Questões de Concurso Sobre segurança da informação

Questões Discursivas

Foram encontradas 14.955 questões

Q4197226 Segurança da Informação
Com o objetivo de preservar o funcionamento do serviço de correio eletrônico corporativo e reduzir riscos à segurança da informação, um usuário deve adotar boas práticas durante a utilização de sua caixa postal. Nesse contexto, assinale a alternativa que apresenta uma ação CORRETА. 
Alternativas
Q4196855 Segurança da Informação
O uso de recursos de segurança no correio eletrônico pode restringir o acesso ao conteúdo das mensagens enviadas entre usuários. Em relação ao correio eletrônico, assinale a alternativa CORRETA:
Alternativas
Q4195771 Segurança da Informação
A segurança da informação é fundamentada em pilares que orientam a proteção de dados contra acessos não autorizados e garantem a disponibilidade operacional. Acerca dos conceitos de integridade, confidencialidade e das técnicas de proteção aplicadas aos ativos digitais, registre V, para as afirmativas verdadeiras, e F, para as falsas:
(__)A confidencialidade garante que a informação seja acessível somente por pessoas ou processos devidamente autorizados pela administração.
(__)A integridade consiste na propriedade de que a informação não foi alterada ou destruída de forma não autorizada durante o seu tráfego ou custódia.
(__)O backup incremental realiza a cópia de todos os arquivos do servidor, independentemente de terem sofrido alteração desde a última rotina de salvamento.
(__)A criptografia de chave pública utiliza o mesmo segredo compartilhado para cifrar e decifrar as informações transmitidas entre o emissor e o receptor.
Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
Alternativas
Q4193544 Segurança da Informação
No campo da segurança da informação em redes e sistemas, é importante compreender conceitos de controle de acesso, autenticação, autorização, uso de certificados digitais e protocolos seguros, além de reconhecer ameaças como malware, phishing e engenharia social. Também devem ser consideradas as boas práticas de segurança e o uso de frameworks de referência para organização de controles e processos. Sobre esse tema, analise as asserções.

I. Em segurança da informação, a autenticação está relacionada à verificação da identidade de um usuário ou sistema e a autorização está relacionada à definição das permissões concedidas após essa identificação.
II. Phishing caracteriza-se como uma técnica de segurança destinada a validar a legitimidade de mensagens recebidas por correio eletrônico antes de sua abertura pelo usuário.
III. Frameworks de segurança da informação, como NIST, ISO/IEC 27001 e CIS Controls, são protocolos de comunicação seguros utilizados para criptografar o tráfego entre aplicações e servidores em redes corporativas.
IV. O uso de HTTPS está associado à proteção da comunicação por meio de protocolos seguros e ao emprego de certificados digitais para apoio à autenticidade do servidor e à integridade da conexão.

Assinale a alternativa que apresenta apenas asserções corretas. 
Alternativas
Q4193527 Segurança da Informação
As boas práticas de segurança da informação orientam a implementação de medidas que protejam os dados corporativos, evitem acessos indevidos e garantam a integridade dos sistemas frente às diversas ameaças do ambiente digital. Sobre esse assunto, analise as ações.

I. Desativar a geração de registros de eventos (logs) nos computadores pessoais para otimizar o espaço em disco e o desempenho do sistema, direcionando a emissão de relatórios de auditoria e controle para os servidores centrais da rede.
II. Configurar contas de usuário com o tipo padrão para as atividades diárias dos usuários, destinar a conta de administrador para alterações críticas no sistema e proibir a criação e uso de contas compartilhadas para garantir o rastreamento individual das ações.
III. Substituir as credenciais de acesso padrão de fábrica de todos os equipamentos de rede e desabilitar o gerenciamento de administração via internet (WAN), configurando o acesso a essas funções de controle para ocorrer a partir da rede local.
IV. Estabelecer a configuração da rede sem fio corporativa, utilizando o protocolo de segurança WEP para garantir a compatibilidade e manter o nome padrão da rede (SSID) inalterado para facilitar a localização do ponto de acesso pelos dispositivos móveis.

Assinale a alternativa que apresenta apenas medidas de segurança recomendadas como boas práticas. 
Alternativas
Q4193500 Segurança da Informação
O comportamento do usuário no uso da internet pode aumentar a segurança e proteger sistemas e computadores de possíveis ameaças. Nesse contexto, analise quais práticas contribuem para reduzir riscos digitais.

I. Desconfiar sempre que, ao digitar uma URL, o acesso for redirecionado para outro site que tente executar ações suspeitas, como abrir arquivos ou instalar programas. Esse comportamento é característico de ameaças conhecidas como pharming.
II. Evitar o acesso a site de comércio eletrônico ou Internet Banking quando este utiliza conexão segura em protocolo HTTPS (HyperText Transfer Protocol Secure). Esse comportamento é comum no acesso de páginas falsas, caracterizando uma ameaça do tipo phishing.
III. Manter sistemas atualizados e usar ferramentas de segurança como antimalware e firewall para se proteger de programas como o Worm, que se espalha automaticamente entre computadores sem intervenção do usuário, podendo roubar dados, apagar arquivos ou sobrecarregar redes.
IV. Não permitir, em seu navegador, o uso de cookies, pequenos arquivos armazenados no computador quando um usuário acessa sites na internet que guardam informações sobre a navegação e podem comprometer a privacidade.

