Questões de Concurso Comentadas sobre conceitos básicos em segurança da informação em segurança da informação

Foram encontradas 1.558 questões

Q3838210 Segurança da Informação
O Escriturário recebe mensagem eletrônica com remetente aparentemente institucional ([email protected]), informando que o sistema de protocolo será atualizado e solicitando confirmação de dados cadastrais mediante link para "validação de segurança". A mensagem contém logotipo oficial e prazo de 48 horas para evitar bloqueio do acesso. Considerando as práticas de segurança da informação, o procedimento adequado é:
Alternativas
Q3832253 Segurança da Informação
O Princípio do Menor Privilégio (Least Privilege) é considerado um dos pilares e princípios básicos da Segurança da Informação. Sobre este princípio, que visa a contenção de danos e a limitação da superfície de ataque, considere as afirmativas a seguir. Registre V, para verdadeiras, e F, para falsas:

(__) A premissa central é que usuários, aplicações e serviços devem possuir somente os direitos e permissões estritamente necessários para executar suas funções essenciais e nenhum privilégio a mais.
(__) Este princípio é efetivo na mitigação de riscos internos como falhas humanas e ameaças internas, pois foca apenas em ataques externos ao perímetro de rede.
(__) O Princípio do Menor Privilégio é amplamente aplicado em sistemas modernos para garantir que contas de serviço e processos automatizados operem com o nível mínimo de permissões necessário, elevando privilégios temporariamente apenas quando for absolutamente indispensável para a execução de tarefas específicas.

Assinale a alternativa com a sequência correta:
Alternativas
Q3825950 Segurança da Informação
Sobre gerenciamento de senhas, analise as afirmações a seguir:

I. O mecanismo 2FA utiliza apenas dois fatores iguais, como duas senhas diferentes.
II. O Sistema de senha de uso único baseada no tempo (TOTP-Time-based One-Time Password) gera códigos temporários baseados no horário atual e em uma chave secreta compartilhada.
III. O uso de VPN ajuda a proteger os dados que são transmitidos em redes públicas, como Wi-Fi de aeroportos.
IV. Os gerenciadores de senha armazenam os dados em texto puro no dispositivo do usuário.

Após análise, conclui-se que estão corretas: 
Alternativas
Q3825946 Segurança da Informação
Na temática de segurança em Sistemas Computacionais, analise as afirmações a seguir:

I. Os Sistemas Operacionais modernos possuem mecanismos básicos de segurança integrados. Por exemplo, o firewall que ajuda a controlar o fluxo de entrada e saída de dados da rede. Por isso, é sempre importante manter o sistema operacional atualizado para corrigir possíveis falhas de segurança.
II. Os Antivírus auxiliam na detecção e remoção de códigos maliciosos. Eles substituem completamente a necessidade de qualquer outra boa prática de segurança.
III. As senhas simples são as mais seguras e fáceis de lembrar. Dessa forma, é bom utilizar sempre caracteres mais simples para não correr o risco de perder a senha e ficar sem acesso aos sistemas.
IV. O uso de redes Wi-Fi públicas elimina os riscos de interceptação de dados. Normalmente, os roteadores utilizados são os mais robustos e de última geração, não havendo necessidade de qualquer outro recurso de segurança por parte do usuário.

Após análise, conclui-se que está(ão) correta(s):
Alternativas
Q3824202 Segurança da Informação
Considerando as formas de propagação, atuação e impactos dos vírus, worms e pragas virtuais, ainda sobre a confidencialidade, integridade e disponibilidade das informações, bem como técnicas modernas para mitigação de malware, analise as afirmações a seguir:

I. Vírus e worms são conceitos idênticos, diferenciando apenas na nomenclatura adotada pelos fabricantes dos antivírus. A única diferença técnica é que worms dependem exclusivamente da execução manual de arquivos pelo usuário para se disseminarem pela rede.

