Segurança da informação Flashcards

1
Q

Objetivo/princípios básicos da segurança da informação:

A

Preservar a confidencialidade, a integridade e a disponibilidade da informação.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Relação entre segurança e desempenho:

A

inversamente proporcional; quanto maior a segurança, menor o desempenho.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Qual é a propriedade que determina que a informação só esteja disponível a sujeitos autorizados?

A

Confidencialidade.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Qual propriedade garante que a informação seja alterada apenas por entes autorizados?

A

Integridade.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Qual propriedade garante que a informação esteja disponível e funcional quando for preciso?

A

Disponibilidade.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

A que se refere a autenticidade?

A

Identidade.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

A que se refere o não repúdio?

A

O emissor não pode negar a autenticidade da informação.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Definição de firewall?

A

Filtro de entrada e saída de rede.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Quais são os critérios básicos de filtragem dos firewalls?

A

nº IP, protocolo e porta.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Diferença entre criptografia simétrica e assimétrica:

A

Simétrica: 1 chave - mais rápida, porém menos segura.
Assimétrica: 2 chaves (1 pública e 1 privada) - mais lenta, mas mais segura.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Diferença entre EVENTO, INCIDENTE e DESASTRE:

A

Evento é algo que acontece, indica uma possível e relevante violação de segurança.
Incidente: série de eventos indesejados ou inesperados e com grande probabilidade de comprometer a segurança.
Desastre: incidente que comprometeu a segurança.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

O que é phishing?

A

Tipo de fraude por meio da qual o golpista tenta obter dados pessoais e financeiros de um usuário pela utilização combinada de meios técnicos e engenharia social.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

O que é pharming:

A

Tipo específico de phishing que visa corromper o DNS.
Após receber um nome de domínio, em vez de traduzir para o nº IP correspondente, o pharming traduz para um nº IP falso, o que leva a um site falso.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

O que é HOAX e qual sua consequência?

A

Boato, fake news.
Visa ferir a disponibilidade da informação verdadeira.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Diferença entre SCAN e SNIFFING:

A

Scan é varredura de rede, faz um mapeamento das características para explorar as vulnerabilidades do sistema.
Sniffing é interceptação de trafego, fareja e rouba os dados/informações.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

O que é Força Bruta e como evitar:

A

Ataque para adivinhar nome de usuário e senha através de sucessivas tentativas.
Para evitar, recomenda-se:
1) senha forte;
2) habilitar bloqueio por múltiplas tentativas;
3) captcha;
4) autenticação por múltiplos fatores.

17
Q

O que é e-mail spoofing?

A

É falsificação do REMETENTE do e-mail.

18
Q

IP SPOOFING?

A

Falsificação do IP de origem.

19
Q

Qual é a praga que se propaga inserindo cópias de si mesma e se tornando parte de outros programas e arquivos?

A

Vírus.

20
Q

Qual a praga que depende da execução do programa ou arquivo hospedeiro?

A

Vírus.

21
Q

Qual é o tipo de vírus que infecta o setor de inicialização do computador e é ativado junto com o sistema operacional?

A

Vírus de boot.

22
Q

Qual praga é capaz de se propagar automaticamente pelas redes, enviando cópia de si mesma de um computador para outro?

A

Worm.

23
Q

Qual a diferença entre vírus e worm?

A

Vírus precisa de hospedeiro; worm é autônomo, não precisa de hospedeiro.

24
Q

O que o WORM causa?

A

Ele afeta a disponibilidade dos recursos (causa a indisponibilidade desses recursos).

25
Q

Qual o programa que monitora as atividades de um sistema e envia as informações coletadas para terceiros?

A

SPYWARE.

26
Q

Quais os três principais tipos de spyware e a diferença entre eles?

A

Keylooger: regista as teclas digitadas;
Screenlogger: registra as telas e posição do cursor;
Adware: exibe programa de forma não autorizada e coleta as interações do usuário com esses sites.

27
Q

Qual o programa que, após invadir o computador, faz com que ele seja controlado remotamente?

A

Bot.

28
Q

O que é uma rede formada por centenas ou milhares de computadores zumbis?

A

Botnet.

29
Q

O que é ataque de DoS?

A

Ataque de negação de serviço.

30
Q

Qual o programa que permite o retorno do invasor a um computador comprometido por meio da inclusão de serviços criados ou modificados para esse fim?

A

Backdoor.

31
Q

Qual o programa que, além de executar as funções para as quais foi aparentemente projetado, também executa outras, normalmente maliciosas?

A

Cavalo de Troia/Trojan.

32
Q

Qual o nome do conjunto de programas e técnicas que permite esconder, assegurando a presença de um invasor?

A

Rootkit.

33
Q

Qual malware causa a indisponibilidade do sistema e exige resgate para a liberação do acesso?

A

Ransomware.

34
Q

Quais os tipos de ransomware e a diferença entre eles?

A

Ransomware locker: impede o acesso ao equipamento infectado;
Ranomware crypto: impede acesso aos dados armazenados no equipamento, geralmente usando criptografia.

35
Q

Diferença entre certificação digital e certificado digital:

A

Certificação é um processo que utiliza o certificado, que é um documento eletrônico.

36
Q

Finalidade da certificação digital:

A

Garantir a CIA - confidencialidade, integridade e autenticidade.

37
Q

O que é certificado digital:

A

Documento eletrônico que associa uma chave pública a um ente, dono do certificado, que possui a chave privada.

38
Q

Qual o tipo de criptografia utilizado pela certificação digital?

A

Criptografia assimétrica.

39
Q
A