Questões de Concurso Comentadas sobre segurança da informação

Foram encontradas 13.425 questões

Q4240743 Segurança da Informação
Assinale a opção que apresenta, conforme a norma ABNT:NBR ISO/IEC 27001, a medida técnica, física ou administrativa implementada para reduzir riscos.
Alternativas
Q4240733 Segurança da Informação
No que se refere à segurança da informação, assinale a opção que apresenta a definição de gray box. 
Alternativas
Q4240109 Segurança da Informação
Durante uma auditoria em um sistema judicial, verificou-se que o processo de concessão e revisão de acessos apresentava alto esforço administrativo, divergências entre perfis de usuários com responsabilidades semelhantes e dificuldade para manter as autorizações alinhadas a mudanças internas. Nesse cenário, a abordagem mais adequada para a área de segurança da informação é
Alternativas
Q4238705 Segurança da Informação
As empresas devem atuar no atendimento aos requisitos dos princípios da segurança da informação. De acordo com um desses, o importante é ter a certeza de que as informações não sofreram nenhuma modificação sem a devida autorização, além de assegurar que as informações não sejam alteradas durante seu tráfego, armazenamento ou processamento. Ele representa um pilar da informação, que garante aos destinatários receberem os dados tais quais como foram enviados, sendo denominado por
Alternativas
Q4238704 Segurança da Informação
No que se refere à segurança da informação, um recurso é implementado nas redes de computadores das instituições com acesso à internet, que constitui um software, uma ferramenta de segurança que atua limitando o acesso às portas do computador, impedindo a entrada de invasores e hackers à rede, além de manter um maior controle no acesso às informações.

Esse recurso é conhecido por
Alternativas
Q4237474 Segurança da Informação
Após a prefeitura instalar antivírus, firewalls e treinar os funcionários, parte da vulnerabilidade do ambiente diminuiu, mas não chegou a zero. Na gestão de segurança, o risco que permanece após a implementação dos controles de proteção é chamado de risco
Alternativas
Q4237473 Segurança da Informação
Ao realizar a atualização do antivírus em um computador do Município, o técnico em informática detecta um código malicioso que estava disfarçado como um utilitário legítimo de limpeza de disco. Esse tipo específico de ameaça é classificado como:
Alternativas
Q4237472 Segurança da Informação
Um dos papéis do técnico em informática é garantir que os sistemas da Administração Pública estejam funcionando no horário de expediente. O princípio da segurança da informação que garante que os dados estejam acessíveis quando necessário é o(a): 
Alternativas
Q4234728 Segurança da Informação
Um conjunto de profissionais de segurança de um órgão público identificou aumento de mensagens fraudulentas simulando comunicações oficiais do domínio tj seguro.example. A análise mostrou três situações recorrentes: mensagens com anexos. maliciosos, mensagens em massa com características de spam e mensagens utilizando indevidamente o domínio do tribunal no cabeçalho From. Frente ao problema relatado, a solução tecnicamente adequada para proteger o ambiente de correio eletrônico é
Alternativas
Q4234710 Segurança da Informação
Uma analista de um Tribunal de Justiça foi escalada para planejar atualização da infraestrutura de VPN para atender aos seguintes requisitos:  

1 mobildade para magistrados alternarem entre Wi-Fi e 5G sem queda de conexão.
2 redução de latência em conexões frequentes aos mesmos servidores.
3 privacidade reforçada no handshake para ocultar o certificado do servidor de observadores da rede.

