Questões de Concurso Sobre conceitos básicos em segurança da informação em segurança da informação

Foram encontradas 1.648 questões

Q2398340 Segurança da Informação
A gestão de risco de segurança da informação busca mapear o risco de ocorrências dos incidentes de segurança da informação. Para classificá-las, pode-se utilizar o conceito de Disponibilidade, Integridade, Confidencialidade e Autenticidade (DICA). A ameaça classificada como uma vulnerabilidade de integridade é:
Alternativas
Q2369508 Segurança da Informação
Uma empresa vai dar ênfase a característica de Segurança de Informação, no qual pretende-se garantir que os dados sejam mantidos em segredo, gerenciando e controlando o acesso às informações, evitando-se o compartilhamento não autorizado de dados. Essa caraterística é conhecida como:
Alternativas
Ano: 2024 Banca: FGV Órgão: PC-SC Prova: FGV - 2024 - PC-SC - Delegado |
Q2360747 Segurança da Informação
A expressão crimes cibernéticos admite uma subdivisão que classifica esses delitos em próprios e impróprios. Os crimes cibernéticos próprios são aqueles 
Alternativas
Q2359268 Segurança da Informação

Com relação às características intrínsecas ao princípio da integridade, julgue o item a seguir. 


Para ser considerado íntegro, determinado conjunto de dados não pode ser alterado sem a devida autorização. 

Alternativas
Q2355042 Segurança da Informação
Analise as afirmativas a seguir:

I. A segurança da informação é um processo que visa proteger, sincronizadamente, ativos digitais e físicos ligados à informação, que incluem as áreas de: Gestão de segurança de sistemas, responsável pela administração da segurança da empresa; Arquitetura da Segurança que cria mecanismos de proteção a ameaças digitais, especificamente referente à infraestrutura de segurança de TI; Engenharia da segurança que constrói a infraestrutura de segurança de TI. 
II. A segurança da informação é um processo que visa proteger, sincronizadamente, ativos digitais e físicos ligados à informação, que incluem as áreas de:  Segurança de Dados, que atua para proteger os sistemas e redes com auditorias de segurança e avaliações de risco; Segurança de Sistemas de Informação, que implementa as melhores práticas e políticas de segurança e supervisão de infraestrutura de segurança.

Marque a alternativa CORRETA: 
Alternativas
Q4269950 Segurança da Informação
Ao realizar videoconferências em plataformas como o Microsoft Teams e o Google Meet, qual medida contribui para garantir a segurança e privacidade das reuniões?
Alternativas
Q4262395 Segurança da Informação
A proteção de dados tem como objetivo a proteção de dados pessoais. Já a Segurança da informação visa manter a proteção de informações, dados e sistemas. Para isso, os processos de negócios e suas dependências de informações são analisados na perspectiva de possíveis riscos, a fim de minimizá-los por meio de medidas adequadas e economicamente justificáveis. Considerando essas informações, analise as assertivas e assinale a alternativa correta sobre segurança da informação. 

I. A segurança da informação visa evitar perigos como acesso ou manipulação de dados não autorizados.

II. Um dos pilares da segurança da informação é a integridade. O termo integridade significa que a modificação não autorizada dos dados não deve ser possível.

III. Na segurança da informação, o termo confidencialidade significa que os dados só podem ser visualizados e gerenciados por pessoas autorizadas a fazê-lo.

IV. A segurança da informação não se estende apenas as informações que são importantes para o sucesso da empresa, mas também às informações relacionadas aos dados pessoais. Esses são sujeitos à proteção de dados e, portanto, devem ser protegidos por lei.  
Alternativas
Q4238705 Segurança da Informação
As empresas devem atuar no atendimento aos requisitos dos princípios da segurança da informação. De acordo com um desses, o importante é ter a certeza de que as informações não sofreram nenhuma modificação sem a devida autorização, além de assegurar que as informações não sejam alteradas durante seu tráfego, armazenamento ou processamento. Ele representa um pilar da informação, que garante aos destinatários receberem os dados tais quais como foram enviados, sendo denominado por
Alternativas
Q4207741 Segurança da Informação
Phishing, phishing-scam ou phishing/scam é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário pela utilização combinada de meios técnicos e engenharia social. Com relação ao phishing, marcar C para as afirmativas Certas, E para as Erradas e, após, assinalar a alternativa que apresenta a sequência CORRETA:

(_) O phishing geralmente ocorre por meio do envio de mensagens eletrônicas.
(_) O fraudador tenta se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma empresa ou um site popular.
(_) Uma das formas de prevenção contra esse tipo de fraude é utilizar mecanismos de segurança, como programas antimalware, firewall pessoal e filtros antiphishing.
Alternativas
Q4205489 Segurança da Informação
Atenção! Para responder à questão de Informática, a menos que seja informado o contrário, considerar que os programas mencionados se encontram na versão Português-BR e em sua configuração padrão de instalação, possuem licença de uso, o mouse está configurado para destros, um clique ou duplo clique correspondem ao botão esquerdo do mouse, e teclar corresponde à operação de pressionar uma tecla e, rapidamente, liberá-la, acionando-a apenas uma vez.
Algumas medidas preventivas para o uso de browsers podem reduzir o risco de problemas relacionados à segurança na navegação da internet. Sobre essas medidas preventivas, analisar os itens abaixo: 

