Questões de Concurso Comentadas sobre conceitos básicos em segurança da informação em segurança da informação

Foram encontradas 1.558 questões

Q3784089 Segurança da Informação
Um dos pilares da segurança da informação nas organizações púbicas preceitua a garantia de que os sistemas e as informações estejam acessíveis para uso pelos servidores e cidadãos quando necessário, o que envolve a redundância de sistemas e planos de recuperação de desastres. Assinale a opção que apresenta o designativo para esse pilar.
Alternativas
Q3784067 Segurança da Informação
Na questão que avalia conhecimento de informática, a menos que seja explicitamente informado o contrário, considere que: todos os programas mencionados estejam em configuração‑padrão, em português; o mouse esteja configurado para pessoas destras; expressões como clicar, clique simples e clique duplo refiram‑se a cliques com o botão esquerdo do mouse; e teclar corresponda à operação de pressionar uma tecla e, rapidamente, liberá-la, acionando-a apenas uma vez. Considere também que não haja restrições de proteção, de funcionamento e de uso em relação aos programas, arquivos, diretórios, recursos e equipamentos mencionados.
A área de cobrança do CRA-SP trabalha com dados pessoais e sigilosos, o que exige o máximo rigor em segurança da informação. Em um treinamento, um consultor enfatizou os pilares da segurança. Em um outro momento, durante uma auditoria, verificou‑se que apenas os funcionários autorizados puderam visualizar os relatórios de inadimplência, mas que a data de criação desses relatórios foi modificada por um erro de sincronização do sistema.
Com base nessa situação hipotética, assinale a opção que apresenta os pilares da segurança da informação que foram mantidos e o que foi violado, respectivamente.
Alternativas
Q3783361 Segurança da Informação
A cidadania digital envolve o uso responsável e ético das tecnologias da informação e comunicação.
Qual prática exemplifica o exercício da cidadania digital no ambiente online?
Alternativas
Q3781093 Segurança da Informação
José, recentemente contratado como CISO pela Banana Inc, sociedade empresária de médio porte com 500 funcionários, ficou entusiasmado ao ler sobre Arquitetura Zero Trust em uma rede social.
Interpretando literalmente o termo Zero Trust (confiança zero), José concluiu que isso significava não confiar em absolutamente nada nem ninguém. Ele então:
• Bloqueou todas as comunicações entre sistemas internos por padrão, sem exceções;
• Removeu todos os usuários e grupos do Active Directory que tivesse qualquer tipo de permissão;
• Desativou a VPN e o acesso remoto completamente ("não podemos confiar em ninguém fora do escritório");
• Configurou o firewall para negar todo tráfego de entrada e saída;
• Desabilitou certificados digitais da sociedade empresária ("não podemos confiar nem em nós mesmos");
• Bloqueou o acesso administrativo a todos os servidores, incluindo para a própria equipe de TI.

Após essa implementação, a sociedade empresária ficou completamente paralisada: os sistemas não comunicavam entre si, os usuários não conseguiam acessar nenhum recurso, os e-mails não eram recebidos nem enviados, e a própria equipe de TI ficou impossibilitada de gerenciar a infraestrutura.
A diretoria exigiu correção imediata mantendo princípios de segurança modernos. Para implementar corretamente Arquitetura Zero Trust conforme a NIST SP 800-207, José deveria 
Alternativas
Q3779529 Segurança da Informação

A Assembleia está avaliando o uso de uma blockchain privada para o registro imutável de seus Atos Oficiais. Uma das características fundamentais que confere segurança a essa tecnologia é a imutabilidade dos registros.


Assinale a combinação de mecanismos técnicos que garante a imutabilidade dos dados em uma blockchain após a criação de um bloco

Alternativas
Q3779515 Segurança da Informação

O Analista de Sistemas foi solicitado a gerar um relatório que sumarize os dados de acesso ao portal da Assembleia no último trimestre, mostrando o número total de visitantes e as páginas mais acessadas. Este relatório visa apenas entender o que aconteceu no período.


