Questões de Concurso Comentadas sobre autenticação em segurança da informação

Foram encontradas 611 questões

Q4209257 Segurança da Informação
Uma empresa está revisando suas políticas de segurança da informação para todos os colaboradores, com o objetivo de proteger as contas de usuário contra acessos não autorizados. A equipe de TI está focando em diretrizes claras sobre a criação e gestão de credenciais, bem como a importância de manter os sistemas atualizados. Sobre as boas práticas de segurança para proteção de contas e sistemas, analise as afirmativas a seguir
I- Senhas fortes devem possuir, preferencialmente, pelo menos 8 caracteres e evitar padrões previsíveis, podendo combinar letras, números e caracteres especiais para aumentar sua resistência a ataques. II- AAutenticação Multifator (MFA), que exige a combinação de dois ou mais fatores de autenticação distintos é uma medida eficaz para elevar significativamente a segurança do acesso a sistemas e dados. III- As atualizações de software e sistema operacional devem ser aplicadas apenas quando houver relatos de falhas críticas de segurança, pois a aplicação frequente de patches pode introduzir instabilidade e incompatibilidades desnecessárias ao ambiente de trabalho. IV- O uso do mesmo fator de autenticação em múltiplos sistemas e serviços diferentes é uma prática recomendada para simplificar o gerenciamento de credenciais e reduzir o risco de comprometimento individual de contas.
É CORRETO o que se afirma apenas em:
Alternativas
Q4204706 Segurança da Informação
Para maximizar a segurança do usuário, é fundamental que, ao criar uma senha nova, alguns cuidados sejam tomados. Assinalar a alternativa que NÃO representa um comportamento adequado ou seguro na hora de elaborar uma nova senha: 
Alternativas
Q4199783 Segurança da Informação
Um determinado sistema corporativo armazena senhas de usuários em um arquivo em que os nomes dos usuários estão armazenados em texto claro e suas respectivas senhas estão armazenadas na forma de hashes criptográficos. Cada par usuário/senha está armazenado em uma linha do arquivo. O seguinte trecho do arquivo foi obtido por um usuário malicioso.

alice 3102125cae72c19f215480ddf2d0d5c3
bob e10adc3949ba59abbe56e057f20f883e
jason 3102125cae72c19f215480ddf2d0d5c3
mike 688c5070d220ad89af28a7b7eb999352

Considerando as informações apresentadas, assinale a alternativa que apresenta uma conclusão correta, possível de ser obtida pelo usuário malicioso, sem que nenhuma ferramenta seja utilizada
Alternativas
Q4198085 Segurança da Informação
Na forma de integração de aplicações conhecida como webhook, o uso de um segredo (webhook secret)
Alternativas
Q4197720 Segurança da Informação
O nome de atributo comum LDAP sn refere-se
Alternativas
Q4196132 Segurança da Informação
O seguinte cabeçalho foi extraído de uma requisição HTTPS a uma API RESTful.

POST /echo/post/json HTTP/1.1
Authorization: Bearer (...)
Host: exemplo.com
Accept: application/json
Content-Type: application/json
Content-Length: 61

Parte do conteúdo da segunda linha foi ocultada propositalmente e substituída por (...).

É esperado que o trecho ocultado contenha
Alternativas
Q4193544 Segurança da Informação
No campo da segurança da informação em redes e sistemas, é importante compreender conceitos de controle de acesso, autenticação, autorização, uso de certificados digitais e protocolos seguros, além de reconhecer ameaças como malware, phishing e engenharia social. Também devem ser consideradas as boas práticas de segurança e o uso de frameworks de referência para organização de controles e processos. Sobre esse tema, analise as asserções.

