Questões de Concurso Comentadas sobre conceitos básicos em segurança da informação em segurança da informação

Foram encontradas 1.551 questões

Q4085740 Segurança da Informação
O risco à segurança da informação está associado ao potencial de ameaças explorarem vulnerabilidades de um ativo e, desse modo, causarem danos a uma organização.
Avalie as afirmações sobre ativos.

I - Podem incluir informações na forma de documentos, base de dados, contratos, documentação de sistemas, procedimentos, manuais, logs de sistemas, planos e guias.
II - Podem incluir programas de computador, tais como programas do sistema, programas do usuário e programas de desenvolvimento.
III - Podem incluir mídias como CD-ROMs, pen drives, HDs externos etc..
IV- Podem incluir pessoas, habilidades, experiência e coisas intangíveis.

Está correto apenas o que se afirma em
Alternativas
Q4084936 Segurança da Informação
Tratando-se de Segurança da Informação, o princípio que visa garantir que a informação não seja alterada ou destruída de forma não autorizada, assegurando sua exatidão e completude denomina-se.
Alternativas
Q4079787 Segurança da Informação
Um dos pilares da segurança da Informação é o princípio da disponibilidade. Por este princípio a informação deverá disponível sempre que for preciso. Assinale a alternativa que apresenta as ferramentas que garantem o princípio da disponibilidade:
Alternativas
Q4079786 Segurança da Informação
A vulnerabilidade na segurança da informação se refere a situações que colocam a empresa em uma posição mais suscetível a ataques e ações mal-intencionadas. Sobre vulnerabilidade, ataques e ameaças, julgue as seguintes afirmativas:

I. Uma vulnerabilidade é um defeito ou problema presente na especificação, implementação, configuração ou operação de um software ou sistema, que possa ser explorado para violar as propriedades de segurança.
II. É uma ameaça à integridade o uso de um processo para vasculhar as áreas de memória de outros processos, arquivos de outros usuários, tráfego de rede nas interfaces locais ou áreas do núcleo do sistema, buscando dados sensíveis como números de cartão de crédito, senhas, e-mails privados.
III. Um ataque é o ato de utilizar ou explorar uma vulnerabilidade para violar uma propriedade de segurança do sistema. Existem basicamente quatro tipos de ataques, ataques de interrupção, interceptação, modificação e fabricação.

Fonte: https://wiki.inf.ufpr.br/maziero/lib/exe/fetch.php?media= sc:seg-texto-01.pdf

Assinale a alternativa correta.
Alternativas
Q4079778 Segurança da Informação
A Segurança da Informação é o conjunto de estratégias e ferramentas para o gerenciamento de processos e políticas necessárias para prevenir, detectar e combater ameaças às informações, de modo que seja possível proteger os dados contra ameaças internas e externas através de alguns princípios básicos da segurança da informação. Assinale a alternativa que apresenta corretamente estes princípios básicos:

Fonte: Edison Luiz Gonçalves. Segurança da Informação: o usuário faz a diferença. Ed. São Paulo: Saraiva, 2006.
Alternativas
Q4079772 Segurança da Informação
A confirmação de que os dados são legítimos, ou seja, não sofreu manipulações ou intervenções externas de terceiros passando-se por colaboradores, através da configuração de log´s de acessos como ferramenta para confirmar a veracidade de um determinado registro. Esta definição está relacionada a qual pilar da segurança da informação?

Fonte: https://www.flane.com.pa/blog/5-pilares-daseguranca-da-informacao/
Alternativas
Q4075429 Segurança da Informação
Uma organização pública implementou políticas de segurança da informação com base nos princípios clássicos da área. Em determinado incidente, foi identificado que um servidor sofreu alteração inde vida em seus registros, sem perda de dados, man tendo o sistema acessível aos usuários autorizados. Com base nessa situação, assinale a alternativa que indica corretamente o princípio da segurança da in formação comprometido. 
Alternativas
Q4067566 Segurança da Informação
No contexto da segurança da informação, qual princípio oferece prova técnica de origem e autoria de um ato eletrônico, de modo que a parte envolvida não possa negá-lo posteriormente?
Alternativas
Q4067550 Segurança da Informação
No contexto de segurança da informação, qual pilar visa garantir que os dados sejam acessíveis apenas por pessoas ou sistemas autorizados? 
Alternativas
Q4065586 Segurança da Informação
Durante o período de fechamento da folha de pagamento de uma prefeitura, o servidor principal que hospeda o sistema de Recursos Humanos sofre uma pane de hardware, ficando inoperante por 4 horas. Apesar de os dados não terem sido alterados ou acessados por pessoas indevidas, os servidores da Secretaria de Administração ficaram impossibilitados de realizar suas tarefas.
Nesse cenário, houve uma violação direta de qual princípio fundamental da segurança da informação?
Alternativas
Q4065554 Segurança da Informação

Identifique abaixo as afirmativas verdadeiras ( V ) e falsas ( F ) em relação à segurança da informação.


(_) Um firewall é um dispositivo ou software que monitora e controla o tráfego de rede com base em regras de segurança predefinidas.


