 
 
 
3 
 Questão 
 
 
Ao analisarmos a afirmativa: ¿Devemos levar em consideração que diferentes ameaças possuem 
impactos diferentes e que dependendo do ativo afetado, podemos ter também impactos diferentes 
para uma mesma ameaça¿. Podemos dizer que é: 
 
 
falsa, pois não depende do ativo afetado. 
 
falsa, pois os impactos são sempre iguais para ameaças diferentes. 
 verdadeira 
 
parcialmente verdadeira, pois sempre temos impactos diferentes para uma mesma 
ameaça. 
 
falsa, pois não devemos considerar que diferentes ameaças existem . 
Respondido em 11/04/2021 18:33:17 
 
 
 
4 
 Questão 
 
 
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480244584&cod_hist_prova=221842846&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480244584&cod_hist_prova=221842846&pag_voltar=otacka
Os ataques a computadores são ações praticadas por softwares projetados com intenções danosas. 
As consequências são bastante variadas, algumas têm como instrução infectar ou invadir 
computadores alheios para, em seguida, danificar seus componentes de hardware ou software, 
através da exclusão de arquivos, alterando o funcionamento da máquina ou até mesmo deixando o 
computador vulnerável a outros tipos de ataques. Em relação a classificação das ameaças podemos 
definir como ameaças involuntárias: 
 
 
Ameaças decorrentes de fenômenos da natureza, como incêndios naturais, enchentes, 
terremotos e etc. 
 
Ameaças propositais causadas por agentes humanos como crackers, invasores, espiões, 
ladrões e etc. 
 
Erros propositais de instalação ou de configuração possibilitando acessos indevidos. 
 Danos quase sempre internos - são uma das maiores ameaças ao ambiente, podem ser 
ocasionados por falha no treinamento, acidentes, erros ou omissões. 
 
Acessos não autorizados ou perda de comunicação ou a ausência de sistemas de 
criptografia nas comunicações. 
Respondido em 11/04/2021 18:33:25 
 
 
 
5 
 Questão 
 
 
Qual das ameaças abaixo não é uma função diretiva primária realizada por um Spyware? 
 
 
Captura de outras senhas usadas em sites de comércio eletrônico; 
 
Captura de senhas bancárias e números de cartões de crédito; 
 
Alteração da página inicial apresentada no browser do usuário; 
 
Monitoramento de URLs acessadas enquanto o usuário navega na Internet 
 Alteração ou destruição de arquivos; 
Respondidoem 11/04/2021 18:33:28 
 
 
 
6 
 Questão 
 
 
O que são exploits? 
 
 
Consiste no software de computador que recolhe a informação sobre um usuário do 
computador e transmite então esta informação a uma entidade externa sem o 
conhecimento ou o consentimento informado do usuário. 
 
Consiste em mandar sucessivos Pings para um endereço de broadcast fingindo-se passar 
por outra máquina, utilizando a técnica de Spoofing. Quando estas solicitações começarem 
a ser respondidas, o sistema alvo será inundado (flood) pelas respostas do servidor. 
 
São programas utilizados para descobrir as senhas dos usuários. Estes programas 
geralmente são muito lentos, pois usam enormes dicionários com o máximo de 
combinações possíveis de senhas e ficam testando uma a uma até achar a senha 
armazenada no sistema 
 
É um programa auto-replicante, semelhante a um vírus. O vírus infecta um programa e 
necessita deste programa hospedeiro para se propagar, o worm é um programa completo e 
não precisa de outro programa para se propagar. 
 São pequenos programas escritos geralmente em linguagem C que exploram 
vulnerabilidades conhecidas. Geralmente são escritos pelos ¿verdadeiros hackers¿ e são 
utilizados por pessoas sem conhecimento da vulnerabilidade. 
Respondido em 11/04/2021 18:33:32 
 
 
Gabarito 
Comentado 
 
 
 
 
 
7 
 Questão 
 
 
As ameaças são agentes ou condições que causam incidentes que comprometem as informações e 
seus ativos por meio da exploração de vulnerabilidades. Qual das opções abaixo apresenta as 
possíveis classificações das ameaças quanto a sua intencionalidade? 
 
 
Naturais, Involuntárias e Obrigatórias. 
 Naturais, Voluntarias e Vulneráveis. 
 Naturais, Involuntárias e Voluntarias. 
 
Naturais, Voluntarias e Obrigatórias. 
 
Ocasionais, Involuntárias e Obrigatórias. 
Respondido em 11/04/2021 18:33:35 
 
 
 
8 
 Questão 
 
 
Pedro construiu um software malicioso capaz de capturar e armazenar as teclas digitadas pelo 
usuário no teclado do computador. Neste caso podemos afirmar que Pedro construiu um: 
 
 
Backdoor 
 
Trojan 
 
Worm 
 
Screenlogger 
 Keylogger 
 
1 
 Questão 
 
 
Qual o nome do código malicioso que tem o intuito de após uma invasão, permitir posteriormente o 
acesso à máquina invadida para o atacante ? 
 
 
Spam 
 
0Day 
 
Worm 
 Backdoor 
 
Rootkit 
Respondido em 11/04/2021 18:33:57 
 
 
 
2 
 Questão 
 
 
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480244584&cod_hist_prova=221842846&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480244584&cod_hist_prova=221842846&pag_voltar=otacka
A empresa Ypisilon foi invadida através do seu sistema de e-commerce. O ataque ocorreu através 
do envio de informações inconsistentes para um campo de entrada de dados da tela principal do 
sistema. Neste caso, foi utilizado um ataque de: 
 
 
Fragmentação de pacotes IP 
 
Fraggle 
 
SQL injection 
 
Smurf 
 Buffer Overflow 
Respondido em 11/04/2021 18:34:05 
 
 
 
3 
 Questão 
 
 
Um dos principais tipos de ataques à Segurança das informações funciona da seguinte forma: 
Consiste na verificação do lixo em busca de informações que possam facilitar o ataque. É uma 
técnica eficiente e muito utilizada e que pode ser considerada legal visto que não existem leis a 
respeito dos lixos. Neste caso é interessante que as informações críticas da organização (planilhas 
de custos, senhas e outros dados importantes) sejam triturados ou destruídos de alguma forma. 
Qual seria este ataque: 
 
 
Syn Flooding. 
 
