Questões de Concurso Sobre conceitos básicos em segurança da informação em segurança da informação

Foram encontradas 1.640 questões

Q3896495 Segurança da Informação
São todos princípios Zero Trust principais (core) da arquitetura (ZTA), conforme definido pelo OWASP.

1. TODAS as fontes de dados e serviços de computação são consideradas recursos.
2. TODA comunicação deve ser segura irrespectivamente do local na rede, mesmo em redes locais internas.
3. Os acessos a recursos devem ser providos e delimitados com base em sessões fungíveis, e nunca de modo permanente.
4. TODA autenticação e autorização são estáticas e fungíveis, e devem ser cumpridas com máximo rigor.
5. Deve-se monitorar e mensurar a postura em termos de segurança de todos os ativos, continuamente.

Assinale a alternativa que indica todas as afirmativas corretas.
Alternativas
Q3896478 Segurança da Informação
Assinale a alternativa correta com relação ao assunto autenticação e autorização.
Alternativas
Q3896477 Segurança da Informação
Assinale a alternativa que apresenta uma forma de ataque de ativa na qual o atacante intercepta e modifica seletivamente os dados comunicados para se passar por uma ou mais das entidades envolvidas em uma associação de comunicação.
Alternativas
Q3896441 Segurança da Informação
Uma equipe de pesquisadores de uma universidade pública utiliza navegadores web para acessar periódicos científicos, repositórios institucionais e plataformas de submissão de artigos. Em razão do uso compartilhado de laboratórios de informática e da necessidade de preservar credenciais acadêmicas, foram discutidos recursos de navegação relacionados à privacidade, ao armazenamento de dados locais e ao controle do acesso durante as sessões de pesquisa. Considerando as ferramentas de navegação comumente disponíveis em navegadores modernos, assinale a alternativa correta.
Alternativas
Q3895822 Segurança da Informação
 A segurança da informação é fundamental para proteger dados institucionais contra acessos indevidos, garantindo confidencialidade, integridade e disponibilidade das informações. No exercício de suas atribuições, o Escriturário deve adotar cuidados no manuseio, no armazenamento e no compartilhamento de dados administrativos. Considerando essas informações, correlacione a colunas I - conceitos e coluna II - definições e, ao final, assinale a alternativa CORRETA.

Coluna I − Conceitos

1.Segurança da informação 2.Controle de acesso 3.Compartilhamento de informações administrativas 4.Abrangência da segurança da informação

Coluna II − Definições


(__)Conjunto de práticas que visam proteger dados contra acesso, uso, alteração ou divulgação indevidos.
(__)Mecanismo que restringe o acesso às informações apenas a pessoas autorizadas.
(__)Procedimento que deve observar normas, critérios e autorizações institucionais.
(__)Aplicação das medidas de proteção a informações em qualquer suporte, físico ou digital.

