Questões de Concurso Sobre conceitos básicos em segurança da informação em segurança da informação

Questões Discursivas

Foram encontradas 2.007 questões

Q4218110 Segurança da Informação
Em relação aos requisitos de qualidade em TI, analise as afirmativas a seguir.

I. A eficiência de desempenho refere-se ao uso adequado de recursos de hardware e rede.
II. A autenticação forte e a criptografia de dados são consideradas requisitos de segurança para proteção contra acessos não autorizados.
III. A usabilidade diz respeito à operação sem falhas frequentes.

Está correto o que se afirma em 
Alternativas
Q4217825 Segurança da Informação
Em relação à Legislação e aos aspectos éticos na área de Tecnologia da Informação, assinale a afirmativa correta.
Alternativas
Q4216465 Segurança da Informação
Um órgão público orienta seus servidores a adotar senhas que dificultem ataques de força bruta e dicionário, seguindo boas práticas de segurança da informação. Entre as opções abaixo, a única que atende simultaneamente aos critérios de comprimento mínimo, uso de múltiplos tipos de caracteres e ausência de padrões previsíveis ou informações pessoais é:
Alternativas
Q4209257 Segurança da Informação
Uma empresa está revisando suas políticas de segurança da informação para todos os colaboradores, com o objetivo de proteger as contas de usuário contra acessos não autorizados. A equipe de TI está focando em diretrizes claras sobre a criação e gestão de credenciais, bem como a importância de manter os sistemas atualizados. Sobre as boas práticas de segurança para proteção de contas e sistemas, analise as afirmativas a seguir
I- Senhas fortes devem possuir, preferencialmente, pelo menos 8 caracteres e evitar padrões previsíveis, podendo combinar letras, números e caracteres especiais para aumentar sua resistência a ataques. II- AAutenticação Multifator (MFA), que exige a combinação de dois ou mais fatores de autenticação distintos é uma medida eficaz para elevar significativamente a segurança do acesso a sistemas e dados. III- As atualizações de software e sistema operacional devem ser aplicadas apenas quando houver relatos de falhas críticas de segurança, pois a aplicação frequente de patches pode introduzir instabilidade e incompatibilidades desnecessárias ao ambiente de trabalho. IV- O uso do mesmo fator de autenticação em múltiplos sistemas e serviços diferentes é uma prática recomendada para simplificar o gerenciamento de credenciais e reduzir o risco de comprometimento individual de contas.
É CORRETO o que se afirma apenas em:
Alternativas
Q4206169 Segurança da Informação
O administrador de redes de uma pequena clínica médica precisa configurar um dispositivo para garantir que apenas o tráfego autorizado de e-mails e navegação web entre na rede, bloqueando qualquer outro acesso externo não identificado. Ele decide utilizar um firewall para esta tarefa.

Com base nos conceitos básicos apresentados no texto, o que é um firewall
Alternativas
Q4202386 Segurança da Informação
No contexto da segurança da informação, quando um atacante consegue interceptar uma mensagem e alterar o conteúdo dessa mensagem antes dela chegar ao destinatário, qual princípio fundamental da segurança da informação é violado?
Alternativas
Q4202266 Segurança da Informação
Funções de hash são amplamente utilizadas na segurança da informação. Qual é a principal finalidade da aplicação de um hash em um arquivo?
Alternativas
Q4201021 Segurança da Informação
A crescente utilização de recursos digitais ampliou significativamente a necessidade de proteção das pelo Presidente da República. informações pessoais e institucionais. Ataques virtuais, programas maliciosos e tentativas de obtenção fraudulenta de dados representam riscos frequentes tanto para usuários domésticos quanto para organizações públicas e privadas. Nesse contexto, a adoção de boas práticas de segurança é fundamental para preservar a integridade, a confidencialidade e a disponibilidade das informações.

