Logo Passei Direto
Buscar

Ferramentas de estudo

Mês do Cliente Passei Direto

Quer receber 70% de desconto para assinar o PasseIA?

Questões resolvidas

Quanto ao processo de assinatura digital, analise as sentenças abaixo:
I-As assinaturas digitais usam um formato padrão aceito mundialmente, denominado Public Key Infrastructure (PKI).
II-A PKI é um sistema criptográfico simétrico.
III-Para assinar digitalmente documentos, um usuário precisa obter um par de chaves: chave pública e chave privada, através de um certificado digital.
IV-O receptor do documento utiliza a chave pública do emissor para descriptografar a assinatura. Se a chave pública não puder descriptografar a assinatura (através da comparação dos hashes), isso significa que a assinatura não poderá ser validada.
A - I, III e IV, apenas.
B - I,II e III, apenas.
C - I,II,III,IV.
D - II e IV, apenas.
E - III, apenas.

Quanto a certificados digitais, NÃO é correto afirmar:
A - Existem autoridades certificadores abaixo do ICP-Brasil, como por exemplo Serpro, Certsign, Serasa Experian.
B - No Brasil, o órgão da autoridade certificadora raiz é o ICP-Brasil.
C - O certificado digital contém, além da chave pública, informações sobre seu proprietário, como nome, endereço e outros dados pessoais.
D - O certificado digital só pode ser emitido por uma Autoridade Certificadora Raiz (AC-Raiz).
E - O certificado é assinado por alguém em quem o proprietário deposita sua confiança, ou seja, uma autoridade certificadora (Certification Authority - CA), funcionando como uma espécie de “cartório virtual.”

Sobre política de backup é correto afirmar:
a) De um modo geral as políticas de backup consistem em capturar um backup completo inicial de dados em disco e/ou fita, seguido de uma série de backups diários incrementais ou diferenciais.
b) Backup em discos são mais seguros do que backup em fitas.
c) A guarda de backup em local físico diferente da sede de uma organização não é recomendada, visto a dificuldade de recuperação em caso de desastre.
d) Backups completos devem ser realizados diariamente.
e) Somente dados críticos necessitam de backup.

Quanto ao desenvolvimento de aplicações seguras, dentro de um ambiente seguro, podemos elencar algumas boas práticas de programação.
Assinale a alternativa que contém algumas destas boas práticas:
A - Maximizar o uso de strings inseguras e funções de buffer, operar com menos privilégio, evitar concatenações de strings para cláusulas de SQL dinâmicas.
B - Operar com menos privilégio, minimizar o uso de strings inseguras e funções de buffer, tratar entrada e saída de dados.
C - Operar com menos privilégio, utilizar concatenações de strings para cláusulas de SQL dinâmicas, evitar o uso de criptografia fraca.
D - Utilizar criptografia fraca, operar com menos privilégio, tratar entrada e saída de dados.
E - Utilizar registros de acesso (log) e rastreamento, utilizar concatenações de strings para cláusulas de SQL dinâmicas, evitar o uso de criptografia fraca.

Quanto à segurança no tratamento de mídias, é correto afirmar: A O descarte correto de mídias é minuciosamente tratado na norma ISO 31000. B Uma das boas práticas, no caso de mídias ópticas, é a utilização de ferramentas de formatação de baixo nível. C Quanto menor o nível de classificação da informação, maior deverá ser a garantia de que as informações não podem ser recuperadas após a eliminação. D Não existem normas que tratam do descarte de mídias de forma segura. E Sempre que uma mídia de armazenamento seja descartada, deve-se considerar o uso de procedimentos para assegurar a eliminação adequada da informação.

Um dos profissionais especialistas em segurança da informação tem um destaque especial, por efetuar o papel de coordenação da equipe de segurança, é o denominado Security Officer, ou agente de segurança. As sentenças abaixo destacam as qualificações de um Security Officer, EXCETO:
A - Capacidade de conciliar os interesses de segurança com os interesses do negócio.
B - Certificações e especializações na área de segurança da informação.
C - Dominar técnicas de engenharia social.
D - Excelente capacidade de comunicação.
E - Familiaridade com termos e conceitos da área.

