Questões de Concurso Sobre segurança da informação

Questões Discursivas

Foram encontradas 15.068 questões

Q2354903 Segurança da Informação
Considerando o Decreto n.º 10.748/2021, que institui a Rede Federal de Gestão de Incidentes Cibernéticos, julgue o item que se segue.
Conforme o mencionado decreto, a equipe de coordenação setorial se encarrega de prevenção, tratamento e resposta a incidentes cibernéticos das agências reguladoras.
Alternativas
Q2354902 Segurança da Informação

Considerando o Decreto n.º 10.748/2021, que institui a Rede Federal de Gestão de Incidentes Cibernéticos, julgue o item que se segue.


Um dos objetivos previstos no referido decreto é a promoção da cooperação entre os participantes da rede federal de gestão de incidentes cibernéticos. 

Alternativas
Q2354901 Segurança da Informação

Julgue o item a seguir, a respeito da Política Nacional de Segurança da Informação (PNSI), prevista no Decreto n.º 9.637/2018. 


O comitê gestor de segurança da informação foi instituído com a atribuição de assessorar a Agência Brasileira de Inteligência. 

Alternativas
Q2354900 Segurança da Informação

Julgue o item a seguir, a respeito da Política Nacional de Segurança da Informação (PNSI), prevista no Decreto n.º 9.637/2018. 


A Estratégia Nacional de Segurança da Informação deve conter as ações estratégicas e os objetivos relacionados à segurança da informação, sendo sua construção e manutenção de responsabilidade da presidência da República. 

Alternativas
Q2354899 Segurança da Informação
Julgue o item a seguir, a respeito da Política Nacional de Segurança da Informação (PNSI), prevista no Decreto n.º 9.637/2018.
Entre os objetivos previstos na PNSI, estão orientar ações relacionadas à segurança dos dados custodiados por entidades públicas e fomentar a formação e a qualificação dos recursos humanos necessários à segurança da informação. 
Alternativas
Q2354898 Segurança da Informação

Julgue o item a seguir, a respeito da Política Nacional de Segurança da Informação (PNSI), prevista no Decreto n.º 9.637/2018. 


Entre os princípios da PNSI, incluem-se soberania nacional e visão abrangente e sistêmica da segurança da informação.

Alternativas
Q2354897 Segurança da Informação
Julgue o item a seguir, a respeito da Política Nacional de Segurança da Informação (PNSI), prevista no Decreto n.º 9.637/2018. 
A segurança da informação abrange a segurança física e a proteção a dados organizacionais. 
Alternativas
Q2352990 Segurança da Informação

A criptografia de chaves assimétricas é utilizada na tecnologia de certificados digitais e uma de suas aplicações é implementar assinaturas digitais em documentos. 


Ao receber por e-mail um documento assinado digitalmente, o destinatário poderá garantir sua autenticidade utilizando a

Alternativas
Q2348996 Segurança da Informação
Com relação à criptografia, avalie se as afirmativas a seguir são verdadeiras (V) ou falsas (F).

( ) A criptografia é uma ciência que usa a matemática para criptografar e descriptografar dados.
( ) A criptologia abrange apenas a criptografia.
( ) A criptografia permite armazenar informações confidenciais ou transmiti-las através de redes inseguras para que não possam ser lidas por ninguém, exceto pelo destinatário pretendido.

As afirmativas são, respectivamente,
Alternativas
Q4208163 Segurança da Informação
Phishing, phishing-scam ou phishing/scam é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário pela utilização combinada de meios técnicos e engenharia social. Com relação ao phishing, marcar C para as afirmativas Certas, E para as Erradas e, após, assinalar a alternativa que apresenta a sequência CORRETA:

(_) O phishing geralmente ocorre por meio do envio de mensagens eletrônicas.
(_) O fraudador tenta se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma empresa ou um site popular.
(_) Uma das formas de prevenção contra esse tipo de fraude é utilizar mecanismos de segurança, como programas antimalware, firewall pessoal e filtros antiphishing.
Alternativas
Q4207741 Segurança da Informação
Phishing, phishing-scam ou phishing/scam é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário pela utilização combinada de meios técnicos e engenharia social. Com relação ao phishing, marcar C para as afirmativas Certas, E para as Erradas e, após, assinalar a alternativa que apresenta a sequência CORRETA:

(_) O phishing geralmente ocorre por meio do envio de mensagens eletrônicas.
(_) O fraudador tenta se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma empresa ou um site popular.
(_) Uma das formas de prevenção contra esse tipo de fraude é utilizar mecanismos de segurança, como programas antimalware, firewall pessoal e filtros antiphishing.
Alternativas
Q4207415 Segurança da Informação
Visando à segurança na internet, marcar C para as afirmativas Certas, E para as Erradas e, após, assinalar a alternativa que apresenta a sequência CORRETA:

