Questões de Concurso Comentadas sobre autenticação em segurança da informação

Foram encontradas 611 questões

Q4234728 Segurança da Informação
Um conjunto de profissionais de segurança de um órgão público identificou aumento de mensagens fraudulentas simulando comunicações oficiais do domínio tj seguro.example. A análise mostrou três situações recorrentes: mensagens com anexos. maliciosos, mensagens em massa com características de spam e mensagens utilizando indevidamente o domínio do tribunal no cabeçalho From. Frente ao problema relatado, a solução tecnicamente adequada para proteger o ambiente de correio eletrônico é
Alternativas
Q4234700 Segurança da Informação
Um Tribunal de Justiça utiliza sistemas processuais integrados em ambiente hibrido, com magistrados, servidores e terceiros acessando aplicações internas e serviços SaaS sensíveis. Diante da necessidade de reduzir privilégios excessivos, rastrear ações administrativas e mitigar movimentações laterais decorrentes de credenciais comprometidas, a prática de IAM mais adequada é 
Alternativas
Q4234699 Segurança da Informação
Um Tribunal de Justiça mantém um portal processual público, serviço de correio eletrônico institucional e acesso remoto de magistrados e servidores as caixas postais por SMTP Submission, IMAP e POP3. Após auditoria de segurança, foram identificados riscos de spoofing do domínio institucional, interceptação de credenciais e exploração de serviços Web e de correio eletrônico expostos à Internet. Uma conduta completa e tecnicamente aderente, considerando as boas praticas de hardening, é
Alternativas
Q4231096 Segurança da Informação
Segundo o Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (CERT.br) em sua Cartilha de Segurança para Internet (2012), sobre o uso seguro de contas e senhas, são cuidados a serem tomados:

I. Elaborar senhas fortes e redefini-las sempre que julgar necessário.
II. Fechar sessões (fazer logout) após acessar sites que requeiram o uso de senhas a fim de que as informações não sejam mantidas no navegador.
III. Não utilizar a mesma senha para todos os serviços.



Quais estão corretos? 
Alternativas
Q4228473 Segurança da Informação
No contexto do OWASP,
Alternativas
Q4223160 Segurança da Informação
Um analista de segurança da informação foi designado para reformular a arquitetura de proteção perimetral de um tribunal regional. O modelo antigo apoiava-se na segurança de borda (redes internas confiáveis protegidas por firewall).
Alinhado às diretrizes modernas de combate a ameaças avançadas, o analista propôs a migração para uma arquitetura baseada nos princípios de Zero Trust, estruturando mecanismos de verificação contínua e microsegmentação de rede.
Ao implementar um ecossistema estritamente alinhado ao paradigma Zero Trust, o analista deve assegurar que a concessão de acessos aos sistemas e ativos da organização obedeça a seguinte diretriz técnica:
Alternativas
Q4222557 Segurança da Informação
A Gestão de Identidades e Acesso (IAM – Identity and Access Management) é considerada um dos pilares da segurança da informação e da governança de TI. Com base nesse contexto, analise as afirmativas a seguir.

I. A identificação, autenticação, autorização e rastreabilidade de acessos constituem componentes fundamentais de sistemas de IAM que permitem controle e auditoria sobre o uso de recursos de TI.
II. Modelos de controle de acesso baseados em papéis (RBAC) e em atributos (ABAC) são utilizados em IAM para definir e restringir permissões de acesso a sistemas e dados organizacionais.
III. A autenticação multifatorial (MFA) pode ser dispensada para contas administrativas em ambientes críticos, uma vez que o uso de múltiplos fatores pode comprometer a agilidade na resposta a incidentes de infraestrutura.

Está correto o que se afirma em 
Alternativas
Q4218746 Segurança da Informação
O IFCE possui vários sistemas institucionais: portal acadêmico, sistema de gestão de recursos humanos, sistema de protocolo eletrônico e ambiente virtual de aprendizagem. Atualmente, cada sistema mantém sua própria base de autenticação, obrigando servidores e alunos a manter credenciais distintas. Após reclamações recorrentes sobre a complexidade de gerenciar múltiplas senhas, a gestão de TI do IFCE solicitou ao analista de TI a proposição de uma solução de autenticação centralizada que permita aos usuários acessar todos os sistemas com uma única credencial, sem precisar se autenticar novamente ao navegar entre as aplicações. Qual solução técnica atende corretamente a esse requisito? 
Alternativas
Q4218145 Segurança da Informação
As funções de resumo criptográfico, conhecidas como hashes, são ferramentas fundamentais para garantir a integridade de arquivos e o armazenamento seguro de credenciais.
O hashing gera uma "impressão digital" única de um dado original, sendo amplamente aplicado em verificações de autenticidade e em sistemas de autenticação modernos.
Sobre os principais algoritmos e mecanismos de hash, assinale a afirmativa correta. 
Alternativas
Q4218126 Segurança da Informação
Em relação à utilização dos Métodos de Autenticação Multifatorial (MFA) em ambientes corporativos e às boas práticas de segurança da informação, assinale a afirmativa correta.  
Alternativas
Q4218125 Segurança da Informação
No contexto da gestão de riscos em segurança da informação, a Gestão de Identidades e Acessos (IAM) é estruturada para mitigar riscos operacionais e de conformidade.
Sobre o tema, avalie as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.

( ) O provisionamento automatizado de acessos eleva a eficiência operacional, reduzindo erros operacionais e aumentando a consistência na atribuição de permissões.
( ) A adoção de mecanismos de Single Sign-On em ambientes corporativos dispensa a necessidade de auditoria e rastreabilidade de acessos, uma vez que a autenticação ocorre de forma centralizada.
( ) O modelo de controle de acesso Attribute-Based Access Control utiliza atributos como localização, horário, perfil do usuário ou tipo de dispositivo para determinar a autorização de acesso a recursos de TI.

