Questões de Concurso Comentadas sobre conceitos básicos em segurança da informação em segurança da informação

Foram encontradas 1.551 questões

Q4058153 Segurança da Informação
 A segurança da informação baseia-se em pilares fundamentais que garantem a proteção dos ativos digitais contra ameaças internas e externas. Considerando as técnicas de criptografia e os planos de contingência, analise as afirmativas a seguir:

I.A criptografia de chave assimétrica utiliza um par de chaves matematicamente relacionadas, denominadas chave pública e chave privada, para realizar os processos de cifragem e decifragem de dados.
II.O backup do tipo incremental realiza a cópia exclusivamente de todos os arquivos do sistema de armazenamento, independentemente de terem sido alterados ou não desde a última execução completa.
III.O princípio da integridade garante que a informação não seja modificada ou corrompida de forma não autorizada durante o seu armazenamento ou trânsito por redes de comunicação públicas.

Está correto o que se afirma em: 
Alternativas
Q4052687 Segurança da Informação
No contexto da Tríade CIA (Confidencialidade, Integridade e Disponibilidade), cada princípio define um aspecto fundamental da segurança da informação. Analise as afirmativas a seguir sobre o princípio da Integridade:
I.A integridade garante que a informação seja acessível apenas por usuários autorizados.
II.A integridade assegura que a informação seja mantida em seu estado correto e protegida contra alterações não autorizadas ou acidentais.
III.A integridade está relacionada à garantia de que a informação esteja disponível sempre que necessário para os usuários. 

É correto o que se afirma em: 
Alternativas
Q4052668 Segurança da Informação
No âmbito da Segurança da Informação, os ataques de Negação de Serviço (DoS − Denial of Service) visam comprometer a operação regular de sistemas e ativos de rede. Considere um cenário em que um servidor web é alvo de um ataque que exaure completamente sua memória RAM, resultando na impossibilidade de processar novas requisições. Analise as assertivas a seguir:
I.O ataque descrito constitui uma violação direta do princípio da Disponibilidade, definido como a propriedade de que a informação e os sistemas estejam acessíveis e utilizáveis sob demanda por usuários ou entidades autorizadas.
II.Por definição conceitual, o sucesso de um ataque de negação de serviço focado em exaustão de recursos não acarreta, de forma intrínseca ou automática, o acesso não autorizado a dados (Confidencialidade) ou a modificação não autorizada de informações (Integridade).
III.A indisponibilidade causada por um ataque DoS é classificada tecnicamente como uma perda de Integridade, uma vez que a interrupção do serviço altera a configuração operacional e o comportamento esperado do sistema.

É correto o que se afirma em:
Alternativas
Q4052476 Segurança da Informação
No contexto de segurança da informação, os conceitos de Autenticação (Authentication) e Autorização (Authorization) são fundamentais para o controle de acesso a sistemas e recursos. Analise as afirmativas a seguir:
I.A autenticação verifica a identidade de um usuário, enquanto a autorização define os recursos e ações que esse usuário pode acessar.
II.Uma falha de autenticação pode permitir que um atacante se passe por outro usuário, enquanto uma falha de autorização pode permitir acesso indevido a recursos por um usuário autenticado.
III.A criptografia protege os dados armazenados ou transmitidos, mas não substitui mecanismos de autorização para controle de acesso aos recursos.

É correto o que se afirma em:
Alternativas
Q4051391 Segurança da Informação
A segurança da informação é um pilar fundamental no suporte técnico. Sobre os princípios de confidencialidade, integridade e disponibilidade (CID), analise as seguintes proposições:
I. A confidencialidade garante que a informação seja acessível apenas por pessoas autorizadas, utilizando técnicas como criptografia e controle de acesso.
II. A integridade assegura que a informação não seja alterada de forma não autorizada durante o seu armazenamento ou transmissão pela rede.
III. A disponibilidade garante que os sistemas e dados estejam acessíveis aos usuários autorizados sempre que necessário para as atividades do órgão.
Está correto o que se afirma em: 
Alternativas
Q4050830 Segurança da Informação
Um esquema de encriptação simétrica – criptografia simétrica – possui cinco itens essenciais para sua eficácia e eficiência, sendo necessários dois requisitos para o uso seguro dessa encriptação; um algoritmo de encriptação forte e emissor e o receptor precisam ter as cópias da chave secreta de forma segura, mantendo-a protegida. Há algumas técnicas de encriptação clássicas. Uma delas trata os diagramas no texto claro como unidades isoladas e as traduz para diagramas de texto cifrado. Trata-se da cifra
Alternativas
Q4050464 Segurança da Informação

