Questões de Concurso Comentadas sobre auditoria de sistemas em segurança da informação

Foram encontradas 116 questões

Q4220358 Segurança da Informação
Um profissional atua como Responsável Técnico (RT) em uma auditoria de sistemas de TI de uma empresa estatal e identifica falhas de segurança e indícios de fraude.
À luz das normas de ética profissional e responsabilidade técnica, analise as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.

( ) A responsabilidade técnica é pessoal e indelegável, respondendo o profissional pelos atos praticados no exercício da função.
( ) O sigilo profissional deve ser preservado, salvo quando houver obrigação legal ou necessidade de defesa do próprio profissional.
( ) Ao identificar possível fraude no uso de relatórios técnicos, o profissional pode renunciar à função de Responsável Técnico, observando os procedimentos formais, sendo dispensada a comunicação ou denúncia da irregularidade aos órgãos competentes.

As afirmativas são, respectivamente, 
Alternativas
Q4219118 Segurança da Informação
Um frigorífico sob inspeção federal implantou sistema informatizado de rastreabilidade que integra identificação individual por RFID, registros sanitários e resultados laboratoriais. Durante auditoria, detectou-se que um operador alterou manualmente registros de condenação parcial para evitar descarte de carcaças, sem registro de log ou rastreamento da modificação. Com base no exposto, assinale a alternativa correta. 
Alternativas
Q4198316 Segurança da Informação
O serviço da Amazon AWS que tem como finalidade auditar configurações e proteger dispositivos IoT é denominado 
Alternativas
Q4137920 Segurança da Informação
Sobre logs (registros para auditoria), assinale a alternativa correta:
Alternativas
Q4104670 Segurança da Informação
No âmbito de um Ministério Público Estadual, a equipe de Tecnologia da Informação desenvolveu um sistema eletrônico para gestão de denúncias recebidas pela Ouvidoria. Após seis meses de operação, a Procuradoria-Geral solicitou a elaboração de parecer técnico avaliando a conformidade do sistema com requisitos institucionais previamente definidos. Durante a análise, verificou-se que o sistema não possui trilha de auditoria detalhada sobre alterações realizadas nos registros nem mecanismos formais de controle de versionamento das modificações efetuadas pelos usuários internos. À luz das atribuições institucionais e do papel do setor técnico no assessoramento ao Ministério Público Estadual, a conclusão tecnicamente fundamentada que deve integrar o parecer é que
Alternativas
Q4088617 Segurança da Informação
Um Auditor de TI suspeita que um executável utilizado para cálculos tributários em uma prefeitura possui um backdoor (porta dos fundos). Ele não possui acesso ao código-fonte original.
A técnica de auditoria que envolve a análise do código em linguagem Assembly para entender o comportamento do software sem executá-lo, visando identificar trechos maliciosos escondidos, é a(o) 
Alternativas
Q4061699 Segurança da Informação
A integridade dos dados em sistemas ERP (Enterprise Resource Planning - Planejamento de Recursos Empresariais) depende de mecanismos de rastreabilidade. Sobre a Trilha de Auditoria (Audit Trail), analise as afirmativas a seguir: I.A trilha de auditoria é o registro cronológico e sequencial que permite reconstituir a história de uma transação desde a sua origem até o seu lançamento contábil final. II.Em sistemas informatizados seguros, a trilha de auditoria deve ser imutável, impedindo que usuários apaguem os registros de quem efetuou ou alterou uma operação. III.A trilha de auditoria é um recurso que deve ser ativado apenas durante a semana da visita dos auditores externos, permanecendo desligada no restante do ano para economizar espaço em disco.
Está correto o que se afirma em:
Alternativas
Q3956760 Segurança da Informação
Uma Secretaria da Fazenda verificou que os acessos às declarações de contribuintes são registrados na mesma tabela de negócio, podem ser alterados por DBAs e que registros antigos são apagados para liberar espaço. A fiscalização pediu um redesenho que aumente a integridade e a rastreabilidade dos acessos às declarações, sem prejudicar a disponibilidade do sistema. Nesse cenário, o redesign que atente à exigência de integridade e rastreabilidade forte é
Alternativas
Q3906958 Segurança da Informação
Texto 6A3

        Certa agência de fiscalização submeteu os dados de cada autuação registrada a uma função hash e, em seguida, assinou digitalmente o resultado obtido. Um sistema verificador recebeu os dados, verificou a assinatura digital e recalculou o hash desses dados para comparação. Algum tempo depois, em uma auditoria, um analista observou que, para uma autuação específica, o hash dos dados armazenados no sistema receptor não correspondia ao hash contido no pacote assinado inicialmente, embora a verificação da assinatura digital tivesse sido bem-sucedida. 
        Com base na situação hipotética apresentada no texto 6A3, é correto afirmar que o problema observado pelo auditor ao recalcular o hash dos dados do sistema receptor pode ter ocorrido porque
I o hash foi recalculado pela auditoria abrangendo um conjunto de dados diferente daquele submetido ao cálculo inicial e à subsequente assinatura digital.
II a auditoria cometeu um equívoco ao recalcular o hash dos dados no sistema receptor empregando um algoritmo diferente daquele usado originalmente.
III houve alteração intencional dos dados no sistema receptor, provocada por agente externo, entre o momento da recepção dos dados e a verificação pela auditoria.
IV o sistema receptor interpretou e armazenou os dados em formato de codificação de caracteres diferente do formato que ensejou o cálculo realizado no primeiro sistema.

