Questões de Concurso Sobre segurança da informação

Questões Discursivas

Foram encontradas 15.023 questões

Q3864698 Segurança da Informação
Em um ambiente de rede corporativa, a implementação de um SIEM (Security Information and Event Management) é crucial para a detecção proativa de ameaças.  
Qual a principal funcionalidade de um SIEM que o diferencia de um IDS/IPS (Intrusion Detection/Prevention System) e como ele contribui para a análise forense digital?   
Alternativas
Q3864690 Segurança da Informação
Em um ataque de phishing sofisticado, o atacante pode empregar técnicas de spear phishing combinadas com o uso de domínios homógrafos.
Qual o principal vetor de ataque e a vulnerabilidade explorada nessa combinação, e como um usuário avançado poderia identificar tal ameaça? 
Alternativas
Q3864483 Segurança da Informação
Em relação aos procedimentos de backup no ambiente Windows, qual prática contribui para maior segurança dos dados? 
Alternativas
Q3863459 Segurança da Informação
A diferença funcional entre antivírus e firewall consiste em: 
Alternativas
Q3863450 Segurança da Informação
Para garantir segurança dos dados corporativos, uma empresa implementa política de backup onde cópias incrementais são realizadas diariamente. Este tipo de backup copia:
Alternativas
Q3862521 Segurança da Informação
Os mecanismos de segurança são utilizados para implementar serviços de segurança. Um mecanismo pode operar por conta própria ou em conjunto com outros para fornecer um serviço específico. Um dos principais mecanismos de segurança usa algoritmos matemáticos para transformar os dados em um código secreto e, subsequentemente, permite a recuperação dos dados através de um algoritmo e um ou mais segredos.
Esse mecanismo de segurança é o de
Alternativas
Q3862387 Segurança da Informação

Julgue os itens a seguir como Verdadeiro (V) ou Falso (F) sobre segurança em camadas: 


( ) Um firewall sozinho é suficiente para proteger um computador contra todas as ameaças de malware.

( ) A combinação de firewall, antivírus e software anti-spyware oferece uma proteção mais robusta que qualquer ferramenta isolada.

( ) Manter o sistema operacional e os programas atualizados com patches de segurança é uma medida importante de proteção.

( ) A educação do usuário sobre práticas seguras (como não abrir anexos suspeitos) é desnecessária se houver boas ferramentas de proteção.


Marque a alternativa CORRETA que corresponde à sequência de cima para baixo das lacunas acima:

Alternativas
Q3862384 Segurança da Informação

Um usuário acessa um site de banco pela internet e observa que a URL começa com "https://" em vez de "http://". Qual é a principal vantagem de usar HTTPS em comparação com HTTP?

 

Alternativas
Q3862383 Segurança da Informação
Malware é um termo genérico para qualquer tipo de software malicioso projetado para danificar ou explorar qualquer dispositivo, serviço ou rede programável. Cibercriminosos normalmente o usam para extrair dados que podem ser usados para obter ganhos financeiros. Dentre os diversos tipos de malware, um deles se destaca por bloquear o acesso aos dados da vítima, exigindo um pagamento para restaurá-lo. Todas as alternativas a seguir apresentam características de um ataque de ransomware, EXCETO: 

Alternativas
Q3862314 Segurança da Informação
Durante o turno vespertino na sala de controle de acesso de uma unidade prisional, o policial penal recebe diversas notificações sobre acessos irregulares ao sistema interno e tentativas de login feitas com credenciais de servidores que não estavam de plantão. Após verificação, constata-se que todos os usuários afetados haviam utilizado o mesmo computador recentemente. Não há evidências de e-mails fraudulentos nem de arquivos criptografados, e o terminal aparentemente funciona de forma normal.
Considerando as principais ameaças digitais e seus modos de atuação, é correto afirmar que o incidente descrito retrata a ameaça de um  
Alternativas
Q3862313 Segurança da Informação

Durante uma vistoria de rotina em um dos computadores administrativos de uma unidade prisional, o policial penal percebe que o sistema apresenta lentidão, redirecionamentos automáticos ao acessar a intranet e janelas estranhas surgindo sem comando do usuário. O antivírus indica que a proteção em tempo real foi desativada sem autorização. O servidor responsável informa que, dias antes, recebeu um e-mail com o título “Atualização urgente do sistema de vigilância”, contendo um arquivo compactado, que ele abriu acreditando ser um comunicado interno.


