Questões de Concurso Sobre autenticação em segurança da informação

Foram encontradas 686 questões

Q4218124 Segurança da Informação
A Gestão de Identidades e Acesso (IAM – Identity and Access Management) é considerada um dos pilares da segurança da informação e da governança de TI.
Com base nesse contexto, analise as afirmativas a seguir.

I. Modelos de controle de acesso baseados em papéis (RBAC) e em atributos (ABAC) são utilizados em IAM para definir e restringir permissões de acesso a sistemas e dados organizacionais.
II. A autenticação multifatorial (MFA) pode ser dispensada para contas administrativas em ambientes críticos, uma vez que o uso de múltiplos fatores pode comprometer a agilidade da resposta a incidentes de infraestrutura.
III. Os princípios de menor privilégio e de segregação de funções são considerados boas práticas de segurança da informação, contribuindo para a redução de riscos de acesso indevido ou abuso de privilégios.

Está correto o que se afirma em  
Alternativas
Q4218115 Segurança da Informação
Em uma rede sem fio corporativa usada também para ramais VoIP, a equipe técnica decidiu empregar autenticação individualizada de usuários, mantendo criptografia adequada para proteção do tráfego na WLAN.

Nesse contexto, assinale a opção que distingue corretamente as propriedades do EAP e do WPA2. 
Alternativas
Q4218110 Segurança da Informação
Em relação aos requisitos de qualidade em TI, analise as afirmativas a seguir.

I. A eficiência de desempenho refere-se ao uso adequado de recursos de hardware e rede.
II. A autenticação forte e a criptografia de dados são consideradas requisitos de segurança para proteção contra acessos não autorizados.
III. A usabilidade diz respeito à operação sem falhas frequentes.

Está correto o que se afirma em 
Alternativas
Q4216465 Segurança da Informação
Um órgão público orienta seus servidores a adotar senhas que dificultem ataques de força bruta e dicionário, seguindo boas práticas de segurança da informação. Entre as opções abaixo, a única que atende simultaneamente aos critérios de comprimento mínimo, uso de múltiplos tipos de caracteres e ausência de padrões previsíveis ou informações pessoais é:
Alternativas
Q4216237 Segurança da Informação

Em aplicações modernas baseadas emAPIs, especialmente aquelas que atendem clientes web e mobile, a separação entre autenticação e autorização é essencial para segurança e escalabilidade. O framework OAuth 2.0 define fluxos de autorização que permitem a delegação de acesso a recursos protegidos sem o compartilhamento direto de credenciais, sendo amplamente adotado em arquiteturas distribuídas.


Considere uma aplicação web que consome uma API backend protegida e utiliza um servidor de autorização externo. A aplicação precisa autenticar usuários finais e obter permissões de acesso de forma segura, minimizando exposição de tokens sensíveis no navegador e atendendo às boas práticas atuais de segurança.


Nesse contexto, assinale a alternativa que descreve corretamente o fluxo de autorização do OAuth 2.0 mais adequado para esse cenário e sua principal justificativa técnica.

Alternativas
Q4216230 Segurança da Informação

Em arquiteturas modernas baseadas em APIs, a segurança do acesso aos recursos é um aspecto crítico. Mecanismos de autenticação e autorização devem garantir que apenas usuários devidamente identificados e com permissões adequadas consigam acessar determinados serviços, sem comprometer escalabilidade e desempenho. Nesse contexto, o uso de tokens, como o JSON Web Token (JWT), tornou-se comum em aplicações distribuídas.


Considere uma API REST que atende múltiplos clientes e precisa garantir autenticação de usuários de forma escalável, evitando a manutenção de estado no servidor entre requisições. Nesse cenário, assinale a alternativa que descreve corretamente uma característica do uso de JWT em processos de autenticação e autorização

