Questões de Concurso Comentadas sobre segurança da informação

Foram encontradas 13.587 questões

Q3507294 Segurança da Informação
Ao acessar um site para fazer compras online, qual característica indica que ele possui um certificado de segurança ou SSL (Secure Sockets Layer)?
Alternativas
Q3506469 Segurança da Informação
Dados sensíveis de clientes estão sendo trafegados entre um data center e uma unidade de negócio por meio da internet. Considerando as boas práticas de segurança da informação, a forma mais adequada de garantir a proteção desses dados durante a transmissão e o armazenamento é por
Alternativas
Q3506468 Segurança da Informação
Um órgão de fiscalização estadual está implementando um programa de gestão de riscos em segurança da informação utilizando a análise SWOT com foco em riscos. Durante a primeira reunião, o comitê executivo identificou que o órgão possui uma equipe de TI altamente qualificada, mas que a política de backup ainda é manual e mal documentada. Além disso, observa-se o aumento do número de ataques de phishing direcionados a órgãos públicos. Na análise SWOT com foco em riscos, considerando os elementos apresentados, a equipe de TI é classificada como uma
Alternativas
Q3506467 Segurança da Informação
Uma organização desenvolveu um novo sistema para armazenar e transferir dados sensíveis entre unidades operacionais em diferentes localidades. Como parte da estratégia de segurança da informação, um integrante da equipe optou por implementar criptografia tradicional de dados em trânsito e em repouso, sem mecanismos adicionais de autenticação ou verificação, alegando que essa medida seria suficiente para garantir a integridade dos dados durante toda a operação. Nesse caso, é tecnicamente correto afirmar que a criptografia
Alternativas
Q3506466 Segurança da Informação
Um funcionário baixa um anexo malicioso de um e-mail. Um software instalado em seu computador detecta a ameaça de ransomware antes que ocorra qualquer criptografia, bloqueia o ataque automaticamente e notificaaequipe de segurança. Esse tipo de software é um exemplo de
Alternativas
Q3506325 Segurança da Informação
A gestão da segurança da informação é um conjunto de práticas e estratégias voltadas para proteger dados e sistemas contra ameaças, garantindo confidencialidade, integridade e disponibilidade das informações. Marque a alternativa CORRETA que caracteriza como a confidencialidade é definida.
Alternativas
Q3505689 Segurança da Informação
Assinale a alternativa que NÃO contribui para aumentar a segurança do usuário na Internet:
Alternativas
Q3505199 Segurança da Informação

Leia as afirmações a seguir sobre segurança na Internet:


I. Verificar se você está usando uma conexão segura e adotar senhas longas e complexas são medidas que aumentam a segurança durante a navegação.


II. Ativar a autenticação multifator sempre que possível e utilizar softwares e aplicativos desatualizados tornam a navegação na Internet mais segura.


Com base nas informações acima, assinale a alternativa correta: 

Alternativas
Q3505107 Segurança da Informação
Preencha as lacunas identificadas de I a IV com os termos corretos de acordo com a descrição de cada código malicioso (malware).

• ______I_______: projetado para monitorar as atividades de um sistema e enviar as informações coletadas para terceiros - keylogger, screenlogger, adware e stalkerware são tipos específicos.
• ______II_______: além de executar as funções para as quais foi aparentemente projetado, também executa outras funções, normalmente maliciosas, e sem o conhecimento do usuário.
• ______III______: permite o retorno de um invasor a um dispositivo comprometido, por meio da inclusão de serviços criados ou modificados para esta finalidade.
• ______IV______: propaga-se automaticamente pelas redes, explorando vulnerabilidades nos sistemas e aplicativos instalados e enviando cópias de si mesmo de dispositivo para dispositivo.

Assinale a associação correta.
Alternativas
Q3505040 Segurança da Informação
Uma empresa está preocupada com a segurança de sua rede interna. A equipe de segurança observou que alguns funcionários estão recebendo e-mails com links para sites desconhecidos que solicitam o preenchimento de informações pessoais, como senhas e números de cartão de crédito. Além disso, em alguns computadores da rede, observou-se lentidão e presença de programas não autorizados instalados.

