Questões de Concurso Sobre conceitos básicos em segurança da informação em segurança da informação

Foram encontradas 1.641 questões

Q4240737 Segurança da Informação
Em certa universidade, um analista é responsável pelo desenvolvimento da feature “Renovação de empréstimos” do sistema de empréstimo de livros da biblioteca dessa universidade. Esse analista, ao terminar de desenvolver a feature, realizou o commit direto na main por meio do comando git commit ‑m “Adiciona renovação automática.”, porém descobriu que seu commit desestabilizou todo o sistema, gerando vários erros e tornando a main instável. 
A partir dessa situação hipotética, é correto afirmar que ela descreve 
Alternativas
Q4238705 Segurança da Informação
As empresas devem atuar no atendimento aos requisitos dos princípios da segurança da informação. De acordo com um desses, o importante é ter a certeza de que as informações não sofreram nenhuma modificação sem a devida autorização, além de assegurar que as informações não sejam alteradas durante seu tráfego, armazenamento ou processamento. Ele representa um pilar da informação, que garante aos destinatários receberem os dados tais quais como foram enviados, sendo denominado por
Alternativas
Q4237472 Segurança da Informação
Um dos papéis do técnico em informática é garantir que os sistemas da Administração Pública estejam funcionando no horário de expediente. O princípio da segurança da informação que garante que os dados estejam acessíveis quando necessário é o(a): 
Alternativas
Q4234698 Segurança da Informação
Um órgão público mantém arquivos distribuídos em repositórios replicados entre diferentes localidades e deseja implementar um mecanismo independente para verificar periodicamente a integridade dos dados armazenados, mesmo em cenários em que  eventuais alterações ou corrupções possam ter sido propagadas entre as réplicas. A técnica mais adequada para esse objetivo é 
Alternativas
Q4234268 Segurança da Informação

Acerca da metodologia BSC (balanced scorecard), do planejamento estratégico de TI e de aspectos relacionados a cibersegurança e continuidade de negócios, julgue o item subsequente.


No âmbito da cibersegurança e da continuidade de negócios, o princípio da integridade refere-se à garantia de que a informação esteja acessível e utilizável por pessoas autorizadas sempre que necessário, enquanto a disponibilidade foca a proteção da informação contra modificações não autorizadas ou acidentais, assegurando a precisão dos dados durante todo o seu ciclo de vida.

Alternativas
Q4234222 Segurança da Informação

A respeito de conceitos básicos de segurança da informação, de métodos de autenticação e autorização, de ameaças e vulnerabilidades em aplicações e de segurança em aplicativos web, julgue o seguinte item.


O não repúdio em segurança da informação constitui uma propriedade relacionada à disponibilidade das informações, que assegura que ações realizadas por usuários permaneçam acessíveis para verificação futura.

Alternativas
Q4234194 Segurança da Informação

Acerca de computação em nuvem, da organização e do gerenciamento de arquivos e pastas e de noções de malware, vírus, worms e pragas virtuais, julgue o item subsequente. 


A computação em nuvem elimina a necessidade de adoção de mecanismos de segurança da informação pelas organizações usuárias, pois toda a proteção passa a ser responsabilidade do provedor do serviço.

Alternativas
Q4231222 Segurança da Informação
No que se refere ao Microsoft Outlook, ao Google Drive e à computação em nuvem, julgue o item seguinte.
De acordo com o modelo de responsabilidade compartilhada para a segurança na nuvem, quando uma organização contrata um serviço de infraestrutura como serviço (IaaS), o provedor de nuvem assumirá a responsabilidade integral pela segurança dos dados armazenados, pela criptografia em trânsito e pelo gerenciamento de patches do sistema operacional convidado (guest OS), cabendo ao cliente apenas o desenvolvimento do código da aplicação.
Alternativas
Q4228214 Segurança da Informação
No âmbito da segurança da informação, as funções de criptografia unidirecional, também denominadas funções hash, executam cálculos de natureza matemática irreversível sobre um conjunto de dados. Considerando-se as propriedades operacionais desse mecanismo, é correto afirmar que o processo de verificação e comparação dos valores numéricos gerados visa garantir a
Alternativas
Q4227979 Segurança da Informação

O avanço tecnológico e a popularização da internet modificaram profundamente as relações sociais, econômicas e profissionais. Atualmente, grande parte das atividades cotidianas depende do uso de recursos digitais, o que exige responsabilidade e cuidados no ambiente virtual.


