Questões de Concurso Sobre autenticação em segurança da informação

Foram encontradas 686 questões

Q4248466 Segurança da Informação

Considerando protocolos e algoritmos criptográficos utilizados na Internet, julgue o item subsecutivo.


Tanto o protocolo SSL quanto o protocolo TLS são capazes de autenticar e de encriptar mensagens entre clientes e servidores na Internet.

Alternativas
Q4248461 Segurança da Informação

Considerando mecanismos de autenticação com o OpenID Connect (OIDC) e OAuth 2.0, julgue o item a seguir.


O OIDC é independente do OAuth 2.0 uma vez que ele é explicitamente construído como uma camada de identidade avulsa.

Alternativas
Q4248460 Segurança da Informação

Considerando mecanismos de autenticação com o OpenID Connect (OIDC) e OAuth 2.0, julgue o item a seguir.


O OpenID Provider (OP) é equivalente a um servidor de identidade (IdP).

Alternativas
Q4248459 Segurança da Informação

Julgue o item que se segue, no que diz respeito à autenticação de dois fatores com biometria.


Durante o cadastro de dados biométricos, um sensor biométrico sempre captura uma imagem.

Alternativas
Q4248458 Segurança da Informação

Julgue o item que se segue, no que diz respeito à autenticação de dois fatores com biometria.


Na etapa de verificação, após a captura de dados biométricos, é executado um algoritmo de correspondência biométrica a partir da comparação dos dados de entrada com os dados armazenados.

Alternativas
Q4247100 Segurança da Informação
Assinale a alternativa que apresenta uma prática recomendada para aumentar a segurança de uma conta utilizada na internet. 
Alternativas
Q4234728 Segurança da Informação
Um conjunto de profissionais de segurança de um órgão público identificou aumento de mensagens fraudulentas simulando comunicações oficiais do domínio tj seguro.example. A análise mostrou três situações recorrentes: mensagens com anexos. maliciosos, mensagens em massa com características de spam e mensagens utilizando indevidamente o domínio do tribunal no cabeçalho From. Frente ao problema relatado, a solução tecnicamente adequada para proteger o ambiente de correio eletrônico é
Alternativas
Q4234700 Segurança da Informação
Um Tribunal de Justiça utiliza sistemas processuais integrados em ambiente hibrido, com magistrados, servidores e terceiros acessando aplicações internas e serviços SaaS sensíveis. Diante da necessidade de reduzir privilégios excessivos, rastrear ações administrativas e mitigar movimentações laterais decorrentes de credenciais comprometidas, a prática de IAM mais adequada é 
Alternativas
Q4234699 Segurança da Informação
Um Tribunal de Justiça mantém um portal processual público, serviço de correio eletrônico institucional e acesso remoto de magistrados e servidores as caixas postais por SMTP Submission, IMAP e POP3. Após auditoria de segurança, foram identificados riscos de spoofing do domínio institucional, interceptação de credenciais e exploração de serviços Web e de correio eletrônico expostos à Internet. Uma conduta completa e tecnicamente aderente, considerando as boas praticas de hardening, é
Alternativas
Q4234224 Segurança da Informação

A respeito de conceitos básicos de segurança da informação, de métodos de autenticação e autorização, de ameaças e vulnerabilidades em aplicações e de segurança em aplicativos web, julgue o seguinte item.


Em arquiteturas baseadas em OpenID Connect, a autenticação de múltiplos fatores integra o processo de autenticação no provedor de identidade, sendo refletida no ID Token, que pode conter informações sobre o contexto de autenticação, como acr e amr, permitindo ao cliente avalia-las como insumo para decisões de autorização.

Alternativas
Q4234221 Segurança da Informação

A respeito de conceitos básicos de segurança da informação, de métodos de autenticação e autorização, de ameaças e vulnerabilidades em aplicações e de segurança em aplicativos web, julgue o seguinte item.


No OAuth 2.0, o uso do fluxo Authorization Code com PKCE garante a confidencialidade dos dados transmitidos entre cliente e servidor de recursos, ao impedir a interceptação do conteúdo das comunicações durante o acesso aos recursos protegidos.

Alternativas
Q4231096 Segurança da Informação
Segundo o Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (CERT.br) em sua Cartilha de Segurança para Internet (2012), sobre o uso seguro de contas e senhas, são cuidados a serem tomados:

I. Elaborar senhas fortes e redefini-las sempre que julgar necessário.
II. Fechar sessões (fazer logout) após acessar sites que requeiram o uso de senhas a fim de que as informações não sejam mantidas no navegador.
III. Não utilizar a mesma senha para todos os serviços.