I. É recomendado que o usuário mantenha o seu browser sempre atualizado com a última versão disponível.
II. Permitir que programas ActiveX sejam executados em seu computador em todos os sites visitados é uma ação que contribui com a segurança.
III. É uma ação adequada bloquear janelas pop-up e permiti-las apenas para sites conhecidos e confiáveis em que forem realmente necessárias.

Estão corretos:
Alternativas
Q4204706 Segurança da Informação
Para maximizar a segurança do usuário, é fundamental que, ao criar uma senha nova, alguns cuidados sejam tomados. Assinalar a alternativa que NÃO representa um comportamento adequado ou seguro na hora de elaborar uma nova senha: 
Alternativas
Q4201585 Segurança da Informação
A segurança da informação compreende diversos conceitos e controles de forma a buscar sua garantia. Dessa forma, assinale a alternativa correta sobre tais conceitos e controles.
Alternativas
Q4198361 Segurança da Informação
Leia o texto para responder à questão.

Information Security (InfoSec) defined

Information security, often abbreviated InfoSec, is a set of security procedures and tools that broadly protect sensitive enterprise information from misuse, unauthorized access, disruption, or destruction. InfoSec encompasses physical and environmental security, access control, and cybersecurity. It often includes technologies like cloud access security brokers (CASB), deception tools, endpoint detection and response (EDR), and security testing for DevOps (DevSecOps), among others.

Key elements of information security


InfoSec comprises a range of security tools, solutions, and processes that keep enterprise information secure across devices and locations, helping to protect against cyberattacks or other disruptive events.

•  Application security - Policies, procedures, tools, and best practices enacted to protect applications and their data.w
•  Cloud security - Policies, procedures, tools, and best practices enacted to protect all aspects of the cloud, including systems, data, applications, and infrastructure.
•  Cryptography - An algorithm-based method of securing communication meant to ensure only intended recipients of a specific message can view and decipher it.
•  Disaster recovery - A method to reestablish functional technological systems in the wake of an event like a natural disaster, cyberattack, or another disruptive event.
•  Incident response - An organization’s plan for responding to, remediating, and managing the aftermath of a cyberattack, data breach, or another disruptive event.
•  Infrastructure security - Security that encompasses an organization’s entire technological infrastructure, including both hardware and software systems.
•  Vulnerability management - The process an organization takes to identify, assess, and remediate vulnerabilities in its endpoints, software, and systems.


Three pillars of information security: the CIA triad

Confidentiality, integrity, and availability make up the cornerstones of strong information protection, creating the basis for an enterprise’s security infrastructure. The CIA triad offers these three concepts as guiding principles for implementing an InfoSec plan.


Confidentiality

Privacy is a major component of InfoSec, and organizations should enact measures that allow only authorized users access to information. Data encryption, multi-factor authentication, and data loss prevention are some of the tools enterprises can employ to help ensure data confidentiality.

Integrity

Enterprises must maintain data’s integrity across its entire lifecycle. Enterprises with strong InfoSec will recognize the importance of accurate, reliable data, and permit no unauthorized user to access, alter, or otherwise interfere with it. Tools like file permissions, identity management, and user access controls help ensure data integrity.

Availability

InfoSec involves consistently maintaining physical hardware and regularly completing system upgrades to guarantee that authorized users have dependable, consistent access to data as they need it.


(www.microsoft.com/en-ww/security/business/security-101/ what-is-information-security-infosec#:~:text=Information%20 security%2C%20often%20abbreviated%20(InfoSec,access%2C%20 disruption%2C%20or%20destruction. Adaptado.)

O(s) item(ns) que destaca(m) a necessidade de permissão de acesso a dados apenas aos usuários autorizados são
Alternativas
Q4170064 Segurança da Informação
Sobre os cuidados gerais ao utilizar redes de computadores, analise as assertivas abaixo, assinalando V, se verdadeiras, ou F, se falsas.
( ) Manter o computador atualizado com as versões mais recentes e com todas as atualizações aplicadas.
( ) Ter cuidado ao elaborar e ao utilizar senhas.
( ) Manter desativada a função de compartilhamento de recursos e somente ativá-la quando necessário.

A ordem correta de preenchimento dos parênteses, de cima para baixo, é:
Alternativas
Q4111805 Segurança da Informação
Leia, com atenção, o texto a seguir: A segurança da informação é um aspecto fundamental no mundo digital atual. Com o aumento do armazenamento e compartilhamento de dados, proteger as informações se tornou uma necessidade urgente.

