Questões de Concurso Sobre segurança da informação
Foram encontradas 14.950 questões
Mensagens eletrônicas que induzem o usuário a fornecer dados pessoais em páginas falsas costumam caracterizar práticas de __________. Já programas desenvolvidos para executar ações maliciosas no computador podem ser classificados genericamente como __________. Entre as medidas preventivas recomendadas no ambiente corporativo, destaca-se a atualização periódica do __________ utilizado na estação de trabalho, além da adoção de __________ na criação de senhas de acesso.
Assinale a alternativa que preenche corretamente as lacunas:
Considerando essa situação hipotética, assinale a opção correta.
Com base nessa situação hipotética, é correto afirmar que a solução adotada pela organização foi a
Com base nessa situação hipotética e considerando‑se as boas práticas de backup, assinale a opção que apresenta a política adequada para impedir que o problema se repita.
1. aplicou um algoritmo para transformar o campo "Informação Sigilosa" em um código cifrado, de modo que o conteúdo original somente possa ser acessado mediante o uso da chave apropriada; e
2. no campo "Nome da Parte", substituiu as identidades reais por códigos alfanuméricos aleatórios, mantendo a tabela de correspondência entre os códigos e as identidades em ambiente segregado e seguro, permitindo que equipes de estatística e inteligência de dados realizem análises sem identificar diretamente os indivíduos, embora a associação possa ser restabelecida pelo Tribunal quando necessário.
As técnicas aplicadas pelo analista nas ações 1 e 2 são, respectivamente,
Considerando o fluxo de processamento de uma requisição HTTPS em um sistema computacional moderno, é correto afirmar que
No que se refere à gestão de ativos de TIC e ao acompanhamento de processos de implantação e migração de sistemas, julgue o item seguinte.
O ciclo de vida de um ativo de TIC compreende as fases de planejamento, de aquisição, de implantação, de operação/manutenção e de descarte, sendo que a desativação de ativos de armazenamento (como HDs e SSDs) exige a aplicação de procedimentos formais de sanitização de dados (como overwriting, desmagnetização ou destruição física) para garantir a conformidade com a LGPD e evitar o vazamento de informações.
Quanto ao acompanhamento da operação de servidores, das redes serviços e de segurança, julgue o item a seguir.
No monitoramento de fluxos de tráfego de redes de computadores, tecnologias como NetFlow e sFlow operam inspecionando e armazenando o conteúdo integral dos pacotes de dados (incluindo a carga útil ou payload), fornecendo ao administrador de segurança a capacidade de auditar os arquivos exatos trafegados pelos usuários, sem impacto no consumo de memória dos switches.
Quanto ao acompanhamento da operação de servidores, das redes serviços e de segurança, julgue o item a seguir.
No escopo de operações de segurança (SecOps), a centralização de logs em ferramentas do tipo SIEM (Security Information and Event Management) exige a normalização e a correlação temporal dos eventos coletados de origens heterogêneas (como os firewalls, os servidores web e a Active Directory), permitindo que as regras de detecção automatizadas identifiquem os padrões de ataques complexos, como os movimentos laterais.
Acerca de governança e gestão de TI, julgue o item seguinte.
Na gestão de riscos, o risco inerente representa o nível de risco existente antes da implementação de qualquer controle ou de resposta mitigadora, enquanto o risco residual é a parcela de risco que permanece ativa mesmo após a aplicação bem‑sucedida dos controles internos de segurança e gestão.
No que diz respeito à segurança da informação, julgue o item seguinte.
De acordo com a norma ABNT ISO/IEC 27001, em uma organização, a alta direção deve estabelecer uma política de segurança da informação que forneça a estrutura para estabelecer os objetivos de segurança da informação, que inclua fatores como o comprometimento com a melhoria contínua do sistema de gestão da segurança da informação.
No que diz respeito à segurança da informação, julgue o item seguinte.
Em estratégias de recuperação de desastres (DR), a replicação síncrona de armazenamento entre o site principal e o site secundário elimina a necessidade de backups tradicionais com base em retenção histórica, pois garante que o RPO (recovery point objective) seja reduzido a zero e blinda o ambiente contra ataques de ransomware por meio do espelhamento instantâneo de blocos.
No que diz respeito à segurança da informação, julgue o item seguinte.
A Infraestrutura de Chaves Públicas (como a ICP‑Brasil) introduz a figura da autoridade certificadora (AC), que é uma entidade confiável responsável por emitir e assinar digitalmente os certificados digitais, vinculando matematicamente uma chave pública à identidade civil de uma pessoa ou de uma organização.
No que diz respeito à segurança da informação, julgue o item seguinte.
A técnica de aplicar o algoritmo salting (adição de dados aleatórios antes da geração do hash) em sistemas de autenticação foi projetada para acelerar o processamento de busca em bancos de dados relacionais e para criptografar o canal de comunicação entre o cliente e o servidor.
No que diz respeito à segurança da informação, julgue o item seguinte.
O modo de operação CBC (cipher block chaining) de algoritmos de cifragem em bloco utiliza um vetor de inicialização e encadeia o texto cifrado do bloco anterior via operação XOR com o bloco atual, impedindo que blocos de texto plano idênticos gerem blocos de texto cifrado idênticos.
No que diz respeito à segurança da informação, julgue o item seguinte.
Em arquiteturas de redes com base no modelo zero trust, o pilar da autenticidade de um dispositivo conectado à rede corporativa é validado de forma definitiva no momento do handshake inicial mTLS (TLS Mútuo), o que permite que o sistema de gerenciamento de identidades dispense a reautenticação contínua ou a análise de telemetria com base em contexto durante a vigência daquela sessão de rede específica.
Durante uma capacitação interna sobre segurança digital, servidores de um órgão público receberam orientações relacionadas ao uso do correio eletrônico institucional, à navegação em páginas da internet e à proteção dos computadores utilizados nas atividades administrativas. Em determinado momento, o instrutor apresentou a seguinte explicação:
Mensagens eletrônicas que induzem o usuário a fornecer dados pessoais em páginas falsas costumam caracterizar práticas de __________. Já programas desenvolvidos para executar ações maliciosas no computador podem ser classificados genericamente como __________. Entre as medidas preventivas recomendadas no ambiente corporativo, destaca-se a atualização periódica do __________ utilizado na estação de trabalho, além da adoção de __________ na criação de senhas de acesso.
Assinale a alternativa que preenche corretamente as lacunas:
Com base nessa situação hipotética e de acordo com as boas práticas em segurança da informação e gestão documental, assinale a opção que apresenta corretamente a medida considerada eficaz para o controle de acesso e proteção de arquivos confidenciais.