Questões de Concurso Sobre autenticação em segurança da informação

Foram encontradas 686 questões

Q4093477 Segurança da Informação
No contexto da segurança em redes de computadores, representam medidas adequadas de segurança lógica:

I. implementação de firewalls para controle de tráfego;
II. uso de autenticação multifator para acesso a sistemas;
III. criptografia de dados sensíveis em trânsito;
IV. utilização de proxies para filtragem de conteúdo.

Estão corretas:
Alternativas
Q4093386 Segurança da Informação
Um atendente comercial do SAMAE percebe que um colega de trabalho acessou o sistema informatizado utilizando as credenciais de outro servidor que havia esquecido sua sessão aberta na estação de trabalho. O colega realizou consultas em cadastros de usuários e gerou relatórios, sem efetuar alterações nos dados. Sobre essa situação, assinale a alternativa correta:
Alternativas
Q4089698 Segurança da Informação
João tentou entrar no sistema da empresa em que trabalha e, após informar sua senha, recebeu um código no celular, o qual também precisou informar para garantir o acesso ao sistema. Esse tipo de procedimento é usado para:
Alternativas
Q4089212 Segurança da Informação
No contexto do Windows 10 e versões superiores, o Windows Hello é um sistema de autenticação biométrica nativo da Microsoft que permite o login no sistema operacional por meio de reconhecimento facial ou impressão digital. Esse recurso foi projetado para substituir ou complementar as senhas tradicionais, oferecendo maior segurança contra ataques de phishing, força bruta e violações de credenciais, ao mesmo tempo em que proporciona maior conveniência ao usuário. Analise as sentenças e assinale a alternativa correta:
Alternativas
Q4082993 Segurança da Informação

No que concerne às rotinas de proteção e segurança, que envolvem conhecimentos relativos a ataques cibernéticos, julgue o item que se segue.


A autenticação de duplo fator, na qual o usuário, para acessar a página solicitada, é obrigado a preencher, além da senha, uma autenticação recebida via email ou aplicativo autenticador, é uma forma obrigatória de autenticação em sites acessados por meio do protocolo HTTPS.

Alternativas
Q4081792 Segurança da Informação

Considere o seguinte processo de login em PHP de um site.


Imagem associada para resolução da questão



Uma vez que tenha passado pela autenticação, ou seja, que os dados de entrada do usuário tenham sido validados no banco de dados, é possível realizar o controle de acesso do usuário por meio de

Alternativas
Q4071635 Segurança da Informação
A especificação RFC 7519 - JWT (Json Web Token) é um meio compacto e seguro de representar declarações (claims) a serem transferidas entre diferentes sistemas.
Um programador deseja gerar um JWT em um sistema e transferir para outro com informações do usuário, como por exemplo, uma lista permissões de acesso, sendo importante que o token seja válido nos seguintes cenários:

Cenário 1: Após uma determinada data/hora e até uma determinada hora.
Cenário 2: Após uma determinada data/hora.
Cenário 3: Até uma determinada data/hora.

Considerando as claims temporais definidas pela RFC 7519, assinale a alternativa CORRETA.
Alternativas
Q4071616 Segurança da Informação
Considere a seguinte situação hipotética:

Uma equipe de desenvolvedores está convertendo uma aplicação monolítica para uma arquitetura baseada em microsserviços implantada em Kubernetes. Atualmente, os serviços se comunicam livremente dentro do cluster porque estão na mesma rede interna. Um dos desenvolvedores argumenta que, por estarem “dentro da rede corporativa”, não é necessário implementar autenticação mútua entre os serviços, apenas autenticação na API Gateway externa.
Durante uma revisão de segurança, verificou-se que, caso um único pod seja comprometido, um atacante poderia se movimentar lateralmente e acessar outras aplicações internas.

Considerando o modelo Zero Trust, assinale a alternativa que representa a ação CORRETA que a equipe deve implementar para prevenir o risco descrito: 
Alternativas
Q4065555 Segurança da Informação
Analise as afirmativas abaixo sobre o protocolo SSH (Secure Shell) e sua aplicação em administração remota de servidores.

1. O SSH é menos seguro do que o Telnet, pois transmite dados em texto plano.

2. O SSH utiliza criptografia de chave pública e privada para estabelecer uma conexão segura entre cliente e servidor.

3. O SSH opera na porta 22 por padrão e permite a execução de comandos remotamente de forma segura.

4. A autenticação SSH pode ser realizada por senha ou por par de chaves criptográficas (chave pública/privada).

Assinale a alternativa que indica todas as afirmativas corretas.
Alternativas
Q4064963 Segurança da Informação
 A autenticação multifator (MFA) utiliza: 
Alternativas
Q4064536 Segurança da Informação
Marcos precisa criar uma senha para acessar o novo portal de seu órgão. O sistema exige a criação de uma "senha forte" para evitar que programas automatizados tentem adivinhá-la por meio de tentativa e erro (ataque de força bruta). Dentre as opções abaixo, qual prática é a mais recomendada pelas diretrizes atuais de segurança digital?
Alternativas
Q4062972 Segurança da Informação
Em um laboratório os computadores utilizados para registrar resultados experimentais armazenam dados técnicos e relatórios de análise que precisam ser acessados apenas por usuários autorizados. Para reduzir riscos de acesso indevido ou alteração de registros, a equipe de tecnologia implementou mecanismos relacionados ao controle de acesso e autenticação de usuários nos sistemas utilizados pelo laboratório. Considerando conceitos associados a controle de acesso e autenticação em sistemas computacionais, analise as afirmativas a seguir:

I.O processo de autenticação busca verificar a identidade do usuário que tenta acessar um sistema, podendo envolver o uso de credenciais como nome de usuário e senha.
II.Mecanismos de controle de acesso podem limitar quais recursos ou informações cada usuário pode consultar ou modificar dentro de um sistema.
III.Em ambientes computacionais com múltiplos usuários, a criação de contas individuais contribui para o registro das atividades realizadas no sistema.
IV.A autenticação de usuários pode ser realizada por diferentes métodos, como senhas, dispositivos de autenticação ou características biométricas.
V.Sistemas que adotam controle de acesso deixam de registrar atividades realizadas pelos usuários, pois o processo de autenticação substitui os mecanismos de auditoria.

Assinale a alternativa CORRETA:
Alternativas
Q4060578 Segurança da Informação
Qual é a recomendação básica de segurança para evitar que pessoas não autorizadas acessem suas contas de e mail e sistemas corporativos? 
Alternativas
Ano: 2026 Banca: FEPESE Órgão: Prefeitura de Florianópolis - SC Provas: FEPESE - 2026 - Prefeitura de Florianópolis - SC - Administrador - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Engenheiro Eletricista - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Engenheiro Sanitarista e Ambiental - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Farmacêutico - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Economista - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Fisioterapeuta - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Engenheiro Ambiental - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Fonoaudiólogo - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Médico - Pneumo Pediátrico - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Assistente Jurídico - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Médico - Psiquiatria - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Nutricionista - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Odontólogo - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Engenheiro Civil - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Engenheiro de Mobilidade - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Odontólogo Bucomaxilofacial - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Engenheiro de Segurança no Trabalho - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Geógrafo - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Assistente Social - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Profissional de Educação Física - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Bibliotecário - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Psicólogo - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Arquiteto - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Biólogo - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Contador - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Geólogo - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Médico - Endocrinologista - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Médico - Infectologia - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Analista de Sistemas - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Médico - Neuropediatra - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Médico - Endócrino Pediátrico - Edital nº 25 |
Q4060184 Segurança da Informação
Assinale a alternativa correta em relação aos conceitos de segurança, ferramentas de proteção e tipos de ameaças em ambientes de rede.
Alternativas
Q4055207 Segurança da Informação
Sobre o uso de deepfakes de áudio (clonagem de voz), assinale a alternativa que corresponde à principal medida preventiva recomendada a usuários que recebem solicitações urgentes por telefone e necessitam dar algum tipo de andamento, mas não têm certeza se o solicitante é quem diz ser.
Alternativas
Q4052678 Segurança da Informação
Em arquiteturas de serviços web baseadas em SOAP, a especificação WS-Security estabelece mecanismos para segurança em nível de mensagem, garantindo proteção que independe do protocolo de transporte subjacente. Analise as afirmativas a seguir sobre segurança em serviços web:
I.O WS-Security permite aplicar assinatura digital e criptografia em partes específicas da mensagem SOAP, bem como incluir tokens de autenticação como UsernameToken, certificados X.509 e assertions SAML.
II.A segurança em nível de mensagem proporcionada pelo WS-Security permanece válida mesmo na presença de múltiplos intermediários, diferentemente da segurança baseada exclusivamente em TLS.
III.O OAuth 2.0 é um framework de autorização que não provê, por si só, mecanismos de criptografia ou assinatura de mensagens SOAP em nível de mensagem.

É correto o que se afirma em:
Alternativas
Q4052488 Segurança da Informação
No contexto de segurança da informação, o armazenamento de senhas deve utilizar técnicas como hashing com salt e pepper para mitigar ataques como rainbow tables e ataques de dicionário. Analise as afirmativas a seguir:
I.O uso de salt garante que usuários com a mesma senha possuam hashes diferentes armazenados no banco de dados.
II.O salt impede ataques de força bruta realizados diretamente contra a interface de autenticação.
III.O pepper deve ser armazenado separadamente do banco de dados, aumentando a segurança em caso de vazamento.

É correto o que se afirma em:
Alternativas
Q4052476 Segurança da Informação
No contexto de segurança da informação, os conceitos de Autenticação (Authentication) e Autorização (Authorization) são fundamentais para o controle de acesso a sistemas e recursos. Analise as afirmativas a seguir:
I.A autenticação verifica a identidade de um usuário, enquanto a autorização define os recursos e ações que esse usuário pode acessar.
II.Uma falha de autenticação pode permitir que um atacante se passe por outro usuário, enquanto uma falha de autorização pode permitir acesso indevido a recursos por um usuário autenticado.
III.A criptografia protege os dados armazenados ou transmitidos, mas não substitui mecanismos de autorização para controle de acesso aos recursos.

É correto o que se afirma em:
Alternativas
Q4040702 Segurança da Informação
Sobre a autenticação multifator (MFA), é INCORRETO afirmar que:
Alternativas
Q4038915 Segurança da Informação
Considerando o conceito de passkey, assinale a alternativa correta.
Alternativas
Respostas
101: E
102: E
103: C
104: E
105: E
106: D
107: C
108: A
109: D
110: B
111: B
112: D
113: C
114: E
115: A
116: A
117: B
118: C
119: D
120: E