Port Scanning. 
 Dumpster diving ou trashing. 
 
Ip Spoofing. 
 
Packet Sniffing. 
Respondido em 11/04/2021 18:34:12 
 
 
Gabarito 
Comentado 
 
 
 
 
 
4 
 Questão 
 
 
Recente pesquisa realizada pela ESET no País identificou que 73% das corporações consultadas 
foram vítimas de algum incidente relacionado à segurança da informação nos últimos meses, o que 
sugere falhas nas políticas e ferramentas voltadas a combater esse tipo de problema, ao mesmo 
tempo em que exige uma reflexão urgente dos gestores. Todo ataque segue de alguma forma uma 
receita nossa conhecida, qual seria a melhor forma de definir a fase de "Levantamento das 
informações" nesta receita: 
 
 
Nesta fase o atacante tenta manter seu próprio domínio sobre o sistema. Poderá também 
protege-lo de outros atacantes através da utilização de ¿acessos exclusivos¿ obtidos 
através de rootkits, backdoors ou trojans. 
 
Esta fase consiste na penetração do sistema propriamente dita. Nesta fase são exploradas 
as vulnerabilidades encontradas no sistema. 
 
Esta fase consiste na atividade realizada pelo atacante de tentar camuflar seus atos não 
autorizados com o objetivo de prolongar sua permanência na máquina hospedeira, na 
utilização indevida dos recursos computacionais. 
 É uma fase preparatória onde o atacante procura coletar o maior número possível de 
informações sobre o ¿alvo em avaliação¿ antes do lançamento do ataque. 
 
Fase onde o atacante explora a rede baseado nas informações obtidas na fase de 
reconhecimento. 
Respondido em 11/04/2021 18:34:21 
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480245510&cod_hist_prova=221842882&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480245510&cod_hist_prova=221842882&pag_voltar=otacka
 
 
 
5 
 Questão 
 
 
Em relação as afirmativas abaixo assinale apenas a opção que contenha apenas as 
afirmações VERDADEIRAS: 
I-Phishing é um tipo de fraude em que o atacante obtém informações privativas de 
uma pessoa. Essas informações podem ser números de cartão de crédito, senhas, 
números da conta bancaria, etc. 
II- Phishing é um tipo de ataque que tem como objetivo adquirir identidades 
através de e-mails ou mensagens instantâneas. 
III-Phreaking é um expressão utilizada pra denominar um grupo de pessoas que 
pesquisam e exploram equipamentos dos sistemas de telefonia e sistemas 
conectados à rede pública de telefone. 
 
 
Apenas II e III 
 
Apenas I 
 
Apenas I e II 
 
Apenas III 
 I, II e III 
Respondido em 11/04/2021 18:34:25 
 
 
Explicação: 
Todas estão corretas 
 
 
 
6 
 Questão 
 
 
Qual das opções abaixo descreve um tipo de ataque que consiste em enviar um excessivo número 
de pacotes PING para o domínio de broadcast da rede? Neste tipo de ataque o endereço de origem 
utilizado é o endereço IP da vítima desejada, de forma que todos os hosts do domínio de broadcast 
irão responder para este endereço IP , que foi mascarado pelo atacante. 
 
 
Shrink Wrap Code 
 
Smurf 
 
Dumpster Diving ou Trashing 
 
Phishing Scan 
 Fraggle 
Respondido em 11/04/2021 18:34:28 
 
 
Gabarito 
Comentado 
 
 
 
 
 
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480245510&cod_hist_prova=221842882&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480245510&cod_hist_prova=221842882&pag_voltar=otacka
7 
 Questão 
 
 
Um dos principais tipos de ataques à Segurança das informações funciona da seguinte forma: Se dá 
através do envio de mensagem não solicitada com o intuito de induzir o acesso a páginas 
fraudulentas, projetadas para furtar dados pessoais e financeiros da vítima ou ainda o 
preenchimento de formulários e envio de dados pessoais e financeiros. Normalmente as mensagens 
enviadas se passam por comunicação de uma instituição conhecida, como um banco, empresa ou 
site popular. Qual seria este ataque: 
 
 
Dumpster diving ou trashing. 
 
Packet Sniffing. 
 
Ip Spoofing. 
 
Port Scanning. 
 Phishing Scam. 
Respondido em 11/04/2021 18:34:31 
 
 
Gabarito 
Comentado 
 
 
 
 
 
8 
 Questão 
 
 
São consideradas pragas digitais, EXCETO: 
 
 
Hijackers 
 
Worm.Cavalos-de-Troia. 
 
KeyLoggers 
 MalwareBytes. 
 
1 
 Questão 
 
 
Qual das opções abaixo descreve melhor conceito de ¿Risco¿ quando relacionado com a Segurança 
da Informação: 
 
 
Probabilidade de um incidente ocorrer mais vezes. 
 Probabilidade de uma ameaça explorar uma vulnerabilidade 
 
Probabilidade de um ativo explorar uma ameaça. 
 
Probabilidade de um ativo explorar uma vulnerabilidade. 
 
Probabilidade de uma ameaça explorar um incidente. 
Respondido em 11/04/2021 18:34:47 
 
 
 
2 
 Questão 
 
 
Gerenciar riscos é um dos passos mais importantes no alcance da governança e da gestão de TI. Os 
riscos de operação dos serviços de TI estão diretamente relacionados às operações de negócios, e a 
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480245510&cod_hist_prova=221842882&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480245510&cod_hist_prova=221842882&pag_voltar=otacka
mitigação destes riscos é fator crítico na gestão corporativa e de TI. Gerenciar os riscos de TI e de 
Segurança da Informação significa reconhecer as vulnerabilidades e ameaças do ambiente, avaliá-
las e propor controles (soluções e ferramentas) que mitiguem os riscos aos níveis aceitáveis. Como 
podemos definir o método "quantitativo" na Análise e Avaliação dos Riscos: 
 
 
Em vez de usarmos valores numéricos para estimar os componentes do risco, trabalhamos 
com menções mais subjetivas como alto, médio e baixo. 
 
