Questões de Concurso Sobre conceitos básicos em segurança da informação em segurança da informação

Foram encontradas 1.640 questões

Q4113107 Segurança da Informação
A segurança da informação é um campo crucial, que visa proteger dados e sistemas contra acesso não autorizado, uso, divulgação, modificação ou destruição.
Sobre os conceitos de ameaça, ataque e vulnerabilidade, analise as afirmativas a seguir.

I. Vulnerabilidade: É uma falha ou fraqueza em um sistema, processo ou controle que pode ser explorada por uma ameaça para causar danos.
II. Tipos de Ataques: Um ataque de negação de serviço (DoS) tem como objetivo sobrecarregar um sistema para torná‑lo indisponível para seus usuários legítimos.
III. Ameaça: Consiste na exploração de uma vulnerabilidade por um agente mal‑intencionado, resultando em um impacto negativo ao sistema.

Estão corretas as afirmativas 
Alternativas
Q4111805 Segurança da Informação
Leia, com atenção, o texto a seguir: A segurança da informação é um aspecto fundamental no mundo digital atual. Com o aumento do armazenamento e compartilhamento de dados, proteger as informações se tornou uma necessidade urgente.

A segurança de informação visa garantir a confidencialidade, integridade e disponibilidade dos dados. Uma das principais práticas de segurança é a utilização de senhas fortes e únicas para cada conta. Além disso, é importante manter os sistemas operacionais e softwares atualizados, pois as atualizações muitas vezes corrigem vulnerabilidades conhecidas.

O uso de firewalls e antivírus também é essencial para proteger os sistemas contra ataques. É recomendado, ainda, o uso de criptografia para proteger dados sensíveis durante o armazenamento e a transmissão. A conscientização dos usuários também desempenha um papel crucial na segurança da informação. É importante educar os usuários sobre práticas seguras, como evitar clicar em links suspeitos ou fornecer informações pessoais em sites não confiáveis.

Face ao exposto analise as opções abaixo e posteriormente marque a alternativa correta:

I) Existem várias ameaças que podem comprometer a segurança das informações, como ataques cibernéticos, malware, phishing e roubo de dados. Para mitigar esses riscos, é essencial adotar medidas de segurança adequadas.

II) A segurança da informação também envolve a realização de testes de penetração e auditorias regulares para identificar possíveis vulnerabilidades e garantir que todas as medidas de segurança estejam sendo eficazes.

III) Empresas e organizações devem implementar políticas de segurança robustas, incluindo controle de acesso aos dados, backups regulares monitoramento constante dos sistemas.
 
Alternativas
Q4105955 Segurança da Informação
Em um setor administrativo, diferentes funcionários utilizam computadores compartilhados para acessar sistemas internos, manipular arquivos e trocar informações digitais. Em um determinado dia, foram observadas algumas práticas relacionadas à segurança da informação e ao uso dos dispositivos. Analise as assertivas a seguir e marque (V) para as verdadeiras e (F) para as falsas.

(__) Utilizar senhas com combinações de letras, números e símbolos pode contribuir para reduzir riscos de acesso indevido.
(__) Salvar arquivos importantes apenas na área de trabalho do computador pode facilitar o acesso, mas não garante proteção contra perdas.
(__) Compartilhar credenciais de acesso entre colegas pode agilizar tarefas em situações urgentes, desde que haja confiança.
(__) Conectar dispositivos externos, como pen drives, sem verificação prévia pode representar risco ao sistema.
(__) Manter o sistema operacional atualizado tende a colaborar com a correção de falhas de segurança conhecidas.
(__) Encerrar a sessão de usuário ao se afastar do computador pode evitar acessos não autorizados.

Assinale a alternativa que apresenta a sequência correta.
Alternativas
Q4096396 Segurança da Informação
Em laboratórios de informática, alunos e professores acessam e-mails, plataformas educacionais e sistemas escolares, exigindo atenção à proteção de dados pessoais e dos equipamentos. Acerca do assunto, registre V, para as afirmativas verdadeiras, e F, para as falsas:
(__)Utilizar a mesma senha simples em vários serviços on-line facilita o uso e não traz riscos relevantes, porque a segurança principal dos dados depende do computador físico e não das credenciais escolhidas pelo usuário.
(__)Senhas mais seguras costumam combinar letras maiúsculas e minúsculas, números e símbolos, e não devem ser compartilhadas com colegas nem anotadas em locais visíveis próximos aos computadores da escola.
(__)Instalar antivírus e, ao mesmo tempo, conectar-se a redes sem senha em locais públicos é prática plenamente segura, pois o antivírus corrige qualquer falha de proteção existente na conexão de internet utilizada.
(__)Desconfiar de mensagens que pedem dados pessoais ou senhas, evitar clicar em links suspeitos e manter programas atualizados são medidas que ajudam a reduzir o risco de ataques virtuais e vazamento de informações.
Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
Alternativas
Q4095915 Segurança da Informação
Durante a utilização de sistemas eletrônicos de compras governamentais, um agente de licitações foi orientado a adotar boas práticas relacionadas à segurança da informação, ao uso de ferramentas digitais e à proteção de dados institucionais. Ao revisar procedimentos internos, identificou falhas no uso de senhas, compartilhamento indevido de acessos e ausência de cuidados básicos na navegação em ambientes virtuais, o que poderia comprometer a integridade dos processos licitatórios.

