Questões de Concurso Sobre segurança da informação

Questões Discursivas

Foram encontradas 14.950 questões

Q4147949 Segurança da Informação
Durante uma capacitação interna sobre segurança digital, servidores de um órgão público receberam orientações relacionadas ao uso do correio eletrônico institucional, à navegação em páginas da internet e à proteção dos computadores utilizados nas atividades administrativas. Em determinado momento, o instrutor apresentou a seguinte explicação:
Mensagens eletrônicas que induzem o usuário a fornecer dados pessoais em páginas falsas costumam caracterizar práticas de __________. Já programas desenvolvidos para executar ações maliciosas no computador podem ser classificados genericamente como __________. Entre as medidas preventivas recomendadas no ambiente corporativo, destaca-se a atualização periódica do __________ utilizado na estação de trabalho, além da adoção de __________ na criação de senhas de acesso.
Assinale a alternativa que preenche corretamente as lacunas:  
Alternativas
Q4147735 Segurança da Informação
Após a instalação de um software gratuito baixado de um site desconhecido, o computador de um analista de um Conselho Regional começou a exibir propagandas em excesso, e as suas senhas de acesso aos sistemas internos foram comprometidas. A equipe de TI desse Conselho identificou que o software instalado continha um programa oculto que monitorava as atividades do usuário e transmitia informações confidenciais para servidores externos, sem que o firewall da instituição tivesse bloqueado a ameaça.

Considerando essa situação hipotética, assinale a opção correta.
Alternativas
Q4147734 Segurança da Informação
Uma organização tinha uma rede interna para compartilhamento de documentos e sistemas de gestão entre seus servidores, acessível apenas dentro das dependências da instituição. Durante certo período, essa organização precisou garantir que os seus servidores trabalhassem remotamente com acesso seguro a esses mesmos sistemas internos. Para isso, foi necessária a adoção de uma solução que permitisse o acesso à rede interna por meio da Internet, mantendo‑se a segurança e a restrição aos usuários não autorizados.

Com base nessa situação hipotética, é correto afirmar que a solução adotada pela organização foi a
Alternativas
Q4147733 Segurança da Informação
Em determinada empresa, foi observado que diversos documentos importantes foram perdidos após uma pane no servidor principal. A investigação da equipe de TI dessa empresa revelou que a empresa realizava backup apenas uma vez por mês, armazenando as cópias no mesmo servidor dos arquivos originais. Diante do ocorrido, foi proposta a adoção de uma política de backup mais robusta.

Com base nessa situação hipotética e considerando‑se as boas práticas de backup, assinale a opção que apresenta a política adequada para impedir que o problema se repita. 
Alternativas
Q4147597 Segurança da Informação
Um Analista de Tecnologia da Informação do Tribunal de Justiça de Santa Catarina foi encarregado de adequar os sistemas corporativos às exigências da Lei Geral de Proteção de Dados Pessoais (LGPD). Para reduzir os riscos decorrentes de eventual incidente de segurança envolvendo dados processuais e administrativos, ele adotou duas ações distintas:

1. aplicou um algoritmo para transformar o campo "Informação Sigilosa" em um código cifrado, de modo que o conteúdo original somente possa ser acessado mediante o uso da chave apropriada; e
2. no campo "Nome da Parte", substituiu as identidades reais por códigos alfanuméricos aleatórios, mantendo a tabela de correspondência entre os códigos e as identidades em ambiente segregado e seguro, permitindo que equipes de estatística e inteligência de dados realizem análises sem identificar diretamente os indivíduos, embora a associação possa ser restabelecida pelo Tribunal quando necessário.

As técnicas aplicadas pelo analista nas ações 1 e 2 são, respectivamente,
Alternativas
Q4147596 Segurança da Informação
A navegação segura na internet via protocolo HTTPS (Hypertext Transfer Protocol Secure) exige uma interação complexa entre hardware, software e protocolos de rede.
Considerando o fluxo de processamento de uma requisição HTTPS em um sistema computacional moderno, é correto afirmar que
Alternativas
Q4147049 Segurança da Informação
O uso crescente de dados digitais tem ampliado a importância de práticas de governança voltadas à proteção de informações e ao respeito aos direitos dos usuários. No contexto da economia digital, organizações são demandadas a adotar procedimentos que conciliem inovação tecnológica e responsabilidade no tratamento de dados. Considerando esse cenário, qual prática está mais alinhada ao uso responsável de dados digitais?
Alternativas
Q4146494 Segurança da Informação

No que se refere à gestão de ativos de TIC e ao acompanhamento de processos de implantação e migração de sistemas, julgue o item seguinte. 


O ciclo de vida de um ativo de TIC compreende as fases de planejamento, de aquisição, de implantação, de operação/manutenção e de descarte, sendo que a desativação de ativos de armazenamento (como HDs e SSDs) exige a aplicação de procedimentos formais de sanitização de dados (como overwriting, desmagnetização ou destruição física) para garantir a conformidade com a LGPD e evitar o vazamento de informações.

Alternativas
Q4146493 Segurança da Informação

Quanto ao acompanhamento da operação de servidores, das redes serviços e de segurança, julgue o item a seguir.


