Revisão TIC
|
|
Título do teste:
![]() Revisão TIC Descrição: TIC 2026 |



| Novo comentário |
|---|
NENHUM REGISTO |
|
Parte física do computador que engloba o conjunto de componentes eletrônicos, circuitos integrados e placas que se comunicam por barramentos. Hardware. Chip. Software. Cabos. É um tipo de memória estática, componente do processador, mais rápida que a memória RAM usada para coordenar ações de dois ou mais circuitos eletrônicos. Memória cache. Memória Secundária. Memória flash. SSD. Qual é o principal hardware do computador Responsável por cálculos, execução de tarefas e processamento de dados. Sistema Operacional. HD/SSD. BIOS. Processador. A velocidade que o computador executa tarefas ou processa dados está diretamente ligada quantidade de memória disponível no HD. Verdadeiro. Falso. Dentre as opções a seguir, indique quais são funções primárias dos processadores. Buscar na memória todas as instruções necessárias que estão armazenadas e executá-las. Controlar todos os circuitos da placa-mãe. armazenamento permanente de dados e programas. exibição de imagens na tela. Indique a opção onde há somente tipos de memória. ROM, FLASH, RAM, PROM, EAPROM. PAN, RAM, EPROM, ROM, PROM. RAM, FLASH, MAN, PROM, EAPROM. EAPROM, EEPROM, EPROM, PROM, WAN. Qual das opções abaixo representa a memória dinâmica de acesso aleatório que permite a leitura e escrita como memória primária. Memória RAM. Memória ROM. Memória EPROM. Memória PROM. Qual das opções representa uma Memória de Leitura e Escrita?. Memória RAM. Memória ROM. Memória PROM. Memória EAPROM. Enquanto memória primária, a memória RAM (Read Access Memory) permite somente Leitura. Falso. Verdadeiro. Por ser não-volátil, o conteúdo armazenado na Memória RAM (Random Access Memory) não é perdido quando a alimentação da memória é desligada, pois trata-se de uma "memória permanente". Verdadeiro. Falso. A capacidade de uma unidade de memória é medida em: Bytes. Bits. BTS. Memory. A respeito da capacidade de uma unidade de memória é medida em bytes (B) e seus múltiplos, correlacione as Colunas: 1 Byte. 1 KB. 1 MB. 1 GB. 1 TB. Parte do computador onde são armazenadas as informações. É a "memória permanente". Disco Rígido (Hard Disk - HD). Memória RAM. Banco de Dados. Processador. O Disco rígido ou HD (Hard Disk) por ser uma memória física não-volátil, as informações não são perdidas quando o computador é desligado. Verdadeiro. Falso. O disco é dividido em. trilhas e setores. redes e setores. conexão e armazenamento. armazenamento e trilhas. Qual o nome do processo utilizado para preparar os discos para receberem os dados?. Quais são tipos de formatação. formatação física. formatação lógica. formatação por subscrição. formatação pacial. Indique a opção correta. Formatação lógica é feita a divisão do disco em trilhas e setores, cujo procedimento é realizado feito em fábrica. Formatação lógica consiste na aplicação de um sistema de arquivos apropriados a cada sistema operacional. Procedimento realizado pelo usuário. Formatação lógica é feita a divisão do disco em trilhas e setores, cujo procedimento é realizado feito em fábrica. Formatação física consiste na aplicação de um sistema de arquivos apropriados a cada sistema operacional. Procedimento realizado pelo usuário. conjunto de instruções para o processador (linguagem de máquina) podendo ser utilizado como uma Linguagem de Programação que traduz comandos em instruções para o processador. Indique a opção correta. A CPU executa os programa do computador diretamente do disco. Um programa para ser executado não é necessário ser transferido para a memória RAM. O Sistema Operacional é transferido para a CPU através do processador. Um programa para ser executado é necessário ser transferido para a memória RAM. Parte lógica que engloba o conjunto de instruções e dados que são processadas pelos circuitos eletrônicos do hardware. Software. HardWare. Linguagem de Programação. Barramento. São Programas de fábrica armazenados na Memória ROM. Armazena informações de inicialização e rotinas, possibilitando funcionamento do equipamento. BIOS. Sistema Operacional. Firmware. Escalonador de processos. São chip tipo ROM, possuem um conjunto de instruções pré-programados com função de manter o relógio do computador atualizado e controlar os componentes e dispositivos conectados à placa-mãe. Processador. BIOS (Basic Input/Output System). Firmware. Chipset. É uma interface gráfica e permite ao usuário interagir com o computador e periféricos. Monitor. Janelas do usuário. Sistema Operacional. Hardware. O Sistema Operacional é um software (conjunto de programas) cuja função é servir de interface entre um computador e o usuário. Verdadeiro. Falso. Considerando os conceitos de Software, correlacione. Software de sistema. Software aplicativo. A respeito do Tipos de processamentos, correlacione. Sistema Monotarefa ou monousuário. Sistema Multitarefa. Multiprocessamento. Quanto à abrangência, seleciones o(s) tipos de rede. LAN (Local Area Network). VPN (Virtual Private Network). MAN (Metropolitan Area Network). WAN (Wide Area Network). WPA (Wi-Fi Protected Access). DNS (Domain Name System). IPv6. Firewall. A respeito dos Componentes de uma rede, correlacione. Servidores. Recurso. Cliente. Serviço. Protocolos. Servidores são programas ou regras necessárias que auxiliar a comunicação entre os