Questões de Concurso Sobre segurança da informação

Questões Discursivas

Foram encontradas 14.955 questões

Q4182374 Segurança da Informação
A Segurança da Informação baseia-se em diretrizes que visam proteger o valor estratégico dos dados. Sobre as ferramentas e práticas de segurança, determine V para verdadeiro e F para falso:

(__) O Firewall de rede atua primordialmente no controle do fluxo de tráfego entre diferentes zonas de segurança, não sendo sua função nativa a gestão de processos ou a execução de binários na memória RAM do endpoint.
(__) Além da detecção por assinaturas de malwares conhecidos, as soluções de Antivírus modernas utilizam análise comportamental para identificar atividades suspeitas de arquivos ainda não catalogados.
(__) O Múltiplo Fator de Autenticação MFA reforça a segurança ao combinar diferentes categorias de credenciais, como algo que o usuário sabe (senha), algo que ele possui (token) ou algo que ele é (biometria).
(__) A detecção por assinatura em sistemas antivírus é uma medida de proteção exaustiva que garante a segurança do sistema contra ataques de exploração de vulnerabilidades desconhecidas (zero-day).

Agora, assinale a sequência CORRETA:
Alternativas
Q4181951 Segurança da Informação
Para detectar um espectro maior de ataques em redes, é preciso realizar uma inspeção profunda de pacotes, e não somente em uma aplicação específica. Um dispositivo de segurança com esse tipo de atuação, que, ao observar pacotes suspeitos, ou uma série deles, impede que tais pacotes entrem na rede organizacional e também observa e gera alertas quando identifica tráfegos potencialmente malintencionados é denominado: 
Alternativas
Q4181950 Segurança da Informação
A criptografia de chaves públicas apresentada por Diffie Hellman, em 1976, permitia que pessoas pudessem se comunicar de forma cifrada e segura, sem necessidade de compartilhamento de uma chave secreta em comum com antecedência. O mecanismo de chaves públicas garante a confidencialidade em uma troca de mensagens em que o remetente cifra a mensagem:
Alternativas
Q4181949 Segurança da Informação
Tornar uma rede segura envolve mais do que livrá-la de erros de programação, pois há também problemas causados por indivíduos mal-intencionados que, por exemplo, desejam esquivar-se de certos compromissos assumidos, como uma aquisição ou um pedido realizado. A característica de segurança da informação que está relacionada a esse tipo de problema é a: 
Alternativas
Q4181833 Segurança da Informação
A criptograÍia é uma técnica fundamental para garantir a confidencialidade das informações, sendo dividida em dois principais tipos: simétrica, que utiliza a mesma chave para criptografar e descriptografar os dados, e assimétrica, que utiliza um par de chaves (pública e privada). Com base nesse contexto, assinale a alternativa que apresenta um algoritmo de chave assimétrica e um de chave simétrica, CORRETA e respectivamente. 
Alternativas
Q4181832 Segurança da Informação
No contexto da segurança da informação, sistemas computacionais estão sujeitos a diferentes tipos de malware que exploram vulnerabilidades para comprometer dados, usuários e serviços. Entre essas ameaças, destaca-se uma modalidade amplamente utilizada em ataques direcionados a instituições públicas e privadas. Com base nesse cenário, o que é Ransomware?
Alternativas
Q4181830 Segurança da Informação
As políticas de segurança da informação utilizam rotinas de copias de segurança para garantir a recuperação de dados em caso de falhas, perdas ou incidentes. Essas rotinas podem ser executadas em diferentes momentos, de forma que cada execução pode considerar diferentes conjuntos de dados já copiados anteriormente. Com base nesse contexto, assinale a alternativa que define CORRETAMENTE o backup diferencial:
Alternativas
Q4181827 Segurança da Informação
Um consórcio intermunicipal de saúde implantou uma nova infraestrutura de rede para interligar hospitais e unidades básicas de saúde. Para aumentar a segurança, foram configurados equipamentos de rede capazes de controlar o tráfego de entrada e saída, além da instalação de um sistema no servidor responsável por monitorar conexões, bloquear acessos não autorizados e aplicar regras de comunicação entre redes internas e externas. Entre os mecanismos de defesa utilizados, assinale a alternativa que corresponde CORRETAMENTE a esse componente.
Alternativas
Q4181824 Segurança da Informação
Em um consórcio intermunicipal de saúde, um Analista em Informática implementou um sistema de assinatura digital para autorizações de procedimentos médicos de alto custo. Após a aprovação eletrônica de uma solicitação, o profissional responsável alegou posteriormente que não havia realizado a autorização, embora o sistema mantivesse registros da assinatura digital vinculada às suas credenciais. Considerando os princípios básicos da segurança da informação, assinale a alternativa que corresponde CORRETAMENTE ao princípio garantido por esse mecanismo.
Alternativas
Q4181557 Segurança da Informação
Durante a implantação de um sistema de gestão hospitalar em uma rede pública de saúde, a equipe de segurança da informação optou por autorizar o acesso do usuário final com base na sua função predefinida para proteger os dados clínicos dos pacientes. O sistema possui múltiplos perfis de usuários, como médicos, enfermeiros, administradores, técnicos de laboratório e auditores. Cada perfil requer acesso a diferentes conjuntos de dados e funcionalidades.