A sequência CORRETA, de cima para baixo, é:
Alternativas
Q3895362 Segurança da Informação
A SEMMAS, ao realizar fiscalização em áreas de proteção permanente, utiliza tablets corporativos para registrar autos de infração. Um relatório interno da Secretaria apontou que alguns dispositivos apresentaram comportamentos suspeitos, como coleta não autorizada de localização e histórico de navegação. A equipe técnica precisará reforçar a proteção dos equipamentos, adotando ferramentas adequadas. Sobre as diferenças entre antivírus, firewall e anti-spyware, assinale a afirmativa correta.
Alternativas
Q3895361 Segurança da Informação
Considere, hipoteticamente, que a SEMMAS realizará uma fiscalização ambiental e precisa registrar fotos, textos e coordenadas em seu sistema interno. Durante a tarefa, certo servidor conecta um pen drive não autorizado ao computador, gerando alerta do antivírus. Nesse contexto, sobre segurança da informação, assinale a afirmativa correta.
Alternativas
Q3895276 Segurança da Informação
Um software de segurança essencial que atua como uma barreira de proteção entre uma rede interna e a internet, controlando o tráfego de entrada e saída com base em um conjunto de regras de segurança. Marque a alternativa CORRETA que corresponde ao software de segurança descrito.
Alternativas
Q3895010 Segurança da Informação
Durante a navegação em um ambiente web, o usuário observa que o Uniform Resource Locator (URL) na barra de endereço do navegador se inicia com o protocolo https:// e exibe um ícone de cadeado fechado ao lado. Quanto a essa combinação de elementos de segurança e protocolo, que indica, fundamentalmente, características referentes à comunicação de dados, assinale a afirmativa correta.
Alternativas
Q3895004 Segurança da Informação
Certa empresa de médio porte passou, recentemente, por um incidente de segurança após receber um e-mail falso e, posteriormente, um de seus colaboradores acabou clicando em um link malicioso. Diante do ocorrido, o setor de Tecnologia da Informação determinou a revisão dos procedimentos de segurança digital e das práticas adotadas no ambiente computacional, com o objetivo de garantir a proteção dos dados e a confiabilidade dos sistemas utilizados. Com base nesse cenário e, ainda, considerando os conceitos de aplicativos de segurança e princípios da Segurança da Informação, analise as afirmativas a seguir.
I. O antivírus tem como principal função identificar, bloquear e remover softwares maliciosos, como vírus, trojans e ransomwares.
II. O firewall atua no controle do tráfego de dados entre redes, permitindo ou bloqueando conexões com base em regras de segurança.
III. O backup está diretamente relacionado ao princípio da confidencialidade, pois impede que usuários não autorizados acessem os dados.
IV. A autenticação em dois fatores (2FA) aumenta a segurança ao exigir mais de uma forma de verificação da identidade do usuário.
Está correto o que se afirma em 
Alternativas
Q3894311 Segurança da Informação
Os princípios de segurança da informação são fundamentais para proteger dados e sistemas de informações contra ameaças e vulnerabilidades. Esses princípios formam a base para o desenvolvimento de políticas e práticas eficazes de segurança da informação. 

Com relação aos princípios da segurança da informação, julgue o item.


Autenticidade é o que garante a verdadeira autoria da informação, ou seja, que os dados são de fato provenientes de determinada fonte.

Alternativas
Q3894309 Segurança da Informação
Os princípios de segurança da informação são fundamentais para proteger dados e sistemas de informações contra ameaças e vulnerabilidades. Esses princípios formam a base para o desenvolvimento de políticas e práticas eficazes de segurança da informação. 

Com relação aos princípios da segurança da informação, julgue o item.


Disponibilidade é a medida da frequência com que os dados e os aplicativos estão prontos para serem acessados sempre que forem necessários.

Alternativas
Q3894308 Segurança da Informação
Os princípios de segurança da informação são fundamentais para proteger dados e sistemas de informações contra ameaças e vulnerabilidades. Esses princípios formam a base para o desenvolvimento de políticas e práticas eficazes de segurança da informação. 

Com relação aos princípios da segurança da informação, julgue o item.


Integridade é a proteção da informação compartilhada contra acessos não autorizados.

Alternativas
Q3894307 Segurança da Informação
Os princípios de segurança da informação são fundamentais para proteger dados e sistemas de informações contra ameaças e vulnerabilidades. Esses princípios formam a base para o desenvolvimento de políticas e práticas eficazes de segurança da informação. 

Com relação aos princípios da segurança da informação, julgue o item.


Confidencialidade é a garantia da veracidade da informação, que não pode ser corrompida.

Alternativas
Q3893922 Segurança da Informação
A resposta a incidentes cibernéticos envolve uma sequência estruturada de ações que visam mitigar danos, restaurar operações e evitar recorrência. Considerando boas práticas de gerenciamento de segurança, julgue as afirmativas a seguir como verdadeiras (V) ou falsas (F):
(__)A detecção de incidentes depende exclusivamente da observação humana e raramente envolve ferramentas automatizadas.
(__)A fase de resposta visa conter o incidente em andamento e evitar sua propagação, podendo incluir o isolamento de sistemas afetados.
(__)O tratamento do incidente pode envolver análise forense digital, aplicação de patches de segurança e revogação de credenciais comprometidas.
(__)A recuperação visa restaurar os serviços ao seu estado normal de funcionamento e deve ser feita apenas após a erradicação completa da ameaça.

