Questões de Concurso Sobre controles de segurança em segurança da informação

Foram encontradas 704 questões

Q4305112 Segurança da Informação
No contexto da gestão de segurança da informação em ambientes corporativos, a implementação de políticas de controle de acesso visa limitar a exposição de dados sensíveis a ameaças internas e externas. Sendo assim, a prática de conceder a um colaborador apenas as permissões e acessos estritamente necessários para a realização de suas tarefas diárias, reduzindo o risco de incidentes acidentais ou maliciosos, define a aplicação do
Alternativas
Q4304218 Segurança da Informação
Um colaborador armazenou informações institucionais em um local sem proteção е, posteriormente, verificou-se que os dados haviam sido modificados por um atacante sem o conhecimento dos responsáveis. Em outra situação, a transferência dessas informações ocorreu por meio de um canal de comunicação não seguro, permitindo alterações no conteúdo durante a transmissão.

Considerando os princípios da segurança da informação, o aspecto diretamente comprometido nessa situação é:
Alternativas
Q4296872 Segurança da Informação
Na utilização de sistemas informatizados, a recepção transforma atendimentos cotidianos em registros institucionais que precisam ser confiáveis. Assinale a alternativa correta.
Alternativas
Q4296858 Segurança da Informação
No sigilo de informações e responsabilidade no manuseio de dados e documentos, o servidor lida com uma confiança que pertence à instituição e ao cidadão. Assinale a alternativa correta.
Alternativas
Q4296050 Segurança da Informação
Uma nova Secretaria Municipal foi criada e recebeu vinte computadores conectados ao servidor da Prefeitura. Cabia ao Técnico em Informática instalar o sistema operacional, criar contas de usuários, configurar permissões de acesso às pastas compartilhadas e garantir que apenas os servidores autorizados pudessem acessar documentos sigilosos relacionados às atividades administrativas.
Durante a configuração, também foi necessário definir políticas de atualização automática, instalação de softwares autorizados e utilização de senhas seguras.
Nessa situação, é correto afirmar que
Alternativas
Q4274267 Segurança da Informação
Analise as seguintes asserções e a relação proposta entre elas:

I. Ao configurar um servidor exposto à internet, o analista de suporte restringiu as conexões de entrada exclusivamente às portas dos serviços estritamente necessários à operação do sistema.

PORQUE

II. Essa medida reduz a superfície de ataque, ao impedir que serviços não requeridos aceitem conexões externas não autorizadas.

A respeito dessas asserções, assinale a alternativa correta. 
Alternativas
Q4269962 Segurança da Informação
Ao realizar a instalação de um novo software em um servidor Windows, qual dos seguintes passos é uma prática comum para garantir uma instalação segura e eficiente?
Alternativas
Q4260153 Segurança da Informação
Uma instituição financeira implementa um sistema de monitoramento contínuo que analisa logs e tráfego de rede em tempo real para gerar alertas à equipe de segurança sempre que ocorre uma tentativa de invasão ou um comportamento anômalo, permitindo que os analistas tomem ciência do evento de segurança durante ou após a sua ocorrência. Assinale a alternativa que classifica esse tipo de mecanismo segundo a tipologia de segurança da norma ABNT NBR ISO/IEC 27002:2022.
Alternativas
Q4260150 Segurança da Informação
Em um servidor de arquivos corporativo, o sistema é configurado para que o próprio criador de um documento tenha a autonomia de definir e alterar as permissões de leitura e escrita para outros usuários, sem a necessidade de intervenção de uma autoridade central de segurança. Assinale a alternativa que identifica o modelo de controle de acesso empregado nesse cenário.
Alternativas
Q4260143 Segurança da Informação
Em uma empresa de desenvolvimento de software adotando as diretrizes da ISO/IEC 27001, o auditor verifica o impedimento de um mesmo programador desenvolver o código-fonte de um módulo financeiro e promover essa alteração diretamente para o ambiente de produção, exigindo a aprovação e execução por um analista de infraestrutura distinto. Assinale a alternativa correspondente ao princípio de controle interno aplicado nesse cenário.
Alternativas
Q4256898 Segurança da Informação
Identifique abaixo as afirmativas verdadeiras ( V ) e falsas ( F ) sobre controle de acesso e segurança para endpoints.
(  ) A autenticação corresponde ao processo de verificação da identidade de um usuário, dispositivo ou serviço, enquanto a autorização define os recursos e operações que poderão ser acessados após a autenticação.
(  ) Soluções de Endpoint Detection and Response (EDR) realizam monitoramento contínuo dos endpoints, coletando telemetria para identificar comportamentos suspeitos, investigar incidentes e apoiar ações de contenção e resposta a ameaças.
(  ) Soluções de Extended Detection and Response (XDR) consolidam informações provenientes de múltiplas fontes, como endpoints, servidores, dispositivos de rede e serviços em nuvem, sendo utilizadas exclusivamente para geração de alertas, sem mecanismos de resposta automatizada ou orquestração.
(  ) No modelo de Controle de Acesso Baseado em Funções (Role-Based Access Control – RBAC), as permissões são atribuídas diretamente aos usuários individuais, enquanto os papéis (roles) são utilizados apenas para fins de auditoria e documentação.
(  ) A Autenticação Multifator (Multi-Factor Authentication – MFA) aumenta a segurança ao exigir fatores de autenticação pertencentes a categorias distintas, como conhecimento (algo que o usuário sabe), posse (algo que possui) e inerência (algo que é).
Assinale a alternativa que indica a sequência correta, de cima para baixo.
Alternativas
Q4244323 Segurança da Informação
Durante a implantação de um Sistema de Gestão de Segurança da Informação (SGSI), um analista precisa definir as etapas de tratamento de riscos e seleção de controles. À luz das diretrizes e dos requisitos da ABNT NBR ISO/IEC 27001:2022, analise as assertivas a seguir:

I. A organização deve primeiro avaliar os riscos identificados e selecionar opções de tratamento adequadas para somente depois determinar os controles necessários para implementar o tratamento escolhido.
II. A norma exige a implementação obrigatória de todos os controles de segurança listados no Anexo A, devendo a organização aplicá-los independentemente dos resultados obtidos na avaliação de riscos.
III. A organização deve reter informação documentada sobre os resultados do processo de tratamento de riscos, os quais devem ser objeto de monitoramento e análise crítica contínuos.

Quais estão corretas?
Alternativas
Q4240743 Segurança da Informação
Assinale a opção que apresenta, conforme a norma ABNT:NBR ISO/IEC 27001, a medida técnica, física ou administrativa implementada para reduzir riscos.
Alternativas
Q4240109 Segurança da Informação
Durante uma auditoria em um sistema judicial, verificou-se que o processo de concessão e revisão de acessos apresentava alto esforço administrativo, divergências entre perfis de usuários com responsabilidades semelhantes e dificuldade para manter as autorizações alinhadas a mudanças internas. Nesse cenário, a abordagem mais adequada para a área de segurança da informação é
Alternativas
Q4228476 Segurança da Informação
O gerenciamento de identidade e acesso (IAM) 
Alternativas
Q4223165 Segurança da Informação
Uma autarquia federal está adequando o seu Sistema de Gestão de Segurança da Informação (SGSI) para obter a certificação internacional na norma ABNT NBR ISO/IEC 27001. O Analista de TI encarregado do projeto consultou o guia de boas práticas da ISO/IEC 27002 para selecionar e estruturar os controles de segurança cibernética aplicáveis à proteção física e lógica dos ativos computacionais da instituição.
De acordo com a atualização e reestruturação metodológica da norma ISO/IEC 27002:2022, os controles de segurança da informação deixaram de ser divididos em 14 seções antigas e passaram a ser consolidados em quatro grandes temas taxonômicos fundamentais. São eles:
Alternativas
Q4223160 Segurança da Informação
Um analista de segurança da informação foi designado para reformular a arquitetura de proteção perimetral de um tribunal regional. O modelo antigo apoiava-se na segurança de borda (redes internas confiáveis protegidas por firewall).
Alinhado às diretrizes modernas de combate a ameaças avançadas, o analista propôs a migração para uma arquitetura baseada nos princípios de Zero Trust, estruturando mecanismos de verificação contínua e microsegmentação de rede.
Ao implementar um ecossistema estritamente alinhado ao paradigma Zero Trust, o analista deve assegurar que a concessão de acessos aos sistemas e ativos da organização obedeça a seguinte diretriz técnica:
Alternativas
Q4221489 Segurança da Informação
Considere um ambiente de fiscalização tributária eletrônica da SEFAZ-CE, no qual funcionários acessam bases de dados protegidas por sigilo fiscal. Diante da necessidade operacional de consulta a informações fiscais por equipe de auditoria, a conduta compatível com as diretrizes de controle de acesso previstas na Instrução Normativa nº 92/2021 é
Alternativas
Q4218125 Segurança da Informação
No contexto da gestão de riscos em segurança da informação, a Gestão de Identidades e Acessos (IAM) é estruturada para mitigar riscos operacionais e de conformidade.
Sobre o tema, avalie as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.

( ) O provisionamento automatizado de acessos eleva a eficiência operacional, reduzindo erros operacionais e aumentando a consistência na atribuição de permissões.
( ) A adoção de mecanismos de Single Sign-On em ambientes corporativos dispensa a necessidade de auditoria e rastreabilidade de acessos, uma vez que a autenticação ocorre de forma centralizada.
( ) O modelo de controle de acesso Attribute-Based Access Control utiliza atributos como localização, horário, perfil do usuário ou tipo de dispositivo para determinar a autorização de acesso a recursos de TI.

As afirmativas são, respectivamente, 
Alternativas
Q4217504 Segurança da Informação
No contexto da segurança da informação, os controles podem ser classificados em físicos e lógicos, conforme sua natureza e forma de atuação.

Considerando esse contexto, assinale a afirmativa correta. 
Alternativas
Respostas
1: A
2: E
3: C
4: B
5: A
6: A
7: C
8: A
9: B
10: B
11: B
12: C
13: D
14: A
15: E
16: C
17: D
18: C
19: E
20: A