dispositivos de uma rede. verdadeiro. falso. Os serviços são qualquer coisa oferecida e usada pelos clientes (impressoras, arquivos, web, correio). verdadeiro. falso. São dispositivos de rede que não interpretam quadros de dados e não têm capacidade de conhecer os endereços dos dispositivos ligados a ele, com a função de repetir o sinal para as diversas portas simultaneamente. Hubs. Switches. Roteador. DNS. Dada as opções abaixo, indique as características que descrevem os Switches. Regeneram e amplificam os sinais de rede transmitidos. Leem o endereçamento MAC e direcionam os dados apenas para a porta de destino. Operam em modo full-duplex, permitindo transmitir e receber dados simultaneamente. Permitem múltiplas conexões simultâneas, desde que não utilizem as mesmas portas ativas. Não interpretam quadros de dados e não têm capacidade de conhecer os endereços dos dispositivos ligados a ele. Operam apenas em modo half-duplex de transmissão de dados. A respeito de endereço MAC, indique a(s) alternativa(s) que. o número original pode ser definido pelo utilizador do dispositivo. Endereço com 6 bits. Os 3 primeiros digitos chamados OUI (Organizatinally Unique Identifier) identificam o fabricante da placa. Os 3 ultimos bytes são administrados e padronizados pelo IEEE. Os 3 últimos bytes são definidos e controlados pelo fabricante. Cite um tipo de serviço pode ser acessado utilizando rede. Dentre as opções indicam somente estrutura física (topologia) da rede. Barramento, Anel, Estrela, Árvore. Barramento, Switches, Anel, Árvore. Anel, Estrela, Árvore, Coluna, Firewall. Barramento, Anel, Hub, Estrela. Correlacione as colunas a seguir. Mídia de transmissão. Segmentos de mídia. Placa de rede. Backbone. O TCP é um protocolo inicialmente utilizado para controlar o transporte de informações na ARPANET. verdadeiro. falso. Indique a(s) alternativa(s) correta(s). o protocolo TCP é responsável pelo CONTROLE DE FLUXO - Ele garante que os dados cheguem completos, na ordem certa e sem erros. o protocolo TCP é responsável pela CONECTIVIDADE - Ele cuida do endereçamento e do envio dos pacotes de dados entre os computadores na rede. O protocolo IP é responsável pela CONECTIVIDADE - Ele cuida do endereçamento e do envio dos pacotes de dados entre os computadores na rede. o protocolo IP é responsável pelo CONTROLE DE FLUXO - Ele garante que os dados cheguem completos, na ordem certa e sem erros. Trata-se do protocolo mais importante na Internet. IP. FTP. DNS. DHCP. Cada computador deve ser identificado na rede com um único endereço, esse número é único, ou seja, não existem dois dispositivos com o mesmo número. Como é chamado esse número?. Não podem existir dois dispositivos com o mesmo endereço IP na rede. verdadeiro. falso. É a principal entidade relacionada à governança da Internet no país e tem como objetivos Recomendar padrões e procedimentos relacionados à Internet assim como Gerenciar os domínios .br e a atribuição de números IP no país. Comitê Gestor da Internet no Brasil – CGI.br. SBC - Sociedade Brasileira de Computação. IANA/ICANN. MCTI - Ministério da Ciência, Tecnologia e Inovação. Sao definiçõs aplicaveis ao Espaço Cibernético (e-Ciber). intangível formado por ativos de TI onde dados e informações digitais são criados, armazenados, modificados, processados e trafegados. Considerada o quinto domínio da guerra por diversos países, e se junta aos demais ambientes já existentes (terra, mar, ar e espaço). É um ambiente natural e é praticamente incontrolável. Tem como características o Alcance global, Ausência de Fronteiras e Dinamismo. Tem como característica os limites físicos impostos pelo Servidores locais. Qual o nome dado ao indivíduo com intensidade incomum, que conhece e modifica aspectos mais internos de dispositivos, programas e redes de computadores. E obtêm soluções que extrapolam os limites do funcionamento "normal" dos sistemas previstos pelos seus criadores, incluindo contornar as barreiras que deveriam impedir o controle de certos sistemas e acesso a certos dados. Qual o nome do software malicioso desenvolvido por programadores, tal como um vírus biológico, infecta o sistema, faz cópias de si mesmo e se espalhar para outros computadores, por diversos meios. Em face de estarem no espaço cibernético controlado, dispondo de diversas barreiras de segurança, as OM da Marinha conectado ao Espaço Cibernético da Marinha (e-Ciber MB), têm a peculiaridade de nao serem alvo de exploração ou ataque cibernético. Verdadeiro. Falso. faz-se necessário o envolvimento de todos, em todas as OM da Marinha do Brasil na Defesa Cibernética. Verdadeiro. Falso. A respeito de programas maliciosos, correlacione. Worm. Spyware. Cavalo de Tróia. Screenloggers. Keyloggers. Bot (Robot). A Negação de Serviço Distribuída (Distributed Denial of Service - DDoS) é propragada por única fonte de ataque e impede que os sistemas sejam utilizados, sobrecarregando o sistema alvo). Verdadeiro. Falso. É um tipo de ataque que consiste na criação de páginas de internet falsas ou e-mails falsos com intuito enganar vítimas e fazê-las fornecer seus dados pessoais. Phishing. Sniffer. Spam. Spyware. Negação de Serviço (Denial of Service – DoS) é propagada por uma única fonte de ataque e impede que os sistemas sejam utilizados, sobrecarregando o sistema alvo). Verdadeiro. Falso. Correlacione as colunas. Sckript