Questões de Concurso Sobre segurança da informação

Questões Discursivas

Foram encontradas 14.955 questões

Q4163819 Segurança da Informação
A segurança da informação tornou-se um dos principais desafios dos ambientes digitais modernos, especialmente diante da crescente sofisticação das ameaças cibernéticas. Sobre esse assunto, julgue as sentenças abaixo como VERDADEIRAS (V) ou FALSAS (F).
(__) Os antivírus atuam como ferramentas de detecção, prevenção e remoção de ameaças cibernéticas, utilizando bancos de assinaturas digitais, análise heurística e monitoramento comportamental para identificar atividades suspeitas.
(__) O trojan desempenha função estratégica no controle do tráfego de rede, filtrando conexões de entrada e saída com base em regras de segurança previamente definidas.
(__) A segurança digital depende também de práticas preventivas, como atualização constante de sistemas, autenticação multifator, políticas de senhas seguras e conscientização dos usuários acerca de engenharia social e phishing.
A sequência correta é:
Alternativas
Q4163230 Segurança da Informação
No laboratório de informática de uma escola, diversos computadores passaram a apresentar lentidão e redirecionamentos arbitrários nos navegadores após usuários realizarem downloads de materiais didáticos em sites de terceiros. Suspeitando de uma infecção por malware, o Professor de Educação Digital propôs um conjunto de ações. Com o objetivo de solucionar o incidente e mitigar riscos futuros de infecção por vírus ou códigos maliciosos na instituição, analise as condutas a seguir, julgando-as V, se Verdadeiras, ou F, se Falsas:

( ) Bloquear o acesso à internet no laboratório, permitindo o uso dos computadores apenas para softwares instalados localmente e arquivos trazidos via dispositivos USB validados visualmente.
( ) Formatar todos os computadores trimestralmente como medida preventiva padrão, independentemente da presença de comportamentos anômalos.
( ) Instalar um antivírus gratuito em uma das máquinas e, caso detecte algo, replicar manualmente a limpeza nas demais, desativando o firewall do sistema para acelerar a verificação de rede.

Qual alternativa preenche, CORRETAMENTE, de cima para baixo, os parênteses acima? 
Alternativas
Q4162106 Segurança da Informação
Os crimes virtuais tornaram-se comuns no cotidiano, fazendo com que as pessoas criem regras próprias de segurança baseadas no senso comum. Muitos acreditam que certas práticas simples na internet são totalmente seguras ou que determinados comportamentos não geram riscos legais. Essa percepção popular sobre golpes, fraudes e o uso das redes sociais frequentemente entra em conflito com a realidade técnica e jurídica. Assim, pode-se afirmar que:
Alternativas
Q4162069 Segurança da Informação
O aumento de golpes na internet gerou uma série de mitos e explicações no imaginário popular sobre como os criminosos agem no ambiente digital. No dia a dia, as pessoas costumam associar esses golpes a táticas sofisticadas de alta tecnologia, ignorando dinâmicas simples de comportamento humano que facilitam essas fraudes no cotidiano. Nesse sentido, analise as assertivas:

I. Links recebidos de contatos conhecidos e familiares em aplicativos de mensagens são garantia de total segurança.
II. Os verdadeiros criminosos virtuais miram apenas grandes empresas e pessoas ricas, ignorando contas de cidadãos comuns.
III. Senhas fáceis tornam as contas vulneráveis porque golpistas conhecem as informações simples que geralmente as pessoas utilizam.

Está(ão) CORRETA(S):
Alternativas
Q4161317 Segurança da Informação
Associe a coluna II à coluna I, com base nas funções relacionadas ao Firewall do Windows. 

Coluna I  1) Bloqueio de conexões suspeitas 2) Criação de regras de acesso 3) Proteção da comunicação em rede 4) Remoção de vírus do computador 

Coluna II

( ) Permite autorizar ou impedir que determinados programas utilizem a rede.
( ) Relaciona-se ao controle do tráfego para reduzir acessos não autorizados.
( ) Objetiva a análise e a filtragem de conexões de entrada e saída.
( ) Relaciona-se, normalmente, a softwares antivírus, e não ao firewall.