Controles que reduzem a probabilidade de uma ameaça se concretizar ou diminuem o grau 
de vulnerabilidade do ambiente/ativo;sistema, reduzindo assim a probabilidade de um 
ataque e/ou sua capacidade de gerar efeitos adversos na organização. 
 A métrica é feita através de uma metodologia na qual tentamos quantificar em termos 
numéricos os componentes associados ao risco.O risco é representando em termos de 
possíveis perdas financeiras. 
 
Expõem ataques/incidentes e disparam medidas reativas, tentando evitar a concretização 
do dano, reduzi-lo ou impedir que se repita. 
 
Os resultados dependem muito do conhecimento do profissional que atribuiu notas aos 
componentes do risco que foram levantados. 
Respondido em 11/04/2021 18:34:51 
 
 
Gabarito 
Comentado 
 
 
 
 
 
3 
 Questão 
 
 
Um grupo específico de medidas preventivas é chamado de barreiras de segurança, uma barreira 
corresponde a qualquer obstáculo para prevenir um ataque podendo ser física, lógica ou mesmo 
uma combinação de ambas. Neste sentido podemos definir a barreira "Detectar": 
 
 
Esta barreira tem um sentido especial de representar a continuidade do processo de 
gestão de segurança da informação. 
 
Esta barreira representa o objetivo de impedir que a ameaça atinja os ativos que 
suportam o negócio. 
 Esta barreira deve munir a solução de segurança de dispositivos que sinalizem , alertem e 
instrumentem os gestores da segurança na detecção de situações de risco. 
 
Esta barreira trata como importante se cercar de recursos que permitam identificar e gerir 
os acessos, definindo perfis e autorizando permissões. 
 
Esta é a primeira das barreiras de segurança e cumpre o papel importante de 
desencorajar as ameaças. 
Respondido em 11/04/2021 18:34:57 
 
 
Gabarito 
Comentado 
 
 
 
 
 
4 
 Questão 
 
 
Um grupo específico de medidas preventivas é chamado de barreiras de segurança, uma barreira 
corresponde a qualquer obstáculo para prevenir um ataque podendo ser física, lógica ou mesmo 
uma combinação de ambas. Neste sentido podemos definir a barreira "Deter": 
 
 
Esta barreira deve munir a solução de segurança de dispositivos que sinalizem , alertem e 
instrumentem os gestores da segurança na detecção de situações de risco. 
 
Esta barreira tem um sentido especial de representar a continuidade do processo de 
gestão de segurança da informação. 
 Esta barreira representa o objetivo de impedir que a ameaça atinja os ativos que 
suportam o negócio. 
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480249839&cod_hist_prova=221839288&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480249839&cod_hist_prova=221839288&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480249839&cod_hist_prova=221839288&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480249839&cod_hist_prova=221839288&pag_voltar=otacka
 
Esta barreira trata como importante se cercar de recursos que permitam identificar e gerir 
os acessos, definindo perfis e autorizando permissões. 
 
Esta é a primeira das barreiras de segurança e cumpre o papel importante de 
desencorajar as ameaças. 
Respondido em 11/04/2021 18:35:04 
 
 
Gabarito 
Comentado 
 
 
 
 
 
5 
 Questão 
 
 
Assinale a opção correta acerca da análise de vulnerabilidades e riscos de segurança da informação, 
de acordo com a ABNT NBR ISO/IEC 27005. 
 
 
A identificação dos ativos ocorre durante a análise de riscos e está sujeita ao escopo 
previamente estabelecido. 
 O ativo que tem o maior risco de disponibilidade é também aquele que tem o maior nível 
de risco. 
 
As ameaças, que podem afetar mais de um ativo, são identificadas durante a fase de 
avaliação de riscos 
 
As vulnerabilidades identificadas para a gestão de riscos são aquelas oriundas de ameaças 
de origem humana. 
 
Na estimativa qualitativa de riscos, são utilizadas escalas numéricas para medir a 
probabilidade de incidentes de segurança. 
Respondido em 11/04/2021 18:35:13 
 
 
Explicação: 
O ativo que tem o maior risco de disponibilidade, ou seja, aquele que tem maior acessibilidade, por 
conseguinte é também aquele que tem a maior possibilidade de risco. 
 
 
 
6 
 Questão 
 
 
Em relação aos riscos que as empresas estão susceptíveis, analise as afirmações abaixo: 
I-A ameaça pode ser conceituada como algo que tenha potencial a ser violado em uma determinada 
circunstância, ação ou evento. 
II-A multiplicação de uma probabilidade de uma ameaça e a de uma vulnerabilidade produz o risco 
daquele evento específico 
III-Podemos definir vulnerabilidade como sendo os pontos fracos que podem ser explorados pelas 
ameaças existentes 
 
Assinale apenas a opção com afirmações corretas: 
 
 
Apenas II 
 I, II e III 
 
Apenas III 
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480249839&cod_hist_prova=221839288&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480249839&cod_hist_prova=221839288&pag_voltar=otacka
 
Apenas I e III 
 
Apenas I 
Respondido em 11/04/2021 18:35:21 
 
 
Explicação: 
Todas estão corretas 
 
 
 
7 
 Questão 
 
 
Qual o nome do processo malicioso que tem o intuito de infectar uma ou várias máquinas e utilizá-
las posteriormente como máquinas para destinar um ataque que seja o alvo do atacante ? 
 
 
Phishing 
 
Spammer 
 
Spyware 
 Bot/Botnet 
 
Rootkit 
Respondido em 11/04/2021 18:35:26 
 
 
Gabarito 
Comentado 
 
 
 
 
 
8 
 Questão 
 
 
Qual o nome da técnica/ataque ou maneira de identificar trafego de dados que "passam" em uma 
rede de computadores ? 
 
