Questões de Concurso Sobre segurança da informação

Questões Discursivas

Foram encontradas 14.955 questões

Q4209773 Segurança da Informação
Sobre os recursos ou práticas a seguir listados, analise as assertivas abaixo:
I. O filtro antiphishing nativo do navegador reduz o risco de fraude ao bloquear ou alertar sobre sites maliciosos.
II. Uma extensão de navegador instalada após validação de procedência e permissões diminui a superfície de ataque ao limitar a confiança a software verificado.
III. Um agente de IA do navegador autorizado a processar páginas contendo instruções ocultas exige proteção adicional, pois instruções ocultas podem alterar o comportamento do agente.
Quais estão corretas? 
Alternativas
Q4209257 Segurança da Informação
Uma empresa está revisando suas políticas de segurança da informação para todos os colaboradores, com o objetivo de proteger as contas de usuário contra acessos não autorizados. A equipe de TI está focando em diretrizes claras sobre a criação e gestão de credenciais, bem como a importância de manter os sistemas atualizados. Sobre as boas práticas de segurança para proteção de contas e sistemas, analise as afirmativas a seguir
I- Senhas fortes devem possuir, preferencialmente, pelo menos 8 caracteres e evitar padrões previsíveis, podendo combinar letras, números e caracteres especiais para aumentar sua resistência a ataques. II- AAutenticação Multifator (MFA), que exige a combinação de dois ou mais fatores de autenticação distintos é uma medida eficaz para elevar significativamente a segurança do acesso a sistemas e dados. III- As atualizações de software e sistema operacional devem ser aplicadas apenas quando houver relatos de falhas críticas de segurança, pois a aplicação frequente de patches pode introduzir instabilidade e incompatibilidades desnecessárias ao ambiente de trabalho. IV- O uso do mesmo fator de autenticação em múltiplos sistemas e serviços diferentes é uma prática recomendada para simplificar o gerenciamento de credenciais e reduzir o risco de comprometimento individual de contas.
É CORRETO o que se afirma apenas em:
Alternativas
Q4209256 Segurança da Informação
Uma empresa sofreu um ataque de ransomware que criptografou todos os arquivos armazenados em seus servidores de arquivos. O setor de TI, ao tentar restaurar os dados, identificou que os backups estavam sendo realizados regularmente, mas, alguns arquivos importantes foram perdidos porque as cópias de segurança também foram criptografadas pelo ransomware, pois estavam acessíveis na rede.
Considerando o ataque de ransomware descrito e a necessidade de proteger os dados de forma eficaz, qual prática de backup poderia ter evitado a perda dos arquivos, garantindo a integridade das cópias de segurança?
Alternativas
Q4209221 Segurança da Informação
Um usuário utiliza backups automáticos na nuvem para a pasta de documentos do seu trabalho. Além disso, mantém uma cópia atualizada semanalmente desses arquivos em seu HD externo, ligando-o apenas para a fazer a cópia toda sexta-feira. Qual a principal vantagem em manter esse disco externo desconectado na maior parte do tempo?
Alternativas
Q4208014 Segurança da Informação
Considerando Ferramentas de Firewall, pode se afirmar que:

I - Podem isolar a rede interna da organização da Internet convencional, permitindo a passagem de alguns pacotes e bloqueando outros.
II - Podem previnnir ataques de negação de serviço (DoS), impedem a modificação ou o acesso ilegal a dados internos e permitem apenas o acesso autorizado à rede interna.
III - Em relação ao uso de estados, filtros de pacotes sempre se utilizam do estado das conexões.

Das afirmativas acima, qual(is) está(ão) correta(s)? 
Alternativas
Q4207791 Segurança da Informação
O ciclo de vida de um certificado digital, no contexto de uma Infraestrutura de Chaves Públicas (ICP), compreende etapas fundamentais para assegurar a autenticidade e a integridade da comunicação. Considerando o fluxo técnico padrão de emissão, ordene as etapas a seguir, do início ao fim (1 a 4):

( ) Disponibilização do certificado digital emitido.
( ) Geração do par de chaves (pública/privada) pela Entidade.
( ) Submissão da Solicitação de Assinatura de Certificado (CSR) e dos documentos comprobatórios à Autoridade Certificadora (CA).
( ) Validação da identidade do requerente e emissão (assinatura) do certificado pela CA.

A ordem correta de preenchimento dos parênteses, de cima para baixo, é: 
Alternativas
Q4206203 Segurança da Informação

Um analista de sistemas está explicando para sua equipe como funciona a comunicação segura entre um navegador e um servidor web. Ele menciona que, ao acessar um site cujo endereço começa com HTTPS, uma série de mecanismos de segurança é ativada automaticamente para proteger os dados trafega dos.


Analise as afirmativas abaixo, considerando-as verdadeiras (V) ou falsas (F): 


(_) O protocolo TLS é o sucessor do SSL e ambos têm como objetivo fornecer segurança nas comunicações em rede, oferecendo serviços de confidencialidade, integridade e autenticação.


(_) O HTTPS nada mais é do que o protocolo HTTP operando sobre uma camada de segurança SSL/TLS, sendo identificado pelo prefixo https:// na URL e pelo ícone de cadeado no navegador.


(_) Após o handshake TLS, toda a comunicação da sessão passa a ser protegida exclusivamente por criptografia assimétrica, pois ela é mais segura do que a criptografia simétrica e não impõe sobrecarga ao sistema.


A sequência CORRETA, de cima para baixo, é 

Alternativas
Q4206201 Segurança da Informação

Uma empresa do setor financeiro decidiu implementar um Sistema de Gestão de Segurança da Informação (SGSI) para proteger dados sensíveis de clientes e atender a requisitos de auditoria. Durante o processo, foram adotadas práticas baseadas nas normas ISO/IEC 27001 e 27002.