I. Em segurança da informação, a autenticação está relacionada à verificação da identidade de um usuário ou sistema e a autorização está relacionada à definição das permissões concedidas após essa identificação.
II. Phishing caracteriza-se como uma técnica de segurança destinada a validar a legitimidade de mensagens recebidas por correio eletrônico antes de sua abertura pelo usuário.
III. Frameworks de segurança da informação, como NIST, ISO/IEC 27001 e CIS Controls, são protocolos de comunicação seguros utilizados para criptografar o tráfego entre aplicações e servidores em redes corporativas.
IV. O uso de HTTPS está associado à proteção da comunicação por meio de protocolos seguros e ao emprego de certificados digitais para apoio à autenticidade do servidor e à integridade da conexão.

Assinale a alternativa que apresenta apenas asserções corretas. 
Alternativas
Q4182374 Segurança da Informação
A Segurança da Informação baseia-se em diretrizes que visam proteger o valor estratégico dos dados. Sobre as ferramentas e práticas de segurança, determine V para verdadeiro e F para falso:

(__) O Firewall de rede atua primordialmente no controle do fluxo de tráfego entre diferentes zonas de segurança, não sendo sua função nativa a gestão de processos ou a execução de binários na memória RAM do endpoint.
(__) Além da detecção por assinaturas de malwares conhecidos, as soluções de Antivírus modernas utilizam análise comportamental para identificar atividades suspeitas de arquivos ainda não catalogados.
(__) O Múltiplo Fator de Autenticação MFA reforça a segurança ao combinar diferentes categorias de credenciais, como algo que o usuário sabe (senha), algo que ele possui (token) ou algo que ele é (biometria).
(__) A detecção por assinatura em sistemas antivírus é uma medida de proteção exaustiva que garante a segurança do sistema contra ataques de exploração de vulnerabilidades desconhecidas (zero-day).

Agora, assinale a sequência CORRETA:
Alternativas
Q4177499 Segurança da Informação
Considere o seguinte cenário: uma empresa do setor financeiro implantou autenticação de dois fatores (2FA) no acesso aos sistemas corporativos após identificar tentativas indevidas de acesso às contas de colaboradores. Após a implementação, houve redução de acessos não autorizados e aumento da segurança no ambiente computacional da organização. Com base no cenário apresentado e nos conceitos de segurança da informação, informe se é verdadeiro (V) ou falso (F) para o que se afirma e assinale a alternativa com a sequência correta.

( ) O segundo fator de autenticação substitui os mecanismos de criptografia utilizados nos sistemas corporativos.
( ) A autenticação de dois fatores aumenta a segurança da conta, pois adiciona uma camada extra de verificação no processo de acesso.
( ) Aplicativos autenticadores e códigos enviados por SMS podem ser utilizados como mecanismos de autenticação em duas etapas.
( ) Mesmo com autenticação de dois fatores, práticas como uso de senhas fortes e atenção a golpes de phishing continuam sendo necessárias. 
Alternativas
Ano: 2026 Banca: CONSULPAM Órgão: Prefeitura de Pindorama - SP Provas: CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Assistente Social | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Médico Plantonista | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Analista de Licitações e Contratos | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Analista de Compras | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Analista de Tecnologia da Informação - Redes e Data Center | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Educador Social | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Nutricionista | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Psicólogo | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Neuropsicólogo | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Farmacêutico | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Técnico de Compras | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Tesoureiro | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Fisioterapeuta | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Fonoaudiólogo | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Técnico de Licitações e Contratos | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Lançador | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Terapeuta Ocupacional | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Analista de Recursos Humanos | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Contador | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Coordenador do CRAS | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Enfermeiro | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Engenheiro Civil | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Veterinário |
Q4176092 Segurança da Informação
Em um ambiente corporativo com domínio centralizado, um servidor conseguiu acessar o sistema interno após informar login e senha válidos, mas não conseguiu visualizar determinados relatórios financeiros restritos ao setor contábil. Diante do exposto, é CORRETO afirmar que:
Alternativas
Q4174425 Segurança da Informação
Sobre o tratamento de informações em um órgão público, visando à proteção de dados institucionais e pessoais, analise as afirmativas a seguir.

