Prévia do material em texto
Exercício de Segurança e Auditoria de Sistemas - Exercício de Fixação 2 - Tentativa 1 de 3 Questão 1 de 10 Sobre tipos de backup é correto afirmar: A - Backup completo é a soma de um backup diferencial com um backup incremental. B - Os backups diferenciais realizam apenas backup dos dados que foram alterados desde a última tarefa de backup. C - Os backups diferenciais são mais seguros que os backups incrementais. D - Os backups incrementais consistem em backups de todos os dados que foram alterados desde o último backup completo. E - Os backups incrementais realizam apenas backup dos dados que foram alterados desde a última tarefa de backup.check_circleResposta correta Exercício de Segurança e Auditoria de Sistemas - Exercício de Fixação 2 - Tentativa 1 de 3 Questão 2 de 10 Quanto ao processo de assinatura digital, analise as sentenças abaixo: I-As assinaturas digitais usam um formato padrão aceito mundialmente, denominado Public Key Infrastructure (PKI). II-A PKI é um sistema criptográfico simétrico. III-Para assinar digitalmente documentos, um usuário precisa obter um par de chaves: chave pública e chave privada, através de um certificado digital. IV-O receptor do documento utiliza a chave pública do emissor para descriptografar a assinatura. Se a chave pública não puder descriptografar a assinatura (através da comparação dos hashes), isso significa que a assinatura não poderá ser validada. Está correto o que consta em: A - I, III e IV, apenas.check_circleResposta correta B - I,II e III, apenas. C - I,II,III,IV. D - II e IV, apenas. E - III, apenas. Exercício de Segurança e Auditoria de Sistemas - Exercício de Fixação 2 - Tentativa 1 de 3 Questão 3 de 10 Quanto a certificados digitais, NÃO é correto afirmar: A - Existem autoridades certificadores abaixo do ICP-Brasil, como por exemplo Serpro, Certsign, Serasa Experian. B - No Brasil, o órgão da autoridade certificadora raiz é o ICP-Brasil. C - O certificado digital contém, além da chave pública, informações sobre seu proprietário, como nome, endereço e outros dados pessoais. D - O certificado digital só pode ser emitido por uma Autoridade Certificadora Raiz (AC-Raiz).check_circleResposta correta E - O certificado é assinado por alguém em quem o proprietário deposita sua confiança, ou seja, uma autoridade certificadora (Certification Authority - CA), funcionando como uma espécie de “cartório virtual”. Exercício de Segurança e Auditoria de Sistemas - Exercício de Fixação 2 - Tentativa 1 de 3 Questão 4 de 10 Sobre política de backup é correto afirmar: A - A guarda de backup em local físico diferente da sede de uma organização não é recomendada, visto a dificuldade de recuperação em caso de desastre. B - Backup em discos são mais seguros do que backup em fitas. C - Backups completos devem ser realizados diariamente. D - De um modo geral as políticas de backup consistem em capturar um backup completo inicial de dados em disco e/ou fita, seguido de uma série de backups diários incrementais ou diferenciais.check_circleResposta correta E - Somente dados críticos necessitam de backup. Exercício de Segurança e Auditoria de Sistemas - Exercício de Fixação 2 - Tentativa 1 de 3 Questão 5 de 10 Quanto ao desenvolvimento de aplicações seguras, dentro de um ambiente seguro, podemos elencar algumas boas práticas de programação. Assinale a alternativa que contém algumas destas boas práticas: A - Maximizar o uso de strings inseguras e funções de buffer, operar com menos privilégio, evitar concatenações de strings para cláusulas de SQL dinâmicas. B - Operar com menos privilégio, minimizar o uso de strings inseguras e funções de buffer, tratar entrada e saída de dados.check_circleResposta correta C - Operar com menos privilégio, utilizar concatenações de strings para cláusulas de SQL dinâmicas, evitar o uso de criptografia fraca. D - Utilizar criptografia fraca, operar com menos privilégio, tratar entrada e saída de dados. E - Utilizar registros de acesso (log) e rastreamento, utilizar concatenações de strings para cláusulas de SQL dinâmicas, evitar o uso de criptografia fraca. Exercício de Segurança e Auditoria de Sistemas - Exercício