 Keylogger 
 Sniffer 
 
Spyware 
 
DoS 
 
Monitor 
 
1 
 Questão 
 
 
A norma NBR ISO/IEC 27002 orienta que a organização deve controlar o acesso à informação, aos 
recursos de processamento de dados e aos processos de negócios com base nos requisitos de 
negócio e na segurança da informação levando em consideração as políticas para autorização e 
disseminação da informação. Neste caso a NBR ISO/IEC 27002 está fazendo referencia a que tipo 
de ação de Segurança? 
 
 
Gerenciamento das Operações e Comunicações 
 
Segurança Física e do Ambiente 
 Controle de Acesso 
 
Desenvolvimento e Manutenção de Sistemashttps://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480249839&cod_hist_prova=221839288&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480249839&cod_hist_prova=221839288&pag_voltar=otacka
 
Segurança em Recursos Humanos 
Respondido em 11/04/2021 18:37:32 
 
 
 
2 
 Questão 
 
 
A norma NBR ISO/IEC 27002 orienta que a organização não deve permitir a interrupção das 
atividades do negócio e deve proteger os processos críticos contra efeitos de falhas ou desastres 
significativos, e assegurar a sua retomada em tempo hábil. Neste caso a NBR ISO/IEC 27002 está 
fazendo referência a que tipo de ação de Segurança? 
 
 Gestão da Continuidade do Negócio 
 
Gerenciamento das Operações e Comunicações 
 
Gestão de Incidentes de Segurança da Informação 
 
Segurança Física e do Ambiente. 
 
Controle de Acesso 
Respondido em 11/04/2021 18:37:38 
 
 
 
3 
 Questão 
 
 
A seção Gestão de Incidentes de Segurança da Informação da Norma ABNT NBR ISO/IEC 27002 
tem como objetivo apresentar recomendações para: 
 
 
Garantir conformidade dos sistemas com as políticas e normas organizacionais de 
segurança da informação e detectar e resolver incidentes de segurança da informação em 
tempo hábil 
 
Não permitir a interrupção das atividades do negócio, proteger os processos críticos contra 
efeitos de falhas ou desastres significativos e assegurar a sua retomada em tempo hábil, 
se for o caso 
 Assegurar que fragilidades e eventos de segurança da informação associados aos sistemas 
de informação sejam comunicados, permitindo a tomada de ação corretiva em tempo hábil 
 
Evitar violação de qualquer lei criminal ou civil, estatutos, regulamentações ou obrigações 
contratuais e de quaisquer requisitos de segurança da informação. 
 
Resolver de forma definitiva os problemas causados por incidentes de segurança da 
informação estabelecendo e executando as ações necessárias para minimizar efeitos 
causados aos dados dos sistemas de informação e comunicação. 
Respondido em 11/04/2021 18:37:43 
 
 
Explicação: 
O principal objetivo da ISO 27002 é estabelecer diretrizes e princípios gerais para iniciar, 
implementar, manter e melhorar a gestão de segurança da informação em uma 
organização. Isso também inclui a seleção, a implementação e o gerenciamento de 
controles, levando em conta os ambientes de risco encontrados na empresa. 
 
 
 
4 
 Questão 
 
 
Certificações de organizações que implementaram a NBR ISO/IEC 27001 é um meio de garantir que 
a organização certificada: 
 
 
implementou um sistema para gerência da segurança da informação de acordo com os 
desejos de segurança dos funcionários e padrões comerciais. 
 
implementou um sistema para gerência da segurança da informação de acordo com os 
padrões nacionais das empresas de TI. 
 
implementou um sistema para gerência da segurança da informação de acordo com os 
padrões de segurança de empresas de maior porte reconhecidas no mercado. 
 implementou um sistema para gerência da segurança da informação de acordo com os 
padrões e melhores práticas de segurança reconhecidas no mercado. 
 
implementou um sistema para gerência da segurança da informação de acordo 
fundamentado nos desejos de segurança dos Gerentes de TI. 
Respondido em 11/04/2021 18:37:49 
 
 
Gabarito 
Comentado 
 
 
 
 
 
5 
 Questão 
 
 
Porque as organizações devem realizar auditorias internas do SGSI em intervalos regulares? 
 
 
Para determinar se os objetivos de risco, processos e incidentes atendem aos requisitos da 
norma NBR ISO/IEC 27001. 
 
Para determinar se os objetivos de controle, processos e incidentes atendem aos requisitos 
da norma NBR ISO/IEC 27001. 
 
Para determinar se os objetivos de riscos, processos e procedimentos atendem aos 
requisitos da norma NBR ISO/IEC 27001. 
 
Para determinar se os objetivos de ameaças, vulnerabilidades e procedimentos atendem 
aos requisitos da norma NBR ISO/IEC 27001. 
 Para determinar se os objetivos de controle, processos e procedimentos atendem aos 
requisitos da norma NBR ISO/IEC 27001. 
Respondido em 11/04/2021 18:37:51 
 
 
Gabarito 
Comentado 
 
 
 
 
 
6 
 Questão 
 
 
Segundo a NBR ISO/IEC 27002 a política de segurança pode ser parte de um documento da política 
geral. Normalmente o documento de política geral é dividido em vários documentos. Qual das 
opções abaixo apresenta um conjunto típico destes documentos? 
 
 
Diretrizes; Normas e Relatórios 
 
Diretrizes; Manuais e Procedimentos 
 Diretrizes; Normas e Procedimentos 
 
Manuais; Normas e Relatórios 
 
Manuais; Normas e Procedimentos 
Respondido em 11/04/2021 18:37:54 
 
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480252199&cod_hist_prova=221839371&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480252199&cod_hist_prova=221839371&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480252199&cod_hist_prova=221839371&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480252199&cod_hist_prova=221839371&pag_voltar=otacka
 
 
7 
 Questão 
 
 
Com relação à NBR 27005, assinale a opção correta, no que se refere à gestão de riscos de 
segurança da informação. 
 