Quando nos referimos à comunicação na era digital, estamos referenciando, inicialmente, os conceitos básicos da teoria que está por trás da informação em formato de sinal digital. E para que ocorra com eficiência e eficácia, é essencial pensar na segurança da informação.


Analise as afirmações abaixo sobre os conceitos que norteiam a segurança da informação na comunicação na era digital.



I- Procedimentos e técnicas adotadas pelas empresas com o objetivo de proteção das informações são considerados ativos, por vezes mais importantes que o próprio bem físico.


II- Conhecimento das expectativas dos stakeholders, do ambiente do negócio, bem como das exigências legais e regulatórias são vetores necessários para a adequada construção de um plano de segurança da informação.


III- Entender as ameaças e vulnerabilidades presentes na tecnologia, nos códigos dos sistemas de comunicação, dos sistemas operacionais, dos processos e até das pessoas representa uma grande oportunidade para a criação, desenvolvimento e evolução de uma comunicação mais segura.



É CORRETO o que se afirma em: 

Alternativas
Q4048625 Segurança da Informação

Em determinado órgão do Poder Legislativo municipal, um servidor teve acesso a informações administrativas que continham dados institucionais ainda não divulgados oficialmente. Durante conversa informal fora do ambiente de trabalho, o servidor comentou parte dessas informações com terceiros, alegando que não havia restrição expressa de acesso no sistema interno. Considerando os princípios relacionados à segurança da informação e ao sigilo funcional na administração pública, analise as afirmativas a seguir e assinale V, para verdadeiro ou F, para falso: 


(__) O sigilo funcional decorre do dever de preservar informações institucionais às quais o servidor tenha acesso em razão do exercício do cargo, especialmente quando sua divulgação possa comprometer atividades administrativas ou interesses públicos.

(__) A segurança da informação no âmbito da administração pública envolve medidas destinadas a proteger dados institucionais contra acesso indevido, divulgação não autorizada, alteração ou perda.

(__) Informações obtidas pelo servidor em razão do exercício de suas funções podem ser livremente compartilhadas fora do ambiente institucional, desde que não estejam formalmente classificadas como sigilosas.

(__) O respeito ao sigilo funcional contribui para a proteção da integridade das informações institucionais e para a preservação da confiança entre a administração pública e a sociedade.


Assinale a alternativa que apresenta a sequência correta, de cima para baixo: 

Alternativas
Q4048021 Segurança da Informação
    Quando se trata de segurança da informação, a proteção se aplica tanto ao hardware (que são os equipamentos), quanto ao software (como aplicativos e dados). Nesse último caso, a segurança da informação está na preservação das informações do sistema contra qualquer ataque que possa causar perda, alteração ou compartilhamento de dados sem a devida autorização do responsável.
    A segurança da informação tem o objetivo principal de garantir não apenas a segurança lógica, mas também a segurança física, que é tão importante quanto. A segurança física é a base para a proteção de qualquer investimento feito por uma organização.
    O bem mais importante de uma organização não é o produto ou o serviço em si. São os conhecimentos de como se produz, quais são as competências e as habilidades exigidas para isso. Sem informação, a empresa, independentemente de seu ramo de atuação, não realiza seu negócio e não se mantém no mercado.
    A segurança da informação tem um valor inestimável para as empresas. O grau de risco à segurança da informação é resultado do conhecimento da instituição sobre as ameaças e quanto isto representa de vulnerabilidade. Ou seja, quanto menos se conhece sobre as ameaças, maior a sua vulnerabilidade.
    A segurança depende de vários fatores: o meio de transmissão, a forma de armazenamento e processamento, as medidas de segurança (tecnologias, políticas e procedimentos) e, principalmente, da conscientização de todos os envolvidos.
    É importante estar ciente de que não existe risco zero: os riscos sempre vão existir em qualquer meio. A segurança da informação não aumentará apenas com uso de tecnologias ou com a criação de leis. É fundamental compreender o problema e mudar a forma tanto de usar quanto de desenvolver a tecnologia.
(Disponível em: https://lms.ev.org.br. Adaptado.)

