Questões de Concurso Sobre auditoria de sistemas em segurança da informação

Foram encontradas 124 questões

Q4220358 Segurança da Informação
Um profissional atua como Responsável Técnico (RT) em uma auditoria de sistemas de TI de uma empresa estatal e identifica falhas de segurança e indícios de fraude.
À luz das normas de ética profissional e responsabilidade técnica, analise as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.

( ) A responsabilidade técnica é pessoal e indelegável, respondendo o profissional pelos atos praticados no exercício da função.
( ) O sigilo profissional deve ser preservado, salvo quando houver obrigação legal ou necessidade de defesa do próprio profissional.
( ) Ao identificar possível fraude no uso de relatórios técnicos, o profissional pode renunciar à função de Responsável Técnico, observando os procedimentos formais, sendo dispensada a comunicação ou denúncia da irregularidade aos órgãos competentes.

As afirmativas são, respectivamente, 
Alternativas
Q4219118 Segurança da Informação
Um frigorífico sob inspeção federal implantou sistema informatizado de rastreabilidade que integra identificação individual por RFID, registros sanitários e resultados laboratoriais. Durante auditoria, detectou-se que um operador alterou manualmente registros de condenação parcial para evitar descarte de carcaças, sem registro de log ou rastreamento da modificação. Com base no exposto, assinale a alternativa correta. 
Alternativas
Q4200898 Segurança da Informação
A respeito de ameaças e vulnerabilidades em aplicações, de prevenção e combate a ataques a redes de computadores e de segurança de aplicativos web, julgue o item.
Considere que, durante uma auditoria de código-fonte, tenha-se identificado que uma aplicação web utiliza identificadores sequenciais inteiros e previsíveis para mapear o acesso aos prontuários dos usuários na URL do sistema. Nesse caso, é correto afirmar que, como a plataforma realiza a validação de autenticação do usuário antes de renderizar a página, essa implementação previne com sucesso a ocorrência de falhas baseadas em referências inseguras a objetos (IDOR).
Alternativas
Q4146484 Segurança da Informação

Em relação às políticas, às normas e às auditorias, julgue o item a seguir.


Toda auditoria prevê 100% de certeza sob a ausência ou sob os indícios de fraude em uma base de dados corporativa.

Alternativas
Q4104670 Segurança da Informação
No âmbito de um Ministério Público Estadual, a equipe de Tecnologia da Informação desenvolveu um sistema eletrônico para gestão de denúncias recebidas pela Ouvidoria. Após seis meses de operação, a Procuradoria-Geral solicitou a elaboração de parecer técnico avaliando a conformidade do sistema com requisitos institucionais previamente definidos. Durante a análise, verificou-se que o sistema não possui trilha de auditoria detalhada sobre alterações realizadas nos registros nem mecanismos formais de controle de versionamento das modificações efetuadas pelos usuários internos. À luz das atribuições institucionais e do papel do setor técnico no assessoramento ao Ministério Público Estadual, a conclusão tecnicamente fundamentada que deve integrar o parecer é que
Alternativas
Q4088617 Segurança da Informação
Um Auditor de TI suspeita que um executável utilizado para cálculos tributários em uma prefeitura possui um backdoor (porta dos fundos). Ele não possui acesso ao código-fonte original.
A técnica de auditoria que envolve a análise do código em linguagem Assembly para entender o comportamento do software sem executá-lo, visando identificar trechos maliciosos escondidos, é a(o) 
Alternativas
Q4066176 Segurança da Informação

Acerca de organização, dados e informação em redes e serviços de saúde, julgue o item a seguir.


Auditorias em bases de dados são redundantes se o sistema já registra automaticamente todas as consultas.