Sobre forense computacional, é correto afirmar que:
a) A aplicação de metodologias forenses pode ser aplicada por qualquer usuário leigo, não necessitando de peritos especialistas nesta área.
b) Não é possível recuperar informações a partir de fragmentos de arquivos.
c) A área de forense computacional consiste no uso de métodos científicos para preservação, coleta, validação, identificação, análise, interpretação, documentação e apresentação de evidência digital com validade probatória em juízo.
d) Quando ocorre um incidente de segurança em uma empresa, não é necessário observar procedimentos de preservação de evidências.
e) A área de forense computacional não possui ligação com crimes cibernéticos, sendo restrita somente a incidentes de segurança que não envolvam quebra de leis.

Quanto ao gerenciamento de riscos em segurança da informação, a etapa de identificação de vulnerabilidades apresenta os seguintes aspectos, EXCETO:
a. Os métodos proativos, que empregam testes de segurança do sistema, podem ser usados para identificar eficientemente as vulnerabilidades.
b. Orienta quanto aos procedimentos a fim de evitar violação de quaisquer obrigações legais, estatutárias, regulamentares ou contratuais relacionadas à segurança da informação e de quaisquer requisitos de segurança.
c. Um exemplo de vulnerabilidade que pode ser citado é o fato dos usuários demitidos não serem bloqueados nos sistemas de informação.
d. Nesta etapa são identificadas as vulnerabilidades do sistema que podem ser exploradas pelas potenciais fontes de ameaças.
e. Existem testes que podem auxiliar nesta tarefa, como por exemplo testes de invasão ativos (pentest).

Material
páginas com resultados encontrados.
páginas com resultados encontrados.

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Questões resolvidas

Quanto ao processo de assinatura digital, analise as sentenças abaixo:
I-As assinaturas digitais usam um formato padrão aceito mundialmente, denominado Public Key Infrastructure (PKI).
II-A PKI é um sistema criptográfico simétrico.
III-Para assinar digitalmente documentos, um usuário precisa obter um par de chaves: chave pública e chave privada, através de um certificado digital.
IV-O receptor do documento utiliza a chave pública do emissor para descriptografar a assinatura. Se a chave pública não puder descriptografar a assinatura (através da comparação dos hashes), isso significa que a assinatura não poderá ser validada.
A - I, III e IV, apenas.
B - I,II e III, apenas.
C - I,II,III,IV.
D - II e IV, apenas.
E - III, apenas.

Quanto a certificados digitais, NÃO é correto afirmar:
A - Existem autoridades certificadores abaixo do ICP-Brasil, como por exemplo Serpro, Certsign, Serasa Experian.
B - No Brasil, o órgão da autoridade certificadora raiz é o ICP-Brasil.
C - O certificado digital contém, além da chave pública, informações sobre seu proprietário, como nome, endereço e outros dados pessoais.
D - O certificado digital só pode ser emitido por uma Autoridade Certificadora Raiz (AC-Raiz).
E - O certificado é assinado por alguém em quem o proprietário deposita sua confiança, ou seja, uma autoridade certificadora (Certification Authority - CA), funcionando como uma espécie de “cartório virtual.”

Sobre política de backup é correto afirmar:
a) De um modo geral as políticas de backup consistem em capturar um backup completo inicial de dados em disco e/ou fita, seguido de uma série de backups diários incrementais ou diferenciais.
b) Backup em discos são mais seguros do que backup em fitas.
c) A guarda de backup em local físico diferente da sede de uma organização não é recomendada, visto a dificuldade de recuperação em caso de desastre.
d) Backups completos devem ser realizados diariamente.
e) Somente dados críticos necessitam de backup.

