Questões de Concurso Comentadas sobre conceitos básicos em segurança da informação em segurança da informação

Foram encontradas 1.551 questões

Ano: 2026 Banca: IDCAP Órgão: IASES Prova: IDCAP - 2026 - IASES - Agente Socioeducativo |
Q3952512 Segurança da Informação
Nos anos 90, com a popularização da internet e o aumento do uso de computadores pessoais, começaram também a surgir as primeiras grandes ameaças digitais. Os vírus se espalhavam por disquetes, e-mails e, mais tarde, pela web. Com isso, nasceu a necessidade de programas voltados à proteção do sistema e à privacidade do usuário. Considerando esse contexto histórico e as principais funções dos aplicativos de segurança, assinale a alternativa correta:
Alternativas
Q3952304 Segurança da Informação

Um assistente de tecnologia está implementando uma política de segurança para proteger os dados de uma organização contra acessos não autorizados e vazamentos. Ele precisa garantir que os princípios fundamentais da segurança da informação sejam aplicados corretamente. A confidencialidade, a integridade e a disponibilidade são os pilares que sustentam a segurança da informação.



Julgue os itens a seguir como Verdadeiro (V) ou Falso (F) sobre os pilares da segurança da informação:



(__) A Confidencialidade garante que a informação seja acessível somente por pessoas autorizadas. Um exemplo de mecanismo que promove a confidencialidade é a criptografia de dados.


(__) A Integridade assegura que a informação não foi alterada de forma não autorizada. Funções de hash (como SHA-256) são comumente usadas para verificar a integridade de arquivos e mensagens.


(__) A Disponibilidade refere-se à garantia de que os sistemas e os dados estarão acessíveis e utilizáveis sempre que necessário por usuários autorizados. A implementação de firewalls é a única medida necessária para garantir a disponibilidade.


(__) A Autenticidade, um princípio relacionado, garante que a identidade de um usuário ou a origem de uma informação é genuína. A assinatura digital é um mecanismo que assegura tanto a autenticidade quanto a integridade.



Assinale a alternativa que apresenta a sequência CORRETA , de cima para baixo. 

Alternativas
Q3951162 Segurança da Informação
Com relação à segurança e à privacidade em ambientes Internet das Coisas (IoT), julgue verdadeira (V) ou falsa (F) cada uma das afirmativas a seguir.

I. O Privacy by Design é uma abordagem voltada para a proteção da privacidade e dos dados em todas as etapas do ciclo de vida dos dispositivos e serviços IoT.
II. Um ataque de botnet em ambientes IoT só é possível quando os dispositivos estão conectados exclusivamente a redes cabeadas e utilizam protocolos criptográficos avançados.
III. Devido à limitação de processamento e bateria, muitos dispositivos IoT utilizam criptografia leve (Lightweight Cryptography) em vez de algoritmos robustos.

A sequência correta é
Alternativas
Q3950977 Segurança da Informação
Em relação à segurança digital, são elementos recomendados para compor senhas, EXCETO:
Alternativas
Q3949745 Segurança da Informação
Um gestor escolar precisa compartilhar de forma confidencial as notas dos alunos com sua equipe. Ele decide utilizar a Intranet da escola. Sobre as características de segurança e acesso que diferenciam a Intranet da Internet neste contexto corporativo, assinale a alternativa correta:
Alternativas
Q3948947 Segurança da Informação
Um colaborador recebe um e-mail com o assunto “URGENTE: Verificação de Segurança da Conta” que contém um link para uma página externa, solicitando que ele insira suas credenciais de login da empresa. Qual é a ação mais segura e recomendada a ser tomada?
Alternativas
Q3948437 Segurança da Informação
O firewall é um mecanismo de segurança utilizado em computadores e redes para auxiliar na proteção contra acessos não autorizados. Considerando a sua finalidade principal, assinale a alternativa CORRETA.
Alternativas
Q3946103 Segurança da Informação

Constitui prática que demonstra maturidade em segurança da informação no ambiente corporativo:



