Questões de Concurso Sobre conceitos básicos em segurança da informação em segurança da informação

Foram encontradas 1.706 questões

Q4361347 Segurança da Informação
Um servidor recebe, em seu endereço eletrônico institucional, uma mensagem aparentemente enviada pelo administrador de uma plataforma educacional. O texto solicita a atualização urgente da senha por meio de um link. O domínio apresentado no link difere discretamente do domínio oficial. Paralelamente, a equipe de tecnologia informa que uma vulnerabilidade recém-descoberta em determinado software está sendo explorada antes que uma correção oficial esteja amplamente disponível. Com base nos conceitos de segurança da informação, assinale a alternativa que relaciona corretamente as situações descritas.
Alternativas
Q4360642 Segurança da Informação
Em um ambiente corporativo, um usuário recebe uma mensagem por e-mail aparentemente enviada por um fornecedor conhecido. Entretanto, ao analisar os detalhes da mensagem, verifica que o endereço real do remetente utiliza domínio diferente daquele normalmente utilizado pelo fornecedor. Considerando boas práticas de segurança, a atitude mais adequada é:
Alternativas
Q4360640 Segurança da Informação
Um usuário acessa sistemas institucionais por meio de um navegador e deseja reduzir o risco de exposição de suas credenciais ao utilizar um computador compartilhado. Após encerrar sua atividade, uma medida adequada é:
Alternativas
Q4352432 Segurança da Informação
Em uma plataforma de nuvem, a gestora criou um link público para uma minuta e, depois, enviou o endereço apenas aos três revisores autorizados. Ela acreditou que restringir a distribuição da mensagem equivaleria a restringir tecnicamente o acesso ao arquivo. Essa conclusão é incorreta, pois qualquer pessoa que obtenha o link poderá acessá-lo enquanto vigorar a configuração pública; o controle adequado exige permissões vinculadas às contas autorizadas.
Alternativas
Q4350535 Segurança da Informação
Julgue o próximo item, referente à segurança da informação.
A engenharia social é utilizada para manipular psicologicamente usuários com o objetivo de coletar informações confidenciais ou induzir a execução de softwares nocivos, exigindo procedimentos específicos de segurança. 
Alternativas
Q4350534 Segurança da Informação
Julgue o próximo item, referente à segurança da informação.
De acordo com o modelo Tríade CIA, as premissas de segurança cibernética dividem-se em classificação, informação e documentação de dados. 
Alternativas
Q4342974 Segurança da Informação

Ao orientar servidores de uma secretaria municipal sobre a proteção dos dados manipulados no trabalho, o facilitador aborda práticas cotidianas de segurança da informação no uso de computadores e da internet. Acerca do assunto, registre V para as afirmativas verdadeiras e F para as falsas:


(__)A criação de senhas longas, com combinação de letras, números e símbolos, dificulta a descoberta das credenciais por terceiros.

(__)Mensagens de correio eletrônico que pedem dados bancários por meio de links precisam ser respondidas de imediato para regularizar a conta.

(__)A realização periódica de cópias de segurança (backup) permite recuperar arquivos em caso de falha ou infecção do equipamento.

(__)Programas antivírus dispensam atualização após a instalação, pois já reconhecem as ameaças que surgem posteriormente.


Após análise, assinale a alternativa que apresenta a sequência correta, de cima para baixo:

Alternativas
Q4342837 Segurança da Informação
A adoção de boas práticas de segurança da informação contribui para reduzir riscos relacionados a códigos maliciosos, mensagens fraudulentas e comprometimento de credenciais. Considerando as medidas de proteção no uso de computadores e serviços de Internet, assinale a alternativa CORRETA.
Alternativas
Q4339138 Segurança da Informação
Ao acessar a internet para procurar material relacionado a uma atividade, um usuário utiliza uma ferramenta de busca. Após encontrar determinado site, percebe que uma das páginas solicita informações pessoais que não são necessárias para consultar o conteúdo desejado. Considerando a navegação na internet e as boas práticas de segurança da informação, a atitude mais adequada é:
Alternativas
Q4336964 Segurança da Informação
A proteção de um sistema de informação apoia-se em atributos que orientam as medidas técnicas e organizacionais adotadas por uma instituição para resguardar seus dados. Sobre esses atributos, assinale a alternativa CORRETA.
Alternativas
Q4331689 Segurança da Informação
O phishing em e-mails consiste em:
Alternativas
Q4331591 Segurança da Informação
Um funcionário recebe, em seu correio eletrônico institucional, mensagem aparentemente enviada pelo setor de tecnologia da organização. O remetente informa que foi detectado um problema na conta e solicita que o funcionário, com urgência, envie sua senha por resposta ao próprio e-mail para evitar a suspensão do acesso. A mensagem apresenta elementos visuais semelhantes aos utilizados pela instituição, mas o endereço eletrônico do remetente possui pequenas diferenças em relação ao domínio oficial. Diante da situação descrita e considerando boas práticas de segurança da informação, assinale a alternativa que apresenta a conduta mais adequada.
Alternativas
Q4329533 Segurança da Informação
Assinale com V ou F conforme sejam verdadeiras ou falsas as afirmativas com referência uma senha segura:

( ) Colocar a data de nascimento
( ) Colocar os números 123456
( ) Colocar de preferência uma combinação de letras, números e símbolos
( ) Usar uma senha diferente para cada uma de suas contas
( ) Usar somente letras maiúsculas

Nessas condições, assinale a alternativa correta:
Alternativas
Q4328485 Segurança da Informação
Sobre segurança da informação no ambiente organizacional, assinale a alternativa INCORRETA:
Alternativas
Q4323761 Segurança da Informação
A segurança da informação nas escolas é crucial para proteger dados de alunos e professores, além de garantir o uso ético dos recursos tecnológicos. Acerca das ameaças digitais comuns, marque V, para as afirmativas verdadeiras, e F, para as falsas:

(__)Phishing é uma técnica de fraude online que tenta enganar usuários para que revelem informações confidenciais, como senhas, fingindo ser uma entidade confiável.
(__)Ransomware é um tipo de software benéfico que realiza backups automáticos dos arquivos da escola para a nuvem.
(__)O uso de senhas fortes, combinando letras, números e símbolos, é uma prática recomendada para dificultar o acesso não autorizado a contas institucionais.
(__)A engenharia social manipula psicologicamente as pessoas para que realizem ações ou divulguem informações confidenciais.

Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo: 
Alternativas
Q4320335 Segurança da Informação
Um servidor recebe uma mensagem eletrônica aparentemente enviada pelo suporte de informática da instituição. O e-mail informa que sua conta será bloqueada em duas horas e solicita que ele clique em um link para “validar imediatamente suas credenciais”. O endereço visível do remetente é semelhante ao endereço institucional, mas contém pequena alteração no domínio. Ao posicionar o ponteiro sobre o link, o servidor percebe que o endereço de destino pertence a domínio diferente daquele utilizado oficialmente pela instituição. O computador possui antivírus atualizado e está conectado a uma rede protegida por firewall.
A partir do caso descrito, assinale a alternativa INCORRETA.
Alternativas
Q4320211 Segurança da Informação
Uma organização utiliza sistemas informatizados para armazenar dados de clientes, documentos internos e registros de operações. Para proteger essas informações, a equipe de segurança adota medidas voltadas à Confidencialidade, Integridade, Disponibilidade e Autenticidade dos dados.

Durante uma auditoria, verificou-se que apenas funcionários autorizados podem acessar determinados documentos; que alterações indevidas nos arquivos devem ser identificadas; que os sistemas precisam permanecer acessíveis quando necessários; e que é importante confirmar a identidade de quem realiza uma ação.

Com base nos conceitos de segurança da informação, é CORRETO afirmar que
Alternativas
Q4320158 Segurança da Informação

Os três princípios fundamentais da segurança da informação — Integridade, Confidencialidade e Disponibilidade — orientam as práticas de proteção de dados em ambientes corporativos e pessoais. Compreender como cada princípio funciona e quando ele é violado é essencial para profissionais da área de TI.



Analise as afirmativas abaixo e julgue-as como Verdadeiras (V) ou Falsas (F).



( ) Uma informação íntegra é necessariamente exata, ou seja, integridade e exatidão são conceitos equivalentes e inseparáveis na segurança da informação.


( ) A engenharia social é uma técnica que consiste em enganar pessoas para obter acesso a informações confidenciais, explorando o comportamento humano como elo mais fraco da segurança.


( ) A quebra do princípio da disponibilidade pode ocorrer tanto por falhas de hardware ou software quanto por ataques externos, como um ataque DDoS que torne um sistema inacessível.



A sequência CORRETA, de cima para baixo, é

Alternativas
Q4320157 Segurança da Informação

Uma empresa de médio porte sofreu três incidentes de segurança em um curto período:



(1) um funcionário do setor financeiro alterou, sem autorização, os valores de lançamentos contábeis no sistema da empresa;


(2) o banco de dados de clientes ficou inacessível por horas devido a uma falha em um servidor que não possuía equipamento redundante;


(3) um colaborador foi convencido, por telefone, a fornecer suas credenciais de acesso ao sistema a um suposto técnico de TI externo.



Com base nos princípios da segurança da informação estudados, assinale a alternativa que identifica CORRETA e respectivamente os princípios violados em cada um dos três incidentes descritos: 

Alternativas
Q4318636 Segurança da Informação
Assinale a alternativa que preenche corretamente as lacunas.

Em um ambiente profissional, a segurança da informação não é responsabilidade exclusiva do setor de _________. A proteção das informações deve ser mantida em todo o ambiente organizacional e depende da atuação de _________ que utilizam, armazenam ou compartilham dados. Dessa forma, o cumprimento das políticas e procedimentos de segurança constitui uma responsabilidade _________.  
Alternativas
Respostas
1: C
2: C
3: B
4: C
5: C
6: E
7: A
8: C
9: A
10: B
11: E
12: E
13: A
14: D
15: C
16: E
17: D
18: B
19: D
20: D