Quanto ao desenvolvimento de aplicações seguras, dentro de um ambiente seguro, podemos elencar algumas boas práticas de programação.
Assinale a alternativa que contém algumas destas boas práticas:
A - Maximizar o uso de strings inseguras e funções de buffer, operar com menos privilégio, evitar concatenações de strings para cláusulas de SQL dinâmicas.
B - Operar com menos privilégio, minimizar o uso de strings inseguras e funções de buffer, tratar entrada e saída de dados.
C - Operar com menos privilégio, utilizar concatenações de strings para cláusulas de SQL dinâmicas, evitar o uso de criptografia fraca.
D - Utilizar criptografia fraca, operar com menos privilégio, tratar entrada e saída de dados.
E - Utilizar registros de acesso (log) e rastreamento, utilizar concatenações de strings para cláusulas de SQL dinâmicas, evitar o uso de criptografia fraca.

Quanto à segurança no tratamento de mídias, é correto afirmar: A O descarte correto de mídias é minuciosamente tratado na norma ISO 31000. B Uma das boas práticas, no caso de mídias ópticas, é a utilização de ferramentas de formatação de baixo nível. C Quanto menor o nível de classificação da informação, maior deverá ser a garantia de que as informações não podem ser recuperadas após a eliminação. D Não existem normas que tratam do descarte de mídias de forma segura. E Sempre que uma mídia de armazenamento seja descartada, deve-se considerar o uso de procedimentos para assegurar a eliminação adequada da informação.

Um dos profissionais especialistas em segurança da informação tem um destaque especial, por efetuar o papel de coordenação da equipe de segurança, é o denominado Security Officer, ou agente de segurança. As sentenças abaixo destacam as qualificações de um Security Officer, EXCETO:
A - Capacidade de conciliar os interesses de segurança com os interesses do negócio.
B - Certificações e especializações na área de segurança da informação.
C - Dominar técnicas de engenharia social.
D - Excelente capacidade de comunicação.
E - Familiaridade com termos e conceitos da área.

Sobre forense computacional, é correto afirmar que:
a) A aplicação de metodologias forenses pode ser aplicada por qualquer usuário leigo, não necessitando de peritos especialistas nesta área.
b) Não é possível recuperar informações a partir de fragmentos de arquivos.
c) A área de forense computacional consiste no uso de métodos científicos para preservação, coleta, validação, identificação, análise, interpretação, documentação e apresentação de evidência digital com validade probatória em juízo.
d) Quando ocorre um incidente de segurança em uma empresa, não é necessário observar procedimentos de preservação de evidências.
e) A área de forense computacional não possui ligação com crimes cibernéticos, sendo restrita somente a incidentes de segurança que não envolvam quebra de leis.

Quanto ao gerenciamento de riscos em segurança da informação, a etapa de identificação de vulnerabilidades apresenta os seguintes aspectos, EXCETO:
a. Os métodos proativos, que empregam testes de segurança do sistema, podem ser usados para identificar eficientemente as vulnerabilidades.
b. Orienta quanto aos procedimentos a fim de evitar violação de quaisquer obrigações legais, estatutárias, regulamentares ou contratuais relacionadas à segurança da informação e de quaisquer requisitos de segurança.
c. Um exemplo de vulnerabilidade que pode ser citado é o fato dos usuários demitidos não serem bloqueados nos sistemas de informação.
d. Nesta etapa são identificadas as vulnerabilidades do sistema que podem ser exploradas pelas potenciais fontes de ameaças.
e. Existem testes que podem auxiliar nesta tarefa, como por exemplo testes de invasão ativos (pentest).