Assinale a opção correta.
Alternativas
Q3901657 Segurança da Informação
No Windows Server 2022, os administradores podem visualizar, por meio do recurso Event Viewer, determinados registros que indicam tentativas de logon malsucedidas, alterações em permissões de arquivos e modificações em políticas de segurança. Sobre o funcionamento dos logs de auditoria do Sistema Operacional Windows, assinale a afirmativa correta.
Alternativas
Q3894223 Segurança da Informação
Durante uma auditoria de conformidade em um órgão municipal, o auditor de controle interno precisa identificar registros de falhas de logon ocorridas recentemente em uma estação de trabalho com Windows 10 ou Windows 11, a fim de verificar possíveis tentativas de acesso não autorizado. A consulta deve ser realizada por meio do PowerShell e retornar exclusivamente os eventos de falha de logon registrados no log de segurança, sem incluir outros tipos de evento. Considerando o contexto, qual comando atende corretamente a esse objetivo?
Alternativas
Q3850321 Segurança da Informação
Em uma auditoria de blockchain, o perito precisa identificar qual componente garante a integridade histórica da cadeia e como os demais elementos funcionam. 

(1)    Previous Block Hash (2)    Merkle Root (3)    Algoritmo de Hash

Associe corretamente os elementos do bloco ao seu propósito técnico.
Alternativas
Q3765714 Segurança da Informação
Assinale a alternativa que apresenta o ativo de informação mais crítico para prover o NÃO repúdio e o rastreio da investigação sobre atividades de usuários que causam falhas.  
Alternativas
Q3702594 Segurança da Informação
Mecanismo de segurança que tem como objetivo o registro e a análise de atividades relevantes de segurança que pode ajudar na detecção de violações de segurança, análise de desempenho ou falhas em aplicações. Além disso, mantém um registro de eventos, pois não é possível garantir se uma determinada política de segurança está correta ou até mesmo se foi implementada corretamente. Qual mecanismo é esse?
Alternativas
Q3675012 Segurança da Informação
O Nmap (Network Mapper) é um software de código aberto para descoberta de redes e auditoria de segurança.
O principal objetivo do comando `nmap -sV` é 
Alternativas
Q3538261 Segurança da Informação
Uma empresa de saneamento solicitou à equipe de tecnologia da informação uma auditoria de sistemas para avaliar a segurança e a conformidade dos seus sistemas de informação. A empresa espera que, durante a auditoria, sejam analisados diversos fatores, como controle de acessos, registro de logs, integridade dos dados e conformidade com normas regulatórias. A respeito dos objetivos da auditoria de sistemas, o analista de tecnologia da informação explicou ao requerente da solicitação que
Alternativas
Q3502004 Segurança da Informação
Assinale a alternativa que corresponde a um mecanismo de segurança utilizado para registrar informações relevantes relacionadas a atividades de programas, aplicativos ou serviços, podendo servir, por exemplo, para identificação de erros, monitoramento de atividades ou auditoria de segurança.
Alternativas
Q3440314 Segurança da Informação

            Um administrador quer registrar tentativas de acesso não autorizado ao sistema.



Com base nessa situação hipotética, assinale a opção que apresenta a ferramenta adequada para isso. 

Alternativas
Q3421421 Segurança da Informação
Um profissional de tecnologia da informação é contratado por uma empresa para realizar uma auditoria de segurança em seu sistema de informação. Durante a auditoria, este profissional descobre que houve vazamento de dados de terceiros. Qual das alternativas a seguir não condiz com uma atitude ética deste profissional?
Alternativas
Q3323581 Segurança da Informação
Controles de segurança são políticas, métodos, técnicas ou procedimentos implementados para reduzir o risco de um agente de ameaça explorar uma vulnerabilidade. Os controles podem ser categorizados em físicos, lógicos e administrativos. Os seguintes controles lógicos são utilizados de forma predominantemente detectiva:
Alternativas
Respostas
1: D
2: A
3: D
4: D
5: C
6: C
7: D
8: C
9: E
10: C
11: C
12: C
13: C
14: C
15: A
16: B
17: D
18: B
19: A
20: D