Cibersegurança
  • 1. O que faz uma firewall na cibersegurança?
A) Monitoriza e controla o tráfego de entrada e de saída da rede
B) Mede a temperatura
C) Tira fotografias
D) Gravações de música
  • 2. O que é a autenticação de dois factores na cibersegurança?
A) Dactilografar muito depressa
B) Método de verificação que utiliza dois factores: algo que se sabe e algo que se tem
C) Escrever duas palavras-passe
D) Utilizar dois teclados diferentes
  • 3. O que é o ransomware na cibersegurança?
A) Malware que encripta ficheiros e exige pagamento pela desencriptação
B) Software para processamento de texto
C) Software para cópia de segurança de dados
D) Software para edição de fotografias
  • 4. O que é uma vulnerabilidade de dia zero?
A) Software com zero bugs
B) Contagem decrescente para o lançamento de novos produtos
C) Falha de segurança que é desconhecida pelo fornecedor do software
D) Suporte técnico disponível 24 horas por dia, 7 dias por semana
  • 5. O que é uma avaliação de vulnerabilidades em cibersegurança?
A) Planear as férias
B) Processo de identificação dos pontos fracos de segurança de um sistema
C) Analisar os padrões climáticos
D) Encontrar oportunidades de emprego
  • 6. Qual é o objetivo dos certificados SSL na cibersegurança?
A) Comunicação em linha segura através da encriptação dos dados transmitidos entre um sítio Web e um utilizador
B) Reparação de aparelhos electrónicos
C) Criar listas de reprodução de música
D) Ordenar os documentos por ordem alfabética
  • 7. Porque é que a aplicação regular de patches de software é importante para a cibersegurança?
A) Para organizar ficheiros
B) Para melhorar a qualidade da transmissão de vídeo
C) Para corrigir vulnerabilidades e erros de segurança
D) Para alterar os fundos do ambiente de trabalho
  • 8. O que é uma boa prática de palavra-passe para a cibersegurança?
A) Escrever palavras-passe em notas autocolantes
B) Partilhar palavras-passe com amigos
C) Utilizar palavras-passe fortes e únicas para cada conta
D) Reutilizar a mesma palavra-passe
  • 9. Qual termo é sinônimo de segurança de computadores?
A) Segurança cibernética
B) Segurança de redes
C) Segurança física
D) Segurança biométrica
  • 10. Qual é o principal objetivo da segurança de computadores?
A) Defeitos no design da interface do usuário.
B) Divulgação não autorizada de informações, roubo ou danos.
C) Otimização da velocidade da rede.
D) Atualizações de hardware e software.
  • 11. O que é uma vulnerabilidade explorável?
A) Uma vulnerabilidade que possui pelo menos um ataque ou método de exploração funcional.
B) Uma vulnerabilidade sem nenhum método de exploração conhecido.
C) Uma vulnerabilidade que não pode ser descoberta.
D) Uma vulnerabilidade que aumenta a segurança.
  • 12. Quem é mais propenso a ser afetado por ataques cibernéticos não direcionados?
A) Usuários comuns da internet
B) Apenas agências governamentais
C) Apenas especialistas em segurança cibernética
D) Apenas grandes empresas
  • 13. Qual tipo de ataque Man-in-the-Middle (MitM) envolve a interceptação de protocolos de roteamento?
A) Falsificação de endereço IP
B) Falsificação de mensagens
C) Falsificação de DNS
D) Falsificação do SSID da rede Wi-Fi
  • 14. Quando surgiram pela primeira vez os ataques polimórficos multi-vetor?
A) 1999
B) 2020
C) 2005
D) 2017
  • 15. Qual das seguintes opções NÃO é um método comum utilizado em ataques de phishing?
A) Chamada telefônica
B) Falsificação de e-mails
C) Mensagens instantâneas
D) Mensagem de texto
  • 16. Qual tipo de ataque de phishing utiliza informações pessoais ou específicas de uma organização para parecer confiável?
A) Escalada vertical
B) Phishing genérico
C) Phishing direcionado (spear-phishing)
D) Escalada horizontal
  • 17. O que é frequentemente usado como ponto de partida em ataques de escalada de privilégios?