kiddies. Cyberpunks. Insiders. Hacktivist. Computer Security Hacker. Academic Hacker. Cyberterrotist. A DCTIM identificou vazamentos em massa de dados confidenciais de seu banco de dados de auditoria interna. A investigação da equipe de resposta a incidentes de segurança cibernética descobriu que o vazamento foi realizado por um analista de sistemas da própria casa. Ele utilizou suas credenciais válidas durante o horário de expediente para mapear os servidores e coletar informações estratégicas ao longo de três meses, motivado por uma insatisfação com a falta de promoção na carreira. Considerando o cenário descrito e as definições de segurança da informação, a situação prática apresentada caracteriza um incidente provocado por um: Insiders. Cyberterrotist. Cyberpunks. Outsiders. A atribuição de faixa de endereços IP é feita por qual OM da MB?. A respeito de INTERNET e INTRANET, indique a alternativa correta. Na Internet o alcance é global enquanto a Intranet o alcance é apenas nos limites da própria corporação. Na Intranet o alcance é global enquanto a Internet o alcance é apenas nos limites da própria corporação. Na Internet e na Intranet o alcance é global. Os serviços da Intranet podem ser acessados sem restrição ou permissao de acesso a partir dos serviços disponibilizados pela Internet. Identifique abaixo a(s) medida(s) de segurança da informação e comunicação aplicada(s) pela MB no processo de acesso à Internet a partir da RECIM. São aplicados mecanismos de controle para os acessos (conjunto de regras, programas e ferramentas usado para gerenciar, limitar ou bloquear o que as pessoas podem fazer na rede.). Proibido acesso não autorizado de público externo à Intranet da MB. O acesso ao público externo à Intranet da MB é permitido ao usuário que possua Credencial de Segurança. Acesso à Internet a partir da RECIM está condicionado a usuários autorizados. O acesso à Intranet a partir de dispositivo particular será permitido desde que seja feito a partir da infraestrutura da OM. Qual o nome da aplicação que permite aos militares e civis da MB, acesso a alguns recursos da RECIM, mediante emprego de sistema de autenticação administrado pelo CTIM. A respeito da quantidade de usuários com direito de acesso à internet, indique as alternativas verdadeiras: Oficiais e servidores civis assemelhados não possuem restrição de quantidade. Para praças e servidores civis assemelhados, o limite é de 15 usuários nas OM que não sejam dirigidas por Almirantes, de ensino e pesquisa ou com função de CLTI. Todas as OM da MB possuem a mesmo limite de usuários com direito de acesso. A quantidade de acessos concedidos a cada OM é definida proporcionalmente ao efetivo de sua guarnição. Como é chamada a parte da Internet que não é indexada pelos mecanismos convencionais de busca e que pode abrigar conteúdos restritos, informações sigilosas, riscos e ameaças?. Indique quais das opções abaixo descrevem corretamente ferramentas de defesa contra ataques maliciosos na Internet. Antivírus. Proxies. Firewalls. IPS (intrusion prevention system). Cloud. Aba anônima no Web Browser (navegador). Gerenciador de senhas. VPN (Virtual Private Network). São equipamentos com riscos de segurança por apresentar vulnerabilidades que afetarão diretamente os requisitos básicos de Segurança das Informações e Comunicações em Redes Locais (SICRL). Recursos Computacionais Críticos (RCC). Recursos Computacionais Criptografado (RCC). Recursos Computacionais de Primeiro Escalão (RCPE). Redundant Array of Independent Disks (RAID). Considerando os níveis de importância dos RCC, correlacione as colunas abaixo: Nível 1. Nível 2. Nível 3. Nível 4. Cite um dos principais Recursos Computacionais Críticos (RCC) que podem ser encontradas em uma OM. Os Recursos Computacionais Críticos (RCC) de NÍVEL 3 por serem considerados de baixa importância, quando atingidos não causam prejuízo direto à SICRL ou ao funcionamento da rede local da OM, por isso sua exposição não comprometem outros RCC de nível de importância superior. verdadeiro. falso. A respeito da segurança de servidores, indique as alternativas corretas. É fundamental a instalação das versões atualizadas dos programas, bem como todas as correções disponibilizadas pelos fabricantes. Acesso remoto à configuração dos equipamentos servidores devem permanecer desabilitados. Caso de necessidade deverá ser solicitada autorização à DCTIM. O acesso remoto às unidades de trabalho de bordo estarão permitidos previamente desde que sejam utilizados Softwares licenciados tais como AnyDesk, TeamViewer e Chrome Remote Desktop. Ao serem instalados dispositivos de conectividades os mesmos devem ser para configuração segura, diferente da original de fábrica. Em sistemas críticos ou legados, a instalação de versões atualizadas e de correções disponibilizadas pelos fabricantes deve ser evitada, pois a manutenção da versão original garante maior estabilidade e segurança ao ambiente. A respeito da Segurança lógica das estações de trabalho, indique as alternativas corretas. utilização dos programas de proteção de estação de trabalho, com gerenciamento centralizado pelo CTIM, contra atividades e programas maliciosos e homologados pela DCTIM, tais como antivírus e anti-spyware. atualização dos sistemas operacionais através dos serviços disponibilizados pelo CTIM. orientação de sua configuração