Assinale a alternativa que apresenta a sequência correta de cima para baixo:
Alternativas
Q3889269 Segurança da Informação
A Secretaria Municipal de Educação de Manaus identificou tentativas de acesso indevido ao servidor de notas eletrônicas. O setor de TI implementou medidas preventivas, como firewall e antivírus corporativo. Sobre segurança da informação, assinale a afirmativa INCORRETA.
Alternativas
Ano: 2025 Banca: IDCAP Órgão: SEJUS-ES Prova: IDCAP - 2025 - SEJUS-ES - Policial Penal |
Q3888486 Segurança da Informação

Durante uma aula sobre segurança digital, o professor explicou a importância dos programas antivírus e dos firewalls para a proteção de computadores conectados à Internet. Com base nesse tema, analise as afirmativas a seguir:


I.O antivírus atua apenas de forma manual, sendo necessário que o usuário execute uma varredura sempre que desejar detectar ameaças.


II.O firewall é uma ferramenta que monitora o tráfego de dados entre o computador e a rede, podendo bloquear acessos não autorizados.


III.Um antivírus atualizado é capaz de identificar, isolar e remover códigos maliciosos (malwares), prevenindo infecções em tempo real.


IV.O firewall substitui completamente a necessidade de um antivírus, já que impede qualquer tipo de ameaça que tente acessar o sistema.


Assinale a alternativa correta:


Alternativas
Q3885899 Segurança da Informação

Considere o seguinte cenário: durante uma auditoria interna, Pedro identificou que diversos e-mails enviados aos colaboradores utilizavam o nome do gerente como remetente, embora o gerente não tivesse autorizado nenhuma dessas mensagens.


Considerando as consequências decorrentes da violação da autenticidade das informações identificada por Pedro, analise as assertivas e assinale a alternativa correta:


I – A falsificação do remetente pode induzir colaboradores a seguir orientações incorretas, comprometendo processos internos e gerando falhas operacionais.


II – A perda de confiança nas comunicações internas pode impactar negativamente o fluxo de trabalho, dificultando a identificação de mensagens realmente legítimas.


III – A violação da autenticidade pode abrir margem para ataques adicionais, como fraude interna ou execução de ações não autorizadas em nome de gestores.


IV – A circulação de informações falsas pode provocar retrabalho, atrasos e necessidade de revisão dos procedimentos afetados, elevando os custos operacionais.


Alternativas
Q3885858 Segurança da Informação
Assinale a alternativa que preenche corretamente as lacunas.

Para reduzir o risco de infecção por malwares, é essencial adotar práticas preventivas no uso cotidiano do computador. Manter o _______ atualizado ajuda a identificar e bloquear ameaças conhecidas, enquanto evitar clicar em _______ reduz a chance de instalação de softwares maliciosos. Além disso, realizar ________ regularmente garante que arquivos comprometidos possam ser recuperados em caso de ataque. Por fim, manter o ________ ativado contribui para impedir conexões não autorizadas ao sistema. 
Alternativas
Q3885130 Segurança da Informação
Um sistema de controle de acesso lógico da Assembleia Legislativa de Rondônia utiliza um modelo onde os direitos de acesso de um usuário a um recurso são concedidos com base em sua função ou cargo dentro da organização. Este modelo simplifica a administração e garante que as permissões estejam alinhadas com as responsabilidades de cada função ou cargo.
Esse modelo de controle de acesso lógico é o
Alternativas
Respostas
361: B
362: D
363: A
364: E
365: C
366: C
367: D
368: B
369: D
370: D
371: C
372: C
373: E
374: E
375: A
376: D
377: C
378: D
379: C
380: A