I. Utilizar a mesma senha em todas as contas digitais.


II. Compartilhar senhas com colegas.


III. Usar autenticação em dois fatores.



Está CORRETO o que se afirma: 

Alternativas
Q3945796 Segurança da Informação
Um assistente de tecnologia precisa acessar um portal do governo para submeter documentos confidenciais. Antes de inserir qualquer informação, ele verifica a barra de endereços do navegador para se certificar de que a conexão é segura. O conceito gira em torno dos elementos que garantem a autenticidade e a confidencialidade da comunicação com o servidor web.
Julgue os itens a seguir como Verdadeiro (V) ou Falso (F) sobre os indicadores de uma conexão segura:

(__) A presença de "https://" no início da URL indica que a conexão é criptografada, mas não garante, por si só, a autenticidade do site.
(__) Clicar no ícone de cadeado e visualizar os detalhes do certificado digital permite verificar a entidade para a qual o certificado foi emitido, que deve corresponder à organização responsável pelo site.
(__) Um certificado digital emitido por uma Autoridade Certificadora (CA) confiável é uma garantia de que o site está completamente livre de malware ou tentativas de phishing.
(__) Se um navegador exibe um aviso sobre um certificado inválido ou expirado, é seguro prosseguir desde que a URL pareça correta, pois são erros comuns e menores.

Assinale a alternativa que apresenta a sequência CORRETA, de cima para baixo: 
Alternativas
Q3945585 Segurança da Informação
Em um laboratório de informática de uma escola pública, os computadores são utilizados diariamente por alunos e servidores para acesso à internet, elaboração de trabalhos e consulta a sistemas acadêmicos. Durante uma manutenção preventiva, o técnico responsável orientou os usuários sobre cuidados relacionados à segurança da informação, destacando a importância de reconhecer softwares maliciosos e adotar procedimentos adequados de proteção. Considerando esse contexto, analise as afirmativas a seguir:
I.Softwares maliciosos, como vírus, worms e trojans, podem comprometer o funcionamento do computador, causar perda de dados e permitir acessos não autorizados ao sistema.
II.Programas antivírus atualizados auxiliam na identificação e na remoção de ameaças conhecidas, sendo recomendável mantê-los ativos durante o uso do computador.
III.A simples instalação de um firewall garante proteção total contra qualquer tipo de ataque, dispensando outros cuidados por parte do usuário.
IV.A prática de manter o sistema operacional e os aplicativos atualizados contribui para a correção de falhas de segurança exploradas por softwares maliciosos.
V.A abertura de anexos recebidos por e-mail, mesmo quando a origem é desconhecida, não oferece riscos se o computador possuir antivírus instalado.

Assinale a alternativa correta:
Alternativas
Q3942758 Segurança da Informação

As funções principais do framework de segurança cibernética NIST CSF 2.0 são:



1. Governar


2. Prevenir


3. Identificar


4. Proteger


5. Detectar


6. Responder


7. Recuperar


8. Monitorar



Assinale a alternativa que indica todas as afirmativas corretas.

Alternativas
Q3941962 Segurança da Informação
De acordo com a legislação vigente, a qualidade da informação que pode ser conhecida e utilizada por indivíduos, equipamentos ou sistemas autorizados é definida como
Alternativas
Q3940710 Segurança da Informação

Analise as afirmativas abaixo sobre a gestão de segurança ITIL e segurança da informação de forma geral.



1. Um conceito basilar da gestão da segurança é a segurança da informação.


2. O objetivo primário da segurança da informação é controlar e gerenciar o acesso à informação.


3. O valor da informação deve ser protegido, incluindo sua integridade, confidencialidade e disponibilidade.


4. Não repúdio é um atributo da informação relacionado à sua veracidade, assertividade e acuracidade.



Assinale a alternativa que indica todas as afirmativas corretas.