Assinale a alternativa que apresenta a sequência CORRETA, considerando a coluna II de cima para baixo.
Alternativas
Q4161312 Segurança da Informação
Atualmente existe um tipo de malware (software malicioso) que emprega criptografia, evitando que a vítima tenha acesso aos dados. Um agente mal-intencionado usa o malware para criptografar os dados do usuário ou da organização, para que eles não possam acessar arquivos, bancos de dados ou aplicativos. Um resgate é, então, exigido para fornecer acesso. É uma ameaça crescente, que gera bilhões em pagamentos para criminosos cibernéticos e causa danos e despesas significativas para empresas e organizações governamentais. O malware mencionado é conhecido por:
Alternativas
Q4161080 Segurança da Informação
O sistema de TI de um consórcio público armazena os dados funcionais dos servidores municipais. Durante uma auditoria interna, descobriu-se que um registro no banco de dados de pessoal havia sido modificado sem percorrer o fluxo de aprovação estabelecido: o cargo registrado de um servidor havia sido alterado de Assistente Administrativo para Diretor sem qualquer registro nos sistemas de gestão de pessoas. Os logs de acesso não indicaram tentativa de acesso externo não autorizado. Considerando os pilares da segurança da informação, assinale a alternativa que identifica CORRETAMENTE o pilar primariamente violado.
Alternativas
Q4160953 Segurança da Informação
Em segurança da informação, o que significa a sigla MFA?
Alternativas
Q4160849 Segurança da Informação
No âmbito da segurança digital, a Polícia Federal alerta constantemente os cidadãos sobre táticas utilizadas por criminosos para enganar usuários. Diante disso, qual termo técnico designa a criação de páginas e mensagens falsas que imitam serviços populares (como emissão de passaportes ou entrega de encomendas) com o objetivo específico de roubar dados confidenciais?
Alternativas
Q4160445 Segurança da Informação
No contexto de certificação digital, diferentes tipos de certificados (A1 e A3) variam quanto ao armazenamento, nível de segurança, finalidade e forma de utilização, sendo amplamente aplicados em autenticação e assinatura eletrônica. Também existem certificados utilizados por pessoas jurídicas, como o e-CNPJ. Com base nesses tipos de certificados digitais, analise as assertivas abaixo e julgue-as em Verdadeiras (V) ou Falsas (F):

() O certificado A1 é armazenado em dispositivo físico criptográfico, como token USB ou cartão inteligente, sendo necessário o uso de hardware dedicado para sua utilização.

() O certificado A3 é armazenado em arquivo digital no computador, normalmente em formato .pfx, podendo ser copiado livremente entre dispositivos sem restrições de segurança.

() O certificado e-CNPJ é um certificado digital utilizado por pessoas jurídicas e pode ser emitido nos padrões A1 ou A3, conforme as necessidades da organização.

() O certificado A3 é um subtipo de certificado em hardware, armazenado em token USB ou cartão inteligente, no qual a chave privada não é exportável, oferecendo maior nível de segurança.


Qual alternativa preenche, CORRETAMENTE, de cima para baixo, os parênteses acima?
Alternativas
Q4160441 Segurança da Informação
No contexto das noções de criptografia, a criptografia é utilizada para garantir a segurança da informação por meio de técnicas que asseguram confidencialidade, integridade e autenticidade dos dados durante a comunicação entre sistemas. Um dos modelos mais importantes é a criptografia de chave assimétrica, amplamente aplicada em transações seguras, autenticação digital e troca de chaves em ambientes não confiáveis. Com base nesse conceito, assinale a alternativa que descreve CORRETAMENTE a criptografia de chave assimétrica. 
Alternativas
Q4160431 Segurança da Informação
No contexto de backup e recuperação de dados, diferentes estratégias são utilizadas para garantir a segurança, integridade e disponibilidade das informações em sistemas computacionais. Um desses tipos é o backup incremental, amplamente utilizado para otimizar o armazenamento e reduzir o tempo de execução das cópias de segurança. Com base nesse conceito, assinale a alternativa que descreve CORRETAMENTE o funcionamento do backup incremental.
Alternativas
Q4160429 Segurança da Informação
No contexto da ICP-Brasil (Infraestrutura de Chaves Públicas Brasileira), existe uma estrutura hierárquica de confiança composta por diferentes entidades responsáveis por atividades relacionadas à certificação digital, como emissão, validação, registro e garantia de tempo confiável em transações eletrônicas. Essas entidades são denominadas entes da ICP-Brasil e atuam em diferentes níveis dentro do processo de certificação digital. Com base nesse contexto, assinale a alternativa que NÃO faz parte dos entes da ICP-Brasil.
Alternativas
Q4159999 Segurança da Informação

Uma prefeitura municipal implantou sistema informatizado integrado de gestão administrativa, abrangendo módulos de protocolo, recursos humanos, financeiro e patrimônio. Durante treinamento dos servidores, surgiram as seguintes situações: um auxiliar administrativo compartilhou sua senha de acesso com um colega para que este pudesse lançar dados durante seu período de férias; outro servidor acessou o módulo financeiro utilizando perfil de acesso destinado ao módulo de recursos humanos, aproveitando configuração incorreta de permissões; e um terceiro servidor recebeu mensagem eletrônica solicitando atualização de senha do sistema por meio de link externo, tendo clicado no link e inserido suas credenciais.



Considerando os princípios de segurança da informação e as boas práticas no uso de administração pública, assinale a alternativa correta:

Alternativas
Q4159880 Segurança da Informação

A certificação digital e a assinatura eletrônica sustentam a tramitação de documentos eletrônicos nas casas legislativas.