 A definição do contexto da gestão de riscos deve preceder a identificação dos ativos de 
valor. 
 
Os riscos residuais são conhecidos antes da comunicação do risco. 
 
Os riscos são reduzidos ou mitigados sem que ocorra a seleção de controles. 
 
Aceitar ou reter um risco durante o seu tratamento equivale a transferi-lo. 
 
Qualquer atividade de comunicação do risco de segurança da informação deve ocorrer 
apenas após a aceitação do plano de tratamento do risco pelos gestores da organização. 
Respondido em 11/04/2021 18:38:02 
 
 
Gabarito 
Comentado 
 
 
 
 
 
8 
 Questão 
 
 
Qual das opções abaixo apresenta a Norma referente a gestão de Risco dentro da Família ISO/IEC 
27000 ? 
 
 
ISO/IEC 27002 
 
ISO/IEC 27003 
 
ISO/IEC 27004 
 ISO/IEC 27001 
 ISO/IEC 27005 
 
1 
 Questão 
 
 
A norma ISO/IEC 27001 aborda de forma sistemática a proteção e gestão da 
segurança da informação das organizações. Nessa norma é apresentado os 
requisitos necessários que uma organização necessitará na estruturação de seu 
sistema de gestão da segurança da informação. Sobre essa norma analise as 
afirmativas abaixo: 
I-A norma ISO/IEC 27001 aborda a política de segurança da informação que é uma 
declaração da empresa em relação ao seu compromisso com a proteção dos ativo 
da informação 
II-inclui a estruturação necessária para definir objetivos e estabelecer a orientação 
global e os princípios para atividades que envolvam a segurança da informação. 
III-Identifica as obrigações dos contratos de segurança, regulamentações e os 
requisitos da organização; 
Assinale apenas a opção que contenha afirmações corretas: 
 
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480252199&cod_hist_prova=221839371&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480252199&cod_hist_prova=221839371&pag_voltar=otacka
 
Apenas II e III 
 
Apenas II 
 
Apenas I 
 
Apenas I e II 
 I, II e III 
Respondido em 11/04/2021 18:38:19 
 
 
Explicação: 
Todas estão corretas 
 
 
 
2 
 Questão 
 
 
A norma ISO 27001:2005 adota uma abordagem de processo para o estabelecimento e 
relacionamento com o SGSI, ou seja, a aplicação de um sistema de processos, a identificação e 
iterações destes processos, e a sua gestão e utiliza como modelo o Plan-Do-Check-Act (PDCA), 
aplicado para estruturar todos os processos do SGSI. Podemos dizer que uma das características da 
fase "Plan" é: 
 
 
Os procedimentos de análise críticas da eficáciado SGSI, devem levar em consideração os 
resultados das auditorias de segurança, dos incidentes de segurança, dos resultados das 
medições e sugestões. 
 
A organização deve implementar procedimentos de monitoração e análise crítica para 
detectar erros nos resultados de processamento, identificar as tentativas e violações de 
segurança bem-sucedida, e os incidente de segurança da informação. 
 
A organização deve implementar e operar a política, controles, processos e procedimentos 
do SGSI, buscando não burocratizar o funcionamento das áreas. 
 
Deve formular e implementar um plano de tratamento de riscos para identificar a ação de 
gestão apropriada, implementar um plano de conscientização e treinamento e gerenciar as 
ações e os recursos do SGSI. 
 O escopo do SGSI alinhado com as características de negócio, da organização, sua 
localização, ativos e tecnologia. 
Respondido em 11/04/2021 18:38:23 
 
 
Gabarito 
Comentado 
 
 
 
 
 
3 
 Questão 
 
 
Após a implantação do Sistema de Gestão de Segurança da Informação (SGSI) de acordo com a 
norma NBR ISO/IEC 27001, a equipe de técnicos em informática da organização XPTO deve 
Monitorar e Analisar criticamente o SGSI, que compreende a atividade de: 
 
 
Definir e medir a eficácia dos controles ou grupos de controle selecionados. 
 Especificar os requisitos necessários para o estabelecimento, implementação, operação, 
monitoração, análise crítica, manutenção e melhoria de um Sistema de Gestão de 
Segurança da Informação (SGSI) dentro do contexto dos riscos de negócio da organização. 
 
Especificar a forma de medir a eficácia dos controles de modo a produzir resultados 
comparáveis. 
 
Aplicar as lições aprendidas de experiências de segurança da informação de outras 
organizações. 
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480258820&cod_hist_prova=221839398&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480258820&cod_hist_prova=221839398&pag_voltar=otacka
 
Avaliar a probabilidade real de ocorrência de falhas de segurança à luz de ameaças e 
vulnerabilidades prevalecentes 
Respondido em 11/04/2021 18:38:27 
 
 
 
4 
 Questão 
 
 
A norma ABNT NBR ISO/IEC 27001 adota o ciclo PDCA (Plan, Do, Check, Act) a fim 
de estruturar todos os processos envolvidos em um sistema de gestão da 
segurança da informação. O ciclo PDCA é uma ferramenta de gestão que promove 
uma melhora nos processos da organização e uma solução eficiente para os 
problemas. 
Em relaçao a etapa "Check", qual das alternativas abaixo descreve essa etapa: 
 
 Nesta etapa implementa-se através de programas de conscientização e 
treinamento para os funcionários em relação as operações e recursos do 
SGSI. 
 Estabelece uma política, metas e processos de um sistema de gestão da 
segurança da informação. Esta etapa deve definir os critérios para a 
aceitação dos riscos e qual nível de aceitação. 
 
São colocadas em prática as ações corretivas e preventivas que foram identificadas nas 
etapas anteriores. 
 É realizado o monitoramento e avaliação do sistema SGSI a fim de analisar a eficácia dos 
controles e políticas de segurança estabelecidos. 
 