A) Exploração de vulnerabilidades de canais laterais.
B) Técnicas de engenharia social, frequentemente phishing.
C) Ataque direto ao hardware do sistema.
D) Envio de ransomware para grandes redes.
  • 18. Qual das seguintes opções NÃO é uma forma de ataque de canal lateral?
A) Phishing por meio de mensagens de texto
B) Aproveitamento de falhas na implementação de hardware
C) Análise dos efeitos residuais nas células de memória RAM
D) Exploração da radiação eletromagnética emitida por dispositivos
  • 19. Qual tipo de escalada de privilégios envolve o acesso a contas de nível superior?
A) Escalada vertical
B) Escalada horizontal
C) Spear-phishing
D) Phishing
  • 20. Pode dar um exemplo de manipulação que envolva um ataque físico?
A) Ataques de negação de serviço distribuídos (DDoS).
B) Ataques do tipo "Evil Maid".
C) Ataques de injeção SQL.
D) Ataques de script entre sites (Cross-Site Scripting - XSS).
  • 21. De acordo com o relatório Verizon Data Breach Investigations Report de 2020, qual a porcentagem de incidentes de segurança cibernética que envolveram agentes internos?
A) 30%
B) 70%
C) 10%
D) 50%
  • 22. Qual etapa na gestão da cultura de segurança da informação envolve a definição de metas claras e a formação de uma equipe qualificada?
A) Avaliação pós
B) Planejamento estratégico
C) Avaliação preliminar
D) Planejamento operacional
  • 23. Em quantas seções o Centro Nacional de Segurança Cibernética do governo do Reino Unido divide os princípios de design seguro para sistemas cibernéticos?
A) Sete seções.
B) Três seções.
C) Dez seções.
D) Cinco seções.
  • 24. Qual deve ser a gravidade de qualquer ataque bem-sucedido a um sistema seguro?
A) Acesso ilimitado para os atacantes.
B) Gravidade mínima.
C) Gravidade suficiente para causar interrupções significativas.
D) Impacto máximo para testar as defesas.
  • 25. Qual das seguintes opções é uma medida preventiva em segurança de computadores?
A) Software de design gráfico.
B) Aplicativos de processamento de texto.
C) Firewalls (cortafogo).
D) Ferramentas de análise de dados.
  • 26. Qual é o padrão de criptografia mais comumente utilizado em dispositivos USB para aumentar a segurança?
A) Padrão de Criptografia de Dados (DES)
B) Triple DES
C) Padrão Avançado de Criptografia (AES)
D) RSA
  • 27. O que os Módulos de Plataforma Confiável (TPMs) integram nos dispositivos para aumentar a segurança?
A) Acesso habilitado para dispositivos móveis
B) Capacidades criptográficas
C) Sistemas de bloqueio de disco
D) Sistemas de detecção de intrusão
  • 28. De acordo com a Network World, qual é a ameaça de hardware mais comum enfrentada pelas redes de computadores?
A) Dispositivos de acesso compatíveis com dispositivos móveis.
B) Programas de bloqueio de disco.
C) Dispositivos USB infectados conectados dentro de um firewall.
D) Módulos de plataforma confiáveis (TPM).
  • 29. Qual tecnologia permite o isolamento de componentes em computadores por meio de hardware?
A) TPMs
B) Dispositivos de bloqueio de disco
C) Adaptadores USB
D) IOMMUs
  • 30. Qual característica dos telefones celulares aumenta a segurança ao fornecer validação biométrica?
A) Travas de disco rígido
B) Leitores de impressão digital
C) Módulos de plataforma confiável (TPMs)
D) Interfaces de gerenciamento de memória de entrada/saída (IOMMUs)
  • 31. Qual é a certificação mais popular para sistemas operacionais seguros?
A) Manufatura Enxuta (Lean Manufacturing)
B) Six Sigma
C) Critérios Comuns (CC)
D) ISO 9001
  • 32. Qual modelo de segurança utiliza uma lista de permissões associadas a um objeto?
A) Segurança baseada em capacidades
B) Controle de acesso baseado em funções (RBAC)
C) Controle de acesso obrigatório (MAC)
D) Listas de controle de acesso (ACLs)
  • 33. Em quais níveis a segurança baseada em capacidades pode ser implementada?
