Questões de Concurso Sobre segurança da informação

Questões Discursivas

Foram encontradas 14.950 questões

Q4151451 Segurança da Informação
Em um ambiente corporativo, um sistema é configurado para monitorar e filtrar o tráfego de rede com base em regras pré-definidas, impedindo comunicações não autorizadas entre redes internas e externas. Esse mecanismo de proteção é denominado:
Alternativas
Q4151448 Segurança da Informação
Em um ambiente corporativo, um colaborador que se encontra fora do escritório precisa acessar com confidencialidade recursos internos da rede local, como servidores de arquivos e sistemas administrativos, utilizando uma conexão pública de Internet. Para garantir a integridade e a privacidade dos dados transmitidos nesse cenário, o mecanismo empregado é denominado:
Alternativas
Q4151102 Segurança da Informação
Em uma conta digital, a entrada somente é concluída após o usuário informar a senha cadastrada e confirmar um código enviado ao celular vinculado ao cadastro. Assinale a alternativa que identifica CORRETAMENTE o mecanismo de segurança aplicado.
Alternativas
Ano: 2026 Banca: FGV Órgão: TJ-SC Prova: FGV - 2026 - TJ-SC - Analista de Sistemas |
Q4151001 Segurança da Informação
Uma organização mantém um sistema legado crítico, mas com forte dependência de tecnologia obsoleta. Foi identificado um risco relacionado tanto ao comprometimento da segurança quanto à futura indisponibilidade do sistema.

Para tratar esse risco, foram propostas as seguintes ações:

P1: migrar as funcionalidades para uma plataforma SaaS moderna, desativando o servidor antigo;
P2: terceirizar a gestão do legado para um parceiro especializado, com foco em cláusulas de responsabilidade civil em contrato, sem alteração dos controles técnicos ou operacionais do sistema;
P3: isolar o sistema em uma VLAN sem acesso à internet e exigir VPN com MFA para qualquer acesso; e
P4: manter a operação do sistema legado, estabelecendo um fundo de reserva financeira para cobrir eventuais multas e definindo um plano de resposta a incidentes para recuperação manual, em caso de falha catastrófica. 

Assinale a opção que associa corretamente cada proposta a uma estratégia de tratamento de risco.
Alternativas
Ano: 2026 Banca: FGV Órgão: TJ-SC Prova: FGV - 2026 - TJ-SC - Analista de Sistemas |
Q4151000 Segurança da Informação
Uma aplicação em produção foi comprometida por meio da exploração de uma biblioteca com CVE conhecido, que permite execução remota de código.

O pipeline da aplicação possui SAST durante a fase de desenvolvimento, DAST em ambiente de homologação e, ainda, possui monitoramento em produção. Após investigação, verificouse que a vulnerabilidade estava em uma dependência indireta, não houve alerta durante o pipeline e a exploração ocorreu imediatamente após o deploy.

Com base nesse contexto, assinale a afirmativa que explica corretamente a falha de detecção.
Alternativas
Ano: 2026 Banca: FGV Órgão: TJ-SC Prova: FGV - 2026 - TJ-SC - Analista de Sistemas |
Q4150999 Segurança da Informação
O protocolo Oauth2.0, descrito pela RFC 6749 e proposto pela Internet Engineering Task Force (IETF), busca reduzir a necessidade de compartilhamento de credenciais de autenticação (como senhas ou biometria) do detentor de um recurso (chamados de resource owner) diretamente com os sistemas que precisam do credenciamento (chamados de clients). Nesse protocolo, é utilizado um servidor de autorização (chamado authorization server) que emite tokens de acesso aos clients, mediante autorização dos resource owners. Dessa forma, as credenciais são apresentadas apenas ao servidor de autorização e não a cada client.

Com relação ao protocolo Oauth2.0, como definido pelo RFC 6749, é correto afirmar que
Alternativas
Ano: 2026 Banca: FGV Órgão: TJ-SC Prova: FGV - 2026 - TJ-SC - Analista de Sistemas |
Q4150998 Segurança da Informação
No complexo e conectado ambiente de serviços disponíveis na rede mundial, garantir a autenticidade de um usuário para que possa acessar apenas os conteúdos a ele disponíveis é um processo fundamental. Com a proliferação da necessidade de se autenticar a cada interação, surgiu a tecnologia de Single-Sign on (SSO).

Assim sendo, o SSO é
Alternativas
Ano: 2026 Banca: FGV Órgão: TJ-SC Prova: FGV - 2026 - TJ-SC - Analista de Sistemas |
Q4150997 Segurança da Informação
Analise as seguintes afirmativas relacionadas à proteção de dados pessoais e Gestão de Identidade:

I. Para implementar a proteção dos dados pessoais em repouso, deve-se manter os dados criptografados e liberar sua decifração apenas mediante autenticação e validação do direito ao acesso.
II. O conceito de Multi-factor Authentication - MFA (preferencialmente solicitando algo que o usuário sabe, algo que possui e algo que é), serve para reforçar o processo de autenticação.
III. Para o correto funcionamento do Controle de Acesso baseado em papéis – RBAC, é importante que apenas permissões necessárias sejam associadas a cada usuário, e que cada papel seja associado a um usuário distinto.

