Questões de Concurso Sobre conceitos básicos em segurança da informação em segurança da informação

Foram encontradas 1.640 questões

Q3939116 Segurança da Informação
Considere um cenário hipotético em que um invasor explorou vulnerabilidades no sistema de informação de um órgão público e obteve acesso não autorizado a dados pessoais. Nenhum dado foi modificado e os registros de log indicam as operações de consulta feitas pelo invasor. Esse cenário evidencia uma violação de qual princípio de segurança da informação? 
Alternativas
Q3939088 Segurança da Informação
Interoperabilidade se refere à capacidade de sistemas e organizações trabalharem em conjunto para garantir que pessoas, organizações e sistemas computacionais possam trocar informações de forma eficaz e eficiente. A arquitetura ePING (Padrões de Interoperabilidade de Governo Eletrônico) define um conjunto mínimo de premissas, políticas e especificações técnicas que regulamentam a utilização da Tecnologia de Informação e Comunicação (TIC) na interoperabilidade de serviços de Governo Eletrônico, estabelecendo as condições de interação com os demais Poderes e esferas de governo e com a sociedade em geral. Na área de Segurança, uma das políticas técnicas especificadas pela arquitetura ePING define que os/a 
Alternativas
Q3938600 Segurança da Informação
Em um computador corporativo, um circuito integrado dedicado, instalado na placa-mãe ou integrado ao processador, é utilizado para armazenar de forma segura chaves criptográficas, senhas e certificados digitais, além de permitir o lançamento seguro do sistema operacional por meio de medição de integridade do código de inicialização. Esse componente é denominado:
Alternativas
Q3936885 Segurança da Informação
Em uma reunião técnica, um gestor afirmou:

"Atualizar os sistemas de segurança de uma rede é como revisar os freios de um veículo: não se faz para que o carro ande mais rápido, mas para reduzir riscos quando algo dá errado."

Considerando a estrutura lógica da analogia apresentada, e não apenas o tema abordado, qual alternativa mantém um paralelo argumentativo válido, sem extrapolações indevidas?
Alternativas
Q3936875 Segurança da Informação
Em um setor administrativo que lida diariamente com documentos digitais sensíveis, um técnico em informática foi incumbido de revisar as práticas adotadas para armazenamento de dados e realização de cópias de segurança. O objetivo é reduzir riscos associados a falhas humanas, incidentes técnicos e acessos indevidos, sem comprometer a disponibilidade das informações para as rotinas de trabalho. Considerando princípios básicos de segurança da informação, bem como procedimentos e tecnologias usualmente empregados em ambientes institucionais, analise as afirmativas a seguir:

I. A adoção de cópias de segurança periódicas, armazenadas em local distinto do sistema original, contribui para a recuperação de dados em situações como falhas de hardware ou exclusão acidental.
II. Dispositivos de armazenamento externo, como discos rígidos portáteis e unidades USB, podem ser utilizados como mídia de backup, desde que associados a práticas adequadas de controle de acesso e verificação de integridade.
III. A simples utilização de antivírus atualizado é suficiente para garantir a proteção integral dos dados armazenados, tornando desnecessárias outras medidas de segurança.
IV. Soluções de backup automatizado tendem a reduzir a dependência de ações manuais do usuário, diminuindo a probabilidade de falhas operacionais no processo de cópia.
V. O armazenamento de dados em serviços de nuvem, quando combinado com mecanismos de autenticação e criptografia, pode integrar uma estratégia de proteção da informação, embora não elimine a necessidade de políticas internas de segurança.

Assinale a alternativa CORRETA:
Alternativas
Q3935910 Segurança da Informação
O setor de informática de uma prefeitura orientou seus servidores a realizarem backups periódicos dos arquivos institucionais em um dispositivo de armazenamento externo, mantido em local físico distinto do computador de uso diário. O objetivo dessa medida é permitir a recuperação das informações em situações como falhas de hardware, perda de dados ou ataques de malware.

Essa prática está diretamente associada a qual princípio fundamental da segurança da informação? 
Alternativas
Q3935318 Segurança da Informação
O projeto OWASP Top 10 é amplamente reconhecido como um dos referenciais mais importantes na área de segurança cibernética.

Sobre o significado, o objetivo e a abrangência desse documento, é correto afirmar que ele representa:
Alternativas
Q3935313 Segurança da Informação
A arquitetura de segurança conhecida como Zero Trust propõe uma mudança fundamental na forma como as organizações protegem seus ativos digitais, abandonando o conceito tradicional de “perímetro de rede confiável”.