A) No nível da linguagem.
B) No nível do hardware.
C) No nível da interface do usuário.
D) No nível da rede.
  • 34. Qual projeto de código aberto está associado à segurança baseada em capacidades?
A) Python
B) Java
C) C++
D) A linguagem E
  • 35. Quem foi um dos primeiros exemplos de um hacker patrocinado pelo Estado?
A) Clifford Stoll
B) Markus Hess
C) Um operador de rede elétrica ucraniana
D) Um ativista da internet
  • 36. Pode dar um exemplo de uma grande empresa que sofreu uma violação de dados envolvendo informações de cartões de crédito de seus clientes?
A) Home Depot
B) Sony Pictures
C) Nest
D) HBGary Federal
  • 37. Quem forneceu os documentos que revelaram a vigilância global da NSA em 2013?
A) Chelsea Manning
B) Edward Snowden
C) Mark Zuckerberg
D) Julian Assange
  • 38. A que se assemelha a higiene digital?
A) Hábitos alimentares
B) Condição física
C) Padrões de sono
D) Higiene pessoal
  • 39. Qual hacker ucraniano esteve envolvido na violação de segurança da Target Corporation?
A) Rescator
B) Guccifer
C) NotPetya
D) Lazarus Group
  • 40. Que tecnologias a FedEx e a UPS utilizam para rastrear as encomendas?
A) Códigos de barras
B) Bluetooth
C) GPS
D) RFID (Identificação por Radiofrequência)
  • 41. Qual é um dispositivo de telecomunicações digitalmente seguro amplamente conhecido?
A) Um smartwatch (relógio inteligente).
B) Um rádio analógico.
C) Um telefone fixo.
D) O cartão SIM (Módulo de Identidade do Assinante).
  • 42. Qual empresa foi afetada por uma violação de dados de cartões de crédito no início de 2007?
A) Home Depot
B) Office of Personnel Management
C) Target Corporation
D) TJX
  • 43. Qual a porcentagem de organizações que relataram uma 'escassez significativa' de profissionais com habilidades em segurança cibernética em 2016?
A) 46%
B) 50%
C) 35%
D) 28%
  • 44. Quem organizou a sessão inaugural sobre segurança em computação na Conferência Conjunta de Computação da Primavera, em abril de 1967?
A) Bob Thomas
B) Markus Hess
C) Ray Tomlinson
D) Willis Ware
  • 45. Quem cunhou o termo 'higiene cibernética'?
A) Vint Cerf
B) Steve Jobs
C) Tim Berners-Lee
D) Bill Gates
  • 46. Quem escreveu o programa Reaper para destruir o worm Creeper?
A) Willis Ware
B) Ray Tomlinson
C) Markus Hess
D) Bob Thomas
  • 47. Em que data a FDA dos EUA divulgou suas recomendações para manter a segurança em dispositivos médicos conectados à internet?
A) 28 de dezembro de 2016
B) 30 de junho de 2018
C) 1º de janeiro de 2017
D) 15 de novembro de 2015
  • 48. Qual tecnologia permite que os quiosques em shoppings emitam cartões de crédito instantaneamente?
A) Sistemas de pagamento sem contato
B) Tecnologia de emissão instantânea
C) Transações baseadas em blockchain
D) Leitura de códigos QR
  • 49. Qual era o nome de um dos primeiros programas maliciosos (worms) criados por Bob Thomas?
A) Morris worm
B) Blaster
C) Creeper
D) Reaper
  • 50. Em qual década a segurança da informação começou a se expandir para além do meio acadêmico, devido ao aumento da conectividade?
A) Anos 2000
B) Anos 1980
C) Anos 1970
D) Anos 1990
  • 51. Qual livro relata as atividades de hacking de Markus Hess para o KGB?
A) Cibersegurança e Guerra Cibernética: O Que Todos Precisam Saber
B) O Ovo da Cucarana
C) Um Fantasma nos Fios
D) Dados e Golias
  • 52. Qual a porcentagem de organizações que não aumentaram o treinamento em segurança em 2015?
A) 75%
B) 62%
C) 50%
D) 80%
  • 53. Qual ataque envolveu phishing direcionado, destruição de arquivos e negação de serviço?
