0% ont trouvé ce document utile (0 vote)
5 vues6 pages

Introduction à la sécurité de l'information

Le document présente un test de connaissances sur la sécurité de l'information, abordant des concepts tels que la confidentialité, l'intégrité et la disponibilité des données. Il inclut des questions sur des types de malware, des normes de sécurité, et des pratiques de cryptographie. Les réponses correctes aux questions sont fournies avec des explications détaillées.

Traduit par

ScribdTranslations
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
5 vues6 pages

Introduction à la sécurité de l'information

Le document présente un test de connaissances sur la sécurité de l'information, abordant des concepts tels que la confidentialité, l'intégrité et la disponibilité des données. Il inclut des questions sur des types de malware, des normes de sécurité, et des pratiques de cryptographie. Les réponses correctes aux questions sont fournies avec des explications détaillées.

Traduit par

ScribdTranslations
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Mes

Simulé
système d'exploitation
Testez vos connaissances
cumulé
Discuter :INTRODUCTION À LA SÉCURITÉ DE L'INFORMATION

Élève(e):ANTONIO HÉLIO CARDOSO DA SILVA 202309875772


Acertos: 2,0 de 2,0 30/09/2023

1un
Accord :0,2/0,2
Questão

L'information est la structuration et l'organisation des données. Ainsi, les données constituent
la matière première de l'information. Dans les aspects de la sécurité de l'information
Ce qui exige de l'attention est : la confidentialité, l'intégrité et la disponibilité. A
respect de :

I - Dans la confidentialité, les informations seront accessibles à ceux qui en ont le droit.
autorisation.

II - Dans l'intégrité, l'information qui parvient au récepteur peut ne pas être celle qui a été
envoyé par l'émetteur

III - Disponibilité, les informations peuvent être accessibles par des systèmes
autorisés à cet effet.

Nous pouvons considérer comme corrects :

Je juste.
III seulement.
II et III.
I, II, III.
I e III.
Répondu le 30/09/2023 09:33:49

Explication :

La réponse correcte est : I et III.

Dans l'intégrité, l'information qui parvient au récepteur est celle qui a été envoyée par l'émetteur. Ou
il n'y a pas eu de modification dans l'envoi de l'information.
2un
Accord :0,2/0,2
Question

É um tipo de malware feito para extorquir dinheiro de sua vítima. Esse tipo de
un cyberattaque va crypter les fichiers de l'utilisateur et exiger un paiement pour
que soit envoyée la solution de déchiffrement des données de la victime. Le
le scareware est son type le plus courant et utilise des tactiques menaçantes ou intimidantes
pour inciter les victimes à payer.

Le texte se réfère à :
DDoS
Botnet
Spam
Spyware
Ransomware
Répondu le 30/09/2023 09:34:01

Explication :

La réponse correcte est : Ransomware

3un
Accord :0,2/0,2
Question

Parmi les options suivantes, quelle Norme Technique présente un code de pratique
pour la gestion de la sécurité de l'information ?

ABNT NBR ISO 14001:2004


ABNT NBR ISO/IEC 27001:2013
ABNT NBR ISO/CEI 27002:2013
ABNT NBR ISO/IEC 20000-1:2011
ABNT NBR ISO 9001:2008
Répondu le 30/09/2023 à 09:34:34

Explication :

La réponse correcte est : ABNT NBR ISO/IEC 27002:2013

4a
Acerto0,2/0,2
Question

(TRE-TO/2006 - Adaptée) Parmi les mesures techniques utilisées dans le processus de


protection des données, implique l'utilisation de la cryptographie pour garantir la confidentialité
les informations, le contrôle d'accès pour limiter qui peut accéder aux données et
dans quelles conditions, et la réalisation de sauvegardes régulières pour garantir la
disponibilité des données en cas de pannes ou de catastrophes. Dans ce sens, veuillez indiquer
la bonne option concernant la cryptographie.
La cryptographie asymétrique fournit la confidentialité, l'intégrité, l'authenticité et la non-
répudiation des données chiffrées.
La cryptographie symétrique fournit la confidentialité, l'intégrité et l'authenticité des données
cifrados.
L'un des points forts des systèmes de cryptographie symétrique est la facilité
de la distribution de la clé à ses utilisateurs.
Dans la cryptographie asymétrique, une seule clé est utilisée pour le chiffrement et
déchiffrement.
Dans la cryptographie asymétrique, deux clés sont utilisées, une publique et une
privée, étant l'une spécifiquement utilisée pour chiffrer et l'autre, pour
découvrir.
Répondu le 30/09/2023 à 09:35:14

Explication :

La cryptographie symétrique ne fournit pas d'authenticité. La cryptographie asymétrique utilise deux


chaves, une publique et une privée. Comment la cryptographie symétrique n'utilise qu'une seule.
clé pour chiffrer/déchiffrer, le message sera compromis si l'intrus
parvenir à capturer une telle clé. Pour garantir la sécurité de la divulgation de la clé secrète,
la cryptographie asymétrique est utilisée ensemble. De cette manière, la difficulté est évidente.
distribution de la clé symétrique.

