Questões de Concurso Sobre autenticação em segurança da informação

Foram encontradas 686 questões

Q3530295 Segurança da Informação

Em relação a ameaças digitais e técnicas de segurança, julgue o item a seguir. 



Em autenticação multifator (MFA), hardwares tokens equivalem a dispositivos físicos que geram códigos de autenticação ou permitem autenticação via porta USB em computadores com esse tipo de interface.  


Alternativas
Q3530294 Segurança da Informação

Em relação a ameaças digitais e técnicas de segurança, julgue o item a seguir. 


O protocolo HMAC-based one-time password (HOTP) é uma solução usada em autenticação multifator (MFA) para a geração de códigos de autenticação que não expiram. 

Alternativas
Q3528097 Segurança da Informação
O uso de navegadores (Microsoft Edge, Mozilla Firefox, Opera, Google Chrome, entre outros) e programas de correio eletrônico (como Outlook e Thunderbird) no cotidiano do serviço público requer atenção a protocolos de segurança. Assinale a alternativa que contém a estratégia simples para reduzir significantemente os riscos de vazamento de informações. 
Alternativas
Ano: 2025 Banca: DECORP Órgão: Prefeitura de Rodrigues Alves - AC Provas: DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Assistente Social | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Biomédico | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Cirurgião Dentista | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Educador Físico | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Enfermeiro | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Farmacêutico | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Fisioterapeuta | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Médico Clínico Geral | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Nutricionista | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Professor de Ciências Humanas e Sociais Aplicadas | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Professor de Ciências | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Professor de Geografia | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Professor de História | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Professor de Linguagens, Códigos e suas Tecnologias | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Professor de Matemática | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Professor de Matemática e suas Tecnologias | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Professor de Língua Portuguesa | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Professor Educação Infantil | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Psicólogo | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Professor EJA I | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Psicopedagogo | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Terapeuta Ocupacional |
Q3518312 Segurança da Informação
Considerando o uso avançado de programas de correio eletrônico, como Outlook, Mozilla Thunderbird e serviços baseados em nuvem, assinale a alternativa que descreve corretamente um procedimento recomendado para aumentar a segurança e a eficiência no gerenciamento das mensagens:
Alternativas
Q3513225 Segurança da Informação
Sobre o uso da autenticação em dois fatores (2FA) como medida de segurança na internet, assinale a alternativa CORRETA:
Alternativas
Q3513219 Segurança da Informação
No sistema Windows, por que é importante usar uma senha para acessar o computador?
Alternativas
Q3509301 Segurança da Informação
Sobre elaboração de senha de autenticação de usuário, assinale a alternativa que NÃO apresenta uma boa recomendação.
Alternativas
Q3509252 Segurança da Informação
Sobre cuidados com contas de acesso e autenticação de usuários, marque V para as afirmativas verdadeiras e F para as falsas.

( ) A chave de segurança física (ou token físico), também chamada chave U2F, FIDO ou FIDO2, é atualmente a opção mais segura de verificação em duas etapas.
( ) Por praticidade, recomenda-se reusar senhas, ou seja, usar a mesma senha em diversas contas, pois basta o usuário memorizar a senha de uma conta para conseguir acessar as demais.
( ) É recomendado salvar senhas das contas mais utilizadas em navegadores web, como as de acesso bancário, e-mail ou ID de sistemas, para facilitar o login automático nessas contas.
( ) Ao notar que uma conta foi indevidamente acessada, recomenda-se acessá-la diretamente, sem clicar em links, alterar a senha e ativar imediatamente a verificação em duas etapas.

Assinale a sequência correta.
Alternativas
Q3509062 Segurança da Informação
Ao utilizar dispositivos móveis para fins clínicos ou educacionais, o cuidado básico necessário é:
Alternativas
Q3508326 Segurança da Informação
Durante uma auditoria de segurança em um sistema de dados financeiros, a equipe responsável identificou uma vulnerabilidade crítica em um micro serviço responsável pela autenticação do sistema. O sistema estava aceitando tokens JWT cujo cabeçalho (header) especificava o algoritmo "none". Um atacante, explorando essa falha, conseguiu gerar manualmente um token falso com privilégios de administrador, obtendo acesso não autorizado a recursos sensíveis do sistema. Em relação à autenticação e autorização baseadas em tokens JWT, assinale a alternativa que descreve corretamente a implicação direta de permitir o uso do algoritmo "none":
Alternativas
Q3508315 Segurança da Informação
No protocolo OAuth 2.0, qual é o ator responsável por verificar a identidade do usuário final e obter seu consentimento antes de emitir um código de autorização?
Alternativas
Q3507471 Segurança da Informação
Qual das alternativas abaixo descreve corretamente uma prática recomendada para a criação de senhas seguras no contexto da Internet?
Alternativas
Q3504814 Segurança da Informação

Como os dados são importantes para as empresas, a segurança deles é fundamental para garantir o sucesso dos negócios. A partir dessa informação, julgue o item seguinte.


Um sistema seguro deve incluir mecanismos de autenticação para garantir que o usuário é quem diz ser, assim como deve incluir mecanismos de autorização, para a definição do que ele pode fazer.

Alternativas
Q3504813 Segurança da Informação

Como os dados são importantes para as empresas, a segurança deles é fundamental para garantir o sucesso dos negócios. A partir dessa informação, julgue o item seguinte.


Em sistemas seguros, autenticação é opcional, desde que haja criptografia forte.

Alternativas
Q3503117 Segurança da Informação
No contexto da segurança digital, muitos serviços implementam mecanismos que exigem mais de uma forma de verificação para reforçar a proteção contra acessos não autorizados. Esse processo é definido como um
Alternativas
Q3502782 Segurança da Informação
Muitos aplicativos e serviços on-line, para aumentar a segurança, exigem um segundo passo de verificação além da senha, geralmente por meio de um código enviado a um dispositivo móvel. Essa camada adicional de segurança é um exemplo de 
Alternativas
Q3502159 Segurança da Informação
Mesmo com o uso de senhas fortes, um sistema ainda pode ser vulnerável. Para aumentar a segurança, a autenticação multifator (MFA) exige o uso combinado de, pelo menos, dois fatores de categorias diferentes. Esses fatores podem ser classificados da seguinte forma:
I. Algo que você sabe - por exemplo, a respostaauma pergunta de segurança.
II. Algo que você tem - como um código gerado por um aplicativo autenticador.
III. Algo que você conhece - como o nome de usuário.
IV. Algo que você é - como reconhecimento facial.
Considerando os princípios da MFA, as opções que representam combinações válidas de autenticação multifator são APENAS
Alternativas
Q3496988 Segurança da Informação

No contexto do SAML 2.0, assinale a alternativa que indica o elemento que é emitido de um provedor de serviços para um provedor de identidade quando um principal (ou uma entidade agindo em seu nome) deseja obter uma asserção contendo uma declaração de autenticação (authentication statement).



Considere que samlp é o prefixo que denota o namespace do SAML.

Alternativas
Q3496987 Segurança da Informação

Uma possível prática em políticas de senhas é requerer o uso de passphrases (frases-passe) no lugar de senhas convencionais.



Assinale a alternativa que descreve corretamente uma vantagem dessa prática em relação às senhas convencionais.

Alternativas
Q3489944 Segurança da Informação
Assinale a opção descreve CORRETAMENTE o conceito de autenticação multifatorial (MFA): 
Alternativas
Respostas
261: C
262: E
263: D
264: C
265: A
266: A
267: C
268: B
269: B
270: D
271: E
272: B
273: C
274: E
275: E
276: A
277: E
278: E
279: C
280: B