Com base nesse contexto, assinale a afirmativa INCORRETA

Alternativas
Q4206199 Segurança da Informação

Uma empresa de médio porte percebeu um aumento no risco de vazamento de dados e decidiu implementar um firewall para controlar o tráfego entre sua rede interna e a Internet. O administrador configurou regras baseadas em endereços IP, portas e protocolos, além de considerar o uso de DMZ para serviços públicos.



Com base nesse cenário, analise as afirmativas e assinale a INCORRETA.  

Alternativas
Q4206171 Segurança da Informação
Durante a implantação de um SGSI, o gestor de TI decidiu utilizar a ISO/IEC 27001 como base para certificação e a ISO/IEC 27002 como apoio na escolha de controles de segurança.

Considere as afirmações:

I. A ISO/IEC 27001 define requisitos que devem ser atendidos para que uma organização possa ser certificada em segurança da informação.

II. A ISO/IEC 27002 apresenta diretrizes e controles que auxiliam na implementação das práticas exigidas pela ISO/IEC 27001.

Assinale a afirmativa CORRETA.
Alternativas
Q4206169 Segurança da Informação
O administrador de redes de uma pequena clínica médica precisa configurar um dispositivo para garantir que apenas o tráfego autorizado de e-mails e navegação web entre na rede, bloqueando qualquer outro acesso externo não identificado. Ele decide utilizar um firewall para esta tarefa.

Com base nos conceitos básicos apresentados no texto, o que é um firewall
Alternativas
Q4203970 Segurança da Informação
Como é conhecida a sub-rede física ou lógica que expõe os serviços de uma organização a uma rede externa não confiável (como a Internet), adicionando uma camada extra de segurança à rede interna local? 
Alternativas
Q4203969 Segurança da Informação
Em relação a ataques cibernéticos na Internet, assinale a alternativa que corresponde a um tipo de ataque caracterizado por utilizar um conjunto de dispositivos infectados para tirar de operação um serviço, servidor ou site.
Alternativas
Q4203961 Segurança da Informação
De acordo com a norma ABNT NBR ISO/IEC 27701, os requisitos da norma ABNT NBR ISO/IEC 27001:2013 mencionando “segurança da informação” foram estendidos para a
Alternativas
Q4202934 Segurança da Informação

Julgue os próximos itens, relativos a DevSecOps.



I Em DevSecOps, a adoção de ferramentas automatizadas de segurança tende a reduzir a relevância das práticas de deslocamento para a direita, uma vez que as verificações no pipeline antecipam a identificação das vulnerabilidades mais críticas.


II No DevSecOps, o IAST realiza avaliação externa da aplicação em execução, reproduzindo a lógica de testes típicos de DAST.


III Na cultura DevSecOps, a segurança deixa de ser uma atividade isolada de uma equipe específica e passa a integrar, de forma colaborativa, pessoas, processos e tecnologia ao longo de todo o ciclo de desenvolvimento e de operação.



Assinale a opção correta. 

Alternativas
Q4202933 Segurança da Informação

    Uma equipe de monitoramento identificou, após o recebimento de emails maliciosos por diversos usuários, tráfego de saída anômalo em estações internas e indisponibilidade de arquivos locais em parte da rede.


A partir da situação hipotética apresentada, assinale a opção correta.

Alternativas
Q4202932 Segurança da Informação

    Após interrupção de seus serviços, uma organização decidiu revisar sua gestão de segurança da informação e sua capacidade de continuidade de negócio, sendo determinado que o tratamento dos riscos fosse estruturado, que os controles fossem selecionados conforme as necessidades identificadas e que a organização mantivesse processo contínuo de aperfeiçoamento da resposta a eventos disruptivos.


A partir dessa situação hipotética, assinale a opção correta no que se refere à gestão de riscos e à gestão de continuidade de negócios nessa organização.

Alternativas
Q4202930 Segurança da Informação

    Em uma comunicação eletrônica, Alice envia a Bruno um documento assinado digitalmente. Ao receber o arquivo, Bruno utiliza a chave pública correspondente para verificar a assinatura. A chave pública de Alice está vinculada à sua identidade por um certificado digital emitido por autoridade certificadora confiável.


A partir dessa situação hipotética, assinale a opção correta.

Alternativas
Q4202928 Segurança da Informação

Após sucessivos incidentes de segurança, uma organização decidiu rever seu processo de desenvolvimento. Em um projeto-piloto, a equipe identificou ativos críticos, definiu objetivos de segurança, levantou cenários de abuso, realizou análise de riscos e modelagem de ameaças, e propôs duas medidas concorrentes para a primeira entrega.


    1) Proposta X: manter todas as funcionalidades originalmente previstas habilitadas por padrão, concentrando o esforço em testes de invasão ao final do desenvolvimento.


    2) Proposta Y: restringir, por padrão, serviços e funcionalidades pouco usados, adotar configurações iniciais mais conservadoras e priorizar requisitos de segurança associados aos riscos de maior impacto.


Considerando a situação hipotética precedente e os requisitos de segurança, ciclo de vida seguro e análise de superfície de ataque, assinale a opção correta.

Alternativas
Q4202386 Segurança da Informação
No contexto da segurança da informação, quando um atacante consegue interceptar uma mensagem e alterar o conteúdo dessa mensagem antes dela chegar ao destinatário, qual princípio fundamental da segurança da informação é violado?
Alternativas
Respostas
1: E
2: C
3: B
4: E
5: C
6: A
7: C
8: C
9: B
10: C
11: A
12: A
13: C
14: A
15: B
16: B
17: B
18: A
19: A
20: B