As afirmativas são, respectivamente, 
Alternativas
Q4218124 Segurança da Informação
A Gestão de Identidades e Acesso (IAM – Identity and Access Management) é considerada um dos pilares da segurança da informação e da governança de TI.
Com base nesse contexto, analise as afirmativas a seguir.

I. Modelos de controle de acesso baseados em papéis (RBAC) e em atributos (ABAC) são utilizados em IAM para definir e restringir permissões de acesso a sistemas e dados organizacionais.
II. A autenticação multifatorial (MFA) pode ser dispensada para contas administrativas em ambientes críticos, uma vez que o uso de múltiplos fatores pode comprometer a agilidade da resposta a incidentes de infraestrutura.
III. Os princípios de menor privilégio e de segregação de funções são considerados boas práticas de segurança da informação, contribuindo para a redução de riscos de acesso indevido ou abuso de privilégios.

Está correto o que se afirma em  
Alternativas
Q4218115 Segurança da Informação
Em uma rede sem fio corporativa usada também para ramais VoIP, a equipe técnica decidiu empregar autenticação individualizada de usuários, mantendo criptografia adequada para proteção do tráfego na WLAN.

Nesse contexto, assinale a opção que distingue corretamente as propriedades do EAP e do WPA2. 
Alternativas
Q4218110 Segurança da Informação
Em relação aos requisitos de qualidade em TI, analise as afirmativas a seguir.

I. A eficiência de desempenho refere-se ao uso adequado de recursos de hardware e rede.
II. A autenticação forte e a criptografia de dados são consideradas requisitos de segurança para proteção contra acessos não autorizados.
III. A usabilidade diz respeito à operação sem falhas frequentes.

Está correto o que se afirma em 
Alternativas
Q4216465 Segurança da Informação
Um órgão público orienta seus servidores a adotar senhas que dificultem ataques de força bruta e dicionário, seguindo boas práticas de segurança da informação. Entre as opções abaixo, a única que atende simultaneamente aos critérios de comprimento mínimo, uso de múltiplos tipos de caracteres e ausência de padrões previsíveis ou informações pessoais é:
Alternativas
Q4216237 Segurança da Informação

Em aplicações modernas baseadas emAPIs, especialmente aquelas que atendem clientes web e mobile, a separação entre autenticação e autorização é essencial para segurança e escalabilidade. O framework OAuth 2.0 define fluxos de autorização que permitem a delegação de acesso a recursos protegidos sem o compartilhamento direto de credenciais, sendo amplamente adotado em arquiteturas distribuídas.


Considere uma aplicação web que consome uma API backend protegida e utiliza um servidor de autorização externo. A aplicação precisa autenticar usuários finais e obter permissões de acesso de forma segura, minimizando exposição de tokens sensíveis no navegador e atendendo às boas práticas atuais de segurança.


Nesse contexto, assinale a alternativa que descreve corretamente o fluxo de autorização do OAuth 2.0 mais adequado para esse cenário e sua principal justificativa técnica.

Alternativas
Q4216230 Segurança da Informação

Em arquiteturas modernas baseadas em APIs, a segurança do acesso aos recursos é um aspecto crítico. Mecanismos de autenticação e autorização devem garantir que apenas usuários devidamente identificados e com permissões adequadas consigam acessar determinados serviços, sem comprometer escalabilidade e desempenho. Nesse contexto, o uso de tokens, como o JSON Web Token (JWT), tornou-se comum em aplicações distribuídas.


Considere uma API REST que atende múltiplos clientes e precisa garantir autenticação de usuários de forma escalável, evitando a manutenção de estado no servidor entre requisições. Nesse cenário, assinale a alternativa que descreve corretamente uma característica do uso de JWT em processos de autenticação e autorização

Alternativas
Q4216060 Segurança da Informação
A autenticação em dois fatores (2FA) aumenta a segurança ao exigir que o usuário comprove sua identidade por meio de dois fatores de categorias diferentes. Essas categorias são divididas em: conhecimento (algo que o usuário sabe), posse (algo que o usuário tem) e inerência (algo que o usuário é). Considerando essa regra, assinale a alternativa que apresenta uma combinação válida de autenticação em dois fatores (2FA):
Alternativas
Q4209781 Segurança da Informação
Assinale a alternativa que apresenta um protocolo de autorização utilizado pelo método de autenticação Single Sign-On (SSO) para permitir que uma aplicação acesse recursos ou dados de outro serviço em nome do usuário, utilizando tokens de acesso em vez de expor ou compartilhar senhas diretamente. 
Alternativas
Q4209716 Segurança da Informação
Uma plataforma SaaS passou a oferecer autenticação federada integrada a provedores externos de identidade, permitindo que aplicações cliente obtenham autorização de acesso a APIs protegidas e informações autenticadas do usuário final. Durante a revisão da arquitetura de autenticação, a equipe identificou a necessidade de distinguir corretamente os elementos introduzidos pelo OpenID Connect (OIDC) em relação ao framework OAuth 2.0, especialmente no que se refere a escopos, tokens e informações de identidade trafegadas durante o fluxo de autorização. Está integralmente compatível com as especificações do OAuth 2.0 e do OpenID Connect (OIDC) o que se afirma em: 
Alternativas
Respostas
1: D
2: E
3: D
4: E
5: D
6: D
7: B
8: B
9: C
10: C
11: E
12: C
13: D
14: B
15: D
16: C
17: B
18: B
19: D
20: D