Questões de Concurso Sobre segurança da informação

Foram encontradas 14.912 questões

Q4362013 Segurança da Informação
Um usuário relata que, após abrir um anexo recebido por e-mail, todos os arquivos armazenados em seu computador foram criptografados e se tornaram inacessíveis. Em seguida, passou a ser exibida uma mensagem exigindo pagamento para a liberação dos arquivos. Considerando esse cenário, qual atitude é capaz de garantir que o usuário possa recuperar o acesso aos seus dados?
Alternativas
Q4362012 Segurança da Informação
Um usuário deseja utilizar uma rede social para se manter em contato com familiares e amigos, e fazer publicações com suas fotos e rotina, mas está preocupado com a sua integridade física. Diante dessa preocupação, a atitude mais eficiente que esse usuário pode realizar, na rede social, é: 
Alternativas
Q4362009 Segurança da Informação
Ao acessar um site de comércio eletrônico para realizar um pagamento on-line, o usuário observa que o endereço exibido no navegador se inicia com “https://” e um ícone de cadeado aparece na barra de endereços. Esse prefixo indica que a comunicação entre o navegador e o servidor está sendo realizada por meio de um protocolo que oferece
Alternativas
Q4361978 Segurança da Informação
O ransomware é uma das principais ameaças cibernéticas da atualidade. Analise as afirmativas a seguir sobre esse assunto e marque V para as verdadeiras e F para as falsas.

( ) O ransomware pode criptografar os dados da vítima, impedindo o seu acesso até que uma chave de descriptografia seja obtida.
( ) A manutenção de backups periódicos pode reduzir os impactos de um ataque de ransomware, embora não elimine todos os riscos.
( ) A forma menos comum de ransomware, denominada ransomware não criptografado ou ransomware de bloqueio de tela, trava todo o dispositivo da vítima, geralmente impedindo o seu acesso ao sistema operacional.

Assinale a alternativa que apresenta a sequência CORRETA, considerando as afirmativas de cima para baixo. 
Alternativas
Q4361714 Segurança da Informação
Segundo Stallings (2018), determinado mecanismo de segurança é utilizado para controlar o fluxo de informações entre redes, permitindo ou restringindo comunicações de acordo com políticas previamente estabelecidas, com o objetivo de proteger sistemas computacionais contra acessos não autorizados. Nesse contexto, assinale a alternativa que corresponde ao recurso descrito.
Alternativas
Q4361352 Segurança da Informação
Considere as situações a seguir relacionadas à segurança de um computador conectado à internet.

I. Um programa malicioso registra silenciosamente as teclas digitadas pelo usuário, podendo capturar informações inseridas por meio do teclado.
II. Um código malicioso consegue propagar-se entre sistemas ou dispositivos, explorando meios de comunicação ou vulnerabilidades, sem depender necessariamente de sua anexação a outro arquivo para se disseminar.
III. Um software malicioso restringe o acesso a arquivos, frequentemente por meio de criptografia, e apresenta exigência de pagamento para tentativa de recuperação dos dados. IV. Um programa aparentemente legítimo é utilizado como meio para induzir o usuário a instalar ou executar código malicioso.