(_) Ao receber um e-mail de um banco e achar que é suspeito, o usuário deve clicar em qualquer link contido na mensagem e informar seus dados para registrar o conhecimento.
(_) As redes Wi-Fi públicas utilizam criptografia de ponta, o que as torna as redes mais seguras para os usuários na atualidade.
(_) Ao acessar um site, para estar mais seguro, o usuário deve verificar se tem o protocolo de dados seguros HTTPS.
Alternativas
Q4206112 Segurança da Informação
Ao receber um e-mail em seu correio eletrônico, em que é possível observar que houve a troca dos campos do cabeçalho do e-mail do remetente para aparentar que ele foi enviado de outra origem, é CORRETO afirmar que você recebeu um:
Alternativas
Q4205915 Segurança da Informação
Atenção! Para responder à questão de Informática, a menos que seja informado o contrário, considerar que os programas mencionados se encontram na versão Português-BR e em sua configuração padrão de instalação, possuem licença de uso, o mouse está configurado para destros, um clique ou duplo clique correspondem ao botão esquerdo do mouse, e teclar corresponde à operação de pressionar uma tecla e, rapidamente, liberá-la, acionando-a apenas uma vez.
Os JavaScripts, entre outros scripts Web disponíveis, são utilizados para incorporar maior funcionalidade e melhorar a aparência nas páginas Web. Apesar de nem sempre apresentarem riscos, eles vêm sendo utilizados por atacantes para causar violações de segurança em computadores. Um tipo de ataque envolvendo JavaScript consiste em:
Alternativas
Q4205489 Segurança da Informação
Atenção! Para responder à questão de Informática, a menos que seja informado o contrário, considerar que os programas mencionados se encontram na versão Português-BR e em sua configuração padrão de instalação, possuem licença de uso, o mouse está configurado para destros, um clique ou duplo clique correspondem ao botão esquerdo do mouse, e teclar corresponde à operação de pressionar uma tecla e, rapidamente, liberá-la, acionando-a apenas uma vez.
Algumas medidas preventivas para o uso de browsers podem reduzir o risco de problemas relacionados à segurança na navegação da internet. Sobre essas medidas preventivas, analisar os itens abaixo: 

I. É recomendado que o usuário mantenha o seu browser sempre atualizado com a última versão disponível.
II. Permitir que programas ActiveX sejam executados em seu computador em todos os sites visitados é uma ação que contribui com a segurança.
III. É uma ação adequada bloquear janelas pop-up e permiti-las apenas para sites conhecidos e confiáveis em que forem realmente necessárias.

Estão corretos:
Alternativas
Q4205104 Segurança da Informação
Para maximizar a segurança do usuário, é fundamental que, ao criar uma senha nova, alguns cuidados sejam tomados. Assinalar a alternativa que NÃO representa um comportamento adequado ou seguro na hora de elaborar uma nova senha:  
Alternativas
Q4204853 Segurança da Informação
Para maximizar a segurança do usuário, é fundamental que, ao criar uma senha nova, alguns cuidados sejam tomados. Assinalar a alternativa que NÃO representa um comportamento adequado ou seguro na hora de elaborar uma nova senha:
Alternativas
Q4204706 Segurança da Informação
Para maximizar a segurança do usuário, é fundamental que, ao criar uma senha nova, alguns cuidados sejam tomados. Assinalar a alternativa que NÃO representa um comportamento adequado ou seguro na hora de elaborar uma nova senha: 
Alternativas
Q4201585 Segurança da Informação
A segurança da informação compreende diversos conceitos e controles de forma a buscar sua garantia. Dessa forma, assinale a alternativa correta sobre tais conceitos e controles.
Alternativas
Q4198361 Segurança da Informação
Leia o texto para responder à questão.

Information Security (InfoSec) defined

Information security, often abbreviated InfoSec, is a set of security procedures and tools that broadly protect sensitive enterprise information from misuse, unauthorized access, disruption, or destruction. InfoSec encompasses physical and environmental security, access control, and cybersecurity. It often includes technologies like cloud access security brokers (CASB), deception tools, endpoint detection and response (EDR), and security testing for DevOps (DevSecOps), among others.

Key elements of information security


InfoSec comprises a range of security tools, solutions, and processes that keep enterprise information secure across devices and locations, helping to protect against cyberattacks or other disruptive events.

•  Application security - Policies, procedures, tools, and best practices enacted to protect applications and their data.w
•  Cloud security - Policies, procedures, tools, and best practices enacted to protect all aspects of the cloud, including systems, data, applications, and infrastructure.
•  Cryptography - An algorithm-based method of securing communication meant to ensure only intended recipients of a specific message can view and decipher it.
•  Disaster recovery - A method to reestablish functional technological systems in the wake of an event like a natural disaster, cyberattack, or another disruptive event.
•  Incident response - An organization’s plan for responding to, remediating, and managing the aftermath of a cyberattack, data breach, or another disruptive event.
•  Infrastructure security - Security that encompasses an organization’s entire technological infrastructure, including both hardware and software systems.
•  Vulnerability management - The process an organization takes to identify, assess, and remediate vulnerabilities in its endpoints, software, and systems.


Three pillars of information security: the CIA triad

Confidentiality, integrity, and availability make up the cornerstones of strong information protection, creating the basis for an enterprise’s security infrastructure. The CIA triad offers these three concepts as guiding principles for implementing an InfoSec plan.


Confidentiality

Privacy is a major component of InfoSec, and organizations should enact measures that allow only authorized users access to information. Data encryption, multi-factor authentication, and data loss prevention are some of the tools enterprises can employ to help ensure data confidentiality.

Integrity

Enterprises must maintain data’s integrity across its entire lifecycle. Enterprises with strong InfoSec will recognize the importance of accurate, reliable data, and permit no unauthorized user to access, alter, or otherwise interfere with it. Tools like file permissions, identity management, and user access controls help ensure data integrity.

Availability

InfoSec involves consistently maintaining physical hardware and regularly completing system upgrades to guarantee that authorized users have dependable, consistent access to data as they need it.


(www.microsoft.com/en-ww/security/business/security-101/ what-is-information-security-infosec#:~:text=Information%20 security%2C%20often%20abbreviated%20(InfoSec,access%2C%20 disruption%2C%20or%20destruction. Adaptado.)

O(s) item(ns) que destaca(m) a necessidade de permissão de acesso a dados apenas aos usuários autorizados são
Alternativas
Respostas
5901: C
5902: C
5903: E
5904: E
5905: C
5906: C
5907: C
5908: E
5909: B
5910: A
5911: A
5912: C
5913: C
5914: A
5915: D
5916: D
5917: D
5918: D
5919: D
5920: E