5a
Accord :0,2/0,2
Question

Le système de surveillance d'onduleur a détecté une variation de la tension


électrique à l'entrée des appareils, mais cette variation n'a pas été suffisante pour
causer des dommages aux équipements informatiques qui leur sont connectés.

Conformément aux termes liés à la sécurité de l'information, que s'est-il passé


peut être classé comme :
Tensionnement
Événement
Variation
Dano
Électricité
Répondu le 30/09/2023 à 09:36:29

Explication :

La réponse correcte est : Événement


6a
Accord:0,2/0,2
Question

Le risque est un concept important lorsqu'il s'agit du Plan de Continuité


de l'Entreprise (PCN). Concernant le Risque, sélectionnez l'option correcte :
Normalement, ils ne peuvent pas être contrôlés.
C'est un concept abstrait et avec peu de chances de se transformer en un
désastre.
Événement soudain et imprévu qui provoque de grandes pertes ou dommages à une
organisation.
Événement possible pouvant causer des pertes ou des dommages, ou rendre difficile le
atteinte des objectifs.
Ne peut pas être analysé en termes probabilistes, puisque toujours
est présent.
Répondu le 30/09/2023 à 09:38:05

Explicação:

Un événement possible qui peut causer des pertes ou des dommages, ou


difficulté d'atteindre des objectifs.

7un
Accord :0,2/0,2
Question

Supposons qu'une entité R (expéditeur) souhaite envoyer un message m à


une autre entité D (destinataire) utilisant Internet. Pour communiquer R et D
ils utilisent la cryptographie à clé publique. R+ et R sont les clés publique et privée de
R, respectivement, et D+ et D- sont les clés publique et privée de D,
respectivement.

À partir de cette situation, évaluez ce qui est affirmé.

I - Si R utilise D+ pour chiffrer m, alors D pourra utiliser D- pour déchiffrer m.

II - Si R utilise R+ pour chiffrer m, alors D pourra utiliser D- pour déchiffrer m.

III - Si R utilise R- pour crypter m, alors D pourra utiliser R+ pour déchiffrer.


m.

IV - Si R utilise D- pour crypter m, alors D pourra utiliser R+ pour décrypter.


m.

Il n'est correct que ce qui est affirmé dans :

I e III.
I e IV.
II et IV.
II et III.
III et IV.
Répondu le 30/09/2023 09:39:01

Explication :

La réponse correcte est : I et III.

8a
Accord :0,2/0,2
Question

Les actifs sont des ressources économiques contrôlées par une organisation qui possèdent
valeur et peuvent générer des avantages futurs. Ils sont divisés en deux catégories
principais: ativos tangíveis e ativos intangíveis. De maneira geral, qual exemplo
peut-il être considéré comme un actif logique tangible ?

Collaborateurs.
Marque.
Image de l'organisation.
Information.
Humains.
Répondu le 30/09/2023 à 09:39:10

Explication :

Les actifs tangibles logiques sont ceux qui impliquent l'information et sa représentation en
algorithmes, par exemple, une formule chimique, les détails sur la récolte de l'orange dans
marché nord-américain, l'algorithme principal de recherche de Google, les détails techniques
les batteries des voitures d'Elon Musk.

9a
Acerto: 0,2/0,2
Question

Indique l'affirmation qui représente l'un des avantages de l'adoption de la norme


ABNT NBR ISO/IEC 27001:2013 par une organisation :
Opportunité d'identifier et d'éliminer les faiblesses
Non-participation de la direction dans la sécurité de l'information

Fournit de l'insécurité à toutes les parties prenantes


Mécanisme pour éliminer le succès du système
Isola les ressources des autres systèmes de gestion
Répondu le 30/09/2023 à 09:39:31

Explication :

L'occasion d'identifier et d'éliminer les faiblesses.


dixa
Accord :0,2/0,2
Question

La sécurité de l'information est un ensemble de pratiques et de mesures destinées à


protéger la confidentialité, l'intégrité et la disponibilité des informations. Quel
Parmi les options ci-dessous, laquelle est considérée comme une bonne pratique de sécurité?

Désactiver le pare-feu du système d'exploitation.


Nunca baixar programas de fornecedores oficiais.
Ne jamais partager de mots de passe.

Toujours ouvrir des liens ou télécharger des fichiers envoyés par e-mail
non fiables ou d'expéditeurs inconnus.
Toujours utiliser des antivirus obsolètes.
Répondu le 30/09/2023 09:40:07

Explication :

Le partage de mots de passe est une pratique risquée et peut compromettre la sécurité
de l'information, car une fois que le mot de passe est partagé, la personne qui le reçoit peut
avoir accès à des informations confidentielles. Par conséquent, garder des mots de passe sécurisés et ne pas les partager
c'est une bonne pratique pour protéger la confidentialité des informations.

Vous aimerez peut-être aussi