Alternativas
Q4061699 Segurança da Informação
A integridade dos dados em sistemas ERP (Enterprise Resource Planning - Planejamento de Recursos Empresariais) depende de mecanismos de rastreabilidade. Sobre a Trilha de Auditoria (Audit Trail), analise as afirmativas a seguir: I.A trilha de auditoria é o registro cronológico e sequencial que permite reconstituir a história de uma transação desde a sua origem até o seu lançamento contábil final. II.Em sistemas informatizados seguros, a trilha de auditoria deve ser imutável, impedindo que usuários apaguem os registros de quem efetuou ou alterou uma operação. III.A trilha de auditoria é um recurso que deve ser ativado apenas durante a semana da visita dos auditores externos, permanecendo desligada no restante do ano para economizar espaço em disco.
Está correto o que se afirma em:
Alternativas
Q3956760 Segurança da Informação
Uma Secretaria da Fazenda verificou que os acessos às declarações de contribuintes são registrados na mesma tabela de negócio, podem ser alterados por DBAs e que registros antigos são apagados para liberar espaço. A fiscalização pediu um redesenho que aumente a integridade e a rastreabilidade dos acessos às declarações, sem prejudicar a disponibilidade do sistema. Nesse cenário, o redesign que atente à exigência de integridade e rastreabilidade forte é
Alternativas
Q3932418 Segurança da Informação

O Conselho Regional de Farmácia do Estado do Paraná (CRF‑PR) mantém um sistema corporativo que armazena dados cadastrais de profissionais, registros de empresas farmacêuticas, processos administrativos, multas e informações financeiras. O ambiente utilizou PostgreSQL em servidores Linux, com exigência de alta disponibilidade, controle de acesso com base em papéis, auditoria de operações sensíveis, rotinas de backup automatizadas e otimização de desempenho para relatórios estatísticos enviados ao Conselho Federal. A equipe de TI precisou garantir a continuidade dos serviços, conformidade com normas de proteção de dados e integridade das informações institucionais.


Com base nessa situação hipotética, julgue os itens a seguir.

A habilitação do parâmetro    synchronous_commit = off    no ambiente do CRF garante que todas as transações sejam confirmadas somente após a gravação dos dados no servidor primário e em todas as réplicas síncronas, aumentando a consistência dos registros financeiros.
Alternativas
Q3932415 Segurança da Informação

O Conselho Regional de Farmácia do Estado do Paraná (CRF‑PR) mantém um sistema corporativo que armazena dados cadastrais de profissionais, registros de empresas farmacêuticas, processos administrativos, multas e informações financeiras. O ambiente utilizou PostgreSQL em servidores Linux, com exigência de alta disponibilidade, controle de acesso com base em papéis, auditoria de operações sensíveis, rotinas de backup automatizadas e otimização de desempenho para relatórios estatísticos enviados ao Conselho Federal. A equipe de TI precisou garantir a continuidade dos serviços, conformidade com normas de proteção de dados e integridade das informações institucionais.


Com base nessa situação hipotética, julgue os itens a seguir.

 A execução do comando   pg_ctl promote   no servidor principal do CRF realiza a promoção automática da réplica em modo streaming para nó primário, mantendo a sincronização bidirecional entre os dois servidores.
Alternativas
Q3932414 Segurança da Informação

O Conselho Regional de Farmácia do Estado do Paraná (CRF‑PR) mantém um sistema corporativo que armazena dados cadastrais de profissionais, registros de empresas farmacêuticas, processos administrativos, multas e informações financeiras. O ambiente utilizou PostgreSQL em servidores Linux, com exigência de alta disponibilidade, controle de acesso com base em papéis, auditoria de operações sensíveis, rotinas de backup automatizadas e otimização de desempenho para relatórios estatísticos enviados ao Conselho Federal. A equipe de TI precisou garantir a continuidade dos serviços, conformidade com normas de proteção de dados e integridade das informações institucionais.


Com base nessa situação hipotética, julgue os itens a seguir.