Alternativas
Q3940558 Segurança da Informação
O conceito que define corretamente a função de um firewall, em um microcomputador é:
Alternativas
Q3939433 Segurança da Informação
Considerando a tríade de propriedades de segurança da informação conhecida pelo acrônimo “CIA” – Confidencialidade (Confidentiality), Integridade (Integrity) e Disponibilidade (Availability), a propriedade da integridade, quando aplicada a dados armazenados ou comunicados na rede, pode ser obtida por meio do uso de 
Alternativas
Q3939116 Segurança da Informação
Considere um cenário hipotético em que um invasor explorou vulnerabilidades no sistema de informação de um órgão público e obteve acesso não autorizado a dados pessoais. Nenhum dado foi modificado e os registros de log indicam as operações de consulta feitas pelo invasor. Esse cenário evidencia uma violação de qual princípio de segurança da informação? 
Alternativas
Q3939088 Segurança da Informação
Interoperabilidade se refere à capacidade de sistemas e organizações trabalharem em conjunto para garantir que pessoas, organizações e sistemas computacionais possam trocar informações de forma eficaz e eficiente. A arquitetura ePING (Padrões de Interoperabilidade de Governo Eletrônico) define um conjunto mínimo de premissas, políticas e especificações técnicas que regulamentam a utilização da Tecnologia de Informação e Comunicação (TIC) na interoperabilidade de serviços de Governo Eletrônico, estabelecendo as condições de interação com os demais Poderes e esferas de governo e com a sociedade em geral. Na área de Segurança, uma das políticas técnicas especificadas pela arquitetura ePING define que os/a 
Alternativas
Q3938600 Segurança da Informação
Em um computador corporativo, um circuito integrado dedicado, instalado na placa-mãe ou integrado ao processador, é utilizado para armazenar de forma segura chaves criptográficas, senhas e certificados digitais, além de permitir o lançamento seguro do sistema operacional por meio de medição de integridade do código de inicialização. Esse componente é denominado:
Alternativas
Q3936885 Segurança da Informação
Em uma reunião técnica, um gestor afirmou:

"Atualizar os sistemas de segurança de uma rede é como revisar os freios de um veículo: não se faz para que o carro ande mais rápido, mas para reduzir riscos quando algo dá errado."

Considerando a estrutura lógica da analogia apresentada, e não apenas o tema abordado, qual alternativa mantém um paralelo argumentativo válido, sem extrapolações indevidas?
Alternativas
Q3936875 Segurança da Informação
Em um setor administrativo que lida diariamente com documentos digitais sensíveis, um técnico em informática foi incumbido de revisar as práticas adotadas para armazenamento de dados e realização de cópias de segurança. O objetivo é reduzir riscos associados a falhas humanas, incidentes técnicos e acessos indevidos, sem comprometer a disponibilidade das informações para as rotinas de trabalho. Considerando princípios básicos de segurança da informação, bem como procedimentos e tecnologias usualmente empregados em ambientes institucionais, analise as afirmativas a seguir:

I. A adoção de cópias de segurança periódicas, armazenadas em local distinto do sistema original, contribui para a recuperação de dados em situações como falhas de hardware ou exclusão acidental.
II. Dispositivos de armazenamento externo, como discos rígidos portáteis e unidades USB, podem ser utilizados como mídia de backup, desde que associados a práticas adequadas de controle de acesso e verificação de integridade.
III. A simples utilização de antivírus atualizado é suficiente para garantir a proteção integral dos dados armazenados, tornando desnecessárias outras medidas de segurança.
IV. Soluções de backup automatizado tendem a reduzir a dependência de ações manuais do usuário, diminuindo a probabilidade de falhas operacionais no processo de cópia.
V. O armazenamento de dados em serviços de nuvem, quando combinado com mecanismos de autenticação e criptografia, pode integrar uma estratégia de proteção da informação, embora não elimine a necessidade de políticas internas de segurança.

Assinale a alternativa CORRETA:
Alternativas
Respostas
241: C
242: C
243: A
244: B
245: A
246: E
247: C
248: C
249: E
250: B
251: B
252: A
253: B
254: E
255: C
256: C
257: D
258: A
259: D
260: D