Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
security-interview-questions — Preparação curada para entrevistas de segurança da informação com perguntas e respostas cobrindo princípios fundamentais, auditorias, controle de acesso e arquitetura de segurança, além de links para recursos de estudo. | Kitploit
Ferramentas/GitHubGitHub/justinltodd/security-interview-questions
Aprendizado e EducaçãoRecursos CuradosTrilhas e Cursos
GitHubjustinltodd/security-interview-questions

security-interview-questions

Preparação curada para entrevistas de segurança da informação com perguntas e respostas cobrindo princípios fundamentais, auditorias, controle de acesso e arquitetura de segurança, além de links para recursos de estudo.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
1103124há 6 anosRevisado pelo Kitploit

Fontes

  • QUIZ: https://quizlet.com/231268221/general-information-security-questions-flash-cards/
  • SANS Cheat Sheets: https://www.sans.org/blog/the-ultimate-list-of-sans-cheat-sheets/
  • Offensive Security (OSCP): https://411hall.github.io/OSCP-Preparation/
    • https://medium.com/@falconspy/oscp-exam-attempt-1-1893df5a0a00
  • VulnHub - LABS: https://www.vulnhub.com/

Fontes para Notícias de Segurança da Informação:

  • Vários lugares. Principalmente Security Weekly Podcast (Paul Assadorian), Google, Krebs On Security (às vezes) e Daniel Miessler, de danielmiessler.com.

Conceitos Básicos

  1. O que é segurança da informação e como ela é alcançada?

    • Segurança da informação refere-se aos processos e metodologias que são projetados e implementados para proteger informações ou dados confidenciais, privados e sensíveis, impressos, eletrônicos ou de qualquer outra forma, contra acesso não autorizado, uso, uso indevido, divulgação, destruição, modificação ou interrupção.
  2. Quais são os princípios fundamentais da segurança da informação?

    • Tríade CIA. CIA significa confidencialidade, integridade e disponibilidade, e esses são os três principais objetivos da segurança da informação.
    • Autenticação e não repúdio
  3. O que é não repúdio (no que se aplica à segurança de TI)?

    • Não repúdio é a garantia de que alguém não pode negar a validade de algo.
    • Não repúdio é um conceito legal amplamente utilizado em segurança da informação e refere-se a um serviço que fornece prova da origem dos dados e da integridade dos dados.
    • O conceito de que todo serviço ou processo deve fornecer prova de integridade (como uma assinatura) e origem dos dados. É um aspecto da segurança da informação porque garante a integridade dos dados, processos e transmissões
  4. Qual é a relação entre segurança da informação e disponibilidade de dados?

    • A segurança da informação abrange as táticas e os processos usados para proteger dados e garantir que apenas usuários autenticados e aprovados tenham acesso aos dados autorizados. A segurança da informação não pode impedir que usuários autorizados acessem, mas deve proteger os dados contra acesso não autorizado ou roubo usando controles lógicos e físicos.
  5. O que é uma política de segurança e por que precisamos de uma?

    • Um documento que rege como, quando e por que os usuários podem acessar e interagir com sistemas de informação. Ele fornece aos usuários expectativas razoáveis sobre seus papéis e responsabilidades, além de servir como orientação para ações processuais.
  6. Qual é a diferença entre segurança lógica e segurança física? Você pode dar um exemplo de ambas?

    • Proteger as pessoas envolve uma combinação de segurança física e lógica. A segurança física as mantém seguras permitindo que apenas pessoas autorizadas entrem no prédio. A segurança lógica protege seus computadores e dados contra acesso não autorizado.
    • A segurança lógica protege o software de computador desencorajando o acesso do usuário por meio da implementação de identificações de usuário, senhas, autenticação e biometria. A segurança física impede e desencoraja invasores de entrar em um prédio instalando cercas, alarmes, câmeras, seguranças, controle de acesso eletrônico, detecção de intrusão e controles de acesso administrativo. A diferença entre segurança lógica e segurança física é que a segurança lógica protege o acesso aos sistemas de computador e a segurança física protege o local e tudo o que está localizado dentro dele.
  7. Existe um nível aceitável de risco?