de Fixação 2 - Tentativa 1 de 3 Questão 6 de 10 Quanto a conceitos complementares de criptografia, selecione a alternativa que descreve um ataque de força bruta: A - Consiste de verificação sistemática de todas as possíveis chaves e senhas até que as corretas sejam encontradas. No pior dos casos, isto envolveria percorrer todo o espaço de busca.check_circleResposta correta B - É um ataque onde são utilizadas senhas armazenadas em um dicionário. C - É um ataque que consiste na tentativa de reverter um algoritmo de chave simétrico. D - É um ataque que necessita alto poder de processamento, não sendo possível realiza-lo com um computador doméstico. E - É um tipo de ataque híbrido, onde são utilizadas palavras de dicionário e caracteres especiais. Exercício de Segurança e Auditoria de Sistemas - Exercício de Fixação 2 - Tentativa 1 de 3 Questão 7 de 10 Quanto à segurança no tratamento de mídias, é correto afirmar: A - Não existem normas que tratam do descarte de mídias de forma segura. B - O descarte correto de mídias é minuciosamente tratado na norma ISO 31000. C - Quanto menor o nível de classificação da informação, maior deverá ser a garantia de que as informações não podem ser recuperadas após a eliminação. D - Sempre que uma mídia de armazenamento seja descartada, deve-se considerar o uso de procedimentos para assegurar a eliminação adequada da informação.check_circleResposta correta E - Uma das boas práticas, no caso de mídias ópticas, é a utilização de ferramentas de formatação de baixo nível. Exercício de Segurança e Auditoria de Sistemas - Exercício de Fixação 2 - Tentativa 1 de 3 Questão 8 de 10 Um dos profissionais especialistas em segurança da informação tem um destaque especial, por efetuar o papel de coordenação da equipe de segurança, é o denominado Security Officer, ou agente de segurança. As sentenças abaixo destacam as qualificações de um Security Officer, EXCETO: A - Capacidade de conciliar os interesses de segurança com os interesses do negócio. B - Certificações e especializações na área de segurança da informação. C - Dominar técnicas de engenharia social.check_circleResposta correta D - Excelente capacidade de comunicação. E - Familiaridade com termos e conceitos da área. Exercício de Segurança e Auditoria de Sistemas - Exercício de Fixação 2 - Tentativa 1 de 3 Questão 9 de 10 Sobre forense computacional, é correto afirmar que: A - A aplicação de metodologias forenses pode ser aplicada por qualquer usuário leigo, não necessitando de peritos especialistas nesta área. B - A área de forense computacional consiste no uso de métodos científicos para preservação, coleta, validação, identificação, análise, interpretação, documentação e apresentação de evidência digital com validade probatória em juízo.check_circleResposta correta C - A área de forense computacional não possui ligação com crimes cibernéticos, sendo restrita somente a incidentes de segurança que não envolvam quebra de leis. D - Não é possível recuperar informações a partir de fragmentos de arquivos. E - Quando ocorre um incidente de segurança em uma empresa, não é necessário observar procedimentos de preservação de evidências. Exercício de Segurança e Auditoria de Sistemas - Exercício de Fixação 2 - Tentativa 1 de 3 Questão 10 de 10 Quanto ao gerenciamento de riscos em segurança da informação, a etapa de identificação de vulnerabilidades apresenta os seguintes aspectos, EXCETO: A - Existem testes que podem auxiliar nesta tarefa, como por exemplo testes de invasão ativos (pentest). B - Nesta etapa são identificadas as vulnerabilidades do sistema que podem ser exploradas pelas potenciais fontes de ameaças. C - Orienta quanto aos procedimentos a fim de evitar violação de quaisquer obrigações legais, estatutárias, regulamentares ou contratuais relacionadas à segurança da informação e de quaisquer requisitos de segurança.check_circleResposta correta D - Os métodosproativos, que empregam testes de segurança do sistema, podem ser usados para identificar eficientemente as vulnerabilidades. E - Um exemplo de vulnerabilidade que pode ser citado é o fato dos usuários demitidos não serem bloqueados nos sistemas de informação.