(_) O protocolo HTTPS utiliza criptografia TLS/SSL para proteger a comunicação entre o navega dor e o servidor web, garantindo confidencialidade e integridade dos dados.


(_) Antivírus e antimalware são suficientes, por si sós, para garantir a segurança completa de um sistema de informação.


(_) A engenharia social é uma técnica de ataque que explora vulnerabilidades técnicas do sistema operacional, sem envolver o fator humano.


(_) A política de segurança da informação é um documento que estabelece diretrizes, responsabilidades e procedimentos para proteger os ativos de informação de uma organização.


Assinale a alternativa que indica a sequência correta, de cima para baixo.

Alternativas
Q4064964 Segurança da Informação
Sobre Criptografia, analise as afirmativas e assinale a alternativa CORRETA:
I - Transformar informações (texto claro) em códigos ilegíveis (texto cifrado). II - Utiliza algoritmos e chaves, porém não garante confidencialidade, integridade e autenticidade. III - A criptografia assimétrica utiliza um par de chaves. IV - A criptografia simétrica utiliza a mesma chave para criptografar e descriptografar dados.
Alternativas
Q4064793 Segurança da Informação
Uma organização sofreu um ataque cibernético em que:

•  dados sigilosos de clientes foram acessados por usuários não autorizados.
•  parte dos arquivos foi alterada por um invasor.
•  os sistemas ficaram indisponíveis por várias horas devido a um ataque de ransomware.

Com base nesse cenário e, considerando os princípios da segurança da informação (confidencialidade, integridade e disponibilidade), é CORRETO afirmar que: 
Alternativas
Q4064536 Segurança da Informação
Marcos precisa criar uma senha para acessar o novo portal de seu órgão. O sistema exige a criação de uma "senha forte" para evitar que programas automatizados tentem adivinhá-la por meio de tentativa e erro (ataque de força bruta). Dentre as opções abaixo, qual prática é a mais recomendada pelas diretrizes atuais de segurança digital?
Alternativas
Q4062992 Segurança da Informação
Para reduzir riscos relacionados à perda de informações e ao comprometimento dos sistemas, a equipe de tecnologia adota procedimentos de backup, restauração de dados e proteção da infraestrutura de redes e computadores. Considerando as práticas relacionadas a backup, recuperação de dados e proteção de sistemas e redes, analise as afirmativas a seguir:

I.A realização periódica de cópias de segurança pode contribuir para a recuperação de informações em situações como falhas de hardware, exclusão acidental de arquivos ou incidentes de segurança.
II.Procedimentos de restauração de dados consistem na recuperação de informações previamente armazenadas em cópias de segurança, permitindo reconstruir arquivos ou sistemas afetados por falhas.
III.A existência de rotinas de backup elimina a necessidade de outras medidas de proteção da rede, pois as cópias de segurança garantem a recuperação imediata de qualquer incidente.
IV.A manutenção de backups em local distinto do sistema principal pode reduzir riscos associados a incidentes que afetem simultaneamente os equipamentos originais.
V.Mecanismos de proteção de sistemas e redes podem envolver o uso de ferramentas de segurança, atualizações de software e políticas de controle de acesso.

Assinale a alternativa CORRETA:
Alternativas
Q4062969 Segurança da Informação
Os computadores de um laboratório armazenam relatórios de experimentos, planilhas com resultados e arquivos gerados por equipamentos analíticos. Para reduzir riscos de perda de dados e acesso indevido às informações, a equipe passou a adotar algumas medidas relacionadas à segurança da informação no ambiente computacional do laboratório. Considerando princípios associados às boas práticas de segurança em informática, assinale a alternativa CORRETA:
Alternativas
Q4062068 Segurança da Informação
Durante a implementação de políticas de segurança da informação em um órgão público, o gestor de tecnologia adotou diversas medidas com o objetivo de proteger os dados institucionais. Entre as decisões tomadas, destacam-se: restrição de acessos por perfil de usuário, implantação de registros de logs, definição de rotinas de backup e treinamento dos servidores quanto ao uso adequado dos sistemas.

Considerando os princípios e boas práticas de segurança da informação, assinale a alternativa correta:
Alternativas
Q4060578 Segurança da Informação
Qual é a recomendação básica de segurança para evitar que pessoas não autorizadas acessem suas contas de e mail e sistemas corporativos? 
Alternativas
Q4058998 Segurança da Informação
A segurança da informação no ambiente de trabalho é responsabilidade de todos os servidores.

Assinale a alternativa que apresenta uma ou mais boas práticas de segurança da informação no serviço público.
Alternativas
Q4058814 Segurança da Informação
Ao usar um navegador de Internet (como Google Chrome, Firefox ou Microsoft Edge) para acessar o site oficial de uma instituição, qual procedimento é o mais adequado?
Alternativas
Respostas
81: E
82: E
83: D
84: B
85: C
86: A
87: C
88: B
89: C
90: C
91: E
92: E
93: D
94: B
95: C
96: C
97: D
98: C
99: C
100: C