O princípio central que define essa abordagem é: 
Alternativas
Q3935312 Segurança da Informação
Uma autarquia pública implementou um sistema de tramitação de processos eletrônicos que utiliza assinaturas digitais baseadas em certificados ICP-Brasil. Essa implementação visa garantir que o autor de um despacho não possa negar a autoria da mensagem e que o conteúdo do documento permaneça inalterado desde o momento da sua assinatura.

Os princípios fundamentais da segurança da informação atendidos por essa tecnologia são, respectivamente:
Alternativas
Q3935177 Segurança da Informação
Num mundo em que ameaças digitais se tornaram constantes, a segurança da informação passou a depender de uma combinação de softwares que protegem os sistemas e os dados dos usuários. Acerca deste tema, a seguir assinale a alternativa correta.
Alternativas
Q3934544 Segurança da Informação
    Uma organização pública adota um mecanismo no qual, após a validação inicial das credenciais do usuário, é emitido um artefato digital assinado que passa a acompanhar as requisições subsequentes ao sistema, permitindo que o servidor valide a identidade e os atributos do usuário sem a necessidade de nova autenticação a cada solicitação.

A partir da descrição do mecanismo adotado na situação hipotética precedente, é correto concluir que a referida organização faz o uso de 
Alternativas
Q3933933 Segurança da Informação
Se, ao estruturar seu programa de segurança da informação, uma empresa decidir integrar gestão de riscos, controles técnicos, políticas internas e requisitos da LGPD, essa decisão reforçará a
Alternativas
Q3933931 Segurança da Informação
Considere que, em determinado órgão público, tenha-se identificado que os servidores utilizavam senhas fracas, sem que houvesse registro de acesso indevido ou dano às informações. Essa situação, segundo os conceitos de segurança da informação, caracteriza
Alternativas
Q3933925 Segurança da Informação
    Em uma rede corporativa, a equipe de TI implementou antivírus nas estações de trabalho, filtros de email no gateway corporativo e mecanismos de inspeção de tráfego na rede interna, com o objetivo de reduzir o impacto de códigos maliciosos.
A estratégia adotada pela equipe de TI na situação hipotética precedente está fundamentada no conceito de
Alternativas
Q3932386 Segurança da Informação
Com base nos serviços Samba, Apache, nginx e OpenVPN, julgue os itens seguintes.
A habilitação do HTTPS no Apache e no Nginx, por meio de certificados TLS válidos, elimina a necessidade de outras medidas de segurança, como firewall, controle de permissões no sistema de arquivos e hardening do sistema operacional.
Alternativas
Q3929235 Segurança da Informação
No contexto da Segurança da Informação, o princípio que assegura que apenas pessoas autorizadas tenham acesso a determinados dados é denominado:
Alternativas
Q3928479 Segurança da Informação
Alguns cuidados são importantes para manter a segurança em um computador pessoal, dentre eles: 

I. caso o computador permita o compartilhamento de recurso, deixe este recuso habilitado, compartilhando na rede apenas as pastas públicas e a impressora.
II. você só estará 100% protegido se tiver, no mínimo em seu computador, um software antivírus, um firewall, e manter sempre o sistema operacional atualizado.
III. utilize conexões seguras sempre que envolver dados confidenciais. 
IV. não informe suas senhas por e-mail, mesmo que estas sejam solicitadas por instituições financeiras ou seu provedor de Internet.

Assinale a alternativa que corresponde a(s) afirmação(ões) CORRETA(S). 
Alternativas
Q3927550 Segurança da Informação
Um usuário teve seus arquivos criptografados após clicar em um link suspeito recebido por e-mail. Ao buscar formas de evitar esse tipo de situação no futuro, ele recebeu algumas orientações relacionadas à segurança da informação. 
Com base nessas práticas preventivas, assinale a opção CORRETA: 
Alternativas
Q3926919 Segurança da Informação
Uma Secretaria da Fazenda de um grande estado esta reformulando sua estratégia de segurança cibernética após uma série de incidentes. Investigações revelaram que as violações exploraram falhas únicas em controles internos: um ataque de phishing “bypassou’” o filtro de e-mails, um ransomware explorou uma vulnerabilidade não corrigida em um servidor e um acesso interno indevido foi possível devido a permissões excessivas. Em face desses incidentes, a equipe de segurança propôs a adoção do principio de Defesa em Profundidade definida por 
Alternativas
Q3926825 Segurança da Informação
A segurança da informação é fundamental para proteger dados de servidores municipais, especialmente informações previdenciárias e sensíveis. O setor de TI da SEPREV detectou tentativas de acesso indevido a computadores que armazenam informações pessoais dos segurados. Sobre segurança da informação, é correto afirmar que: 
Alternativas
Respostas
301: C
302: D
303: A
304: D
305: D
306: D
307: B
308: C
309: A
310: D
311: E
312: B
313: E
314: B
315: E
316: C
317: B
318: D
319: D
320: D