segundo o princípio do privilégio mínimo. ter todos os programas não homologados desinstalados. retirar do usuário o poder de administração nas estações de trabalho. desabilitar ou desinstalar, sem prejuízo das funções, qualquer dispositivo de entrada e saída de dados, tais como gravadores CD/DVD, portas USB e impressoras locais. cada máquina deverá ter uma senha de configuração (“setup”), de conhecimento exclusivo do ADMIN. Esta senha não poderá ser de conhecimento do usuário da máquina ou de qualquer outra pessoa além do ADMIN. cada estação deverá ter uma senha de inicialização (boot), de conhecimento exclusivo do usuário da máquina. Esta senha não deverá ser de conhecimento do ADMIN ou de qualquer outra pessoa além do usuário da máquina;. é vedada a configuração e a disponibilização de discos, diretórios ou arquivos compartilhados nas estações de trabalho, mesmo que se configure seu acesso por senha. Para facilitar a instalação de programas e a configuração das estações de trabalho, recomenda-se que todos os usuários mantenham privilégios de administrador em seus computadores. verdadeiro. falso. Cite 3 Regras básicas para o uso de senhas. Uma senha pode ser considerada plenamente segura quando não contém palavras existentes em dicionários, combina aleatoriamente letras maiúsculas e minúsculas, números e caracteres especiais e é alterada regularmente conforme a política de validade vigente, sendo, por isso, adequada para reutilização em diferentes sistemas. verdadeiro. falso. Para aumentar a segurança, recomenda-se criar senhas sem palavras existentes em dicionários, combinar aleatoriamente letras maiúsculas e minúsculas, números e caracteres especiais e, após sua definição, mantê-las inalteradas, independentemente da política de validade vigente. verdadeiro. falso. A quem compete o gerenciamento e centralização das configurações de uso e de atualização dos programas de proteção individuais (antivírus). Centro de Análises de Sistemas Navais (CASNAV). Centro de Apoio a Sistemas Operativos (CASOP). Centro de Tecnologia da Informação da Marinha (CTIM). Centro Tecnológico da Marinha no Rio de Janeiro (CTMRJ). Não é permitida a instalação de modem de nenhuma espécie, inclusive os 3G/4G/5G, em equipamento interligado à rede local da OM. Em caso de necessidade de se utilizar modem 3G/4G/5G o projeto deverá ser apreciado pela DCTIM. verdadeiro. falso. A quem compete realizar o backup dos servidores nas diversas OM?. ADMIN. OSIC. Usuário. Comandante. A respeito de backup, indique as opções corretas. O local de guarda deverá estar situado, sempre que possível, em prédio distinto ao do equipamento servidor do qual foi feita a respectiva cópia. As copias de segurança devem ser guardadas em local determinado pelo ADMIN e controlado pelo OSIC. O backup das estações de trabalho é de responsabilidade do usuário. As cópias de segurança têm o mesmo grau de sigilo das informações que armazenam e deve ser protegidas pelas medidas de segurança correspondentes. É vedada a instalação de qualquer programa, equipamento ou dispositivo voltado à segurança de rede local ou de estação de trabalho, sem análise e autorização prévias do ADMIN. Verdadeiro. Falso. não é permitida a transferência de arquivo que pertença a MB por “e-mail” para caixa postal externa, exceto no interesse de serviço. verdadeiro. falso. A respeito de segurança no uso de Correio eletrônico, indique a alternativa FALSA. Os programas de criptografia aumentam a confidencialidade de arquivos e mensagens, os usuários podem utilizar livremente qualquer solução disponível, até mesmo aquelas que não sejam controladas ou homologada pela DCTIM. toda informação processada, armazenada ou em trâmite no ambiente computacional da OM pode ser auditada, incluindo o correio eletrônico. devem ser utilizados programas certificados pela DCTIM para assinatura digital. é vedado o uso de correio eletrônico por meio de páginas específicas da Internet (“webmail”);. É uma arquitetura de redes de computadores onde cada um dos pontos da rede funciona como cliente ou servidor, permitindo compartilhamentos de serviços e dados sem necessidade de servidor central. P2P (Peer-to-Peer ou ponto a ponto). TCP/IP. HTTP/HTTPS. DNS (Domain Name System). IPv6. Firewall. Qual norma regula o uso em casos especiais por interesse do serviço. Orienta o uso de sítios de relacionamento social na Internet pelo pessoal da MB. DCTIMARINST No 30-06D. DGMM-0540. DCTIMARINST Nº 30-12B. DCTIMARINST Nº 30-09D. DCTIMARINST Nº 30-17. Não passar a estranhos informações a respeito da rotina e dos procedimentos internos da OM é uma das recomendações de mentalidade de segurança contra ataques de engenharia social. verdadeiro. falso. Correlacione o Grau de sigilo dos documentos de SIC a seguir. OSTENSIVO. RESERVADO. SIGILOSO. Trata-se de um documento voltado às ações de auditoria e tem como objetivo verificar o cumprimento dos serviços prestados pelas OM no que diz respeito a SIC. Qual o nome do procedimento que tem por objetivo verificar o fiel comprimento das normas de SIC, bem como estabelecer possíveis ações de correção juntamente a uma contínua divulgação da cultura de SIC. As auditórias de SIC do tipo Inopinada, Programada e Solicitada são conduzidas pela DCTM enquanto a auditoria Interna é conduzida pela própria OM. verdadeiro. falso. Quais os tipos de auditoria de SIC realizadas