Prévia do material em texto

Exercício de Segurança e Auditoria de Sistemas - Exercício de Fixação 2 - Tentativa 1 de 3
Questão 1 de 10
Sobre tipos de backup é correto afirmar:
A - Backup completo é a soma de um backup diferencial com um backup incremental.
B - Os backups diferenciais realizam apenas backup dos dados que foram alterados desde a última tarefa de backup.
C - Os backups diferenciais são mais seguros que os backups incrementais.
D - Os backups incrementais consistem em backups de todos os dados que foram alterados desde o último backup completo.
E - Os backups incrementais realizam apenas backup dos dados que foram alterados desde a última tarefa de backup.check_circleResposta correta
Exercício de Segurança e Auditoria de Sistemas - Exercício de Fixação 2 - Tentativa 1 de 3
Questão 2 de 10
Quanto ao processo de assinatura digital, analise as sentenças abaixo:
I-As assinaturas digitais usam um formato padrão aceito mundialmente, denominado Public Key Infrastructure (PKI).
II-A PKI é um sistema criptográfico simétrico.
III-Para assinar digitalmente documentos, um usuário precisa obter um par de chaves: chave pública e chave privada, através de um certificado digital.
IV-O receptor do documento utiliza a chave pública do emissor para descriptografar a assinatura. Se a chave pública não puder descriptografar a assinatura (através da comparação dos hashes), isso significa que a assinatura não poderá ser validada.
Está correto o que consta em:
A - I, III e IV, apenas.check_circleResposta correta
B - I,II e III, apenas.
C - I,II,III,IV.
D - II e IV, apenas.
E - III, apenas.
Exercício de Segurança e Auditoria de Sistemas - Exercício de Fixação 2 - Tentativa 1 de 3
Questão 3 de 10
Quanto a certificados digitais, NÃO é correto afirmar:
A - Existem autoridades certificadores abaixo do ICP-Brasil, como por exemplo Serpro, Certsign, Serasa Experian.
B - No Brasil, o órgão da autoridade certificadora raiz é o ICP-Brasil.
C - O certificado digital contém, além da chave pública, informações sobre seu proprietário, como nome, endereço e outros dados pessoais.
D - O certificado digital só pode ser emitido por uma Autoridade Certificadora Raiz (AC-Raiz).check_circleResposta correta
E - O certificado é assinado por alguém em quem o proprietário deposita sua confiança, ou seja, uma autoridade certificadora (Certification Authority - CA), funcionando como uma espécie de “cartório virtual”.
Exercício de Segurança e Auditoria de Sistemas - Exercício de Fixação 2 - Tentativa 1 de 3
Questão 4 de 10
Sobre política de backup é correto afirmar:
A - A guarda de backup em local físico diferente da sede de uma organização não é recomendada, visto a dificuldade de recuperação em caso de desastre.
B - Backup em discos são mais seguros do que backup em fitas.
C - Backups completos devem ser realizados diariamente.
D - De um modo geral as políticas de backup consistem em capturar um backup completo inicial de dados em disco e/ou fita, seguido de uma série de backups diários incrementais ou diferenciais.check_circleResposta correta
E - Somente dados críticos necessitam de backup.
Exercício de Segurança e Auditoria de Sistemas - Exercício de Fixação 2 - Tentativa 1 de 3
Questão 5 de 10
Quanto ao desenvolvimento de aplicações seguras, dentro de um ambiente seguro, podemos elencar algumas boas práticas de programação. Assinale a alternativa que contém algumas destas boas práticas:
A - Maximizar o uso de strings inseguras e funções de buffer, operar com menos privilégio, evitar concatenações de strings para cláusulas de SQL dinâmicas.
B - Operar com menos privilégio, minimizar o uso de strings inseguras e funções de buffer, tratar entrada e saída de dados.check_circleResposta correta
C - Operar com menos privilégio, utilizar concatenações de strings para cláusulas de SQL dinâmicas, evitar o uso de criptografia fraca.
D - Utilizar criptografia fraca, operar com menos privilégio, tratar entrada e saída de dados.
E - Utilizar registros de acesso (log) e rastreamento, utilizar concatenações de strings para cláusulas de SQL dinâmicas, evitar o uso de criptografia fraca.
Exercício de Segurança e Auditoria de Sistemas - Exercício de Fixação 2 - Tentativa 1 de 3
