Questões de Concurso Comentadas sobre conceitos básicos em segurança da informação em segurança da informação

Foram encontradas 1.551 questões

Q4202494 Segurança da Informação
Conforme a cartilha CERT.br marque a alternativa corresponde ao conceito de cookies
Alternativas
Q4202386 Segurança da Informação
No contexto da segurança da informação, quando um atacante consegue interceptar uma mensagem e alterar o conteúdo dessa mensagem antes dela chegar ao destinatário, qual princípio fundamental da segurança da informação é violado?
Alternativas
Q4202266 Segurança da Informação
Funções de hash são amplamente utilizadas na segurança da informação. Qual é a principal finalidade da aplicação de um hash em um arquivo?
Alternativas
Q4201585 Segurança da Informação
A segurança da informação compreende diversos conceitos e controles de forma a buscar sua garantia. Dessa forma, assinale a alternativa correta sobre tais conceitos e controles.
Alternativas
Q4201021 Segurança da Informação
A crescente utilização de recursos digitais ampliou significativamente a necessidade de proteção das pelo Presidente da República. informações pessoais e institucionais. Ataques virtuais, programas maliciosos e tentativas de obtenção fraudulenta de dados representam riscos frequentes tanto para usuários domésticos quanto para organizações públicas e privadas. Nesse contexto, a adoção de boas práticas de segurança é fundamental para preservar a integridade, a confidencialidade e a disponibilidade das informações.

Considerando os princípios básicos de Segurança da Informação, assinale a alternativa CORRETA.
Alternativas
Q4198361 Segurança da Informação
Leia o texto para responder à questão.

Information Security (InfoSec) defined

Information security, often abbreviated InfoSec, is a set of security procedures and tools that broadly protect sensitive enterprise information from misuse, unauthorized access, disruption, or destruction. InfoSec encompasses physical and environmental security, access control, and cybersecurity. It often includes technologies like cloud access security brokers (CASB), deception tools, endpoint detection and response (EDR), and security testing for DevOps (DevSecOps), among others.

Key elements of information security


InfoSec comprises a range of security tools, solutions, and processes that keep enterprise information secure across devices and locations, helping to protect against cyberattacks or other disruptive events.

•  Application security - Policies, procedures, tools, and best practices enacted to protect applications and their data.w
•  Cloud security - Policies, procedures, tools, and best practices enacted to protect all aspects of the cloud, including systems, data, applications, and infrastructure.
•  Cryptography - An algorithm-based method of securing communication meant to ensure only intended recipients of a specific message can view and decipher it.
•  Disaster recovery - A method to reestablish functional technological systems in the wake of an event like a natural disaster, cyberattack, or another disruptive event.
•  Incident response - An organization’s plan for responding to, remediating, and managing the aftermath of a cyberattack, data breach, or another disruptive event.
•  Infrastructure security - Security that encompasses an organization’s entire technological infrastructure, including both hardware and software systems.
•  Vulnerability management - The process an organization takes to identify, assess, and remediate vulnerabilities in its endpoints, software, and systems.


Three pillars of information security: the CIA triad

Confidentiality, integrity, and availability make up the cornerstones of strong information protection, creating the basis for an enterprise’s security infrastructure. The CIA triad offers these three concepts as guiding principles for implementing an InfoSec plan.


Confidentiality

Privacy is a major component of InfoSec, and organizations should enact measures that allow only authorized users access to information. Data encryption, multi-factor authentication, and data loss prevention are some of the tools enterprises can employ to help ensure data confidentiality.

Integrity

Enterprises must maintain data’s integrity across its entire lifecycle. Enterprises with strong InfoSec will recognize the importance of accurate, reliable data, and permit no unauthorized user to access, alter, or otherwise interfere with it. Tools like file permissions, identity management, and user access controls help ensure data integrity.

Availability

InfoSec involves consistently maintaining physical hardware and regularly completing system upgrades to guarantee that authorized users have dependable, consistent access to data as they need it.


(www.microsoft.com/en-ww/security/business/security-101/ what-is-information-security-infosec#:~:text=Information%20 security%2C%20often%20abbreviated%20(InfoSec,access%2C%20 disruption%2C%20or%20destruction. Adaptado.)

O(s) item(ns) que destaca(m) a necessidade de permissão de acesso a dados apenas aos usuários autorizados são
Alternativas
Q4197226 Segurança da Informação
Com o objetivo de preservar o funcionamento do serviço de correio eletrônico corporativo e reduzir riscos à segurança da informação, um usuário deve adotar boas práticas durante a utilização de sua caixa postal. Nesse contexto, assinale a alternativa que apresenta uma ação CORRETА. 
Alternativas
Q4195771 Segurança da Informação
A segurança da informação é fundamentada em pilares que orientam a proteção de dados contra acessos não autorizados e garantem a disponibilidade operacional. Acerca dos conceitos de integridade, confidencialidade e das técnicas de proteção aplicadas aos ativos digitais, registre V, para as afirmativas verdadeiras, e F, para as falsas:
(__)A confidencialidade garante que a informação seja acessível somente por pessoas ou processos devidamente autorizados pela administração.
(__)A integridade consiste na propriedade de que a informação não foi alterada ou destruída de forma não autorizada durante o seu tráfego ou custódia.
(__)O backup incremental realiza a cópia de todos os arquivos do servidor, independentemente de terem sofrido alteração desde a última rotina de salvamento.
(__)A criptografia de chave pública utiliza o mesmo segredo compartilhado para cifrar e decifrar as informações transmitidas entre o emissor e o receptor.
Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
Alternativas
Ano: 2026 Banca: IBADE Órgão: CRO - MA Prova: IBADE - 2026 - CRO - MA - Advogado |
Q4185722 Segurança da Informação
No fim do expediente, chega um e-mail que imita uma cobrança e pede atualização urgente de dados, usando link encurtado. Assinale a alternativa correta sobre ameaça, vulnerabilidade e controle.
Alternativas
Q4181824 Segurança da Informação
Em um consórcio intermunicipal de saúde, um Analista em Informática implementou um sistema de assinatura digital para autorizações de procedimentos médicos de alto custo. Após a aprovação eletrônica de uma solicitação, o profissional responsável alegou posteriormente que não havia realizado a autorização, embora o sistema mantivesse registros da assinatura digital vinculada às suas credenciais. Considerando os princípios básicos da segurança da informação, assinale a alternativa que corresponde CORRETAMENTE ao princípio garantido por esse mecanismo.
Alternativas
Q4181555 Segurança da Informação
Durante a implantação de uma infraestrutura em nuvem via Terraform, uma equipe de DevOps percebe que credenciais sensíveis estão expostas em arquivos .tf versionados no GitHub. Após essa identificação, a equipe precisará ocultar as credenciais sensíveis para evitar a sua exposição.