Nenhuma das opções anteriores. 
Respondido em 11/04/2021 18:38:31 
 
 
Explicação: 
Na fase Check (checar) é realizado o monitoramento e 
avaliação do sistema SGSI a fim de analisar a eficácia dos 
controles e políticas de segurança estabelecidos. Esse 
monitoramento dos riscos é muito importante, já que 
raramente os riscos permaneceram estáticos. Dessa forma, 
esse processo evitará que ameaças aumentem o nível de 
riscos. 
 
 
 
5 
 Questão 
 
 
A norma ISO/IEC 27001 aborda de forma sistemática a proteção e gestão da segurança da 
informação das organizações. Nessa norma é apresentado os requisitos necessários que uma 
organização necessitará na estruturação de seu sistema de gestão da segurança da informação. 
Sobre essa norma analise as afirmativas abaixo: 
I-Estabelece os limites e critérios para definir quais os riscos que serão avaliados; 
II-A norma ISO/IEC 27001 é certificadora, o que significa que é utilizada por institutos credenciados 
em diversos países. 
III-A norma NBR ISO/IEC 27001 também apresenta como objetivo especificar os requisitos de um 
Sistema de Gestão de Segurança da Informação (SGSI), que é baseado nos riscos da organização. 
 
Assinale a opção que contenha apenas afirmações corretas: 
 
 
Apenas I 
 I, II e III 
 
Apenas III 
 
Apenas I e III 
 
Apenas II 
Respondido em 11/04/2021 18:38:37 
 
 
Explicação: 
Todas são verdadeiras 
 
 
 
6 
 Questão 
 
 
A organização deve executar ações para melhorar continuamente a eficácia do SGSI. Estas ações 
ocorrem através: do uso da política de segurança, dos objetivos de segurança, resultados de 
auditorias, da análise dos eventos monitorados e através de ações: 
 
 Corretivas e Preventivas 
 
Corretivas e Corrigidas 
 
Corretivas e Correção 
 
Corrigidas e Preventivas 
 
Prevenção e Preventivas 
Respondido em 11/04/2021 18:38:41 
 
 
 
7 
 Questão 
 
 
A norma ISO/IEC 27001 aborda de forma sistemática a proteção e gestão da 
segurança da informação das organizações. Nessa norma é apresentado os 
requisitos necessários que uma organização necessitará na estruturação de seu 
sistema de gestão da segurança da informação. Sobre essa norma analise as 
afirmativas abaixo: 
I-Nesta norma podemos incorporar a classificação dos riscos quanto aos possíveis 
danos causados, e assim implantar controles para minimizá-los 
II-A norma não possibilita que as organizações no mundo todo possam se certificar 
de suas práticas de gestão de segurança da informação. 
III-A norma fornece suporte para que as organizações possam utilizar as melhores 
técnicas de monitoramento e controles, que envolvam recursos tecnológicos e 
humanos. 
 
Assinale a opção que contenha apenas afirmações corretas: 
 
 
Apenas I 
 
Apenas II e III 
 
I, II e III 
 
Apenas III 
 Apenas I e III 
Respondido em 11/04/2021 18:38:48 
 
 
Explicação: 
A afirmativa II é falsa 
 
 
 
8 
 Questão 
 
 
Não se pode dizer que há segurança da informação, a menos que ela seja controladae gerenciada. 
A segurança da informação é um processo que visa minimizar os riscos a níveis aceitáveis. Um 
Sistema de Gerenciamento de Segurança da Informação (SGSI), é uma série de ações tomadas 
com o objetivo de gerenciar a segurança da informação, incluindo pessoas, infraestrutura e 
negócios, reduzindo os riscos a um nível aceitável, enquanto mantém em perspectiva os objetivos 
do negócio e as expectativas do cliente.Para estabelecer o SGSI- SISTEMA DE GESTÃO DE 
SEGURANÇA DA INFORMAÇÃO - a organização deve inicialmente definir: 
 
 
A política do BIA. 
 Identificar, Analisar e avaliar os riscos. 
 
A abordagem de análise/avaliação das vulnerabilidades da organização. 
 A politica de gestão de continuidade de negócio. 
 
Identificar e avaliar as opções para o tratamento das vulnerabilidades. 
 
1 
 Questão 
 
 
A norma NBR ISO/IEC 22313 também adota o ciclo PDCA a fim de utilizar essa ferramenta para 
planejar, implementar, analisar e melhor a eficiência do sistema de gestão de continuidade do 
negócio. 
"Ocorre o planejamento e o estabelecimento de uma política de continuidade de negócios, por meio 
da definição dos objetivos, metas, controles, processos e procedimentos importantes para a 
melhoria da continuidade de negócios a fim de obter resultados alinhados com os objetivos e 
políticas gerais da organização." 
Essa descrição é sobre qual etapa do ciclo PDCA? 
 
 
Act 
 
Check 
 Plan 
 
DO 
 
Nenhuma das opções anteriores 
Respondido em 11/04/2021 18:39:03 
 
 
Explicação: 
etapa do planejamento 
 
 
 
2 
 Questão 
 
 
Ocorreu um incidente na sua organização e a mesma possui a norma NBR ISO/IEC 15999 
implementada.Qual das opções abaixo não está em conformidade com as orientações da norma 
citada? 
 
 
Controlar o incidente 
 
Tomar controle da situação 
 
Comunicar-se com as partes interessadas 
 
Confirmar a natureza e extensão do incidente 
 Afastar o incidente do cliente 
Respondido em 11/04/2021 18:39:07 
 
 
Gabarito 
Comentado 
 
 
 
 
 
3 
 Questão 
 
 
De acordo com as normas NBR 15999 e ABNT NBR 15999-2, assinale a opção correta acerca da 
gestão de continuidade do negócio (GCN). 
 
 
A definição da estratégia de continuidade determina o valor dos períodos máximos 
toleráveis de interrupção das atividades críticas da organização. 
 
GCN é uma abordagem alternativa à gestão de riscos de segurança da informação. 
 