Assinale a alternativa que apresenta apenas práticas corretas.
Alternativas
Q4191633 Segurança da Informação
Quanto aos softwares de navegação, aos conceitos de worms e ao Android 9 (Pie), julgue o item seguinte.
Worms são tipos de ameaças que dependem da ação direta do usuário para se propagarem, sendo transmitidos principalmente por anexos de e‑mail executados manualmente.
Alternativas
Q4189880 Segurança da Informação
Acerca da segurança da informação, julgue os itens seguintes.
A exigência de troca periódica de senhas, independentemente da existência de indícios de comprometimento, reduz comprovadamente o risco de ataques de engenharia social e de reutilização de credenciais em ambientes corporativos.
Alternativas
Q4189879 Segurança da Informação
Acerca da segurança da informação, julgue os itens seguintes.
O uso de autenticação multifator (MFA) reduz o risco de comprometimento de contas, mesmo quando a senha do usuário é exposta em vazamentos ou ataques de phishing.
Alternativas
Q4189878 Segurança da Informação
Acerca da segurança da informação, julgue os itens seguintes.
A simples instalação de um antivírus corporativo elimina a necessidade de atualização periódica do sistema operacional e de aplicações, uma vez que o mecanismo de proteção passa a bloquear automaticamente todas as vulnerabilidades exploráveis.
Alternativas
Q4189877 Segurança da Informação
Acerca da segurança da informação, julgue os itens seguintes.
O phishing é uma técnica de engenharia social que busca induzir o usuário a fornecer informações sensíveis, podendo ocorrer por e‑mail, mensagens instantâneas ou páginas web falsas que simulam serviços legítimos.
Alternativas
Q4189870 Segurança da Informação
A respeito das ferramentas de escritório do Microsoft Office e do Libreoffice, do programa Mozilla Thunderbird e da navegação segura na web, julgue os itens a seguir.
A ativação do modo de navegação privada (modo anônimo) nos navegadores modernos garante anonimato completo na Internet, impedindo que provedores de Internet e administradores de rede monitorem o tráfego do usuário.
Alternativas
Q4189851 Segurança da Informação
Quanto ao backup, à restauração de dados e à telefonia VoIP, julgue os itens a seguir.
Em estratégias de backup corporativo, a adoção do modelo 3‑2‑1 (três cópias dos dados, em dois tipos de mídia diferentes, com uma cópia fora do local) elimina a necessidade de testes periódicos de restauração, pois a redundância garante automaticamente a integridade dos backups.
Alternativas
Q4189838 Segurança da Informação
No que diz respeito aos sistemas operacionais Windows e Linux, à configuração de rede e às impressoras, e ao login no domínio, julgue os itens seguintes.
Em ambientes Windows integrados ao Active Directory, a utilização do protocolo Kerberos elimina completamente a necessidade de controladores de domínio adicionais, pois o processo de autenticação passa a ocorrer de forma descentralizada diretamente entre os clientes da rede.
Alternativas
Q4186965 Segurança da Informação
O phishing é uma das ameaças mais persistentes à segurança cibernética, baseando-se frequentemente na exploração de vulnerabilidades humanas. Assinale a alternativa que descreve corretamente a natureza e o objetivo principal deste método de ataque.
Alternativas
Q4186964 Segurança da Informação
No que tange aos protocolos de segurança de rede, a implementação de uma VPN (Virtual Private Network) em ambientes de acesso público tem como objetivo fundamental: 
Alternativas
Q4186926 Segurança da Informação
Os navegadores web modernos oferecem a funcionalidade de Navegação Privada (ou Anônima). Sobre essa funcionalidade, assinale a alternativa que descreve corretamente o seu comportamento técnico e as suas limitações:
Alternativas
Q4186925 Segurança da Informação
Qual das alternativas abaixo define corretamente o funcionamento ou o propósito de um backdoor?  
Alternativas
Q4186824 Segurança da Informação
Uma equipe de pesquisadores de uma universidade pública utiliza navegadores web para acessar periódicos científicos, repositórios institucionais e plataformas de submissão de artigos. Em razão do uso compartilhado de laboratórios de informática e da necessidade de preservar credenciais acadêmicas, foram discutidos recursos de navegação relacionados à privacidade, ao armazenamento de dados locais e ao controle do acesso durante as sessões de pesquisa. Considerando as ferramentas de navegação comumente disponíveis em navegadores modernos, assinale a alternativa correta.
Alternativas
Q4186454 Segurança da Informação
Um técnico de laboratório orienta usuários sobre o uso seguro de navegadores e serviços de Internet.

Sobre as características e o funcionamento dos navegadores Web, assinale a alternativa CORRETA.
Alternativas
Respostas
61: C
62: B
63: D
64: B
65: C
66: A
67: E
68: E
69: C
70: E
71: C
72: E
73: E
74: E
75: A
76: B
77: A
78: D
79: C
80: B