Considerando as noções de informática aplicadas à Administração Pública, assinale a alternativa INCORRETA.
Alternativas
Q4094240 Segurança da Informação
Considerando as boas práticas de navegação na internet, assinale a alternativa que preenche corretamente a lacuna do texto a seguir:
Você deve alterar a sua senha _____________, sempre que desconfiar que ela pode ter sido descoberta ou que o computador no qual você a utilizou pode ter sido invadido ou infectado. 
Alternativas
Q4092966 Segurança da Informação
A gestão de riscos em segurança da informação envolve a correta compreensão de conceitos como ameaça, vulnerabilidade e risco, que são fundamentais para a análise e tratamento de riscos. Analise as afirmativas a seguir:

I.Vulnerabilidade é uma fraqueza em um ativo, processo ou controle que pode ser explorada por uma ameaça.
II.Ameaça é uma causa potencial de um incidente indesejado que pode explorar uma vulnerabilidade e resultar em dano a um ativo de informação.
III.Risco é a combinação da probabilidade de uma ameaça explorar uma vulnerabilidade e do impacto resultante dessa exploração sobre o ativo de informação.

É correto o que se afirma em:
Alternativas
Ano: 2026 Banca: IESES Órgão: CRMV - SC Prova: IESES - 2026 - CRMV - SC - Analista de TI |
Q4090486 Segurança da Informação
A segurança da informação costuma ser estruturada em torno de princípios como confidencialidade, integridade e disponibilidade. Sobre esses princípios, assinale a alternativa correta. 
Alternativas
Q4089906 Segurança da Informação
Assinale a alternativa que preenche corretamente as lacunas.
A integridade é um dos pilares da segurança da informação e está relacionada à garantia de que os dados permaneçam __________, sem sofrer alterações __________, assegurando que qualquer modificação seja devidamente __________, garantindo rastreabilidade o que é uma prática essencial em segurança da informação.
Alternativas
Q4089743 Segurança da Informação
Em relação aos princípios da segurança da informação, informe se é verdadeiro (V) ou falso (F) o que se afirma a seguir e assinale a alternativa com a sequência correta.
(  ) Confidencialidade refere-se à garantia de que somente pessoas autorizadas podem acessar determinadas informações.
(  ) Integridade está relacionada à proteção das informações contra modificações não autorizadas, preservando sua exatidão e completude.
(  ) Disponibilidade garante que a informação esteja acessível ao ser requisitada pelas partes autorizadas, sem interrupções indevidas.
(  ) Não repúdio assegura que um usuário possa negar legitimamente ter realizado uma ação ou transação, caso a operação não tenha sido devidamente registrada. 
Alternativas
Q4089446 Segurança da Informação
A Segurança da Informação consiste no conjunto de práticas, políticas e controles destinados a proteger dados e sistemas contra acessos não autorizados, alterações indevidas, indisponibilidade, bem como a garantir a verificação da autoria das informações e a impossibilidade de negação de ações realizadas. Entre seus fundamentos e principais objetivos, destacam-se propriedades que asseguram diferentes dimensões da proteção da informação. Para alcançar tais objetivos, são utilizadas técnicas como hash, controle de versão e assinatura digital, amplamente aplicadas em ambientes corporativos e institucionais para fortalecer a confiabilidade das informações e dos sistemas.
Considerando os fundamentos da Segurança da Informação e a aplicação das técnicas mencionadas, assinale a alternativa que apresenta o objetivo primordial diretamente relacionado à utilização desses mecanismos. 
Alternativas
Q4089213 Segurança da Informação
Uma instituição financeira implementa diversos mecanismos de segurança para proteger dados sensíveis de clientes tanto no armazenamento quanto na transmissão entre sistemas. Durante uma auditoria interna, foi identificado que arquivos críticos precisam ser protegidos contra alterações não autorizadas ou acidentais, de modo que qualquer modificação seja detectável ao longo do tempo, garantindo a confiabilidade e a precisão das informações. Com base nos princípios da Segurança da Informação e na Tríade CIA (Confidencialidade, Integridade e Disponibilidade), assinale a alternativa correta a respeito do princípio da integridade: 
Alternativas
Q4088607 Segurança da Informação
Após a detecção de um acesso indevido à base de dados de processos sigilosos, o Auditor de TI é convocado para realizar uma análise forense no servidor Linux comprometido.
De acordo com o princípio da Ordem de Volatilidade, assinale a opção que deve ser capturada primeiramente, para preservar evidências que podem ser perdidas com o desligamento da máquina.
Alternativas
Q4086767 Segurança da Informação
Um Auditor do TCE-SC precisa acessar dados sigilosos de uma prefeitura. Para garantir que esses dados não sejam acessados por pessoas não autorizadas, ele deve observar um dos pilares da segurança da informação.