I. O uso de senhas fortes e sua troca periódica contribuem para reduzir acessos não autorizados aos sistemas.
II. O backup periódico permite restaurar arquivos em caso de falha, exclusão indevida ou incidente de segurança.
III. O envio de senha por e-mail institucional em texto simples é prática recomendada para agilizar o suporte interno.
IV. A criptografia pode ser utilizada para proteger dados armazenados ou transmitidos em rede.
V. O bloqueio de tela do computador é desnecessário quando o equipamento está conectado à rede interna do órgão.

Está CORRETO o que se afirma em:
Alternativas
Q4172701 Segurança da Informação
As redes VPN – Virtual Private Network permitem a conexão “virtual” de redes institucionais. Analise as seguintes afirmativas sobre redes VPN.

I. Utilizam criptografia de dados. II. Utilizam compactação de dados. III. Exigem o protocolo IPv6. IV. Podem utilizar, para autenticação, os protocolos Layer 2 Tunneling Protocol (L2TP) e Point-toPoint Tunneling Protocol (PPTP).

Está(ão) correta(s)
Alternativas
Q4172337 Segurança da Informação
De acordo com a Cartilha de Segurança para Internet, sobre a autenticação, um dos requisitos básicos de segurança, assinalar a alternativa CORRETA:
Alternativas
Q4165455 Segurança da Informação
 Assinale a alternativa que apresenta uma boa prática de segurança digital na criação e utilização de senhas.
Alternativas
Q4160953 Segurança da Informação
Em segurança da informação, o que significa a sigla MFA?
Alternativas
Q4158854 Segurança da Informação
Um analista de segurança da informação de uma Assembleia Legislativa Estadual está estudando os principais conceitos relacionados à autenticação, controle de acesso e gerenciamento de identidades para implementar na Assembleia. Sobre esses temas ele concluiu corretamente que
Alternativas
Q4158836 Segurança da Informação
A Assembleia Legislativa identificou o uso indevido de seu domínio para campanhas de spoofing e alta incidência de mensagens maliciosas. Para implementar uma solução técnica que proteja a reputação institucional e a integridade das comunicações, o Analista de Segurança deve garantir que
Alternativas
Q4158835 Segurança da Informação
Em uma Assembleia Legislativa, o sistema de acesso interno permite autenticação de servidores via endpoint POST /graphql, com limitação de 3 requisições por minuto por IP. Durante uma auditoria, verificou-se que um agente malicioso utilizou batching de queries GraphQL para submeter múltiplas combinações de credenciais em uma única requisição, contornando o controle existente. Considerando esse cenário e a necessidade de mitigar ataques de força bruta e credential stuffing, o controle que deve ser utilizado é
Alternativas
Q4151102 Segurança da Informação
Em uma conta digital, a entrada somente é concluída após o usuário informar a senha cadastrada e confirmar um código enviado ao celular vinculado ao cadastro. Assinale a alternativa que identifica CORRETAMENTE o mecanismo de segurança aplicado.
Alternativas
Ano: 2026 Banca: FGV Órgão: TJ-SC Prova: FGV - 2026 - TJ-SC - Analista de Sistemas |
Q4150999 Segurança da Informação
O protocolo Oauth2.0, descrito pela RFC 6749 e proposto pela Internet Engineering Task Force (IETF), busca reduzir a necessidade de compartilhamento de credenciais de autenticação (como senhas ou biometria) do detentor de um recurso (chamados de resource owner) diretamente com os sistemas que precisam do credenciamento (chamados de clients). Nesse protocolo, é utilizado um servidor de autorização (chamado authorization server) que emite tokens de acesso aos clients, mediante autorização dos resource owners. Dessa forma, as credenciais são apresentadas apenas ao servidor de autorização e não a cada client.

Com relação ao protocolo Oauth2.0, como definido pelo RFC 6749, é correto afirmar que
Alternativas
Respostas
21: C
22: D
23: A
24: D
25: C
26: D
27: B
28: A
29: D
30: B
31: D
32: A
33: A
34: C
35: C
36: B
37: A
38: C
39: A
40: E