na MB?. Interna, Inopinada, Programada, Solicitada. Interna, Inopinada, Programada, Por Demanda. Independente, Programada, Solicitada, Inopinada. Interna, Inopinada, Improvisada, Solicitada. Qual o grau de sigilo mínimo das auditorias de SIC conduzidas na MB?. OSTENSIVO. RESERVADO. SECRETO. DOCUMENTO PREPARATÓRIO - ACESSO RESTRITO. Por se tratar de uma auditoria de SIC com finalidade específica, a EA para este tipo de auditoria será designada ______________________ pela DCTIM e cumprirá orientações específicas para sua execução. Em que momento o Relatório de Auditoria (RAD) será divulgado para a OM e seu respectivo COMIMSUP?. Após a aprovação do RAD. Após o término da Auditoria na OM, no momento em que é realizado a 'Reunião de Críticas'. Durante a EA, à medida em que forem compilados os dados. Durante a confecção da minuta do RAD. A respeito de Requisitos básicos de SIC, correlacione as colunas a seguir. Sigilo. Autenticidade. Integridade. Disponibilidade. O SIGILO é a capacidade da informação digital estar disponível para alguém autorizado a acessá-la no momento próprio. verdadeiro. falso. Durante o expediente, os militares da tripulação do CIAW tentaram acessar o sistema responsável pelo armazenamento de documentos corporativos. Entretanto, após um ataque de negação de serviço, o servidor ficou sobrecarregado e deixou de responder às solicitações dos usuários. Embora os arquivos não tenham sido apagados ou modificados, ninguém conseguiu consultá-los durante várias horas. O incidente evidenciou uma ameaça de interrupção, uma vez que não resistiu a um ataque que impeça o acesso, pelo usuário, à informação digital desejada. Nesse cenário, qual requisitos básicos de Segurança das Informações e Comunicações (SIC) foi atingido?. Sigilo. Integridade. Autenticidade. Disponibilidade. Durante a transmissão de um relatório confidencial entre dois setores da EGN, um atacante conseguiu capturar silenciosamente os dados que trafegavam pela rede. Ele apenas leu e armazenou as informações, sem modificar o conteúdo da mensagem nem interromper sua entrega ao destinatário. O episódio evidenciou uma Ameaça de interceptação pela análise de tráfego, uma vez que o atacante somente acessou a informação durante o fluxo de dados, sem alterar o que era transmitido. Esse incidente demonstrou a possibilidade de não se resistir a um ataque que permita o acesso à informação digital por alguém não autorizado para tal, portanto atingiu qual dos requisito básicos de SIC?. disponibilidade. sigilo. integridade. autenticidade. Durante o envio de uma ordem de pagamento entre a PAPEM e o banco Corujão, um atacante posicionou-se indevidamente entre os dois sistemas. Enquanto a informação trafegava pela rede, ele interceptou a mensagem, alterou os dados da conta bancária do destinatário e encaminhou a ordem modificada, fazendo com que ambos os sistemas acreditassem estar se comunicando diretamente. Nesse caso, ocorreu uma interceptação ativa, pois o atacante não apenas acessou a informação durante o tráfego, mas também modificou seu conteúdo antes de entregá-la ao destinatário. O incidente demonstrou a possibilidade de não se resistir a um ataque que permita o acesso e a alteração do conteúdo da informação digital por alguém não autorizado, portanto atingiu qual(is) requisito(s) básicos de Segurança das Informações e Comunicações (SIC)?. integridade. sigilo. autenticidade. disponibilidade. Um atacante, utilizando a RECIM, criou uma mensagem eletrônica falsa utilizando o nome e a identidade visual do superintendente de ensino do CIAW. Em seguida, enviou a mensagem via ZIMBRA aos alunos informando que no dia 01ABR26 não haveria aula, fazendo-os acreditar que a comunicação havia sido produzida e autorizada pelo verdadeiro superintendente. Nesse caso, o atacante não interceptou nem alterou uma informação legítima já existente. Ele produziu uma nova informação falsa em nome de outra pessoa, evidenciando uma ameaça de fabricação, uma vez que explorou a possibilidade de não se resistir a um ataque que permita a geração, por alguém não autorizado, de informações digitais falsas ou em nome de outrem. Neste caso, qual requisitos básicos de Segurança das Informações e Comunicações (SIC) fo afetado?. Sigilo. Autenticidade. Integridade. Disponibilidade. A respeito de Ameaças à Segurança da Informação e Comunicações, correlacione as colunas a seguir. ameaça de interrupção. ameaça de interceptação. ameaça de modificação. ameaça de fabricação. Correlacione os conceitos de Classificação dos Ataques: acidental. intencional. passivo. ativo. externo. interno. Cite um dos tipos de Classificação dos Ataques à Informação. Criptografia é parte da criptologia que estuda as técnicas matemáticas utilizadas para “quebrar” algoritmos criptográficos, buscando vulnerabilidades e falhas de concepção que permitam a obtenção de atalhos na decifração de um texto cifrado, sem o conhecimento da chave empregada. verdadeiro. falso. Correlacione os conceitos com as definições a seguir. Criptografia. Criptoanálise. A respeito das competências frente à Segurança da Informação e Comunicação em Redes Locais (SICRL), correlacione os conceitos a seguir. EMA. DGMM. DCTIM. CLTI. Titular da OM. OSIC. ADMIN. A quem compete estabelecer a Doutrina Básica e as Diretrizes da SICRL na MB, respectivamente. EMA - DGMM. EMA - DCTIM. DCTIM - EMA. DGMM - EMA. De acordo com a DGMM-0540, a quem compete manter o fiel cumprimento das normas, procedimentos e instruções pertinentes à Segurança da Informação e Comunicações (SIC) na sua OM. Titular da OM. OSIC. ADMIN. CLTI. De acordo com a DGMM-0540, a quem compete Elaborar documentação de SIC e garantir a assinatura do Termo de Responsabilidade Individual (TRI) e do Termo de Recebimento de Estação de Trabalho (TRE) pelos usuários. Titular da OM. ADMIN. CLTI. OSIC. De acordo com a DGMM-0540, compete ao OSIC realizar auditoria interna de SIC na OM, com apoio do CLTI, caso necessário, uma vez por ano. verdadeiro. falso. De acordo com a DGMM-0540, a quem compete elaborar o Relatório de Auditoria (RAD) conforme as normas vigentes e submetê-lo à aprovação da DCTIM no prazo estabelecido. Equipe de Auditoria (EA) de SIC. OSIC. CTIM. Administrador da Rede Local (ADMIN). De acordo com a DGMM-0540, são atribuições do Administrador da Rede Local (ADMIN): não permitir a divulgação de características da rede local a pessoas externas à OM sem a autorização prévia e formal. promover adestramentos periódicos aos usuários da OM quanto aos procedimentos e serviços de TI. criar, apagar ou alterar perfis ou privilégios de usuários ou grupos de usuários, documentando estas atividades. controlar e gerenciar os acessos aos sistemas. estabelecer procedimentos para garantir que as cópias de segurança (“backups”) estejam sendo feitas e guardadas de forma correta e segura. atualizar os sistemas operacionais da OM e ferramentas de segurança homologadas pela DCTIM. tratar a informação digital como patrimônio da MB e como recurso que deva ter seu sigilo preservado. Elaborar documentação de SIC. elaborar, controlar e manter o Histórico da Rede Local (HRL). De acordo com a DGMM-0540, são atribuições do USUÁRIO. caso seja usuário do Portal de serviços da MB, assinar o Termo de Responsabilidade de acesso ao Portal. Estar ciente de que o correio eletrônico é de uso exclusivo para o interesse do serviço. Não se fazer passar por outro usuário usando a identificação de acesso (login) e senha de terceiros. Assinar TRI e TRE. Quais documentos deverão ser assinados pelo usuário e servirão de registro oficial da ciência do pleno conhecimento das normas sobre TI na MB. Termo de Responsabilidade Individual e Termo de Recebimento de Estação de Trabalho. Termo de Responsabilidade Individual e Cautela. Cautela e Termo de Acordo Individual. Termo de Ciência e Termo de Recebimento de Estação de Trabalho. Qual o nome dado ao conjunto de elementos computacionais, organizados em rede, que compõe a infraestrutura responsável pelo tráfego de informações (digitais e analógicas) no âmbito da MB. Abrange a rede de telefonia e usa o conceito de INTRANET para prover aos seus usuários o acesso a recursos e serviços de TI no âmbito da MB. Cite um dos Requisitos básicos da RECIM. De acordo com a DGMM-0540, compete ao comandante. manter o fiel cumprimento das normas, procedimentos e instruções pertinentes à SIC na OM que o mesmo estiver realizando auditoria. manter o fiel cumprimento das normas, procedimentos e instruções pertinentes à SIC na sua OM. manter a OM preparada para eventuais auditorias referentes à SIC. criar ordem interna quanto ao uso de dispositivos de armazenamento periférico e dispositivos móveis atendendo às especificidades do ComImSup. designar o Administrador da rede local (ADMIN) e o Administrador da rede local (ADMIN) da OM. De acordo com a DGMM-0540, compete ao Oficial de Segurança das Informações e Comunicações (OSIC). coordenar, junto aos demais setores da OM, o estabelecimento dos Planos de Adestramento de SIC e zelar pelo seu cumprimento. supervisionar a elaboração e a manutenção do Histórico da Rede Local (HRL). supervisionar a elaboração e a manutenção do Plano de Contingência (PLCONT). realizar auditoria interna de SIC na OM, com apoio do CLTI, caso necessário, uma vez por ano, emitindo Relatório de Auditoria (RAD) a ser arquivado no HRL, utilizando-se das listas de verificações disponibilizadas pela DCTIM. elaborar, controlar e manter o Histórico da Rede Local (HRL). elaborar procedimentos para o acesso ao sistema computacional da OM;. Indique a alternativa que descreve corretamente algo que deve ser estabelecido pelo ADMIN por ocasião de sua função frente à SIC. Na transferência de estações de trabalho entre usuários (em caso de Desembarque ou passagem de função), ter o cuidado de “formatar” o disco rígido e restabelecer a configuração padrão da OM. configurar as estações de trabalho com privilégio máximo para o usuário e entregá-las mediante a assinatura do Termo de Recebimento de Estação de Trabalho. atribuir privilégios de administrador nas estações de usuários que solicitarem acesso à internet. testar o Plano de Contingência com as áreas envolvidas da OM, com periodicidade superior a dois anos. Considerando a abrangência das redes de dados, correlacione. Rede Local (LAN). Rede Metropolitana (MAN). Rede de Grande Área (WAN). Quanto às responsabilidades no gerenciamento da RECIM, correlacione. Cada OM. CLTI. CTIM. DCTIM. Considerando a estrutura Organizacional da MB na área de TI, correlacione. Conselho de Tecnologia da Informação da Marinha (COTIM). Comissão Técnica de Tecnologia da Informação (COTEC-TI). Órgão de Supervisão Funcional (DGMM). Função matemática utilizada na cifração e na