A implementação da resposta de GCN compreende a realização dos testes dos planos de 
resposta a incidentes, de continuidade e de comunicação. 
 
GCN é a fase inicial da implantação da gestão de continuidade em uma organização. 
 A análise de impacto no negócio resulta em melhor entendimento acerca dos produtos, 
serviços e(ou) atividades críticas e recursos de suporte de uma organização. 
Respondido em 11/04/2021 18:39:13 
 
 
Gabarito 
Comentado 
 
 
 
 
 
4 
 Questão 
 
 
Por que as melhores práticas orientam sobre a importância de que a Gestão de Continuidade de 
Negócio (GCN) esteja no nível mais alto da organização? 
 
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480259135&cod_hist_prova=221839416&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480259135&cod_hist_prova=221839416&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480259135&cod_hist_prova=221839416&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480259135&cod_hist_prova=221839416&pag_voltar=otacka
 Para garantir que as metas e objetivos definidos não sejam comprometidos por 
interrupções inesperadas. 
 
Para garantir que as metas e objetivos dos usuários não sejam comprometidos por 
interrupções inesperadas. 
 
Para garantir que as metas e objetivos da política de segurança não sejam comprometidos 
por interrupções inesperadas. 
 Para garantir que as metas e objetivos dos clientes não sejam comprometidos por 
interrupções inesperadas. 
 
Para garantir que as metas e objetivos da TI não sejam comprometidos por interrupções 
inesperadas. 
Respondido em 11/04/2021 18:39:16 
 
 
Gabarito 
Comentado 
 
 
 
 
 
5 
 Questão 
 
 
BIA, Business Impact Analysis é o nome em inglês de um relatório executivo chamado Análise de 
Impactos no Negócio que tem por finalidade apresentar todos os prováveis impactos de forma 
............................e........................... dos principais processos de negócios mapeados e 
entendidos na organização, no caso de interrupção dos mesmos. É o coração do Programa de 
Continuidade de Negócios pois, norteia todos os esforços e a tomada de decisões para a 
implementação da Continuidade de Negócios. 
 
 Qualitativa e Quantitativa 
 
Estatística e Ordenada 
 
Clara e Intelegível 
 
Natural e Desordenada 
 
Simples e Objetiva. 
Respondido em 11/04/2021 18:39:20 
 
 
 
6 
 Questão 
 
 
Qual a principal diferença entre um Plano de Continuidade de Negócios (PCN) e um Plano de 
Recuperação de Desastres (PRD)? 
 
 
O PRD é responsável pela continuidade dos processos de Tecnologia da Informação 
enquanto que o PCN foca-se na continuidade para todos os processos. 
 
O PRD é mais abrangente que o PCN. 
 
O PCN é direcionado para a recuperação de todos os ativos da empresa enquanto que o 
PRD cobre somente os ativos de informação. 
 
O PCN só pode ser implementado se o PRD já tiver em uso. 
 O PCN foca-se no funcionamento contínuo dos processos enquanto que o PRD é destinado à 
reparação dos danos causados. 
Respondido em 11/04/2021 18:39:29 
 
 
 
7 
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480259135&cod_hist_prova=221839416&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480259135&cod_hist_prova=221839416&pag_voltar=otacka
 Questão 
 
Para realizar o login da rede da sua empresa, Pedro necessita digitar além do usuário, também a 
sua senha como forma de validação do usuário digitado. Neste caso Pedro está utilizado qual 
propriedade de segurança? 
 
 Autenticidade; 
 
Auditoria; 
 
Integridade; 
 
Confidencialidade; 
 
Não-Repúdio; 
Respondido em 11/04/2021 18:39:34 
 
 
Gabarito 
Comentado 
 
 
 
 
 
8 
 Questão 
 
 
O ciclo de vida da Gestão de continuidade de negócios é composto por seis elementos obrigatórios 
e que podem ser implementados em todos os tipos de organizações de diferentes tamanhos e 
setores. Cada organização ao implementar a gestão da continuidade de negócios deverá adaptar as 
suas necessidades: o escopo, a estrutura do programa de GCN e o esforço gasto. Como podemos 
definir o elemento "Entendendo a Organização"? 
 
 Para o estabelecimento do programa de GCN é necessário entender a organização para 
definir a priorização dos produtos e serviços da organização e a urgência das atividades 
que são necessárias para fornecê-los. 
 
A organização precisa verificar se suas estratégicas e planos estão completos, atualizados e 
precisos. O GCN deverá ser testado, mantido, analisado criticamente, auditado e ainda 
identificada as oportunidades de melhorias possíveis. 
 
O desenvolvimento e implementação de uma resposta de GCN resulta na criação de uma 
estrutura de gestão e uma estrutura de gerenciamento de incidentes, continuidade de 
negócios e planos de recuperação que irão detalhar os passos a serem tomados durante e 
após um incidente , para manter ou restaurar as operações. 
 
A determinação da estratégia de continuidade de negócio permite que uma resposta 
apropriada seja escolhida para cada produto ou serviço, de modo que a organização possa 
continuar fornecendo seus produtos e serviços em um nível operacional e quantidade de 
tempo aceitável durante e logo após uma interrupção. 
 
Para que às partes interessadas tenham confiança quanto à capacidade da organização de 
sobreviver a interrupções, a Gestão de continuidade de negócio deverá torna-se parte dos 
valores da organização, através da sua inclusão na cultura da empresa. 
 
 
1 
 Questão 
 
 
Seja qual for o objeto da contingência : uma aplicação, um processo de negócio, um ambiente 
físico e, até mesmo uma equipe de funcionários, a empresa deverá selecionar a estratégia de 
contingência que melhor conduza o objeto a operar sob um nível de risco controlado. Nas 
estratégias de contingência possíveis de implementação, qual a estratégia que está pronta para 
entrar em operação assim que uma situação de risco ocorrer? 
 