    • Um nível de risco que mitiga o máximo de risco possível enquanto ainda permite que o negócio opere em níveis ideais. A atribuição de risco deve ser sempre reavaliada à medida que novas tecnologias, processos e o ambiente de ameaças mudam.
  8. Como você mede o risco? Você pode dar um exemplo de uma métrica específica que mede o risco de segurança da informação?

    • O risco é calculado multiplicando o valor de probabilidade da ameaça pelo valor do impacto, e os riscos são categorizados como altos, médios ou baixos com base no resultado. ISO Standard 27005 (Information Security Risk Management - ISRM)
  9. Você pode me dar um exemplo de trade-offs de risco (ex.: risco vs custo)?

  10. Quais são os tipos de ataque mais comuns que ameaçam a segurança dos dados corporativos?

    • Ameaças internas
    • Ransomware
    • Malware que permite exfiltração de dados
    • Ataques de script (XSS, cross site forgery)
    • Ataques de injeção (SQL/javascript)
  11. Qual é a diferença entre uma ameaça e uma vulnerabilidade?

    • Vulnerabilidade é uma fraqueza em um sistema, site ou processo que uma ameaça pode aproveitar. Ameaça é qualquer entidade ou processo que manipula uma fraqueza para cometer ações não autorizadas ou obter acesso não autorizado a um sistema de informação.
  12. Você pode me dar um exemplo de vulnerabilidades de segurança comuns?

    • Cross Site Scripting
    • Injeções SQL
    • Cross Site Forgery
    • Buffer Overflows
    • Criptografia fraca/ ausência de criptografia
    • Regras de firewall mal configuradas
    • Controle de acesso deficiente / políticas de regras de domínio ativo.
  13. Você está familiarizado com algum framework de gerenciamento de segurança, como ISO/IEC 27002?

    • ISO/IEC 270002
    • NIST SP 800-53: Nist Cyber Security framework
    • SOC 2/3
    • PCI-DSS
    • HIPAA
    • NERC-CIP
    • FFIEC
  14. Você pode discutir brevemente o papel da segurança da informação em cada fase do ciclo de vida de desenvolvimento de software?

    • Levantamento de Requisitos
      • Requisitos de Segurança
      • Configuração de Phase Gates
      • Avaliação de Risco
    • Design
      • Identificar requisitos de design sob a perspectiva de segurança
      • Revisões de Arquitetura e Design
      • Modelagem de Ameaças
    • Codificação
      • Melhores Práticas de Codificação
      • Realizar Análise Estática
    • Testes
      • Avaliação de Vulnerabilidades
      • Fuzzing
    • Implantação
      • Revisão de Configuração de Servidor
      • Revisão de Configuração de Rede
  15. Você pode descrever o papel das operações de segurança na empresa?

    • Um SOC é uma equipe organizada e altamente qualificada cuja missão é monitorar e melhorar a postura de segurança cibernética de uma organização, prevenindo, detectando, analisando e respondendo a incidentes de segurança cibernética usando tanto tecnologia quanto procedimentos precisos.
  16. O que é gerenciamento de incidentes?

    • O gerenciamento de incidentes de TI é uma área do gerenciamento de serviços de TI (ITSM) na qual a equipe de TI retorna um serviço ao normal o mais rápido possível após uma interrupção, de uma forma que visa causar o menor impacto negativo possível para o negócio.
    • O gerenciamento de incidentes de segurança concentra-se fortemente na resolução rápida de incidentes para garantir que funcionários e usuários não sejam atingidos por muito tempo de inatividade. Ao identificar, gerenciar, registrar e analisar ameaças ou incidentes de segurança em tempo real, o gerenciamento de incidentes de segurança fornece uma visão robusta e abrangente de quaisquer problemas de segurança em uma infraestrutura de TI.
  17. Por que o monitoramento de DNS é importante?

    • O DNS desempenha um papel importante na conexão dos usuários finais à internet. Cada conexão feita a um domínio pelos dispositivos clientes é registrada nos logs de DNS. Inspecionar o tráfego de DNS entre os dispositivos clientes e seu resolvedor local pode revelar informações para análise forense, bem como descobrir atividades/conexões maliciosas em sua rede, tais como:
      • botnets
      • detecções de ataques DDoS
      • domínios maliciosos
      • domínios dinâmicos
  18. O que é um controle de segurança?

    • Uma salvaguarda ou contramedida para evitar, detectar, neutralizar ou minimizar riscos de segurança.
Baixar ferramenta