Considerando os desafios de governança e segurança de dados, é correto afirmar que a implementação do RBAC (controle de acesso baseado em função):
Alternativas
Q4181555 Segurança da Informação
Durante a implantação de uma infraestrutura em nuvem via Terraform, uma equipe de DevOps percebe que credenciais sensíveis estão expostas em arquivos .tf versionados no GitHub. Após essa identificação, a equipe precisará ocultar as credenciais sensíveis para evitar a sua exposição.

Para que a equipe de DevOps consiga cumprir esse item, a ação a ser tomada, dentro das melhores práticas, deverá ser a de:
Alternativas
Q4181543 Segurança da Informação
O departamento de TI de um tribunal migrou seu sistema de consulta processual para um provedor de nuvem pública, adotando o modelo PaaS (Platform as a Service) por meio de um serviço de Web App gerenciado. Seis meses após a migração, o sistema sofreu uma invasão que resultou na exfiltração de dados. A perícia forense digital concluiu que:

• o código-fonte da aplicação desenvolvido pelo tribunal seguia as práticas seguras da OWASP;
• as credenciais e o gerenciamento de identidade (IAM) estavam configurados corretamente pelo Tribunal; e
• a invasão ocorreu estritamente devido à exploração de uma vulnerabilidade conhecida (CVE) e não corrigida no kernel do sistema operacional do servidor que hospedava o ambiente de execução (runtime).

Considerando o Modelo de Responsabilidade Compartilhada aplicável a serviços PaaS, é correto afirmar que a responsabilidade pela falha de segurança que permitiu o incidente é:
Alternativas
Q4181533 Segurança da Informação
No contexto da segurança da informação, a chamada tríade CIA (Confidentiality, Integrity, Availability) representa três princípios fundamentais que orientam a proteção de ativos de informação nas organizações. Associe cada situação ao principal princípio de segurança afetado.

1. Confidencialidade
2. Integridade
3. Disponibilidade

( ) Um erro em um processo de atualização de software altera indevidamente parte dos registros de transações financeiras.
( ) Uma pane em um servidor impede, por horas, o acesso dos usuários a um sistema crítico de emissão de passagens.
( ) Um funcionário sem autorização consegue visualizar o prontuário médico de um paciente em um sistema hospitalar.

A sequência correta é: 
Alternativas
Q4181252 Segurança da Informação

Durante o expediente em um consórcio intermunicipal de saúde, usuários relataram indisponibilidade repentina no sistema de agendamento de consultas. Ao prestar suporte inicial, o Técnico em Informática verificou que o servidor permanecia operacional, sem falhas de hardware aparentes, porém não conseguia responder adequadamente às solicitações legítimas dos usuários. Após análise mais detalhada, constatou-se que a degradação do serviço estava sendo causada por um volume excessivo de requisições maliciosas provenientes de uma única origem, com o objetivo de sobrecarregar os recursos do sistema e impedir seu funcionamento normal.


Nesse contexto, o incidente descrito acima caracteriza, principalmente, um:  

Alternativas
Q4181250 Segurança da Informação

A norma ABNT NBR ISO/ECI 27001 estabelece diversos controles de segurança da informação voltados à proteção dos ativos informacionais de uma organização, abrangendo aspectos organizacionais, físicos, humanos e tecnológicos. Nesse contexto, assinale a alternativa que apresenta CORRETAMENTE o controle de segregação de funções.  