 
Acordo de reciprocidade 
 
Cold-site 
 
Warm-site 
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480259135&cod_hist_prova=221839416&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480259135&cod_hist_prova=221839416&pag_voltar=otacka
 
Realocação de operação 
 Hot-site 
Respondido em 11/04/2021 18:39:45 
 
 
Gabarito 
Comentado 
 
 
 
 
 
2 
 Questão 
 
 
Você está trabalhando em um projeto de implantação da continuidade de negócios em sua 
organização. Você está na fase do projeto que é necessário determinar a estratégia de continuidade 
de negócios. Analise a opção que melhor retrata a estratégia a ser definida: 
 
 
A organização deve somente considerar as medidas apropriadas para reduzir a 
probabilidade de ocorrência de incidentes e seus efeitos. 
 
A organização deve liberar todas as medidas apropriadas para impedir a ocorrência de 
incidentes e seus efeitos. 
 
A organização deve implementar medidas apropriadas diminuir o impactoda ocorrência 
de incidentes e seus efeitos. 
 
A organização deve liberar medidas urgentes para reduzir a probabilidade de ocorrência 
de incidentes e seus efeitos. 
 A organização deve implementar medidas apropriadas para reduzir a probabilidade de 
ocorrência de incidentes e seus efeitos. 
Respondido em 11/04/2021 18:39:50 
 
 
Gabarito 
Comentado 
 
 
 
 
 
3 
 Questão 
 
 
Você está trabalhando em um projeto de rede para a empresa XPTO. A empresa pretende implantar 
um servidor Internet para que os clientes possam acessar as informações oferecidas pela empresa 
à seus clientes. Em qual tipo de rede você localizaria este servidor considerando que você irá 
utilizar o conceito de perímetro de segurança? 
 
 
ligado diretamente no roteador de borda 
 na Zona Desmilitarizada (DMZ) protegida 
 
na Zona Desmilitarizada (DMZ) suja 
 
na rede interna da organização 
 
em uma subrede interna protegida por um proxy 
Respondido em 11/04/2021 18:39:53 
 
 
 
4 
 Questão 
 
 
Dentre as vantagens de utilização de normas, podemos destacar as seguintes, EXCETO: 
 
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480259665&cod_hist_prova=221839450&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480259665&cod_hist_prova=221839450&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480259665&cod_hist_prova=221839450&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480259665&cod_hist_prova=221839450&pag_voltar=otacka
 
Desenvolvimento e manutenção das melhores práticas 
 
Criação de vantagens competitivas 
 
Atrair e manter clientes 
 
Demonstração de liderança de mercado 
 Compartilhamento de informações com os stakeholders 
Respondido em 11/04/2021 18:39:55 
 
 
 
5 
 Questão 
 
 
Você está trabalhando em um projeto de rede para a empresa XPTO. A empresa pretende implantar 
um servidor de banco de dados somente para consulta dos usuários internos da organização. Em 
qual tipo de rede você localizaria este servidor considerando que você irá utilizar o conceito de 
perímetro de segurança? 
 
 
em uma subrede externa protegida por um proxy 
 
ligado diretamente no roteador de borda 
 na rede interna da organização 
 
na Zona Demilitarizada (DMZ) suja 
 
na Zona Demilitarizada (DMZ) protegida 
Respondido em 11/04/2021 18:40:01 
 
 
Gabarito 
Comentado 
 
 
 
 
 
6 
 Questão 
 
 
Você trabalha na área de administração de rede está percebendo que a rede tem apresentado um 
comportamento diferente do normal. Você desconfia que possam estar ocorrendo ataques a alguns 
servidores, e precisa utilizar alguma ferramenta para realizar o levantamento periódico do que está 
ocorrendo no tráfego da rede. Neste caso você irá utilizar: 
 
 
Um filtro de pacotes, para verificar quais pacotes estão sendo verificados pelos firewall 
 
Um servidor proxy para filtrar o fluxo de dados que entram e saem da rede 
 Um detector de intrusão para realizar a análise do tráfego da rede 
 
Um firewall para auxiliar na análise do tráfego da rede 
 
Um analisador de espectro de rede, para analisar o tráfego da rede 
Respondido em 11/04/2021 18:40:05 
 
 
Gabarito 
Comentado 
 
 
 
 
 
7 
 Questão 
 
 
Quando você acessa um sistema computacional dentro da empresa, é necessário 
que você utilize sua identificação e a autenticação deve ocorrer para que você 
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480259665&cod_hist_prova=221839450&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480259665&cod_hist_prova=221839450&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480259665&cod_hist_prova=221839450&pag_voltar=otacka
https://simulado.estacio.br/bdq_simulados_exercicio_preview.asp?cod_prova=4480259665&cod_hist_prova=221839450&pag_voltar=otacka
tenha permissão de acesso. Quanto a autenticação do usuário assinale a opção que 
contenha apenas afirmações verdadeiras: 
I-A identificação informa ao sistema computacional quem é a pessoa que está 
acessando a informação. 
II-Essa identificação pode ocorrer por meio de seu nome, de seu número de 
matrícula da empresa, de seu CPF ou de qualquer outra sequência de caracteres 
que represente você̂ como usuário. 
III-Quanto à autenticação, a informação deve ser sigilosa. No sistema 
computacional, você é autenticado por alguma informação que você̂ saiba. 
 
 I, II e III 
 
Apenas II 
 
Apenas III 
 
Apenas II e III 
 
Apenas I e II 
Respondido em 11/04/2021 18:40:11 
 
 
Explicação: 
Todas são verdadeiras 
 
 
 
8 
 Questão 
 
 
Você trabalha na área de administração de rede e para aumentar as medidas de segurança já 
implementadas pretende controlar a conexão a serviços da rede de um modo indireto, ou seja, 
impedindo que os hosts internos e externos se comuniquem diretamente. Neste caso você optará 
por implementar : 
 
 Um servidor proxy 
 Um detector de intrusão 
 
Um firewall com estado 
 
Um filtro de pacotes 
 
Um roteador de borda

Continue navegando