Considerando os princípios básicos de Segurança da Informação, assinale a alternativa CORRETA.
Alternativas
Q4200922 Segurança da Informação
Considerando os vários modelos de implantação de nuvem computacional, julgue o item.
Uma nuvem comunitária é compartilhada por várias organizações que possuem interesses e requisitos em comum, como conformidade regulatória ou necessidades de segurança, sendo gerenciada por uma das organizações ou por um terceiro.
Alternativas
Q4199225 Segurança da Informação
A respeito dos princípios do privacy by design, julgue o item.
De acordo com o princípio da privacidade como configuração padrão (privacy by default), as medidas de proteção aos dados do indivíduo devem ser aplicadas de forma automática pelo sistema, sem a necessidade de qualquer ação proativa por parte do usuário. 
Alternativas
Q4199202 Segurança da Informação
Acerca dos conceitos de segurança da informação, julgue o item.
A confidencialidade está associada à prevenção do acesso não autorizado à informação.
Alternativas
Q4199201 Segurança da Informação
Acerca dos conceitos de segurança da informação, julgue o item.
O princípio da disponibilidade garante que somente usuários previamente autorizados possam alterar informações armazenadas em um sistema.
Alternativas
Q4197226 Segurança da Informação
Com o objetivo de preservar o funcionamento do serviço de correio eletrônico corporativo e reduzir riscos à segurança da informação, um usuário deve adotar boas práticas durante a utilização de sua caixa postal. Nesse contexto, assinale a alternativa que apresenta uma ação CORRETА. 
Alternativas
Q4195771 Segurança da Informação
A segurança da informação é fundamentada em pilares que orientam a proteção de dados contra acessos não autorizados e garantem a disponibilidade operacional. Acerca dos conceitos de integridade, confidencialidade e das técnicas de proteção aplicadas aos ativos digitais, registre V, para as afirmativas verdadeiras, e F, para as falsas:
(__)A confidencialidade garante que a informação seja acessível somente por pessoas ou processos devidamente autorizados pela administração.
(__)A integridade consiste na propriedade de que a informação não foi alterada ou destruída de forma não autorizada durante o seu tráfego ou custódia.
(__)O backup incremental realiza a cópia de todos os arquivos do servidor, independentemente de terem sofrido alteração desde a última rotina de salvamento.
(__)A criptografia de chave pública utiliza o mesmo segredo compartilhado para cifrar e decifrar as informações transmitidas entre o emissor e o receptor.
Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
Alternativas
Q4189880 Segurança da Informação
Acerca da segurança da informação, julgue os itens seguintes.
A exigência de troca periódica de senhas, independentemente da existência de indícios de comprometimento, reduz comprovadamente o risco de ataques de engenharia social e de reutilização de credenciais em ambientes corporativos.
Alternativas
Ano: 2026 Banca: IBADE Órgão: CRO - MA Prova: IBADE - 2026 - CRO - MA - Advogado |
Q4185722 Segurança da Informação
No fim do expediente, chega um e-mail que imita uma cobrança e pede atualização urgente de dados, usando link encurtado. Assinale a alternativa correta sobre ameaça, vulnerabilidade e controle.
Alternativas
Q4181949 Segurança da Informação
Tornar uma rede segura envolve mais do que livrá-la de erros de programação, pois há também problemas causados por indivíduos mal-intencionados que, por exemplo, desejam esquivar-se de certos compromissos assumidos, como uma aquisição ou um pedido realizado. A característica de segurança da informação que está relacionada a esse tipo de problema é a: 
Alternativas
Q4181824 Segurança da Informação
Em um consórcio intermunicipal de saúde, um Analista em Informática implementou um sistema de assinatura digital para autorizações de procedimentos médicos de alto custo. Após a aprovação eletrônica de uma solicitação, o profissional responsável alegou posteriormente que não havia realizado a autorização, embora o sistema mantivesse registros da assinatura digital vinculada às suas credenciais. Considerando os princípios básicos da segurança da informação, assinale a alternativa que corresponde CORRETAMENTE ao princípio garantido por esse mecanismo.
Alternativas
Q4181555 Segurança da Informação
Durante a implantação de uma infraestrutura em nuvem via Terraform, uma equipe de DevOps percebe que credenciais sensíveis estão expostas em arquivos .tf versionados no GitHub. Após essa identificação, a equipe precisará ocultar as credenciais sensíveis para evitar a sua exposição.

Para que a equipe de DevOps consiga cumprir esse item, a ação a ser tomada, dentro das melhores práticas, deverá ser a de:
Alternativas
Q4181533 Segurança da Informação
No contexto da segurança da informação, a chamada tríade CIA (Confidentiality, Integrity, Availability) representa três princípios fundamentais que orientam a proteção de ativos de informação nas organizações. Associe cada situação ao principal princípio de segurança afetado.

1. Confidencialidade
2. Integridade
3. Disponibilidade

( ) Um erro em um processo de atualização de software altera indevidamente parte dos registros de transações financeiras.
( ) Uma pane em um servidor impede, por horas, o acesso dos usuários a um sistema crítico de emissão de passagens.
( ) Um funcionário sem autorização consegue visualizar o prontuário médico de um paciente em um sistema hospitalar.

A sequência correta é: 
Alternativas
Respostas
1: B
2: A
3: D
4: C
5: A
6: B
7: A
8: A
9: C
10: C
11: C
12: E
13: C
14: D
15: E
16: E
17: C
18: B
19: A
20: C