A ativação do parâmetro   log_statement = ‘all’   no arquivo   postgresql.conf   é indicada para ambientes de produção do CRF, pois não impacta desempenho e melhora a auditoria sem gerar sobrecarga significativa.
Alternativas
Q3906958 Segurança da Informação
Texto 6A3

        Certa agência de fiscalização submeteu os dados de cada autuação registrada a uma função hash e, em seguida, assinou digitalmente o resultado obtido. Um sistema verificador recebeu os dados, verificou a assinatura digital e recalculou o hash desses dados para comparação. Algum tempo depois, em uma auditoria, um analista observou que, para uma autuação específica, o hash dos dados armazenados no sistema receptor não correspondia ao hash contido no pacote assinado inicialmente, embora a verificação da assinatura digital tivesse sido bem-sucedida. 
        Com base na situação hipotética apresentada no texto 6A3, é correto afirmar que o problema observado pelo auditor ao recalcular o hash dos dados do sistema receptor pode ter ocorrido porque
I o hash foi recalculado pela auditoria abrangendo um conjunto de dados diferente daquele submetido ao cálculo inicial e à subsequente assinatura digital.
II a auditoria cometeu um equívoco ao recalcular o hash dos dados no sistema receptor empregando um algoritmo diferente daquele usado originalmente.
III houve alteração intencional dos dados no sistema receptor, provocada por agente externo, entre o momento da recepção dos dados e a verificação pela auditoria.
IV o sistema receptor interpretou e armazenou os dados em formato de codificação de caracteres diferente do formato que ensejou o cálculo realizado no primeiro sistema.

Assinale a opção correta.
Alternativas
Q3901657 Segurança da Informação
No Windows Server 2022, os administradores podem visualizar, por meio do recurso Event Viewer, determinados registros que indicam tentativas de logon malsucedidas, alterações em permissões de arquivos e modificações em políticas de segurança. Sobre o funcionamento dos logs de auditoria do Sistema Operacional Windows, assinale a afirmativa correta.
Alternativas
Q3894223 Segurança da Informação
Durante uma auditoria de conformidade em um órgão municipal, o auditor de controle interno precisa identificar registros de falhas de logon ocorridas recentemente em uma estação de trabalho com Windows 10 ou Windows 11, a fim de verificar possíveis tentativas de acesso não autorizado. A consulta deve ser realizada por meio do PowerShell e retornar exclusivamente os eventos de falha de logon registrados no log de segurança, sem incluir outros tipos de evento. Considerando o contexto, qual comando atende corretamente a esse objetivo?
Alternativas
Q3889874 Segurança da Informação

No que se refere a auditoria e conformidade, à elaboração de planos de continuidade, ao gerenciamento de riscos de acordo com a norma ISO 27005 e ao gerenciamento de serviços conforme o ITIL 4, julgue o item subsequente. 


Em uma auditoria de segurança da informação, a verificação da conformidade de um controle de gestão de acessos ocorre por meio do cotejo entre evidências objetivas de sua execução operacional (por exemplo, registros de concessão, revisão e revogação de privilégios) e critérios de auditoria previamente definidos.

Alternativas
Q3850321 Segurança da Informação
Em uma auditoria de blockchain, o perito precisa identificar qual componente garante a integridade histórica da cadeia e como os demais elementos funcionam. 

(1)    Previous Block Hash (2)    Merkle Root (3)    Algoritmo de Hash

Associe corretamente os elementos do bloco ao seu propósito técnico.
Alternativas
Q3765714 Segurança da Informação
Assinale a alternativa que apresenta o ativo de informação mais crítico para prover o NÃO repúdio e o rastreio da investigação sobre atividades de usuários que causam falhas.  
Alternativas
Q3675012 Segurança da Informação
O Nmap (Network Mapper) é um software de código aberto para descoberta de redes e auditoria de segurança.
O principal objetivo do comando `nmap -sV` é 
Alternativas
Q3538261 Segurança da Informação
Uma empresa de saneamento solicitou à equipe de tecnologia da informação uma auditoria de sistemas para avaliar a segurança e a conformidade dos seus sistemas de informação. A empresa espera que, durante a auditoria, sejam analisados diversos fatores, como controle de acessos, registro de logs, integridade dos dados e conformidade com normas regulatórias. A respeito dos objetivos da auditoria de sistemas, o analista de tecnologia da informação explicou ao requerente da solicitação que
Alternativas
Respostas
1: D
2: A
3: E
4: E
5: C
6: C
7: E
8: D
9: C
10: E
11: E
12: E
13: E
14: C
15: C
16: C
17: C
18: C
19: A
20: B