A) Um ataque a uma plataforma de mídia social.
B) Uma violação de dados de um banco em 2021.
C) O ataque à rede elétrica da Ucrânia em 2015.
D) Um ataque de ransomware a instalações de saúde.
  • 54. Qual é um dos pilares principais da estratégia de segurança cibernética do Canadá?
A) Regular as leis internacionais de proteção de dados.
B) Gerenciar a segurança de redes europeias.
C) Garantir a segurança dos sistemas governamentais.
D) Coordenar centros de resposta a incidentes cibernéticos (CSIRT) em nível global.
  • 55. Qual organização faz parte da Divisão Nacional de Segurança Cibernética do Departamento de Segurança Interna dos Estados Unidos?
A) NEI
B) NRC
C) CERT/CC
D) US-CERT
  • 56. Qual foi a reação da Target e da Home Depot aos alertas sobre violações de segurança?
A) Eles corrigiram imediatamente todas as vulnerabilidades.
B) Eles desativaram temporariamente seus sistemas.
C) Eles atualizaram seus softwares de segurança.
D) Os alertas foram ignorados.
  • 57. Qual empresa disponibilizou correções de segurança por meio de atualizações sem fio em 2016?
A) UPS
B) Tesla
C) ICV
D) FedEx
  • 58. Com qual organização o FBI colabora para formar uma força-tarefa composta por várias agências?
A) Comissão Federal de Comunicações
B) Agência de Segurança Cibernética e Infraestrutura
C) Departamento de Segurança Interna
D) Centro Nacional de Crimes Financeiros (NW3C)
  • 59. Qual é uma consequência de uma simples falta de energia em um aeroporto?
A) Pode causar repercussões em todo o mundo.
B) Não tem um impacto significativo.
C) Pode melhorar a eficiência do aeroporto.
D) Afeta apenas a área local.
  • 60. Quais tipos de dispositivos estão se tornando alvos mais frequentes de ataques cibernéticos devido ao seu número crescente?
A) Smartphones e tablets.
B) Dispositivos de automação residencial, como o termostato Nest.
C) Computadores de mesa.
D) Redes de prestadores de serviços de saúde.
  • 61. Quantos cartões de crédito foram roubados da Target Corporation em 2013?
A) 60 milhões
B) 25 milhões
C) 10 milhões
D) Aproximadamente 40 milhões
  • 62. Que tipo de equipamento foi alvo de ataques bem-sucedidos em hospitais?
A) Sistemas de refeitórios hospitalares
B) Equipamentos de diagnóstico utilizados nos hospitais
C) Simuladores de treinamento médico
D) Veículos de transporte de pacientes
  • 63. Qual organização investigou 79 incidentes de invasão em empresas de energia em 2014?
A) A equipe de resposta a emergências de segurança da informação.
B) A Agência Nacional de Segurança (NSA).
C) O Federal Bureau of Investigation (FBI).
D) A Agência Central de Inteligência (CIA).
  • 64. Qual tecnologia permite que os clientes realizem transações online seguras utilizando leitores de cartão portáteis?
A) Sistemas de autenticação biométrica
B) Autenticação de dois fatores via SMS
C) Redes privadas virtuais (VPNs)
D) Programa de autenticação por chip
  • 65. Qual agência monitora as ameaças cibernéticas na Índia?
A) CERT-In
B) Agência Nacional de Segurança Cibernética
C) Equipe Nacional de Resposta a Incidentes de Computadores (Indian Computer Emergency Response Team)
D) Ministério de Eletrônicos e Tecnologia da Informação
  • 66. Quando a Política Nacional de Segurança Cibernética de 2013 foi implementada na Índia?
A) 2008
B) 2013
C) 2020
D) 1999
  • 67. Que tecnologias as empresas de ônibus de longa distância estão adotando?
A) Sistemas de troca (escambo)
B) Bilhetes de papel
C) Transações de bilhetes eletrônicos
D) Vendas de bilhetes manuais
  • 68. Quando foi criado o Comando Cibernético dos Estados Unidos?
A) 2009
B) 2008
C) 2015
D) 2010
  • 69. O que é a atribuição cibernética?