Ao estudar o funcionamento dos padrões capazes de atender os requisitos, a analista concluiu que o 
Alternativas
Q4234707 Segurança da Informação
Um Tribunal de Justiça mantém sistemas processuais eletrônicos virtualizados e necessita, simultaneamente, de  recuperação operacional rápida após incidentes, preservação histórica para auditoria e elevada resiliência contra ataques de ransomware. Considerando esses requisitos de forma cumulativa, a estratégia de proteção de dados adequada é 
Alternativas
Q4234703 Segurança da Informação
Após Identificar tentativas de ARP Spoofing em uma rede local, a equipe de Infraestrutura decidiu hablltar o Dynamic ARP Inspection em switches de acesso. Em tal situação, o Dynamic ARP Inspection 
Alternativas
Q4234702 Segurança da Informação
No contexto de um Disaster Recovery Plan (DRP), um Tribunal de Justiça definiu, respectivamente, perda máxima aceitável de dados de 15 minutos e tempo máximo aceitável para restabelecimento dos serviços de 2 horas. Nesse cenário, os objetivos de recuperação do DRP associados a esses requisitos são. 
Alternativas
Q4234700 Segurança da Informação
Um Tribunal de Justiça utiliza sistemas processuais integrados em ambiente hibrido, com magistrados, servidores e terceiros acessando aplicações internas e serviços SaaS sensíveis. Diante da necessidade de reduzir privilégios excessivos, rastrear ações administrativas e mitigar movimentações laterais decorrentes de credenciais comprometidas, a prática de IAM mais adequada é 
Alternativas
Q4234699 Segurança da Informação
Um Tribunal de Justiça mantém um portal processual público, serviço de correio eletrônico institucional e acesso remoto de magistrados e servidores as caixas postais por SMTP Submission, IMAP e POP3. Após auditoria de segurança, foram identificados riscos de spoofing do domínio institucional, interceptação de credenciais e exploração de serviços Web e de correio eletrônico expostos à Internet. Uma conduta completa e tecnicamente aderente, considerando as boas praticas de hardening, é
Alternativas
Q4234698 Segurança da Informação
Um órgão público mantém arquivos distribuídos em repositórios replicados entre diferentes localidades e deseja implementar um mecanismo independente para verificar periodicamente a integridade dos dados armazenados, mesmo em cenários em que  eventuais alterações ou corrupções possam ter sido propagadas entre as réplicas. A técnica mais adequada para esse objetivo é 
Alternativas
Q4234697 Segurança da Informação

Considerando práticas modernas de segurança da cadeia de suprimentos de software em ambientes cloud-native com pipelines CI/CD automatizados, um Tribunal de Justiça pretende aumentar a confiança nos artefatos produzidos, reduzir a exposição a vulnerabilidade conhecidas e assegurar rastreabilidade das etapas de construção e distribuição de contêineres. A abordagem mais alinhada às  recomendações atuais de DevSecOps e Software Supply Chain Security é



Alternativas
Q4234696 Segurança da Informação
Um Tribunal de Justiça possul múltiplos departamentos interigados por VP e utliza uma plataforma do tipo UTM para realizar diversas funções desegurança. À luz desse contexto, uma implicação operacional associada ao uso dessa solução 
Alternativas
Q4233644 Segurança da Informação
Durante uma auditoria técnica no ambiente de rede da Secretaria Municipal de Saúde, verificou-se que a comunicação entre os servidores remotos e o datacenter da Prefeitura utiliza criptografia assimétrica baseada no algoritmo RSA com chaves de 1024 bits. Considerando as recomendações mais recentes de segurança da informação, os avanços em técnicas de criptoanálise e os padrões definidos por organismos como a NIST, qual das medidas abaixo representa a ação técnica mais consistente para reforçar a segurança sem comprometer a interoperabilidade com sistemas existentes?
Alternativas
Q4232623 Segurança da Informação
 De acordo com a ABNT NBR ISO/IEC 27001:2022, assinale a alternativa que apresenta o responsável por assegurar a integração dos requisitos do sistema de gestão da segurança da informação aos processos da organização.
Alternativas
Respostas
1: D
2: A
3: A
4: D
5: A
6: A
7: A
8: C
9: D
10: B
11: A
12: D
13: D
14: E
15: D
16: A
17: C
18: C
19: A
20: A