Segurança da Informação Flashcards
(40 cards)
A quebra da confidencialidade ocorre se um hacker intercepta um e‑mail criptografado, mas não consegue ler seu conteúdo.
Errado. A interceptação sem leitura não quebra a confidencialidade; há falha apenas se houve acesso ao conteúdo.
Se um arquivo é alterado por um invasor antes de chegar ao destinatário, houve violação do princípio da integridade.
Certo. Integridade consiste em manter os dados exatos, sem alterações indevidas.
Um ataque de DDoS que deixa um sistema inacessível fere o pilar da disponibilidade.
Certo. Disponibilidade é acesso garantido; indisponibilidade é violação.
Autenticidade se refere à garantia de que os dados não foram alterados.
Errado. Isso é integridade; autenticidade garante que a identidade do remetente é verdadeira.
Assinatura digital impede que alguém negue ter enviado uma mensagem, caracterizando o não-repúdio.
Certo. Não-repúdio é justamente a prova de autoria.
Um vírus pode se espalhar automaticamente sem ação do usuário.
Errado. Vírus necessita de execução manual e de hospedeiro.
Um worm não necessita de hospedeiro e se propaga automaticamente pela rede.
Certo. Essa é característica típica dos worms.
Um Trojan se replica sozinho pela rede explorando vulnerabilidades.
Errado. Trojans não se replicam; se disfarçam, abrem backdoors.
Spyware coleta informações da vítima sem que ela saiba.
Certo. Essa é a essência do spyware.
Ransomware criptografa os arquivos da vítima para exigir resgate.
Certo. Essa definição define ransomware.
Botnet é uma rede de computadores zumbis utilizada para ataques em massa.
Certo. Botnets executam tarefas como DDoS e envio de spam.
O firewall bloqueia vírus e impede que arquivos maliciosos sejam salvos no computador.
Errado. Isso é função do antivírus; firewall só controla tráfego de rede.
O antivírus controla portas e bloqueia conexões externas perigosas.
Errado. Controle de tráfego é função do firewall, não do antivírus.
Atualizar a base de assinaturas do antivírus é importante para detectar malwares novos.
Certo. Base assinaturas atualizada = proteção contra novos malwares.
Firewall atua na camada de rede; antivírus, na camada de aplicação (arquivos).
Certo. Cada ferramenta tem sua camada de atuação distinta.
Um backdoor é um tipo de Trojan que permite acesso remoto ao invasor.
Certo. Trojan instala backdoor para controle remoto.
Não-repúdio garante que a informação permanece confidencial.
Errado. Não-repúdio refere-se à autoria, não à confidencialidade.
Autenticidade envolve garantir que quem assinou digitalmente realmente o fez.
Certo. Autenticidade confirma identidade do remetente.
Integridade não importa se o conteúdo é de origem desconhecida.
Errado. Integridade é sobre alteração dos dados, não sobre quem os criou.
Disponibilidade é violada se o sistema for atualizado e ficar offline por manutenção.
Certo. Mesmo atualização planejada pode violar disponibilidade se indisponibilizar durante uso.
Assinatura digital garante a confidencialidade da mensagem.
Errado. Ela garante autenticidade, integridade e não-repúdio, mas não a confidencialidade.
O uso de criptografia impede totalmente que uma mensagem seja interceptada.
Errado. A criptografia não impede a interceptação, mas impede a leitura da informação.
Firewalls pessoais ajudam a proteger computadores individuais contra conexões não autorizadas.
Certo. Firewalls pessoais controlam tráfego de entrada e saída em computadores individuais.
Um worm pode degradar o desempenho de uma rede mesmo sem causar dano aos arquivos.
Certo. Worms consomem banda e recursos, causando lentidão, mesmo sem corromper dados.