decifração, desenvolvida pelo Estado para uso exclusivo em interesse do serviço de órgãos ou entidades do Poder Executivo federal. Cifra de César. Algorítimo de Estado. Enigma. Criptologia. A respeito dos aspectos básicos de segurança e classificação do material sigiloso, indique as alternativas corretas. O acesso a informações, documentos e materiais sigilosos deverá ser viabilizado, uma vez atendidos os requisitos necessários previstos na legislação em vigor, assim como às áreas e instalações onde trânsito é restrito e condicionado à necessidade de conhecer. No tratamento da informação classificada, as atividades de produção, recepção, classificação, utilização, acesso, reprodução, transporte, transmissão, distribuição, arquivamento, armazenamento, eliminação, avaliação, destinação, manuseio, consulta e guarda de documentos e materiais sigilosos estão dispensadas, desde que com as devidas justificativas, de observar medidas especiais de segurança. Compete solidariamente ao ADMIN o trato de informações, documentos, materiais, áreas, instalações ou sistemas de informação digital sigilosos, bem como o mesmo providenciará para que o pessoal sob suas ordens conheça integralmente as medidas de segurança estabelecidas, zelando pelo seu fiel cumprimento. Toda e qualquer pessoa que tome conhecimento de informações constantes de documentos, materiais, áreas, instalações ou sistemas de informação digital de natureza sigilosa fica, automaticamente, responsável pela preservação do seu sigilo, mediante a assinatura do Termo de Compromisso de Manutenção de Sigilo (TCMS). Toda e qualquer pessoa que tome conhecimento de informações constantes de documentos, materiais, áreas, instalações ou sistemas de informação digital de natureza sigilosa fica, automaticamente, responsável pela preservação do seu sigilo, mediante a assinatura do: Termo de Compromisso de Manutenção de Sigilo (TCMS). Termo de Classificação de Informação (TCI). Termo de Responsabilidade Individual (TRI). Termo de Responsabilidade sobre Informação Sigilosa (TRIS). Falsificação de redes é quando os hackers configuram falsos pontos de acesso (conexões que parecem redes Wi-Fi, mas, na verdade, são armadilhas). verdadeiro. falso. Indique quais são as principais ameaças a dispositivos móveis. Vazamento de dados. Wi-Fi sem proteção. Falsificação de redes. Ataques de phishing. Spyware. Quebra de criptografia. Controle inadequado de sessão. Considerando as áreas permitidas e não permitidas para o uso de dispositivos móveis, correlacione as colunas abaixo. Área Vermelha. Área Amarela. Área Verde. 'Área vermelha' é uma definição aplicada aos compartimentos que permitem a entrada e a utilização de dispositivos móveis pessoais e funcionais somente dos militares e servidores civis que trabalhem nesses locais. verdadeiro. falso. A Classificação dos dispositivos móveis de são as Seguintes: Pessoais - propriedade do usuário; e Funcionais - propriedade da MB Para ambos os casos, identifique a alternativa correta conforme DGMM-0540. Independente da propriedade, o usuário deverá ser alertado de que o Termo de Responsabilidade Individual (TRI), o qual, após assinado, englobará todos dispositivos móveis a que tiver acesso. É facultado ao usuário a assinatura do Termo de Responsabilidade Individual (TRI) para dispositivos Funcionais, sendo para esse caso aplicado o Termo de Compromisso de Manutenção de Sigilo (TCMS). Independente da propriedade, o usuário deverá ser alertado de que o Termo de Compromisso de Manutenção de Sigilo (TCMS), o qual, após assinado, englobará todos dispositivos móveis a que tiver acesso. É facultado ao usuário assinar o Termo de Responsabilidade Individual (TRI) referente a dispositivos particulares, por se tratar de equipamento de sua propriedade, cujo conteúdo é de natureza estritamente pessoal. Artificial Intelligence (AI) é a capacidade de computadores realizarem tarefas que antes só humanos faziam, como aprender e tomar decisões. Para tanto utiliza ____________ para Reconhecer padrões e imagens. ___________ resolver problemas e decidir caminhos. ___________ para compreender e falar como nós. Percepção / Raciocínio / Linguagem. Percepção / Processamento / Linguagem. Empirismo / Raciocínio / Linguagem. Linguagem / Processamento / Empirismo. A IA aprende jogando e recebe "recompensas" quando acerta, como em jogos de xadrez, como numa Tentativa e Erro (Reforço). verdadeiro. falso. Quais são os Estilos de Aprendizado de Maquinas utilizados na inteligência artificial. Supervisionado / Não Supervisionado / Por Reforço. Processamento manual de dados / Não Supervisionado / Por Recompensas. Processamento manual de dados / Não Supervisionado / Por Reforço. Supervisionado / Tutelado / Por Recompensas. O Limite da IA depende totalmente da qualidade dos dados e das instruções fornecidas por pessoas, ou seja não possui consciência, sentimentos reais ou intuição humana profunda. verdadeiro. falso. Qual o nome do correio eletrônico em uso pela MB, o qual permite a troca de mensagens pessoais entre os usuários da RECIM e internet. ZIMBRA. SIGAD. SISMAIL. SCORE. Qual janela do ZIMBRA permite a criação, edição, arquivamento e recebimento das mensagens relacionadas ao endereço pessoal do usuário. Aba E-mail. Aba Contato. Aba Agenda. Aba Caixa de Entrada. O Zimbra permite cifrar e decifrar arquivos e e-mails, focando na Segurança