Considerando as boas práticas de segurança digital e o uso adequado dos softwares utilitários, qual medida deve ser adotada para solucionar o problema identificado e prevenir novos incidentes semelhantes?

Alternativas
Q3862174 Segurança da Informação
A Assinatura Digital é um sistema que possibilita troca de mensagens, de forma a garantir autenticidade e não repúdio no meio digital. Qual o principal conceito de segurança da informação que viabiliza Assinaturas Digitais?
Alternativas
Q3862170 Segurança da Informação
Em julho de 2024, a Empresa de Cibersegurança CrowdStrike distribuiu uma atualização corrompida para sua Plataforma de Segurança Falcon. A falha técnica provocou erros críticos de sistema em milhões de dispositivos globalmente, gerando uma interrupção massiva nos serviços dependentes da ferramenta. Apesar do acontecimento não ser considerado um ataque de segurança, o erro no software causou transtornos e feriu um dos princípios básicos de segurança da informação. Assinale a alternativa que apresente, corretamente, a ameaça à segurança da informação, que ocorreu devido ao erro do Software Falcon descrito.
Alternativas
Q3861231 Segurança da Informação
A principal função de um aplicativo antivírus, em sua operação essencial, é:
Alternativas
Q3860804 Segurança da Informação
Situação hipotética: Uma organização governamental implementou o uso de autenticação multifator (MFA) para acesso a todos os sistemas corporativos, exigindo, além da senha, um código gerado por aplicativo. No entanto, os colaboradores foram orientados a utilizar a mesma senha para acesso a sistemas internos e para suas contas de e-mail pessoais. Assertiva: Embora a MFA reforce a segurança do acesso aos sistemas corporativos, a instrução sobre a senha pessoal compromete significativamente a postura de segurança da organização, pois aumenta o risco de engenharia social e credenciais vazadas serem exploradas em ataques de phishing direcionados.
Alternativas
Q3860128 Segurança da Informação
Em segurança (2010), o recurso que controla tráfego de rede, permitindo ou bloqueando conexões, é:
Alternativas
Q3859564 Segurança da Informação
A segurança da informação caracteriza-se pela preservação dos pilares clássicos denominados
Alternativas
Q3856630 Segurança da Informação
O OAuth é um padrão de autenticação SSO (single sign-on) no qual
Alternativas
Q3856622 Segurança da Informação
Uma infraestrutura crítica do setor financeiro está desenvolvendo seu sistema de gestão de continuidade de negócios (SGCN) e revisando seu sistema de gestão de segurança da informação (SGSI). A equipe de cibersegurança foi instruída a utilizar os padrões da família ISO e o framework do NIST. Nesse contexto, a norma que especifica os requisitos para a implementação de um SGCN (para garantir que a organização possa se recuperar de incidentes disruptivos) e o framework do NIST que organiza os resultados de cibersegurança em cinco funções (identificar, proteger, detectar, responder e recuperar) são, respectivamente,
Alternativas
Q3855924 Segurança da Informação
No ambiente de trabalho administrativo, a segurança da informação é um aspecto relevante no uso cotidiano do computador. Considerando boas práticas de informática, assinale a alternativa INCORRETA. 
Alternativas
Respostas
1621: C
1622: C
1623: B
1624: D
1625: C
1626: B
1627: D
1628: E
1629: D
1630: A
1631: C
1632: C
1633: A
1634: D
1635: C
1636: B
1637: C
1638: E
1639: C
1640: E