Nesse contexto, uma atitude adequada no uso da internet é: 

Alternativas
Q4222415 Segurança da Informação
Um ataque cibernético do tipo negação de serviço distribuída (DDoS) inundou os servidores web públicos do Serviço de Navegação Aérea, impedindo que pilotos civis conseguissem acessar o sistema externo para enviar ou consultar as notificações de planos de voo por mais de quatro horas.
A segurança da informação assenta-se sobre três pilares fundamentais clássicos conhecidos como a Tríade CID.
O princípio básico de segurança da informação que foi diretamente violado no incidente operacional descrito foi a(o)
Alternativas
Q4219832 Segurança da Informação
Um analista de TI possuía privilégios administrativos que lhe permitiam acessar bases de dados corporativas contendo informações pessoais de clientes. Durante uma atividade de manutenção, ele identificou registros de interesse particular e decidiu consultá‑los, embora tal acesso não estivesse relacionado às suas atribuições funcionais nem tivesse sido autorizado pela organização.
A partir dessa situação hipotética e considerando a perspectiva da ética profissional em TI, é correto afirmar que o princípio que foi diretamente violado nessa situação foi o da
Alternativas
Q4219370 Segurança da Informação
No contexto da gerência de riscos em segurança da informação, assinale a alternativa que apresenta corretamente a relação entre ameaça, vulnerabilidade e impacto.
Alternativas
Q4219118 Segurança da Informação
Um frigorífico sob inspeção federal implantou sistema informatizado de rastreabilidade que integra identificação individual por RFID, registros sanitários e resultados laboratoriais. Durante auditoria, detectou-se que um operador alterou manualmente registros de condenação parcial para evitar descarte de carcaças, sem registro de log ou rastreamento da modificação. Com base no exposto, assinale a alternativa correta. 
Alternativas
Q4218406 Segurança da Informação
No mundo digital, a Segurança da Informação tem sido vista como um dos aspectos de grande relevância, tanto para a proteção dos dados institucionais quanto para os dados de cliente e usuários. Nesse sentido, é correto afirmar que os quatro pilares em que se baseia a Segurança da Informação são: 
Alternativas
Q4218110 Segurança da Informação
Em relação aos requisitos de qualidade em TI, analise as afirmativas a seguir.

I. A eficiência de desempenho refere-se ao uso adequado de recursos de hardware e rede.
II. A autenticação forte e a criptografia de dados são consideradas requisitos de segurança para proteção contra acessos não autorizados.
III. A usabilidade diz respeito à operação sem falhas frequentes.

Está correto o que se afirma em 
Alternativas
Q4217825 Segurança da Informação
Em relação à Legislação e aos aspectos éticos na área de Tecnologia da Informação, assinale a afirmativa correta.
Alternativas
Q4216465 Segurança da Informação
Um órgão público orienta seus servidores a adotar senhas que dificultem ataques de força bruta e dicionário, seguindo boas práticas de segurança da informação. Entre as opções abaixo, a única que atende simultaneamente aos critérios de comprimento mínimo, uso de múltiplos tipos de caracteres e ausência de padrões previsíveis ou informações pessoais é:
Alternativas
Q4209257 Segurança da Informação
Uma empresa está revisando suas políticas de segurança da informação para todos os colaboradores, com o objetivo de proteger as contas de usuário contra acessos não autorizados. A equipe de TI está focando em diretrizes claras sobre a criação e gestão de credenciais, bem como a importância de manter os sistemas atualizados. Sobre as boas práticas de segurança para proteção de contas e sistemas, analise as afirmativas a seguir
I- Senhas fortes devem possuir, preferencialmente, pelo menos 8 caracteres e evitar padrões previsíveis, podendo combinar letras, números e caracteres especiais para aumentar sua resistência a ataques. II- AAutenticação Multifator (MFA), que exige a combinação de dois ou mais fatores de autenticação distintos é uma medida eficaz para elevar significativamente a segurança do acesso a sistemas e dados. III- As atualizações de software e sistema operacional devem ser aplicadas apenas quando houver relatos de falhas críticas de segurança, pois a aplicação frequente de patches pode introduzir instabilidade e incompatibilidades desnecessárias ao ambiente de trabalho. IV- O uso do mesmo fator de autenticação em múltiplos sistemas e serviços diferentes é uma prática recomendada para simplificar o gerenciamento de credenciais e reduzir o risco de comprometimento individual de contas.
É CORRETO o que se afirma apenas em:
Alternativas
Q4208332 Segurança da Informação
Considerando-se alguns conceitos básicos de segurança na/para Internet, avaliar se as afirmativas são certas (C) ou erradas (E) e assinalar a sequência correspondente.

( ) Malware: programa ou código malicioso projetado para danificar sistemas, roubar dados ou obter acessos não autorizados.
( ) Criptografia: dispositivo de segurança físico que controla o tráfego de rede com base em regras definidas, bloqueando acessos não autorizados.
( ) Backup: fraude digital que simula comunicações legítimas para induzir o usuário a fornecer dados pessoais, como senhas e informações bancárias.
Alternativas
Respostas
21: B
22: D
23: C
24: A
25: E
26: E
27: E
28: E
29: E
30: C
31: C
32: B
33: D
34: A
35: D
36: B
37: A
38: D
39: C
40: A