e no sigilo das Informações. Essa funcionalidade é geralmente implementada através de recursos de segurança integrados, como a criptografia S/MIME, que permite aos usuários assinar e criptografar mensagens para garantir que apenas o destinatário pretendido possa lê-la. verdadeiro. falso. O Backup do correio ZMBRA, de acordo com a DCTIMARINST 30-15B, é responsabilidade do. CTIM. CTIM / ADMIN Local das OM. CTIM / CLTI. ADMIN Local das OM. A principal Diferença entre senha e chave consiste em: CHAVE: identifica e habilita o acesso a um sistema SENHA: habilita o acesso à informações criptografadas. verdadeiro. falso. Quais os tipos de criptografia. Criptografia Simétrica. Criptografia Assimétrica. Criptografia Privada. Criptografia Pública. Qual o tipo de Criptografia utiliza a mesma chave para cifrar/decifrar. Qual o tipo de Criptografia utiliza a mesma chave para cifrar/decifrar e qual utilizada um par de chaves (Publica e Privada), respectivamente?. Criptografia Assimétrica / Criptografia Simétrica. Criptografia Simétrica / Criptografia de Chave Pública. Criptografia Simétrica / Criptografia de Chave Privada. Criptografia de Chave Privada / Criptografia Simétrica. No processo de criptografia ASSIMÉTRICA, para enviar uma mensagem sigilosa, o autor criptografa a mensagem com a chave privada do destinatário. Uma vez criptografada, a mensagem só poderá ser descriptografada com a chave pública do destinatário. verdadeiro. falso. O gerenciamento de certificados digitais é feito através de um conjunto de dispositivos, aplicações e pessoas, chamado de. Sistema Gerenciador de Certificados (SGC). Sistema Emissor de de Certificados (SEC). Sistema Gerenciador de Credenciais (SGC). Sistema de Mapeamento de Certficados (SMC). Para atender as necessidades operativas e administrativas da MB, foi desenvolvimento um conjunto de Sistemas Especialistas de Criptografia que compõe uma Infraestrutura de Chaves Públicas o qual é nomeado de: ICP-MB. SISKEY-MB. SISCRIPTO-MB. ORION. Correlacione os componentes da ICP-MB. Agentes de Verificação (AV). Autoridade de Registro (AR). Autoridade Certificadora da ICP-MB (AC ICP-MB). Autoridade Certificadora Raiz (AC Raiz). Qual o software que é classificado como recurso criptológico de uso exclusivo na MB. Consiste em um aplicativo gerenciador de chaves destinado a cifrar e assinar documentos digitalmente. ORION. ZIMBRA. ICP-BR. SIGAD. Chaveiro é o nome atribuído ao arquivo que contém chaves criptográficas, eles podem ser de dois tipos. Chaveiro privado E chaveiro público. Chaveiro simétrico e chaveiro assimétrico. Chaveiro local e chaveiro remoto. Chaveiro principal e chaveiro secundário. Em relação aos tipos de chaves armazenados nos chaveiros privado e público, assinale a alternativa correta. O chaveiro privado pode armazenar dois tipos de chaves — públicas e a chave privada do usuário —, enquanto o chaveiro público armazena somente chaves públicas. O chaveiro privado armazena somente a chave privada do usuário, enquanto o chaveiro público contém chaves públicas e privadas de todos os usuários. Ambos os chaveiros armazenam exclusivamente chaves privadas, diferenciando-se apenas pelo nível de acesso ao arquivo. O chaveiro público armazena dois tipos de chaves — públicas e privadas —, enquanto o chaveiro privado contém somente chaves públicas. Correlacione os campos de Menu do Orion. Barra de título. Barra de Menu. Barra de Ferramentas. Barra de Procura. Ambiente de Trabalho. Quais opções do menu principal devem ser selecionadas para acessar a função de criação de um novo par de chaves?. menu principal Chaves & Certificados, em seguida selecionar opção "Criação de Novo Par de Chaves". pressionando a tecla de atalho CTRL+N. pressionando a tecla de atalho CTRL+F. A partir do botão com ícone de chaves na Barra de ferramentas. menu principal Editar, em seguida selecionar opção "Criação de Novo Par de Chaves". menu principal Servidor ICP-MB, em seguida selecionar opção "Criação de Novo Par de Chaves". Qual extensão que indica ser um chave pessoal do ORION?. .pco. .xmt. .aao. .icp. Qual extensão que indica ser um arquivo assinado pelo ORION?. .aao. .icp. .pco. .pdf. Quais opções do menu principal devem ser selecionadas para acessar a função de para verificar assinatura de um arquivo. clicando no menu "Arquivo" na sequencia "Verificar Assinatura(s)". Clicando nas teclas de atalho Ctrl+R. Clicando nas teclas de atalho Ctrl+N. clicando no menu "Chaves e Certificados" na sequencia "Verificar Assinatura(s)". Quais opções do menu principal devem ser selecionadas para acessar a função de cifrar um novo arquivo. acesse o menu Arquivo | Cifrar Arquivo(s). tecla de atalho Ctrl+E. tecla de atalho Ctrl+N. tecla de atalho Ctrl+R. clicando no menu "Arquivo" | Cifrar Arquivo(s). Escolha o usuário que deseja importar o certificado e clique com botão direito do mouse, escolhendo a opção Importar Certificado. Correlacione as Normas abaixo. DCTIMARINST Nº 30-12B. DCTIMARINST Nº 30-09D. MATERIALMARINST 22-04. EMA-414. DCTIMARINST Nº 30-17. DCTIMARINST Nº 30-13A. DCTIMARINST Nº 30-06D. De acordo com o EMA-416, correlacione as OM da Estrutura Organizacional da MB na área de TI. Autoridade de TI da MB. Órgão de Assessoria Técnica ao COTIM. Órgão de Supervisão Funcional. Órgão de Direção Especializada. Órgão de Execução Operacional. Elementos Organizacionais de Apoio. |