O tipo de análise de dados é focado em sumarizar e descrever o que ocorreu historicamente nos dados é a Análise

Alternativas
Q3779197 Segurança da Informação
A segurança da informação é crucial para proteger dados sensíveis da Administração. Assinale a alternativa que apresenta uma boa prática de segurança no uso de e-mail corporativo.
Alternativas
Q3778093 Segurança da Informação
Uma empresa decide reaproveitar HDDs usados de outros setores para utilizar em computadores do setor de licitações. Para isso solicita o auxílio de um técnico de manutenção.
Assinale o que o técnico deve obrigatoriamente realizar antes de reutilizar esses HDDs.
Alternativas
Q3777879 Segurança da Informação
Um notebook corporativo contendo dados pessoais criptografados foi furtado. O gestor de segurança avalia que o risco de vazamento é mínimo.
Essa avaliação é justificada porque
Alternativas
Q3777878 Segurança da Informação
Durante um incidente, o técnico é instruído a restringir o acesso de todos os usuários a uma base de dados até que a integridade seja verificada.
Assinale qual princípio da segurança da informação é priorizado por essa decisão.
Alternativas
Q3777849 Segurança da Informação
Em um ambiente doméstico ou corporativo, a configuração de um firewall pessoal deve equilibrar segurança e funcionalidade. Qual das opções a seguir representa a prática mais recomendada de configuração?
Alternativas
Ano: 2025 Banca: VUNESP Órgão: TJ-SP Prova: VUNESP - 2025 - TJ-SP - Contador Judiciário |
Q3777346 Segurança da Informação

Os três princípios básicos envolvidos na segurança da informação são confidencialidade, integridade e disponibilidade.


É correto afirmar, especificamente, que o princípio da

Alternativas
Ano: 2025 Banca: FGV Órgão: AL-AM Provas: FGV - 2025 - AL-AM - Analista Legislativo - Administrador de Empresa | FGV - 2025 - AL-AM - Analista Legislativo - Analista de Redes de Comunicação de Dados | FGV - 2025 - AL-AM - Analista Legislativo - Analista de Sistema | FGV - 2025 - AL-AM - Analista Legislativo - Assistente Social | FGV - 2025 - AL-AM - Analista Legislativo - Bibliotecário | FGV - 2025 - AL-AM - Analista Legislativo - Enfermeiro | FGV - 2025 - AL-AM - Analista Legislativo - Cientista Politico | FGV - 2025 - AL-AM - Analista Legislativo - Contador | FGV - 2025 - AL-AM - Analista Legislativo - Pedagogo | FGV - 2025 - AL-AM - Analista Legislativo - Design Gráfico | FGV - 2025 - AL-AM - Analista Legislativo - Engenheiro Civil | FGV - 2025 - AL-AM - Analista Legislativo - Engenheiro Eletricista | FGV - 2025 - AL-AM - Analista Legislativo - Profissional de Educação Física | FGV - 2025 - AL-AM - Analista Legislativo - Programador | FGV - 2025 - AL-AM - Analista Legislativo - Psicólogo | FGV - 2025 - AL-AM - Analista Legislativo - Fisioterapeuta | FGV - 2025 - AL-AM - Analista Legislativo - Redator | FGV - 2025 - AL-AM - Analista Legislativo - Economista | FGV - 2025 - AL-AM - Analista Legislativo - Historiador | FGV - 2025 - AL-AM - Analista Legislativo - Intérprete de Libras e sinais | FGV - 2025 - AL-AM - Analista Legislativo - Médico - Endocrinologista | FGV - 2025 - AL-AM - Analista Legislativo - Jornalista | FGV - 2025 - AL-AM - Analista Legislativo - Médico - Ginecologista | FGV - 2025 - AL-AM - Analista Legislativo - Médico - Urologista | FGV - 2025 - AL-AM - Analista Legislativo - Odontologista | FGV - 2025 - AL-AM - Analista Legislativo - Médico - Cardiologista | FGV - 2025 - AL-AM - Analista Legislativo - Médico - Clinico Geral |
Q3776560 Segurança da Informação
Uma Macro (sequência de comandos gravada) é uma poderosa ferramenta de automação. No entanto, ela pode ser um vetor de segurança e requer proteção contra visualização e edição não autorizada em ambientes controlados.
Considerando o MS Word 2010 BR ou superior e a arquitetura VBA comum ao Excel, a medida de segurança mais adequada para evitar que um usuário não autorizado visualize ou altere o código fonte de uma Macro armazenada em um documento é:
Alternativas
Q3775918 Segurança da Informação
A Cloud da Amazon denominada AWS possui uma funcionalidade que permite gerenciar credenciais temporárias, permissões baseadas em acesso, delegações de acesso, dentre outras.