Quais estão corretos? 
Alternativas
Q4228473 Segurança da Informação
No contexto do OWASP,
Alternativas
Q4223160 Segurança da Informação
Um analista de segurança da informação foi designado para reformular a arquitetura de proteção perimetral de um tribunal regional. O modelo antigo apoiava-se na segurança de borda (redes internas confiáveis protegidas por firewall).
Alinhado às diretrizes modernas de combate a ameaças avançadas, o analista propôs a migração para uma arquitetura baseada nos princípios de Zero Trust, estruturando mecanismos de verificação contínua e microsegmentação de rede.
Ao implementar um ecossistema estritamente alinhado ao paradigma Zero Trust, o analista deve assegurar que a concessão de acessos aos sistemas e ativos da organização obedeça a seguinte diretriz técnica:
Alternativas
Q4222557 Segurança da Informação
A Gestão de Identidades e Acesso (IAM – Identity and Access Management) é considerada um dos pilares da segurança da informação e da governança de TI. Com base nesse contexto, analise as afirmativas a seguir.

I. A identificação, autenticação, autorização e rastreabilidade de acessos constituem componentes fundamentais de sistemas de IAM que permitem controle e auditoria sobre o uso de recursos de TI.
II. Modelos de controle de acesso baseados em papéis (RBAC) e em atributos (ABAC) são utilizados em IAM para definir e restringir permissões de acesso a sistemas e dados organizacionais.
III. A autenticação multifatorial (MFA) pode ser dispensada para contas administrativas em ambientes críticos, uma vez que o uso de múltiplos fatores pode comprometer a agilidade na resposta a incidentes de infraestrutura.

Está correto o que se afirma em 
Alternativas
Q4218746 Segurança da Informação
O IFCE possui vários sistemas institucionais: portal acadêmico, sistema de gestão de recursos humanos, sistema de protocolo eletrônico e ambiente virtual de aprendizagem. Atualmente, cada sistema mantém sua própria base de autenticação, obrigando servidores e alunos a manter credenciais distintas. Após reclamações recorrentes sobre a complexidade de gerenciar múltiplas senhas, a gestão de TI do IFCE solicitou ao analista de TI a proposição de uma solução de autenticação centralizada que permita aos usuários acessar todos os sistemas com uma única credencial, sem precisar se autenticar novamente ao navegar entre as aplicações. Qual solução técnica atende corretamente a esse requisito? 
Alternativas
Q4218145 Segurança da Informação
As funções de resumo criptográfico, conhecidas como hashes, são ferramentas fundamentais para garantir a integridade de arquivos e o armazenamento seguro de credenciais.
O hashing gera uma "impressão digital" única de um dado original, sendo amplamente aplicado em verificações de autenticidade e em sistemas de autenticação modernos.
Sobre os principais algoritmos e mecanismos de hash, assinale a afirmativa correta. 
Alternativas
Q4218126 Segurança da Informação
Em relação à utilização dos Métodos de Autenticação Multifatorial (MFA) em ambientes corporativos e às boas práticas de segurança da informação, assinale a afirmativa correta.  
Alternativas
Q4218125 Segurança da Informação
No contexto da gestão de riscos em segurança da informação, a Gestão de Identidades e Acessos (IAM) é estruturada para mitigar riscos operacionais e de conformidade.
Sobre o tema, avalie as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.

( ) O provisionamento automatizado de acessos eleva a eficiência operacional, reduzindo erros operacionais e aumentando a consistência na atribuição de permissões.
( ) A adoção de mecanismos de Single Sign-On em ambientes corporativos dispensa a necessidade de auditoria e rastreabilidade de acessos, uma vez que a autenticação ocorre de forma centralizada.
( ) O modelo de controle de acesso Attribute-Based Access Control utiliza atributos como localização, horário, perfil do usuário ou tipo de dispositivo para determinar a autorização de acesso a recursos de TI.

As afirmativas são, respectivamente, 
Alternativas
Respostas
21: C
22: E
23: C
24: E
25: C
26: E
27: D
28: D
29: E
30: D
31: C
32: E
33: E
34: D
35: D
36: B
37: B
38: C
39: C
40: E