SóProvas


ID
1035640
Banca
CESPE / CEBRASPE
Órgão
PEFOCE
Ano
2012
Provas
Disciplina
Segurança da Informação
Assuntos

Acerca de ataques a redes de computadores e prevenção e tratamento de incidentes, julgue os itens seguintes.

Spam, ataques de negativa de serviço e exfiltração de dados são incidentes típicos de segurança computacional, aos quais um grupo de tratamento de incidentes deve responder.

Alternativas
Comentários
  • Questão Errada.

    Acredito que o erro está em Spam. Alguém confirma?

    Sobre "exfiltração de dados": https://under-linux.org/content.php?r=7690

  • Também acredito que o spam seja uma ameaça, não um incidente.

  • Span é apenas uma ameaça que no futuro pode acarretar um incidente, se houver uma vulnerailidade que possa ser explorada por ele.

  • Errado: Imagino que seja o seguinte...

    SPAN: São e-mails não solicitados; Conteúdo comercial; Intenção de prejudicar Usuário..  Congestiona caixa email; 

    (Denial of Service - DoS)  DoS Attack significa colocar o serviço INDISPONÍVEL. Afeta a disponibilidade da informação ou do sistema.

  • ERRADO

     

    (2015/TJ-DFT/Programador) Os spams estão diretamente associados a ataques à segurança da Internet e do usuário: são grandes responsáveis pela propagação de códigos maliciosos e pela disseminação de golpes e de venda ilegal de produtos. CERTO

  • SPAM é uma ameaça, e não uma ação. Se vc não clicar nele, não acontece nada.

    Porém os demais, são uma ação e necessitam de uma resposta ou um cuidado especial, ou seja, vc precisa tbm tomar uma ação!

  • Pra ajudar a responder o que é incidente. SPAM não é incidente.

    Ano: 2012 Banca:  Órgão:  Prova: 

    Incidente de segurança computacional consiste em uma ação ilegal, não autorizada ou inaceitável, que envolve um sistema computacional ou uma rede de computadores. (CERTO)

  • Negativa de Serviço -> PHARMING

  • GABARITO: ERRADO.

  • A computer security incident is a violation or imminent threat of violation1 of computer security policies, acceptable use policies, or standard security practices.

    NIST 800-61 (que está no edital da Petrobras por exemplo)

    Eu marcaria como correto