Assinale a alternativa que contém o nome correto dessa funcionalidade.
Alternativas
Q3774956 Segurança da Informação
A elaboração de uma Política de Segurança da Informação (PSI) é um passo fundamental para proteger os ativos de informação de uma organização, estabelecendo diretrizes e responsabilidades. Acerca dos elementos e conceitos de uma PSI, registre V, para as afirmativas verdadeiras, e F, para as falsas:

(__) Uma PSI eficaz deve ser baseada nos princípios da confidencialidade, que garante que a informação seja acessível apenas por pessoas autorizadas; da integridade, que assegura a exatidão e a completude da informação; e da disponibilidade, que garante que usuários autorizados tenham acesso à informação quando necessário.
(__) A política de senhas, um componente da PSI, deve exigir apenas um comprimento mínimo de 6 caracteres, sem requisitos de complexidade, para facilitar a memorização pelos usuários e reduzir o número de chamados de suporte para redefinição de senha.
(__) A classificação da informação é um processo definido na PSI onde os dados são categorizados (ex: público, interno, confidencial, restrito) para que os controles de segurança apropriados possam ser aplicados de acordo com o nível de sensibilidade de cada informação.
(__) A política de controle de acesso deve se basear no princípio do menor privilégio, garantindo que os usuários tenham acesso apenas aos recursos e informações estritamente necessários para o desempenho de suas funções.

Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
Alternativas
Q3773501 Segurança da Informação
A segurança na internet envolve a proteção de informações contra acesso não autorizado. Uma das práticas mais comuns para proteger contas online é o uso de senhas. Para aumentar a segurança, é recomendado o uso de senhas que combinem diferentes tipos de caracteres. Marque a alternativa CORRETA que corresponde as combinações de caracteres tornando uma senha mais segura.
Alternativas
Q3772682 Segurança da Informação
Segurança da informação é definida como a proteção contra acesso não autorizado, divulgação, uso, alteração ou interrupção, tendo por finalidade assegurar que os dados organizacionais confidenciais estejam disponíveis para usuários autorizados, permaneçam confidenciais e mantenham sua integridade. É um conceito que possui pilares como fundamentos, dos quais um deles tem por finalidade garantir que os usuários possam acessar as informações a que estão autorizados a acessar quando precisarem. 

Esse pilar é denominado:  
Alternativas
Q3772014 Segurança da Informação

A política corporativa exige senhas complexas e autenticação em dois fatores (2FA) para contas sensíveis, incluindo o acesso remoto. Acerca dos procedimentos de segurança, assinale a opção que explicita o principal benefício de combinar essas duas medidas de segurança.

Alternativas
Q3770964 Segurança da Informação
Navegadores modernos armazenam cookies, histórico, dados de sessão e outras informações que podem ser acessadas por sites visitados, a fim de personalizar a experiência do usuário. Entretanto, ao acessar links suspeitos, compartilhar esses dados pode representar um risco de rastreamento ou vazamento de informações. Considerando boas práticas de segurança ao acessar um link potencialmente malicioso, assinale qual funcionalidade do navegador permite abrir a página sem compartilhar cookies, histórico e dados de navegação existentes, garantindo maior isolamento. 
Alternativas
Q3770963 Segurança da Informação
O setor de TI de uma empresa percebe que, repentinamente, o servidor responsável pelo site institucional passou a responder muito lentamente. Os gráficos de monitoramento mostram que o processador está constantemente em 100% de uso, embora o número de visitantes legítimos não tenha aumentado. A análise de tráfego revela um fluxo contínuo e repetitivo de requisições idênticas chegando em alta frequência, sempre direcionadas à mesma página, o que leva o servidor a ficar indisponível para os usuários reais. Identifique qual tipo de ataque pode estar ocorrendo nesse cenário: 
Alternativas
Respostas
421: A
422: B
423: D
424: D
425: C
426: C
427: E
428: A
429: B
430: C
431: A
432: D
433: C
434: D
435: C
436: C
437: C
438: B
439: D
440: B