A) Identificar quem executou um ataque cibernético.
B) Detectar e eliminar malware.
C) Registrar a atividade dos usuários em uma rede.
D) Criptografar dados para transmissão segura.
  • 70. Qual cidade no México foi a primeira a receber carteiras de motorista digitais utilizando uma plataforma de cartão inteligente?
A) Cidade do México
B) Guadalajara
C) Monterrey
D) Puebla
  • 71. Com qual coalizão o Ministério da Segurança Pública do Canadá fez parceria para lançar o Programa de Cooperação em Segurança Cibernética?
A) PARE. PENSE. CONECTE.
B) Agência da União Europeia para a Segurança das Redes e da Informação (ENISA)
C) Conselho da Europa
D) Centro Canadense de Resposta a Incidentes Cibernéticos (CCIRC)
  • 72. Quem é considerado o responsável pelo ataque ao Departamento de Gestão de Pessoal (Office of Personnel Management)?
A) Hackers chineses
B) Hackers norte-coreanos
C) Hackers russos
D) Hackers iranianos
  • 73. Qual foi o principal alvo do ataque Stuxnet em 2010?
A) Redes de distribuição de energia europeias
B) Redes do governo israelense
C) Centrífugas nucleares do Irã
D) Sistemas militares dos Estados Unidos
  • 74. Qual das seguintes opções NÃO é um método utilizado na autorização de acesso?
A) Senhas.
B) Varredura de portas.
C) Cartões inteligentes.
D) Sistemas biométricos.
  • 75. Qual organização canadense é responsável por mitigar as ameaças à infraestrutura crítica do Canadá?
A) Fórum de Equipes de Resposta a Incidentes e Segurança (FIRST)
B) Conselho da Europa
C) Agência Europeia de Segurança de Redes e Informações (ENISA)
D) Centro Canadense de Resposta a Incidentes Cibernéticos (CCIRC)
  • 76. Qual a porcentagem estimada de incidentes de segurança que envolvem erro humano?
A) Exatamente 100%
B) Menos de 50%
C) Mais de 90%
D) Aproximadamente 70%
  • 77. No teste de 2015, a que distância os hackers conseguiram controlar remotamente um veículo?
A) 5 quilômetros
B) 20 quilômetros
C) 10 quilômetros
D) 15 quilômetros
  • 78. Qual método os hackers utilizaram para obter acesso aos sistemas do laboratório de Roma?
A) Injeção SQL
B) E-mails de phishing
C) Ataques de força bruta
D) Cavalos de Troia
  • 79. Quem criou o primeiro worm para computadores na internet em 1988?
A) Adrian Lamo
B) Kevin Mitnick
C) John McAfee
D) Robert Tappan Morris
  • 80. Qual sistema do veículo foi utilizado como ponto de ataque em vulnerabilidades de segurança básicas?
A) Sistema de acionamento de airbags
B) Sistema de controle de cruzeiro
C) Comunicação Bluetooth
D) Um disco compacto malicioso
  • 81. Qual foi a ação tomada pelo CEO da Avid Life Media, Noel Biderman, após a violação de dados do Ashley Madison?
A) Ele tomou medidas legais contra o grupo The Impact Team.
B) Ele renunciou ao cargo.
C) Ele aumentou as medidas de segurança.
D) Ele negou qualquer irregularidade.
  • 82. Qual empresa começou a oferecer sistemas de controle de acesso comercial e produtos de software de segurança para computadores no final da década de 1970?
A) Microsoft
B) Netscape
C) IBM
D) Apple
  • 83. Em que ano ocorreram mais de cem incidentes de segurança no Laboratório de Roma?
A) 2000
B) 1994
C) 2010
D) 1988
  • 84. Qual é o primeiro componente fundamental de um plano de resposta a incidentes de segurança da informação?
A) Preparação
B) Atividades pós-incidente
C) Detecção e análise
D) Contenção, erradicação e recuperação
  • 85. Qual site foi invadido pelo grupo The Impact Team em julho de 2015?
A) Facebook
B) Ashley Madison
C) Twitter
D) LinkedIn
Criado com That Quiz — onde a realização de um teste de matemática está a um clique de distância.