Considerando as disposições textuais e a aplicação da segurança da informação na Fundação Parque Tecnológico Itaipu-Brasil, assinale a afirmativa correta.
Alternativas
Q4045921 Segurança da Informação
Ao navegar na internet alguns navegadores apresentam um cadeado antes do endereço https, este cadeado atesta que:
Alternativas
Q4044259 Segurança da Informação

No contexto de criptografia, existem dois tipos principais de algoritmos: os de chave simétrica, nos quais a mesma chave é usada para cifrar e decifrar dados, e os de chave assimétrica, que utilizam um par de chaves (pública e privada) para garantir confidencialidade e autenticidade. Cada tipo de algoritmo possui características próprias e é indicado para diferentes cenários de segurança.


Considerando essas informações, assinale a alternativa que apresenta um algoritmo de chave simétrica.

Alternativas
Q4043742 Segurança da Informação
No contexto da segurança da informação, garantir a confidencialidade significa: 
Alternativas
Q4042719 Segurança da Informação

Considere as seguintes definições relacionadas à criptografia e assinale a alternativa que completa corretamente as 4 definições, considerando sua ordem numérica destacada no texto.


1 ______________ garante que somente indivíduos autorizados possam acessar a informação.


2 ______________ assegura que a informação não foi alterada durante o armazenamento ou transmissão.


3 ______________ assegura a identidade das partes envolvidas na comunicação.


4 ______________ impede que uma das partes negue a autoria de uma comunicação ou transação.

Alternativas
Q4042699 Segurança da Informação

Analise as afirmativas sobre o conceito de intrusões e técnicas de prevenção e assinale a alternativa correta.


I. Intrusão em computadores é o acesso não autorizado a sistemas e redes com o objetivo de obter informações, causar danos, utilizar recursos e/ou interromper serviços.


II. Hackers utilizam somente técnicas computacionais, como exploração de vulnerabilidades e força bruta, para realizar invasões em sistemas.


III. Conscientização dos usuários é um método de prevenção de intrusão.

Alternativas
Q4042527 Segurança da Informação
No contexto das práticas de segurança da informação na Internet, especialmente em ambientes institucionais, a adoção de medidas preventivas é fundamental para a proteção de dados e sistemas contra acessos não autorizados. Com base nesse cenário, assinale a alternativa CORRETA.
Alternativas
Q4041513 Segurança da Informação
 Tornar uma rede segura envolve mais do que livrá-la de erros de programação, pois há também problemas causados por indivíduos mal-intencionados que, por exemplo, desejam esquivar-se de certos compromissos assumidos, como uma aquisição ou um pedido realizado. A característica de segurança da informação que está relacionada a esse tipo de problema é a:  
Alternativas
Q4040704 Segurança da Informação
A criptografia que utiliza a mesma chave tanto para codificar (criptografar) quanto para decodificar (descriptografar) uma informação é:
Alternativas
Q4040693 Segurança da Informação
Em relação à segurança cibernética, qual das alternativas abaixo melhor define o que é spoofing? 
Alternativas
Q4040209 Segurança da Informação
Um arquivo com extensão “.exe” recebido por e-mail deve ser tratado com cautela por quê?
Alternativas
Q4040208 Segurança da Informação
Ao acessar determinado site, o navegador exibe um cadeado ao lado do endereço. Isso indica principalmente que: 
Alternativas
Respostas
101: D
102: C
103: C
104: C
105: E
106: C
107: B
108: C
109: C
110: C
111: A
112: B
113: C
114: B
115: B
116: C
117: E
118: D
119: A
120: C