Para que a equipe de DevOps consiga cumprir esse item, a ação a ser tomada, dentro das melhores práticas, deverá ser a de:
Alternativas
Q4179581 Segurança da Informação

Um servidor municipal recebeu uma mensagem eletrônica contendo um anexo de origem desconhecida e um pedido para informar sua senha institucional. Antes de realizar qualquer ação, decidiu seguir as orientações de segurança digital adotadas pela Administração Pública.


Nessa situação, constitui uma prática recomendada: 

Alternativas
Q4177499 Segurança da Informação
Considere o seguinte cenário: uma empresa do setor financeiro implantou autenticação de dois fatores (2FA) no acesso aos sistemas corporativos após identificar tentativas indevidas de acesso às contas de colaboradores. Após a implementação, houve redução de acessos não autorizados e aumento da segurança no ambiente computacional da organização. Com base no cenário apresentado e nos conceitos de segurança da informação, informe se é verdadeiro (V) ou falso (F) para o que se afirma e assinale a alternativa com a sequência correta.

( ) O segundo fator de autenticação substitui os mecanismos de criptografia utilizados nos sistemas corporativos.
( ) A autenticação de dois fatores aumenta a segurança da conta, pois adiciona uma camada extra de verificação no processo de acesso.
( ) Aplicativos autenticadores e códigos enviados por SMS podem ser utilizados como mecanismos de autenticação em duas etapas.
( ) Mesmo com autenticação de dois fatores, práticas como uso de senhas fortes e atenção a golpes de phishing continuam sendo necessárias. 
Alternativas
Q4177399 Segurança da Informação
Considere o seguinte cenário: uma empresa do setor de logística sofreu um ataque cibernético após um colaborador acessar um link malicioso recebido por e-mail. Após a invasão, os criminosos criptografaram arquivos armazenados no servidor principal, interromperam temporariamente o funcionamento do sistema de gestão e alteraram registros internos relacionados às entregas em andamento. Durante a análise do incidente, também foi identificado que dados sigilosos de clientes haviam sido copiados sem autorização. Com base no cenário apresentado e nos princípios da Segurança da Informação, assinale a alternativa correta. 
Alternativas
Q4176939 Segurança da Informação
Assinalar a alternativa que apresenta uma boa prática de segurança da informação. 
Alternativas
Q4174425 Segurança da Informação
Sobre o tratamento de informações em um órgão público, visando à proteção de dados institucionais e pessoais, analise as afirmativas a seguir.

I. O uso de senhas fortes e sua troca periódica contribuem para reduzir acessos não autorizados aos sistemas.
II. O backup periódico permite restaurar arquivos em caso de falha, exclusão indevida ou incidente de segurança.
III. O envio de senha por e-mail institucional em texto simples é prática recomendada para agilizar o suporte interno.
IV. A criptografia pode ser utilizada para proteger dados armazenados ou transmitidos em rede.
V. O bloqueio de tela do computador é desnecessário quando o equipamento está conectado à rede interna do órgão.

Está CORRETO o que se afirma em:
Alternativas
Q4170064 Segurança da Informação
Sobre os cuidados gerais ao utilizar redes de computadores, analise as assertivas abaixo, assinalando V, se verdadeiras, ou F, se falsas.
( ) Manter o computador atualizado com as versões mais recentes e com todas as atualizações aplicadas.
( ) Ter cuidado ao elaborar e ao utilizar senhas.
( ) Manter desativada a função de compartilhamento de recursos e somente ativá-la quando necessário.

A ordem correta de preenchimento dos parênteses, de cima para baixo, é:
Alternativas
Q4165455 Segurança da Informação
 Assinale a alternativa que apresenta uma boa prática de segurança digital na criação e utilização de senhas.
Alternativas
Q4161080 Segurança da Informação
O sistema de TI de um consórcio público armazena os dados funcionais dos servidores municipais. Durante uma auditoria interna, descobriu-se que um registro no banco de dados de pessoal havia sido modificado sem percorrer o fluxo de aprovação estabelecido: o cargo registrado de um servidor havia sido alterado de Assistente Administrativo para Diretor sem qualquer registro nos sistemas de gestão de pessoas. Os logs de acesso não indicaram tentativa de acesso externo não autorizado. Considerando os pilares da segurança da informação, assinale a alternativa que identifica CORRETAMENTE o pilar primariamente violado.
Alternativas
Respostas
21: B
22: B
23: A
24: D
25: A
26: E
27: C
28: D
29: E
30: B
31: A
32: C
33: A
34: D
35: B
36: B
37: D
38: B
39: C
40: A