Assinale a alternativa que apresenta a ameaça de segurança descrita e as medidas de segurança que a empresa deve priorizar para mitigar esse problema.  
Alternativas
Q3504986 Segurança da Informação
A coluna da esquerda apresenta nomes de códigos maliciosos (malware) numerados de 1 a 3, e a da direita, a descrição de cada um deles. Numere a coluna da direita de acordo com a da esquerda.

1. Scareware
2. Stalkerware
3. Ransomware

( ) Projetado para espionar o dono do dispositivo, que não autorizou e não sabe que tal código está instalado. As informações coletadas são enviadas para quem o instalou ou induziu sua instalação.
( ) Torna inacessíveis os dados armazenados no dispositivo, geralmente usando criptografia, e exige pagamento de resgate para restabelecer o acesso ao usuário e não vazar os dados.
( ) Usa engenharia social para assustar e enganar o usuário, fazendo-o acreditar na existência de um problema de segurança em seu dispositivo e oferecendo uma solução para corrigi-lo, mas que, na verdade, poderá prejudicá-lo.

Assinale a sequência correta. 
Alternativas
Q3504915 Segurança da Informação
Uma empresa está implementando um sistema de gestão de segurança da informação conforme a norma ISO/AEC 27001:2022. Assinale a alternativa que corresponde à ação que mais se alinha com os requisitos dessa norma para proteger ativos de informação.  
Alternativas
Q3504907 Segurança da Informação
No contexto da segurança da informação, diferentes mecanismos são utilizados para proteger redes e sistemas contra acessos não autorizados e ameaças digitais. Nesse contexto, a função de um firewall é
Alternativas
Q3504895 Segurança da Informação
Assinale a alternativa que corresponde a uma prática comum e correta utilizada para garantir a segurança das informações armazenadas em um banco de dados.
Alternativas
Q3504815 Segurança da Informação

Como os dados são importantes para as empresas, a segurança deles é fundamental para garantir o sucesso dos negócios. A partir dessa informação, julgue o item seguinte.


Ataques de injeção de SQL podem ser prevenidos com a validação de entrada e o uso de comandos parametrizados.

Alternativas
Q3504814 Segurança da Informação

Como os dados são importantes para as empresas, a segurança deles é fundamental para garantir o sucesso dos negócios. A partir dessa informação, julgue o item seguinte.


Um sistema seguro deve incluir mecanismos de autenticação para garantir que o usuário é quem diz ser, assim como deve incluir mecanismos de autorização, para a definição do que ele pode fazer.

Alternativas
Q3504813 Segurança da Informação

Como os dados são importantes para as empresas, a segurança deles é fundamental para garantir o sucesso dos negócios. A partir dessa informação, julgue o item seguinte.


Em sistemas seguros, autenticação é opcional, desde que haja criptografia forte.

Alternativas
Q3504811 Segurança da Informação

Como os dados são importantes para as empresas, a segurança deles é fundamental para garantir o sucesso dos negócios. A partir dessa informação, julgue o item seguinte.


A criptografia é, hoje, um método obsoleto, tendo sido substituído completamente pelos firewalls modernos.

Alternativas
Q3504632 Segurança da Informação
Atualmente o mundo está ficando cada vez mais digital, assim, a segurança da informação tornou-se um elemento crucial para proteger dados e informações pessoais. Ferramentas de gerenciamento de senhas desempenham um importante papel para proteção de senhas de forma criptografada. Desta forma, indique a opção de aplicativo usado para proteger senhas e gerenciar credenciais de forma segura. 
Alternativas
Q3504201 Segurança da Informação
No processo de certificação da norma ABNT NBR ISO/IEC 27001, são exigidos documentos sobre o tratamento de riscos da segurança da informação. Especificamente, deve-se listar e justificar a exclusão e a inclusão de quaisquer controles do Anexo A da norma, bem como indicar quais deles estão implementados. Ao documento gerado nesse processo de certificação, dá-se o nome de
Alternativas
Respostas
2081: A
2082: A
2083: D
2084: D
2085: C
2086: C
2087: D
2088: A
2089: B
2090: A
2091: A
2092: C
2093: B
2094: D
2095: C
2096: C
2097: E
2098: E
2099: A
2100: D