Alternativas
Q4216060 Segurança da Informação
A autenticação em dois fatores (2FA) aumenta a segurança ao exigir que o usuário comprove sua identidade por meio de dois fatores de categorias diferentes. Essas categorias são divididas em: conhecimento (algo que o usuário sabe), posse (algo que o usuário tem) e inerência (algo que o usuário é). Considerando essa regra, assinale a alternativa que apresenta uma combinação válida de autenticação em dois fatores (2FA):
Alternativas
Q4209781 Segurança da Informação
Assinale a alternativa que apresenta um protocolo de autorização utilizado pelo método de autenticação Single Sign-On (SSO) para permitir que uma aplicação acesse recursos ou dados de outro serviço em nome do usuário, utilizando tokens de acesso em vez de expor ou compartilhar senhas diretamente. 
Alternativas
Q4209716 Segurança da Informação
Uma plataforma SaaS passou a oferecer autenticação federada integrada a provedores externos de identidade, permitindo que aplicações cliente obtenham autorização de acesso a APIs protegidas e informações autenticadas do usuário final. Durante a revisão da arquitetura de autenticação, a equipe identificou a necessidade de distinguir corretamente os elementos introduzidos pelo OpenID Connect (OIDC) em relação ao framework OAuth 2.0, especialmente no que se refere a escopos, tokens e informações de identidade trafegadas durante o fluxo de autorização. Está integralmente compatível com as especificações do OAuth 2.0 e do OpenID Connect (OIDC) o que se afirma em: 
Alternativas
Q4209257 Segurança da Informação
Uma empresa está revisando suas políticas de segurança da informação para todos os colaboradores, com o objetivo de proteger as contas de usuário contra acessos não autorizados. A equipe de TI está focando em diretrizes claras sobre a criação e gestão de credenciais, bem como a importância de manter os sistemas atualizados. Sobre as boas práticas de segurança para proteção de contas e sistemas, analise as afirmativas a seguir
I- Senhas fortes devem possuir, preferencialmente, pelo menos 8 caracteres e evitar padrões previsíveis, podendo combinar letras, números e caracteres especiais para aumentar sua resistência a ataques. II- AAutenticação Multifator (MFA), que exige a combinação de dois ou mais fatores de autenticação distintos é uma medida eficaz para elevar significativamente a segurança do acesso a sistemas e dados. III- As atualizações de software e sistema operacional devem ser aplicadas apenas quando houver relatos de falhas críticas de segurança, pois a aplicação frequente de patches pode introduzir instabilidade e incompatibilidades desnecessárias ao ambiente de trabalho. IV- O uso do mesmo fator de autenticação em múltiplos sistemas e serviços diferentes é uma prática recomendada para simplificar o gerenciamento de credenciais e reduzir o risco de comprometimento individual de contas.
É CORRETO o que se afirma apenas em:
Alternativas
Q4204706 Segurança da Informação
Para maximizar a segurança do usuário, é fundamental que, ao criar uma senha nova, alguns cuidados sejam tomados. Assinalar a alternativa que NÃO representa um comportamento adequado ou seguro na hora de elaborar uma nova senha: 
Alternativas
Q4200894 Segurança da Informação
Acerca de métodos de autenticação, certificados e protocolos de autenticação, julgue o item.
No ecossistema de protocolos de autenticação modernos, o OpenID Connect funciona como uma camada de identidade construída diretamente sobre o protocolo OAuth 2.0, o que permite que aplicações clientes verifiquem a identidade do usuário com base na autenticação realizada por um servidor de autorização.
Alternativas
Q4199783 Segurança da Informação
Um determinado sistema corporativo armazena senhas de usuários em um arquivo em que os nomes dos usuários estão armazenados em texto claro e suas respectivas senhas estão armazenadas na forma de hashes criptográficos. Cada par usuário/senha está armazenado em uma linha do arquivo. O seguinte trecho do arquivo foi obtido por um usuário malicioso.

alice 3102125cae72c19f215480ddf2d0d5c3
bob e10adc3949ba59abbe56e057f20f883e
jason 3102125cae72c19f215480ddf2d0d5c3
mike 688c5070d220ad89af28a7b7eb999352

Considerando as informações apresentadas, assinale a alternativa que apresenta uma conclusão correta, possível de ser obtida pelo usuário malicioso, sem que nenhuma ferramenta seja utilizada
Alternativas
Q4199205 Segurança da Informação
Considerando técnicas de controle de acesso e seus respectivos mecanismos, julgue o item.
A assinatura digital com uso de nonce garante a confidencialidade da mensagem transmitida. 
Alternativas
Q4198085 Segurança da Informação
Na forma de integração de aplicações conhecida como webhook, o uso de um segredo (webhook secret)
Alternativas
Q4197720 Segurança da Informação
O nome de atributo comum LDAP sn refere-se
Alternativas
Q4196132 Segurança da Informação
O seguinte cabeçalho foi extraído de uma requisição HTTPS a uma API RESTful.

POST /echo/post/json HTTP/1.1
Authorization: Bearer (...)
Host: exemplo.com
Accept: application/json
Content-Type: application/json
Content-Length: 61

Parte do conteúdo da segunda linha foi ocultada propositalmente e substituída por (...).

É esperado que o trecho ocultado contenha
Alternativas
Q4193544 Segurança da Informação
No campo da segurança da informação em redes e sistemas, é importante compreender conceitos de controle de acesso, autenticação, autorização, uso de certificados digitais e protocolos seguros, além de reconhecer ameaças como malware, phishing e engenharia social. Também devem ser consideradas as boas práticas de segurança e o uso de frameworks de referência para organização de controles e processos. Sobre esse tema, analise as asserções.

I. Em segurança da informação, a autenticação está relacionada à verificação da identidade de um usuário ou sistema e a autorização está relacionada à definição das permissões concedidas após essa identificação.
II. Phishing caracteriza-se como uma técnica de segurança destinada a validar a legitimidade de mensagens recebidas por correio eletrônico antes de sua abertura pelo usuário.
III. Frameworks de segurança da informação, como NIST, ISO/IEC 27001 e CIS Controls, são protocolos de comunicação seguros utilizados para criptografar o tráfego entre aplicações e servidores em redes corporativas.
IV. O uso de HTTPS está associado à proteção da comunicação por meio de protocolos seguros e ao emprego de certificados digitais para apoio à autenticidade do servidor e à integridade da conexão.

Assinale a alternativa que apresenta apenas asserções corretas. 
Alternativas
Q4189880 Segurança da Informação
Acerca da segurança da informação, julgue os itens seguintes.
A exigência de troca periódica de senhas, independentemente da existência de indícios de comprometimento, reduz comprovadamente o risco de ataques de engenharia social e de reutilização de credenciais em ambientes corporativos.
Alternativas
Q4189879 Segurança da Informação
Acerca da segurança da informação, julgue os itens seguintes.
O uso de autenticação multifator (MFA) reduz o risco de comprometimento de contas, mesmo quando a senha do usuário é exposta em vazamentos ou ataques de phishing.
Alternativas
Respostas
41: C
42: D
43: B
44: D
45: C
46: B
47: B
48: D
49: D
50: C
51: D
52: C
53: A
54: E
55: D
56: C
57: D
58: B
59: E
60: C