As situações I, II, III e IV estão associadas, respectivamente, a:
Alternativas
Q4361347 Segurança da Informação
Um servidor recebe, em seu endereço eletrônico institucional, uma mensagem aparentemente enviada pelo administrador de uma plataforma educacional. O texto solicita a atualização urgente da senha por meio de um link. O domínio apresentado no link difere discretamente do domínio oficial. Paralelamente, a equipe de tecnologia informa que uma vulnerabilidade recém-descoberta em determinado software está sendo explorada antes que uma correção oficial esteja amplamente disponível. Com base nos conceitos de segurança da informação, assinale a alternativa que relaciona corretamente as situações descritas.
Alternativas
Q4360642 Segurança da Informação
Em um ambiente corporativo, um usuário recebe uma mensagem por e-mail aparentemente enviada por um fornecedor conhecido. Entretanto, ao analisar os detalhes da mensagem, verifica que o endereço real do remetente utiliza domínio diferente daquele normalmente utilizado pelo fornecedor. Considerando boas práticas de segurança, a atitude mais adequada é:
Alternativas
Q4360640 Segurança da Informação
Um usuário acessa sistemas institucionais por meio de um navegador e deseja reduzir o risco de exposição de suas credenciais ao utilizar um computador compartilhado. Após encerrar sua atividade, uma medida adequada é:
Alternativas
Q4352432 Segurança da Informação
Em uma plataforma de nuvem, a gestora criou um link público para uma minuta e, depois, enviou o endereço apenas aos três revisores autorizados. Ela acreditou que restringir a distribuição da mensagem equivaleria a restringir tecnicamente o acesso ao arquivo. Essa conclusão é incorreta, pois qualquer pessoa que obtenha o link poderá acessá-lo enquanto vigorar a configuração pública; o controle adequado exige permissões vinculadas às contas autorizadas.
Alternativas
Q4352430 Segurança da Informação
Uma servidora recebeu uma notificação de aprovação de acesso que ela não havia solicitado. O sistema utilizava autenticação multifator por aplicativo, com opção de aceitar ou rejeitar o pedido. Mesmo que diversas notificações sejam enviadas para provocar aprovação por cansaço, rejeitá-las e comunicar o incidente é adequado, pois aprovar uma delas poderia validar o acesso do atacante. 
Alternativas
Q4352300 Segurança da Informação
À luz das normas ISO/IEC 27000 e 27001, assinale a afirmativa correta.
Alternativas
Q4352253 Segurança da Informação
Uma escola utiliza armazenamento em nuvem para guardar documentos pedagógicos. Qual prática aumenta a segurança desses arquivos? 
Alternativas
Q4350785 Segurança da Informação
Uma equipe mantém documentos em uma pasta de nuvem sincronizada e também cria cópias periódicas, desconectadas, com histórico de versões. A sincronização replica rapidamente alterações entre dispositivos, enquanto as cópias separadas podem permitir a recuperação de estados anteriores. Logo, sincronização e backup possuem finalidades idênticas e qualquer uma das duas estratégias torna a outra tecnicamente inútil.
Alternativas
Q4350784 Segurança da Informação
Ao acessar um serviço, um usuário utiliza uma senha longa e exclusiva e confirma o login por aplicativo autenticador. Se uma página falsa capturar a senha, o segundo fator pode dificultar o acesso indevido, embora não elimine todos os riscos. A autenticação em dois fatores, portanto, acrescenta proteção, mas não torna dispensável a verificação contra phishing. 
Alternativas
Q4350536 Segurança da Informação
Julgue o próximo item, referente à segurança da informação.
Um firewall de filtragem de pacotes analisa o tráfego de entrada e saída com base em regras estritas de endereços IP de origem/destino e portas de transporte TCP/UDP. 
Alternativas
Q4350535 Segurança da Informação
Julgue o próximo item, referente à segurança da informação.
A engenharia social é utilizada para manipular psicologicamente usuários com o objetivo de coletar informações confidenciais ou induzir a execução de softwares nocivos, exigindo procedimentos específicos de segurança. 
Alternativas
Q4350534 Segurança da Informação
Julgue o próximo item, referente à segurança da informação.
De acordo com o modelo Tríade CIA, as premissas de segurança cibernética dividem-se em classificação, informação e documentação de dados. 
Alternativas
Q4350533 Segurança da Informação
Julgue o próximo item, referente à segurança da informação.
Em um contexto de recuperação após um desastre, um alto nível de automatização de backups dispensa a verificação de integridade física dos dados. 
Alternativas
Q4347415 Segurança da Informação
Durante a preparação de uma atividade em laboratório, o Professor de Informática identifica que os computadores da escola armazenam documentos pedagógicos, registros de estudantes e materiais produzidos pelas turmas. Em uma das máquinas, aparece uma mensagem solicitando pagamento para liberar arquivos que deixaram de abrir. Ao mesmo tempo, alguns estudantes relatam o recebimento de mensagens com links que solicitam credenciais institucionais. Antes de restabelecer o funcionamento dos equipamentos, o professor decide organizar uma sequência de procedimentos para reduzir riscos, preservar evidências e recuperar os dados com segurança. Considere as etapas abaixo:
1.Avaliar o incidente e isolar o equipamento afetado da rede, conforme os procedimentos de segurança adotados pela instituição.
2.Identificar a natureza do incidente e verificar os sistemas, arquivos e registros envolvidos, evitando intervenções que possam comprometer informações relevantes para a análise.
3.Acionar os responsáveis técnicos e adotar as medidas institucionais previstas para tratamento do incidente e proteção dos demais equipamentos.
4.Recuperar os dados e restabelecer os serviços afetados, acompanhando o funcionamento dos equipamentos após a intervenção.
5.Verificar a existência e a integridade dos backups disponíveis, selecionando uma cópia apropriada para eventual restauração.
6.Revisar as medidas de proteção e orientar a comunidade escolar quanto a credenciais, mensagens suspeitas, atualização de sistemas, proteção de dados e procedimentos de backup.
Assinale a alternativa que apresenta a sequência correta de procedimentos, considerando uma resposta organizada a um incidente de segurança envolvendo possível ransomware.
Alternativas
Respostas
1: C
2: B
3: B
4: E
5: D
6: B
7: C
8: C
9: B
10: C
11: C
12: D
13: B
14: E
15: C
16: C
17: C
18: E
19: E
20: B