Alternativas
Q4181243 Segurança da Informação

Durante a rotina de manutenção dos sistemas de um consórcio intermunicipal de saúde, um Técnico em Informática foi orientado a implementar um mecanismo de criptografia para proteger arquivos de backup armazenados internamente em um servidor. Considerando que o processo exige alta velocidade de processamento para cifrar grandes volumes de dados e que o ambiente já dispõe de um canal seguro para compartilhamento prévio da chave entre os sistemas envolvidos, optou-se pela utilização de um algoritmo de criptografia de chave secreta (simétrica). Com base nesse cenário, assinale a alternativa que apresenta CORRETAMENTE um algoritmo compatível com a solução adotada.

Alternativas
Q4179581 Segurança da Informação

Um servidor municipal recebeu uma mensagem eletrônica contendo um anexo de origem desconhecida e um pedido para informar sua senha institucional. Antes de realizar qualquer ação, decidiu seguir as orientações de segurança digital adotadas pela Administração Pública.


Nessa situação, constitui uma prática recomendada: 

Alternativas
Q4178857 Segurança da Informação
A Secretaria de Administração de um município implantou política de segurança da informação para  todos os servidores que utilizam sistemas informatizados. Durante o primeiro mês de vigência, foram identificadas as seguintes condutas: um servidor utilizava a mesma senha em todos os sistemas institucionais e pessoais há mais de dois anos sem alteração; outro servidor acessava sistemas do órgão por meio de rede wi-fi pública sem uso de VPN; um terceiro encaminhava documentos institucionais sigilosos para seu e-mail pessoal para trabalhar de casa; e um quarto servidor, ao receber mensagem eletrônica simulando comunicação da área de TI solicitando suas credenciais, forneceu login e senha sem verificar a autenticidade do remetente.
Analise as assertivas a seguir:
I.O uso de senha idêntica em múltiplos sistemas e por período prolongado sem alteração aumenta significativamente o risco de comprometimento das credenciais, pois a exposição em qualquer um dos sistemas utilizados pode permitir acesso indevido a todos os demais.
II.O acesso a sistemas institucionais por redes wi-fi públicas sem uso de VPN é procedimento seguro desde que o servidor utilize protocolo HTTPS, pois a criptografia do protocolo garante a confidencialidade integral das informações transmitidas em qualquer ambiente de rede.
III.O encaminhamento de documentos institucionais sigilosos para e-mail pessoal configura violação das normas de segurança da informação e do sigilo funcional, independentemente da finalidade declarada pelo servidor, pois expõe informações protegidas a ambiente fora do controle da administração pública.
IV.O fornecimento de credenciais de acesso em resposta a mensagem eletrônica não verificada caracteriza vítima de ataque de phishing, sendo a responsabilidade pela ocorrência atribuível exclusivamente ao setor de tecnologia da informação, por não ter implantado filtros antiphishing eficazes nos sistemas do órgão.
Estão corretas apenas as assertivas:
Alternativas
Q4177499 Segurança da Informação
Considere o seguinte cenário: uma empresa do setor financeiro implantou autenticação de dois fatores (2FA) no acesso aos sistemas corporativos após identificar tentativas indevidas de acesso às contas de colaboradores. Após a implementação, houve redução de acessos não autorizados e aumento da segurança no ambiente computacional da organização. Com base no cenário apresentado e nos conceitos de segurança da informação, informe se é verdadeiro (V) ou falso (F) para o que se afirma e assinale a alternativa com a sequência correta.

( ) O segundo fator de autenticação substitui os mecanismos de criptografia utilizados nos sistemas corporativos.
( ) A autenticação de dois fatores aumenta a segurança da conta, pois adiciona uma camada extra de verificação no processo de acesso.
( ) Aplicativos autenticadores e códigos enviados por SMS podem ser utilizados como mecanismos de autenticação em duas etapas.
( ) Mesmo com autenticação de dois fatores, práticas como uso de senhas fortes e atenção a golpes de phishing continuam sendo necessárias. 
Alternativas
Respostas
101: A
102: A
103: B
104: C
105: A
106: D
107: C
108: C
109: B
110: E
111: A
112: B
113: C
114: B
115: B
116: B
117: C
118: B
119: A
120: D