Questões de Concurso Sobre autenticação em segurança da informação

Foram encontradas 686 questões

Q4189838 Segurança da Informação
No que diz respeito aos sistemas operacionais Windows e Linux, à configuração de rede e às impressoras, e ao login no domínio, julgue os itens seguintes.
Em ambientes Windows integrados ao Active Directory, a utilização do protocolo Kerberos elimina completamente a necessidade de controladores de domínio adicionais, pois o processo de autenticação passa a ocorrer de forma descentralizada diretamente entre os clientes da rede.
Alternativas
Q4185140 Segurança da Informação
Considerando processos de autenticação e autorização relacionados ao OpenID Connect e ao OAuth 2.0, julgue os itens a seguir. 
No OAuth 2.0, o parâmetro max_age faz que as partes envolvidas em um processo de autorização busquem a data atual do sistema. 
Alternativas
Q4185139 Segurança da Informação
Considerando processos de autenticação e autorização relacionados ao OpenID Connect e ao OAuth 2.0, julgue os itens a seguir. 
Na especificação do OAuth 2.0 (RFC 6749), os servidores de autorização podem processar parâmetros de solicitação não reconhecidos.
Alternativas
Q4182374 Segurança da Informação
A Segurança da Informação baseia-se em diretrizes que visam proteger o valor estratégico dos dados. Sobre as ferramentas e práticas de segurança, determine V para verdadeiro e F para falso:

(__) O Firewall de rede atua primordialmente no controle do fluxo de tráfego entre diferentes zonas de segurança, não sendo sua função nativa a gestão de processos ou a execução de binários na memória RAM do endpoint.
(__) Além da detecção por assinaturas de malwares conhecidos, as soluções de Antivírus modernas utilizam análise comportamental para identificar atividades suspeitas de arquivos ainda não catalogados.
(__) O Múltiplo Fator de Autenticação MFA reforça a segurança ao combinar diferentes categorias de credenciais, como algo que o usuário sabe (senha), algo que ele possui (token) ou algo que ele é (biometria).
(__) A detecção por assinatura em sistemas antivírus é uma medida de proteção exaustiva que garante a segurança do sistema contra ataques de exploração de vulnerabilidades desconhecidas (zero-day).

Agora, assinale a sequência CORRETA:
Alternativas
Q4177499 Segurança da Informação
Considere o seguinte cenário: uma empresa do setor financeiro implantou autenticação de dois fatores (2FA) no acesso aos sistemas corporativos após identificar tentativas indevidas de acesso às contas de colaboradores. Após a implementação, houve redução de acessos não autorizados e aumento da segurança no ambiente computacional da organização. Com base no cenário apresentado e nos conceitos de segurança da informação, informe se é verdadeiro (V) ou falso (F) para o que se afirma e assinale a alternativa com a sequência correta.

( ) O segundo fator de autenticação substitui os mecanismos de criptografia utilizados nos sistemas corporativos.
( ) A autenticação de dois fatores aumenta a segurança da conta, pois adiciona uma camada extra de verificação no processo de acesso.
( ) Aplicativos autenticadores e códigos enviados por SMS podem ser utilizados como mecanismos de autenticação em duas etapas.
( ) Mesmo com autenticação de dois fatores, práticas como uso de senhas fortes e atenção a golpes de phishing continuam sendo necessárias. 
Alternativas
Q4176601 Segurança da Informação

No que se refere a não repúdio, julgue o item subsecutivo. 


O não repúdio visa impedir que uma entidade negue, posteriormente, a autoria de uma ação ou o envio/recebimento de uma mensagem previamente realizada.

Alternativas
Ano: 2026 Banca: CONSULPAM Órgão: Prefeitura de Pindorama - SP Provas: CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Assistente Social | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Médico Plantonista | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Analista de Licitações e Contratos | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Analista de Compras | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Analista de Tecnologia da Informação - Redes e Data Center | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Educador Social | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Nutricionista | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Psicólogo | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Neuropsicólogo | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Farmacêutico | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Técnico de Compras | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Tesoureiro | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Fisioterapeuta | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Fonoaudiólogo | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Técnico de Licitações e Contratos | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Lançador | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Terapeuta Ocupacional | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Analista de Recursos Humanos | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Contador | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Coordenador do CRAS | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Enfermeiro | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Engenheiro Civil | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Veterinário |
Q4176092 Segurança da Informação
Em um ambiente corporativo com domínio centralizado, um servidor conseguiu acessar o sistema interno após informar login e senha válidos, mas não conseguiu visualizar determinados relatórios financeiros restritos ao setor contábil. Diante do exposto, é CORRETO afirmar que:
Alternativas
Q4174425 Segurança da Informação
Sobre o tratamento de informações em um órgão público, visando à proteção de dados institucionais e pessoais, analise as afirmativas a seguir.

I. O uso de senhas fortes e sua troca periódica contribuem para reduzir acessos não autorizados aos sistemas.
II. O backup periódico permite restaurar arquivos em caso de falha, exclusão indevida ou incidente de segurança.
III. O envio de senha por e-mail institucional em texto simples é prática recomendada para agilizar o suporte interno.
IV. A criptografia pode ser utilizada para proteger dados armazenados ou transmitidos em rede.
V. O bloqueio de tela do computador é desnecessário quando o equipamento está conectado à rede interna do órgão.

Está CORRETO o que se afirma em:
Alternativas
Q4172701 Segurança da Informação
As redes VPN – Virtual Private Network permitem a conexão “virtual” de redes institucionais. Analise as seguintes afirmativas sobre redes VPN.