Questão 6 de 10
Quanto a conceitos complementares de criptografia, selecione a alternativa que descreve um ataque de força bruta:
A - Consiste de verificação sistemática de todas as possíveis chaves e senhas até que as corretas sejam encontradas. No pior dos casos, isto envolveria percorrer todo o espaço de busca.check_circleResposta correta
B - É um ataque onde são utilizadas senhas armazenadas em um dicionário.
C - É um ataque que consiste na tentativa de reverter um algoritmo de chave simétrico.
D - É um ataque que necessita alto poder de processamento, não sendo possível realiza-lo com um computador doméstico.
E - É um tipo de ataque híbrido, onde são utilizadas palavras de dicionário e caracteres especiais.
Exercício de Segurança e Auditoria de Sistemas - Exercício de Fixação 2 - Tentativa 1 de 3
Questão 7 de 10
Quanto à segurança no tratamento de mídias, é correto afirmar:
A - Não existem normas que tratam do descarte de mídias de forma segura.
B - O descarte correto de mídias é minuciosamente tratado na norma ISO 31000.
C - Quanto menor o nível de classificação da informação, maior deverá ser a garantia de que as informações não podem ser recuperadas após a eliminação.
D - Sempre que uma mídia de armazenamento seja descartada, deve-se considerar o uso de procedimentos para assegurar a eliminação adequada da informação.check_circleResposta correta
E - Uma das boas práticas, no caso de mídias ópticas, é a utilização de ferramentas de formatação de baixo nível.
Exercício de Segurança e Auditoria de Sistemas - Exercício de Fixação 2 - Tentativa 1 de 3
Questão 8 de 10
Um dos profissionais especialistas em segurança da informação tem um destaque especial, por efetuar o papel de coordenação da equipe de segurança, é o denominado Security Officer, ou agente de segurança. As sentenças abaixo destacam as qualificações de um Security Officer, EXCETO:
A - Capacidade de conciliar os interesses de segurança com os interesses do negócio.
B - Certificações e especializações na área de segurança da informação.
C - Dominar técnicas de engenharia social.check_circleResposta correta
D - Excelente capacidade de comunicação.
E - Familiaridade com termos e conceitos da área.
Exercício de Segurança e Auditoria de Sistemas - Exercício de Fixação 2 - Tentativa 1 de 3
Questão 9 de 10
Sobre forense computacional, é correto afirmar que:
A - A aplicação de metodologias forenses pode ser aplicada por qualquer usuário leigo, não necessitando de peritos especialistas nesta área.
B - A área de forense computacional consiste no uso de métodos científicos para preservação, coleta, validação, identificação, análise, interpretação, documentação e apresentação de evidência digital com validade probatória em juízo.check_circleResposta correta
C - A área de forense computacional não possui ligação com crimes cibernéticos, sendo restrita somente a incidentes de segurança que não envolvam quebra de leis.
D - Não é possível recuperar informações a partir de fragmentos de arquivos.
E - Quando ocorre um incidente de segurança em uma empresa, não é necessário observar procedimentos de preservação de evidências.
Exercício de Segurança e Auditoria de Sistemas - Exercício de Fixação 2 - Tentativa 1 de 3
Questão 10 de 10
Quanto ao gerenciamento de riscos em segurança da informação, a etapa de identificação de vulnerabilidades apresenta os seguintes aspectos, EXCETO:
A - Existem testes que podem auxiliar nesta tarefa, como por exemplo testes de invasão ativos (pentest).
B - Nesta etapa são identificadas as vulnerabilidades do sistema que podem ser exploradas pelas potenciais fontes de ameaças.
C - Orienta quanto aos procedimentos a fim de evitar violação de quaisquer obrigações legais, estatutárias, regulamentares ou contratuais relacionadas à segurança da informação e de quaisquer requisitos de segurança.check_circleResposta correta
D - Os métodosproativos, que empregam testes de segurança do sistema, podem ser usados para identificar eficientemente as vulnerabilidades.
E - Um exemplo de vulnerabilidade que pode ser citado é o fato dos usuários demitidos não serem bloqueados nos sistemas de informação.