O princípio que garante que a informação esteja acessível somente por pessoas explicitamente autorizadas denomina-se 
Alternativas
Q4085740 Segurança da Informação
O risco à segurança da informação está associado ao potencial de ameaças explorarem vulnerabilidades de um ativo e, desse modo, causarem danos a uma organização.
Avalie as afirmações sobre ativos.

I - Podem incluir informações na forma de documentos, base de dados, contratos, documentação de sistemas, procedimentos, manuais, logs de sistemas, planos e guias.
II - Podem incluir programas de computador, tais como programas do sistema, programas do usuário e programas de desenvolvimento.
III - Podem incluir mídias como CD-ROMs, pen drives, HDs externos etc..
IV- Podem incluir pessoas, habilidades, experiência e coisas intangíveis.

Está correto apenas o que se afirma em
Alternativas
Q4084936 Segurança da Informação
Tratando-se de Segurança da Informação, o princípio que visa garantir que a informação não seja alterada ou destruída de forma não autorizada, assegurando sua exatidão e completude denomina-se.
Alternativas
Q4079787 Segurança da Informação
Um dos pilares da segurança da Informação é o princípio da disponibilidade. Por este princípio a informação deverá disponível sempre que for preciso. Assinale a alternativa que apresenta as ferramentas que garantem o princípio da disponibilidade:
Alternativas
Q4079786 Segurança da Informação
A vulnerabilidade na segurança da informação se refere a situações que colocam a empresa em uma posição mais suscetível a ataques e ações mal-intencionadas. Sobre vulnerabilidade, ataques e ameaças, julgue as seguintes afirmativas:

I. Uma vulnerabilidade é um defeito ou problema presente na especificação, implementação, configuração ou operação de um software ou sistema, que possa ser explorado para violar as propriedades de segurança.
II. É uma ameaça à integridade o uso de um processo para vasculhar as áreas de memória de outros processos, arquivos de outros usuários, tráfego de rede nas interfaces locais ou áreas do núcleo do sistema, buscando dados sensíveis como números de cartão de crédito, senhas, e-mails privados.
III. Um ataque é o ato de utilizar ou explorar uma vulnerabilidade para violar uma propriedade de segurança do sistema. Existem basicamente quatro tipos de ataques, ataques de interrupção, interceptação, modificação e fabricação.

Fonte: https://wiki.inf.ufpr.br/maziero/lib/exe/fetch.php?media= sc:seg-texto-01.pdf

Assinale a alternativa correta.
Alternativas
Q4079778 Segurança da Informação
A Segurança da Informação é o conjunto de estratégias e ferramentas para o gerenciamento de processos e políticas necessárias para prevenir, detectar e combater ameaças às informações, de modo que seja possível proteger os dados contra ameaças internas e externas através de alguns princípios básicos da segurança da informação. Assinale a alternativa que apresenta corretamente estes princípios básicos:

Fonte: Edison Luiz Gonçalves. Segurança da Informação: o usuário faz a diferença. Ed. São Paulo: Saraiva, 2006.
Alternativas
Q4079772 Segurança da Informação
A confirmação de que os dados são legítimos, ou seja, não sofreu manipulações ou intervenções externas de terceiros passando-se por colaboradores, através da configuração de log´s de acessos como ferramenta para confirmar a veracidade de um determinado registro. Esta definição está relacionada a qual pilar da segurança da informação?

Fonte: https://www.flane.com.pa/blog/5-pilares-daseguranca-da-informacao/
Alternativas
Respostas
101: A
102: E
103: A
104: C
105: A
106: A
107: A
108: B
109: B
110: C
111: D
112: E
113: B
114: C
115: E
116: E
117: D
118: B
119: C
120: A