I. Utilizam criptografia de dados. II. Utilizam compactação de dados. III. Exigem o protocolo IPv6. IV. Podem utilizar, para autenticação, os protocolos Layer 2 Tunneling Protocol (L2TP) e Point-toPoint Tunneling Protocol (PPTP).

Está(ão) correta(s)
Alternativas
Q4172337 Segurança da Informação
De acordo com a Cartilha de Segurança para Internet, sobre a autenticação, um dos requisitos básicos de segurança, assinalar a alternativa CORRETA:
Alternativas
Q4165455 Segurança da Informação
 Assinale a alternativa que apresenta uma boa prática de segurança digital na criação e utilização de senhas.
Alternativas
Q4160953 Segurança da Informação
Em segurança da informação, o que significa a sigla MFA?
Alternativas
Q4158854 Segurança da Informação
Um analista de segurança da informação de uma Assembleia Legislativa Estadual está estudando os principais conceitos relacionados à autenticação, controle de acesso e gerenciamento de identidades para implementar na Assembleia. Sobre esses temas ele concluiu corretamente que
Alternativas
Q4158836 Segurança da Informação
A Assembleia Legislativa identificou o uso indevido de seu domínio para campanhas de spoofing e alta incidência de mensagens maliciosas. Para implementar uma solução técnica que proteja a reputação institucional e a integridade das comunicações, o Analista de Segurança deve garantir que
Alternativas
Q4158835 Segurança da Informação
Em uma Assembleia Legislativa, o sistema de acesso interno permite autenticação de servidores via endpoint POST /graphql, com limitação de 3 requisições por minuto por IP. Durante uma auditoria, verificou-se que um agente malicioso utilizou batching de queries GraphQL para submeter múltiplas combinações de credenciais em uma única requisição, contornando o controle existente. Considerando esse cenário e a necessidade de mitigar ataques de força bruta e credential stuffing, o controle que deve ser utilizado é
Alternativas
Q4151102 Segurança da Informação
Em uma conta digital, a entrada somente é concluída após o usuário informar a senha cadastrada e confirmar um código enviado ao celular vinculado ao cadastro. Assinale a alternativa que identifica CORRETAMENTE o mecanismo de segurança aplicado.
Alternativas
Ano: 2026 Banca: FGV Órgão: TJ-SC Prova: FGV - 2026 - TJ-SC - Analista de Sistemas |
Q4150999 Segurança da Informação
O protocolo Oauth2.0, descrito pela RFC 6749 e proposto pela Internet Engineering Task Force (IETF), busca reduzir a necessidade de compartilhamento de credenciais de autenticação (como senhas ou biometria) do detentor de um recurso (chamados de resource owner) diretamente com os sistemas que precisam do credenciamento (chamados de clients). Nesse protocolo, é utilizado um servidor de autorização (chamado authorization server) que emite tokens de acesso aos clients, mediante autorização dos resource owners. Dessa forma, as credenciais são apresentadas apenas ao servidor de autorização e não a cada client.

Com relação ao protocolo Oauth2.0, como definido pelo RFC 6749, é correto afirmar que
Alternativas
Ano: 2026 Banca: FGV Órgão: TJ-SC Prova: FGV - 2026 - TJ-SC - Analista de Sistemas |
Q4150998 Segurança da Informação
No complexo e conectado ambiente de serviços disponíveis na rede mundial, garantir a autenticidade de um usuário para que possa acessar apenas os conteúdos a ele disponíveis é um processo fundamental. Com a proliferação da necessidade de se autenticar a cada interação, surgiu a tecnologia de Single-Sign on (SSO).

Assim sendo, o SSO é
Alternativas
Ano: 2026 Banca: FGV Órgão: TJ-SC Prova: FGV - 2026 - TJ-SC - Analista de Sistemas |
Q4150997 Segurança da Informação
Analise as seguintes afirmativas relacionadas à proteção de dados pessoais e Gestão de Identidade:

I. Para implementar a proteção dos dados pessoais em repouso, deve-se manter os dados criptografados e liberar sua decifração apenas mediante autenticação e validação do direito ao acesso.
II. O conceito de Multi-factor Authentication - MFA (preferencialmente solicitando algo que o usuário sabe, algo que possui e algo que é), serve para reforçar o processo de autenticação.
III. Para o correto funcionamento do Controle de Acesso baseado em papéis – RBAC, é importante que apenas permissões necessárias sejam associadas a cada usuário, e que cada papel seja associado a um usuário distinto.

Está correto o que se afirma em
Alternativas
Ano: 2026 Banca: FGV Órgão: TJ-SC Prova: FGV - 2026 - TJ-SC - Analista de Sistemas |
Q4150996 Segurança da Informação
Relacione os conceitos de Segurança da Informação às respectivas definições, quando houver. 

1. Confidencialidade
2. Integridade
3. Disponibilidade
4. Autenticação
5. Autorização

( ) Propriedade de proteger a exatidão da informação.
( ) Processo de concessão de permissões.
( ) Propriedade em que a informação não é disponibilizada ou divulgada para pessoas, entidades ou processos não autorizados.
( ) Propriedade de ser acessível e utilizável sob demanda por uma entidade autorizada.

Assinale a opção que indica a relação correta, na ordem apresentada
Alternativas
Respostas
61: E
62: E
63: E
64: A
65: D
66: C
67: B
68: D
69: A
70: A
71: C
72: C
73: B
74: A
75: C
76: A
77: E
78: C
79: B
80: D