II. A propagação de pragas virtuais frequentemente combina engenharia social com falhas técnicas para aumentar a taxa de infecção.

III. Os vírus podem alterar arquivos executáveis ou áreas críticas do sistema, comprometendo a integridade dos dados e do software.

IV. Os worms podem explorar as vulnerabilidades dos serviços de rede, podendo se propagar sem interação com o usuário e gerar sobrecarga significativa no tráfego de dados.


Após análise, conclui-se que estão corretas:
Alternativas
Q3824201 Segurança da Informação
Em Segurança da Informação, o Princípio do Menor Privilégio (Principle of Least PrivilegePoLP) consiste em:
Alternativas
Q3823317 Segurança da Informação
Considere as boas práticas de segurança da informação em ambientes digitais. Analise as afirmativas a seguir:

I. A autenticação de dois fatores (2FA) aumenta significativamente a proteção contra acessos não autorizados, mesmo em caso de comprometimento da senha.
II. O uso de gerenciadores de senhas é recomendado para criar, armazenar e preencher automaticamente credenciais complexas e únicas por sistema.
III. Reutilizar o mesmo login e senha em múltiplos sistemas é uma prática recomendada, pois facilita o gerenciamento, reduz o risco de esquecimento e vazamento da senha.

É correto apenas o que se afirma em: 
Alternativas
Q3815286 Segurança da Informação
Um tipo comum de golpe digital ocorre quando criminosos se passam por familiares e pedem dinheiro via aplicativo de mensagem. Nesses casos, a forma mais segura de verificar a autenticidade é:
Alternativas
Q3815040 Segurança da Informação
Sobre Segurança da Informação, relacione a Coluna 1 à Coluna 2, associando as classes de propriedades da informação violadas aos seus respectivos incidentes de segurança.
Coluna 1 1. Violação de confidencialidade. 2. Violação de disponibilidade. 3. Violação de integridade. 4. Violação de irretratabilidade.

Coluna 2 ( ) Um servidor de banco de dados que contém o cadastro de clientes é alvo de um ataque que corrompe os registros, alterando nomes e saldos. O sistema permanece no ar, porém exibindo dados falsos.
( ) Um funcionário digita sua senha para acessar um sistema financeiro. O sistema, devido a uma falha de software, trava e impede a autenticação e o uso de suas funcionalidades por horas.
( ) Um usuário envia uma ordem de compra de ações por meio de um sistema de home broker que não utiliza assinatura digital. Após uma queda brusca no valor do ativo, ele nega a autoria da ordem, e a corretora não consegue provar que a solicitação partiu dele.
( ) Após uma reunião, o rascunho de um planejamento estratégico com informações sigilosas é jogado em uma lixeira comum, sem o uso de uma fragmentadora de papel.
A ordem correta de preenchimento dos parênteses, de cima para baixo, é:  
Alternativas
Q3814528 Segurança da Informação
Em ambientes computacionais, a prevenção contra infecção por vírus, malware e perda de dados requer práticas combinadas de segurança física e lógica. Sobre essas práticas, assinale a alternativa correta. 
Alternativas
Q3814265 Segurança da Informação
Uma medida básica de segurança digital recomendada para qualquer cidadão é:
Alternativas
Q3805930 Segurança da Informação

Sobre os conceitos de segurança da informação, é correto afirmar que: 

Alternativas
Q3805663 Segurança da Informação
Sobre o conceito de integridade na segurança da informação, é correto afirmar que:
Alternativas
Q3804443 Segurança da Informação
Em relação à utilização de tokens e outros dispositivos de segurança no setor administrativo de uma prefeitura, marque a alternativa correta: 
Alternativas
Q3803769 Segurança da Informação
No uso do e-mail como ferramenta pedagógica e administrativa, a adoção de boas práticas contribui para a segurança das informações quando o usuário: 
Alternativas
Q3803639 Segurança da Informação
A segurança da informação é um conjunto de práticas, políticas e tecnologias voltadas à proteção de dados e sistemas contra acessos indevidos, perdas e modificações não autorizadas. Com o avanço das comunicações digitais, esses princípios tornaram-se indispensáveis para a confiabilidade das transações eletrônicas e a integridade das informações armazenadas em rede. Com os conhecimentos destes fundamentos, analise as afirmativas a seguir:

I. O pilar da confidencialidade busca garantir que apenas pessoas autorizadas tenham acesso às informações, evitando a exposição de dados sensíveis.
II. O princípio da integridade está relacionado à verificação de que a informação permanece completa, sem alterações indevidas, durante o armazenamento ou a transmissão.
III. A disponibilidade assegura que os dados e sistemas estejam acessíveis sempre que necessários, mas não tem relação com a continuidade das operações de uma organização.
IV. O conceito de autenticidade refere-se à comprovação de que o emissor e o receptor da informação são realmente quem afirmam ser, prevenindo fraudes e falsificações digitais.

Assinale a alternativa correta:
Alternativas
Q3803638 Segurança da Informação
Com o crescimento constante do uso de redes públicas e do armazenamento de informações pessoais em serviços online, a segurança digital tornou-se indispensável para qualquer usuário. Conhecer boas práticas de proteção, identificar ameaças comuns e saber reagir a incidentes são competências indispensáveis para preservar dados e dispositivos. Considerando conceitos básicos de segurança na Internet, assinale a alternativa correta:
Alternativas
Q3803107 Segurança da Informação
O comportamento do usuário passou a ter um papel determinante na manutenção da segurança das informações com o aumento das atividades digitais, mesmo utilizando antivírus e firewalls, o fator humano continua sendo o ponto mais vulnerável nas redes. Considerando práticas seguras de navegação e uso da Internet, assinale a alternativa correta: 
Alternativas
Q3802507 Segurança da Informação
Uma organização pública está revisando sua Política de Segurança da Informação (PSI) e precisa alinhar boas práticas de governança a controles técnicos e administrativos. Após auditoria, foram levantados os seguintes pontos:
I - Implementação de criptografia assimétrica para autenticação e de criptografia simétrica para sigilo das comunicações, visando ao desempenho e à segurança equilibrados.
II - Identificação, análise e priorização de riscos com base em impacto e probabilidade, adotando controles preventivos, detectivos e corretivos como medidas de tratamento.
III - Estabelecimento de uma PSI clara, contemplando responsabilidades, classificação da informação e mecanismos de monitoramento de conformidade.
IV - Controle de acesso físico a datacenters com barreiras, monitoramento por câmeras e sistemas de contingência contra incêndio e falhas elétricas.
V - Definição de procedimentos de gerenciamento de operações, como cópias de segurança, redundância de sistemas críticos e planos de continuidade.
VI - Utilização de canais formais e seguros de comunicação para incidentes, prevenindo falhas de reporte e garantindo fluxo de informação adequado.
Com base em boas práticas de segurança, assinale a alternativa que apresenta os pontos observados na auditoria que devem ser adotados:
Alternativas
Q3797896 Segurança da Informação
Analise as afirmativas abaixo sobre as boas práticas no uso de redes e da internet em órgãos públicos.

1. É recomendável utilizar senhas simples e compartilhá-las com colegas para agilizar o trabalho em equipe.
2. O uso de conexões seguras (HTTPS) e antivírus atualizados são medidas que reduzem riscos de ataques virtuais.
3. Encerrar a sessão ao sair de sistemas internos é uma prática de segurança digital adequada.

Assinale a alternativa que indica todas as afirmativas corretas.
Alternativas
Respostas
381: A
382: E
383: C
384: D
385: C
386: D
387: E
388: C
389: D
390: A
391: C
392: D
393: B
394: C
395: C
396: B
397: D
398: D
399: C
400: D