No monitoramento de fluxos de tráfego de redes de computadores, tecnologias como NetFlow e sFlow operam inspecionando e armazenando o conteúdo integral dos pacotes de dados (incluindo a carga útil ou payload), fornecendo ao administrador de segurança a capacidade de auditar os arquivos exatos trafegados pelos usuários, sem impacto no consumo de memória dos switches.

Alternativas
Q4146492 Segurança da Informação

Quanto ao acompanhamento da operação de servidores, das redes serviços e de segurança, julgue o item a seguir.


No escopo de operações de segurança (SecOps), a centralização de logs em ferramentas do tipo SIEM (Security Information and Event Management) exige a normalização e a correlação temporal dos eventos coletados de origens heterogêneas (como os firewalls, os servidores web e a Active Directory), permitindo que as regras de detecção automatizadas identifiquem os padrões de ataques complexos, como os movimentos laterais.

Alternativas
Q4146482 Segurança da Informação

Acerca de governança e gestão de TI, julgue o item seguinte.


Na gestão de riscos, o risco inerente representa o nível de risco existente antes da implementação de qualquer controle ou de resposta mitigadora, enquanto o risco residual é a parcela de risco que permanece ativa mesmo após a aplicação bem‑sucedida dos controles internos de segurança e gestão.

Alternativas
Q4146471 Segurança da Informação

No que diz respeito à segurança da informação, julgue o item seguinte.


De acordo com a norma ABNT ISO/IEC 27001, em uma organização, a alta direção deve estabelecer uma política de segurança da informação que forneça a estrutura para estabelecer os objetivos de segurança da informação, que inclua fatores como o comprometimento com a melhoria contínua do sistema de gestão da segurança da informação.

Alternativas
Q4146470 Segurança da Informação

No que diz respeito à segurança da informação, julgue o item seguinte.


Em estratégias de recuperação de desastres (DR), a replicação síncrona de armazenamento entre o site principal e o site secundário elimina a necessidade de backups tradicionais com base em retenção histórica, pois garante que o RPO (recovery point objective) seja reduzido a zero e blinda o ambiente contra ataques de ransomware por meio do espelhamento instantâneo de blocos.

Alternativas
Q4146469 Segurança da Informação

No que diz respeito à segurança da informação, julgue o item seguinte.


A Infraestrutura de Chaves Públicas (como a ICP‑Brasil) introduz a figura da autoridade certificadora (AC), que é uma entidade confiável responsável por emitir e assinar digitalmente os certificados digitais, vinculando matematicamente uma chave pública à identidade civil de uma pessoa ou de uma organização. 

Alternativas
Q4146468 Segurança da Informação

No que diz respeito à segurança da informação, julgue o item seguinte.


A técnica de aplicar o algoritmo salting (adição de dados aleatórios antes da geração do hash) em sistemas de autenticação foi projetada para acelerar o processamento de busca em bancos de dados relacionais e para criptografar o canal de comunicação entre o cliente e o servidor.

Alternativas
Q4146467 Segurança da Informação

No que diz respeito à segurança da informação, julgue o item seguinte.


O modo de operação CBC (cipher block chaining) de algoritmos de cifragem em bloco utiliza um vetor de inicialização e encadeia o texto cifrado do bloco anterior via operação XOR com o bloco atual, impedindo que blocos de texto plano idênticos gerem blocos de texto cifrado idênticos.

Alternativas
Q4146466 Segurança da Informação

No que diz respeito à segurança da informação, julgue o item seguinte.


Em arquiteturas de redes com base no modelo zero trust, o pilar da autenticidade de um dispositivo conectado à rede corporativa é validado de forma definitiva no momento do handshake inicial mTLS (TLS Mútuo), o que permite que o sistema de gerenciamento de identidades dispense a reautenticação contínua ou a análise de telemetria com base em contexto durante a vigência daquela sessão de rede específica.

Alternativas
Q4145729 Segurança da Informação

Durante uma capacitação interna sobre segurança digital, servidores de um órgão público receberam orientações relacionadas ao uso do correio eletrônico institucional, à navegação em páginas da internet e à proteção dos computadores utilizados nas atividades administrativas. Em determinado momento, o instrutor apresentou a seguinte explicação:


Mensagens eletrônicas que induzem o usuário a fornecer dados pessoais em páginas falsas costumam caracterizar práticas de __________. Já programas desenvolvidos para executar ações maliciosas no computador podem ser classificados genericamente como __________. Entre as medidas preventivas recomendadas no ambiente corporativo, destaca-se a atualização periódica do __________ utilizado na estação de trabalho, além da adoção de __________ na criação de senhas de acesso.


Assinale a alternativa que preenche corretamente as lacunas:

Alternativas
Q4144178 Segurança da Informação
Uma organização pública está revisando os seus protocolos de segurança para arquivos digitais.

Com base nessa situação hipotética e de acordo com as boas práticas em segurança da informação e gestão documental, assinale a opção que apresenta corretamente a medida considerada eficaz para o controle de acesso e proteção de arquivos confidenciais.
Alternativas
Q4143711 Segurança da Informação
Assinale a opção que apresenta a solução de segurança que cria uma barreira entre redes e permite apenas o tráfego autorizado, conforme regras de filtragem.
Alternativas
Respostas
221: A
222: C
223: B
224: E
225: B
226: B
227: D
228: C
229: E
230: C
231: C
232: C
233: E
234: C
235: E
236: C
237: E
238: B
239: D
240: D