Acerca do assunto, registre V, para as afirmativas verdadeiras, e F, para as falsas:


(__) A assinatura eletrônica avançada corresponde à firma manuscrita digitalizada por escâner e inserida como imagem no corpo do documento, com presunção legal de autoria do signatário.


(__) A Infraestrutura de Chaves Públicas Brasileira foi instituída para garantir a autenticidade, a integridade e a validade jurídica de documentos em forma eletrônica e das aplicações que utilizem certificados digitais.


(__) A digitalização de processos no poder legislativo apoia a tramitação eletrônica das proposições e dos expedientes administrativos, com ganho de rastreabilidade e de acesso aos autos.


(__) O certificado digital emitido na cadeia oficial transfere a titularidade do documento ao prestador do serviço de certificação, custodiante das chaves privadas dos usuários do sistema.


Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:

Alternativas
Q4158860 Segurança da Informação
Um analista de segurança da informação de uma Assembleia Legislativa Estadual está revisando um Acordo de Confidencialidade (NDA) proposto por uma empresa terceirizada que prestará serviços de suporte técnico em bancos de dados contendo informações sigilosas de parlamentares e servidores. O documento apresentado pela empresa contém cinco cláusulas. Considerando as boas práticas de segurança da informação e a legislação aplicável, o analista verificou que apenas uma das cláusulas está totalmente adequada e deve ser mantida em um NDA válido:
Alternativas
Q4158858 Segurança da Informação
Uma Assembleia Legislativa Estadual utiliza 300 estações (Windows) e 30 servidores (Linux/Windows) para atividades legislativas, incluindo votação eletrônica, acesso a sistemas sigilosos e armazenamento de projetos de lei. Recentemente, um ataque de ransomware propagou-se via dispositivo USB infectado utilizado por um assessor parlamentar, explorando uma vulnerabilidade dia-zero em um editor de PDF. O antivírus tradicional baseado apenas em assinaturas não detectou a ameaça. A equipe de segurança da Assembleia determinou a implantação de uma solução moderna de proteção de endpoints que atenda aos seguintes requisitos obrigatórios:

•Detecção baseada em comportamentos; •Resposta automatizada a incidentes (isolamento de máquina, encerramento de processos suspeitos); •Monitoramento contínuo de processos e chamadas de sistema; •Controle rigoroso de dispositivos removíveis (USB, CD/DVD); •Capacidade de análise forense em memória e disco.


Considerando as melhores práticas de segurança para órgãos públicos e os requisitos estabelecidos, a solução que melhor atende os requisitos da equipe de segurança é:
Alternativas
Q4158857 Segurança da Informação
Um analista de segurança da informação de uma Assembleia Legislativa Estadual precisa proteger o sistema de consulta de processos licitatórios, hospedado em um ambiente de nuvem híbrida. O sistema é acessado por servidores públicos internos, prefeitura municipal e cidadãos em geral, armazenando dados sigilosos sobre lances e propostas comerciais. O analista identificou tentativas recentes de ataque do tipo Path Traversal e um ataque de DDoS do tipo HTTP Slowloris, que sobrecarrega a camada de aplicação. A infraestrutura atual conta com um firewall de última geração (NGFW) com inspeção superficial de tráfego HTTPS e um balanceador de carga básico, sem proteção específica para ataques de camada 7. Considerando o cenário e as boas práticas de segurança para proteção de aplicações web e de perímetro, a solução que o analista deve implementar consiste em
Alternativas
Q4158856 Segurança da Informação
O SOC de uma Assembleia Legislativa Estadual identificou diversos alertas no SIEM nas últimas 24 horas. Após a triagem inicial, o analista isolou os seguintes eventos:

1. Evento 1: Múltiplas tentativas de autenticação com falha para um usuário de nível estagiário, seguidas de um login bem-sucedido em horário comercial.

2. Evento 2: Execução de um binário em uma estação de trabalho com nome svchost.exe, porém localizado no diretório C:\Users\Public\, sem conexões de rede ativas.

3. Evento 3: Identificação de tráfego de saída massivo (exfiltração) para um endereço IP listado em bases de Threat Intelligence como comando e controle (C2), originado da estação de trabalho de um assessor legislativo.

4. Evento 4: Notificação de alteração de configuração em um terminal de autoatendimento que não processa dados sigilosos.


Considerando os Indicadores de Comprometimento (loC) apresentados e as melhores práticas de resposta a incidentes, evento que deve ser priorizado pelo SOC e a primeira ação técnica a ser tomada são: Evento
Alternativas
Q4158854 Segurança da Informação
Um analista de segurança da informação de uma Assembleia Legislativa Estadual está estudando os principais conceitos relacionados à autenticação, controle de acesso e gerenciamento de identidades para implementar na Assembleia. Sobre esses temas ele concluiu corretamente que
Alternativas
Respostas
161: D
162: C
163: B
164: E
165: B
166: C
167: A
168: C
169: D
170: A
171: D
172: C
173: E
174: C
175: A
176: E
177: A
178: C
179: E
180: B