Questões de Concurso Sobre segurança da informação

Questões Discursivas

Foram encontradas 15.019 questões

Q3693117 Segurança da Informação
Em muitas instituições de saúde, o uso de computação em nuvem é adotado para garantir a integridade das informações dos pacientes. Sobre esse recurso, assinale a alternativa correta. 
Alternativas
Q3693012 Segurança da Informação
Um fornecedor envia planilha com macros para preenchimento rápido. Sua prioridade é reduzir risco no dia a dia. Assinale a medida combinada mais eficaz. 
Alternativas
Q3692669 Segurança da Informação
Ao implementar um Sistema de Gestão de Segurança da Informação baseado na ISO 27001 e adotar o COBIT para governança, uma organização estabelece uma base robusta para suas operações. Contudo, é preciso considerar que
Alternativas
Q3692666 Segurança da Informação
Em termos de Segurança da Informação, qualquer interrupção não planejada de um serviço de TI pode ser considerada um incidente. Sobre a Gestão de Incidentes, é correto afirmar que
Alternativas
Q3692657 Segurança da Informação
A Norma ISO 27001 é o padrão e a referência internacional para a gestão da Segurança da Informação. Nesse sentido, assinale a opção que representa essa Norma adequadamente. 
Alternativas
Q3692123 Segurança da Informação
A técnica de ataque cibernético que envolve o envio de e-mails falsos, os quais se passam por comunicações legítimas para induzir usuários a revelar informações sensíveis, é designada
Alternativas
Q3692054 Segurança da Informação
Aplicando os seus conhecimentos em DevOps, um arquiteto de software configura um pipeline CI/CD com o seguinte trecho de um Jenkinsfile (declarative pipeline):

Q40.png (664×197)

Com base no exposto, a principal vulnerabilidade de segurança ou risco neste código se refere
Alternativas
Q3692052 Segurança da Informação
A Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil) é um conjunto de técnicas, práticas e ferramentas que viabiliza a identificação segura de participantes em transações eletrônicas. Ela forma a espinha dorsal da validade jurídica e da confiança no mundo digital no Brasil. Os certificados digitais, seu principal produto, funcionam como uma identidade digital para pessoas, empresas ou equipamentos. Assim como uma carteira de identidade (RG) física contém informações específicas (nome, filiação, CPF, foto), que são atestadas por um órgão oficial, um certificado digital ICP-Brasil contém um conjunto de dados criptografados, que autenticam o titular perante sistemas, websites e documentos eletrônicos, conferindo-lhes autenticidade, confidencialidade e integridade. Diante do exposto, as informações contidas em um certificado digital ICP-Brasil são
Alternativas
Q3691829 Segurança da Informação
Um usuário de uma rede recebe um e-mail com um link, um anexo e um texto, informando uma dívida. Logo depois, recebe uma ligação de um desconhecido que informa ser da empresa que enviou o e-mail. О desconhecido pede para confirmar que a compra foi realizada, apresenta todos os dados pessoais do usuário e demonstra que possui uma grande quantidade de informações sensíveis a respeito do usuário, tais como CPF, identidade e número de telefone. Considere que os links no e-mail são exatamente iguais. O texto do e-mail está descrito a seguir.

SERASA: Alerta! Uma nova dívida foi cadastrada em seu nome. Veja os detalhes em <LINK 1> e evite problemas futuros. Instale o nosso novo sistema de alerta (em anexo), para ser notificado sempre que uma dívida for feita no seu CPF. Se preferir, baixe o programa do nosso site <LINK 2>. Entre em contato no número <####> em meia hora e evite ser negativado!!!

Na análise de um técnico de rede treinado em questões de segurança, foi indicado que se trata

Alternativas
Q3691824 Segurança da Informação
O departamento de tecnologia da informação de uma empresa está implantando um esquema de criptografia por chave pública e de assinatura digital para cada usuário, visando aumentar a segurança do armazenamento e da comunicação interna. Neste contexto, é correto afirmar que:
Alternativas
Q3691823 Segurança da Informação
Um sistema de processo eletrônico exige o registro de documentos em formato Portable Document Format (PDF), que foram verificados em relação aos originais e autenticados pelos funcionários da empresa, seguindo um procedimento padronizado e uniforme. Nesse sentido, é correto afirmar que:
Alternativas
Q3690413 Segurança da Informação
Um usuário digitou o endereço correto do site do seu banco no navegador, mas, sem clicar em qualquer link suspeito ou receber um e‑mail malicioso, é redirecionado para uma página falsa idêntica. Essa página foi criada para roubar suas credenciais de acesso.
Com base nessa situação hipotética e acerca de vírus, worms e pragas virtuais, assinale a opção que apresenta corretamente a denominação desse tipo de ameaça cibernética.
Alternativas
Q3689623 Segurança da Informação
Uma fintech está desenvolvendo um aplicativo que utiliza criptografia assimétrica para autenticar transações financeiras. Cada usuário possui um par de chaves gerado localmente (privada e pública). No entanto, um usuário perdeu o dispositivo onde sua chave privada estava armazenada, mas ainda possui a chave pública registrada no servidor.

Assinale a opção que apresenta o impacto mais provável dessa situação.
Alternativas
Q3689488 Segurança da Informação
A implementação de sites de contingência é fundamental para assegurar a continuidade de negócios de TI. Sendo assim, um cold site pode ser definido como um
Alternativas
Q3689487 Segurança da Informação
Ataques cibernéticos podem ser mitigados por diferentes técnicas de segurança de acordo com a sua natureza ou características. Aponte, entre os cenários a seguir, aquele em que o sandboxing é a solução de segurança mais adequada. 
Alternativas
Q3689481 Segurança da Informação
Durante uma investigação de um incidente de segurança, a equipe de resposta decide implantar um sistema "isca" para desviar a atenção do atacante e, ao mesmo tempo, monitorar suas ações em tempo real. A técnica descrita neste cenário é o(a) 
Alternativas
Q3689478 Segurança da Informação
O RBAC (Role-Based Access Control) é um modelo de controle de acesso para implementar políticas de segurança. Em uma rede corporativa, um administrador utiliza o RBAC para 
Alternativas
Q3689470 Segurança da Informação
Em um ambiente de segurança de rede, indique, entre as opções a seguir, o tipo de dispositivo projetado para detectar atividades maliciosas ou violações de políticas de segurança, mas não necessariamente bloquear o tráfego.
Alternativas
Q3688671 Segurança da Informação
Uma das preocupações dos usuários na era digital é a preservação dos seus dados. Para isso é necessário utilizar-se de backups. Sobre estratégias de backups, é correto afirmar que o backup
Alternativas
Q3688622 Segurança da Informação
Uma ferramenta bastante utilizada para comunicação é o correio eletrônico, que pode ser alvo de tentativas de fraude ou disseminação de softwares maliciosos. Para aumentar a segurança no uso desse serviço, o usuário deve
Alternativas
Respostas
2461: A
2462: D
2463: A
2464: B
2465: B
2466: A
2467: C
2468: A
2469: C
2470: D
2471: E
2472: D
2473: B
2474: D
2475: A
2476: E
2477: D
2478: A
2479: B
2480: C