A segurança de informação visa garantir a confidencialidade, integridade e disponibilidade dos dados. Uma das principais práticas de segurança é a utilização de senhas fortes e únicas para cada conta. Além disso, é importante manter os sistemas operacionais e softwares atualizados, pois as atualizações muitas vezes corrigem vulnerabilidades conhecidas.

O uso de firewalls e antivírus também é essencial para proteger os sistemas contra ataques. É recomendado, ainda, o uso de criptografia para proteger dados sensíveis durante o armazenamento e a transmissão. A conscientização dos usuários também desempenha um papel crucial na segurança da informação. É importante educar os usuários sobre práticas seguras, como evitar clicar em links suspeitos ou fornecer informações pessoais em sites não confiáveis.

Face ao exposto analise as opções abaixo e posteriormente marque a alternativa correta:

I) Existem várias ameaças que podem comprometer a segurança das informações, como ataques cibernéticos, malware, phishing e roubo de dados. Para mitigar esses riscos, é essencial adotar medidas de segurança adequadas.

II) A segurança da informação também envolve a realização de testes de penetração e auditorias regulares para identificar possíveis vulnerabilidades e garantir que todas as medidas de segurança estejam sendo eficazes.

III) Empresas e organizações devem implementar políticas de segurança robustas, incluindo controle de acesso aos dados, backups regulares monitoramento constante dos sistemas.
 
Alternativas
Q4079787 Segurança da Informação
Um dos pilares da segurança da Informação é o princípio da disponibilidade. Por este princípio a informação deverá disponível sempre que for preciso. Assinale a alternativa que apresenta as ferramentas que garantem o princípio da disponibilidade:
Alternativas
Q4079786 Segurança da Informação
A vulnerabilidade na segurança da informação se refere a situações que colocam a empresa em uma posição mais suscetível a ataques e ações mal-intencionadas. Sobre vulnerabilidade, ataques e ameaças, julgue as seguintes afirmativas:

I. Uma vulnerabilidade é um defeito ou problema presente na especificação, implementação, configuração ou operação de um software ou sistema, que possa ser explorado para violar as propriedades de segurança.
II. É uma ameaça à integridade o uso de um processo para vasculhar as áreas de memória de outros processos, arquivos de outros usuários, tráfego de rede nas interfaces locais ou áreas do núcleo do sistema, buscando dados sensíveis como números de cartão de crédito, senhas, e-mails privados.
III. Um ataque é o ato de utilizar ou explorar uma vulnerabilidade para violar uma propriedade de segurança do sistema. Existem basicamente quatro tipos de ataques, ataques de interrupção, interceptação, modificação e fabricação.

Fonte: https://wiki.inf.ufpr.br/maziero/lib/exe/fetch.php?media= sc:seg-texto-01.pdf

Assinale a alternativa correta.
Alternativas
Q4079778 Segurança da Informação
A Segurança da Informação é o conjunto de estratégias e ferramentas para o gerenciamento de processos e políticas necessárias para prevenir, detectar e combater ameaças às informações, de modo que seja possível proteger os dados contra ameaças internas e externas através de alguns princípios básicos da segurança da informação. Assinale a alternativa que apresenta corretamente estes princípios básicos:

Fonte: Edison Luiz Gonçalves. Segurança da Informação: o usuário faz a diferença. Ed. São Paulo: Saraiva, 2006.
Alternativas
Q4079772 Segurança da Informação
A confirmação de que os dados são legítimos, ou seja, não sofreu manipulações ou intervenções externas de terceiros passando-se por colaboradores, através da configuração de log´s de acessos como ferramenta para confirmar a veracidade de um determinado registro. Esta definição está relacionada a qual pilar da segurança da informação?

Fonte: https://www.flane.com.pa/blog/5-pilares-daseguranca-da-informacao/
Alternativas
Q3733793 Segurança da Informação
Entre os softwares de segurança mais comuns e indispensáveis para uma empresa estão o firewall, o antivírus e o anti-spam. Associe os termos apresentados na coluna 1 com seu conteúdo correspondente apresentado na Coluna 2:

Coluna 1:
1.Firewall.
2.Anti-spam.
3.Antivírus.
Coluna 2:
A.Protege a rede.
B.Inspeciona os arquivos que estão instalados ou prestes a ser instalados no computador, verificando a existência de arquivos maliciosos ou corrompidos.
C.É focado em bloquear ameaças que chegam via email.

Em seguida assinale a alternativa que apresenta a associação correta:
Alternativas
Respostas
1061: D
1062: D
1063: B
1064: C
1065: A
1066: C
1067: A
1068: D
1069: A
1070: D
1071: D
1072: D
1073: E
1074: B
1075: E
1076: D
1077: B
1078: C
1079: A
1080: E