Está correto o que se afirma em
Alternativas
Ano: 2026 Banca: FGV Órgão: TJ-SC Prova: FGV - 2026 - TJ-SC - Analista de Sistemas |
Q4150996 Segurança da Informação
Relacione os conceitos de Segurança da Informação às respectivas definições, quando houver. 

1. Confidencialidade
2. Integridade
3. Disponibilidade
4. Autenticação
5. Autorização

( ) Propriedade de proteger a exatidão da informação.
( ) Processo de concessão de permissões.
( ) Propriedade em que a informação não é disponibilizada ou divulgada para pessoas, entidades ou processos não autorizados.
( ) Propriedade de ser acessível e utilizável sob demanda por uma entidade autorizada.

Assinale a opção que indica a relação correta, na ordem apresentada
Alternativas
Ano: 2026 Banca: AMEOSC Órgão: AMEOSC Prova: AMEOSC - 2026 - AMEOSC - Desenhista |
Q4150238 Segurança da Informação
Ao iniciar o expediente em um órgão público, um servidor recebeu uma mensagem eletrônica informando suposta atualização urgente de cadastro funcional. O e-mail continha um link para acesso imediato e solicitava confirmação de senha institucional. Antes de prosseguir, o servidor decidiu verificar alguns cuidados relacionados à segurança da informação. Considerando práticas recomendadas de proteção digital em ambientes administrativos, assinale a alternativa correta. 
Alternativas
Q4149724 Segurança da Informação
Um malware que se replica automaticamente em redes de computadores é conhecido como: 
Alternativas
Q4149723 Segurança da Informação
O uso de certificados digitais em conexões seguras permite: 
Alternativas
Q4149719 Segurança da Informação
A autenticação multifator caracteriza-se pelo uso de: 
Alternativas
Q4149718 Segurança da Informação
No protocolo HTTPS, a comunicação entre navegador e servidor ocorre de forma: 
Alternativas
Q4149717 Segurança da Informação
A navegação segura na internet envolve, entre outras práticas:
I - Compartilhar credenciais por e-mail.
II - Criar senhas fortes.
III - Usar navegadores atualizados e verificar conexões criptografadas (HTTPS).
IV - Autenticação de Dois Fatores (2FA).
Assinale a alternativa CORRETA.
Alternativas
Q4149421 Segurança da Informação
Qual prática é recomendada para aumentar a segurança ao criar senhas para serviços de Internet? 
Alternativas
Ano: 2026 Banca: FGV Órgão: TJ-SC Prova: FGV - 2026 - TJ-SC - Técnico Judiciário Auxiliar |
Q4148299 Segurança da Informação
No cotidiano de uma instituição, o manuseio de informações de terceiros exige cuidados constantes para garantir a segurança e a confidencialidade.

Uma prática que protege os dados pessoais e evita o acesso não autorizado é a de
Alternativas
Ano: 2026 Banca: FGV Órgão: TJ-SC Prova: FGV - 2026 - TJ-SC - Técnico Judiciário Auxiliar |
Q4148298 Segurança da Informação
No cenário atual de ameaças cibernéticas, a dependência exclusiva de senhas (algo que o usuário sabe) tem se mostrado insuficiente para proteger contas corporativas contra ataques de phishing ou vazamentos de dados.

Para elevar o nível de segurança, as organizações implementam a Autenticação de Dois Fatores (2FA), que exige a combinação de diferentes categorias de evidências para conceder acesso a um sistema.

Considerando as boas práticas e o funcionamento da 2FA, assinale a afirmativa que descreve corretamente uma implementação válida desse mecanismo.
Alternativas
Q4148218 Segurança da Informação
Durante uma capacitação interna sobre segurança digital, servidores de um órgão público receberam orientações relacionadas ao uso do correio eletrônico institucional, à navegação em páginas da internet e à proteção dos computadores utilizados nas atividades administrativas. Em determinado momento, o instrutor apresentou a seguinte explicação:
Mensagens eletrônicas que induzem o usuário a fornecer dados pessoais em páginas falsas costumam caracterizar práticas de __________. Já programas desenvolvidos para executar ações maliciosas no computador podem ser classificados genericamente como __________. Entre as medidas preventivas recomendadas no ambiente corporativo, destaca-se a atualização periódica do __________ utilizado na estação de trabalho, além da adoção de __________ na criação de senhas de acesso.
Assinale a alternativa que preenche corretamente as lacunas:  
Alternativas
Q4147999 Segurança da Informação
Mariana utiliza seu smartphone para interagir em redes sociais, acessar o portal de seu órgão e realizar movimentações bancárias. Sabendo que senhas podem ser descobertas ou vazadas, ela decide adicionar uma camada extra de proteção às suas contas mais importantes. Qual das alternativas descreve um recurso ela deve ativar para garantir que, mesmo se alguém descobrir sua senha, não consiga acessar seu perfil sem uma confirmação?
Alternativas
Respostas
201: E
202: B
203: A
204: A
205: A
206: E
207: C
208: B
209: D
210: C
211: D
212: E
213: B
214: C
215: C
216: D
217: B
218: B
219: C
220: B