Questões de Concurso Comentadas sobre segurança da informação

Foram encontradas 13.587 questões

Q3391165 Segurança da Informação
Atenção! Para responder à questão de Informática, a menos que seja informado o contrário, considerar os programas em sua versão Português-BR; configuração padrão de instalação, com licença de uso; mouse configurado para destros; um clique ou duplo clique pelo botão esquerdo do mouse; e teclar como pressionar uma tecla uma vez e rapidamente liberá-la.
Durante o uso da internet, é importante adotar medidas de proteção contra softwares maliciosos, invasões e fraudes virtuais. Entre as estratégias preventivas, destacam-se a instalação de ferramentas de segurança e o cuidado ao interagir com links e arquivos desconhecidos, além do controle sobre a instalação de programas de terceiros. Sobre boas práticas para aumentar a segurança durante a navegação, analisar os itens.

I. Evitar a autoexecução de mídias removíveis e anexos desconhecidos é uma forma eficaz de reduzir o risco de infecção por códigos maliciosos.
II. Criar um disco de recuperação do sistema e mantê-lo acessível em casos de emergência pode auxiliar na restauração de arquivos e configurações após um incidente de segurança.
III. Permitir que aplicativos acessem automaticamente informações pessoais garante maior agilidade na navegação e maior proteção dos dados.

Está CORRETO o que se afirma:
Alternativas
Q3390213 Segurança da Informação
Uma prefeitura está implementando um novo sistema online para emissão de alvarás e requerimentos administrativos. Para garantir segurança no tráfego de dados, foi adotado o protocolo HTTPS com uso de certificado SSL/TLS. No entanto, alguns usuários relataram mensagens de erro relacionadas à segurança do site. Sobre esse tipo de ocorrência e o funcionamento do protocolo seguro, é correto afirmar que:
Alternativas
Q3389543 Segurança da Informação
Qual das seguintes práticas aumenta a segurança de dispositivos móveis?
Alternativas
Q3389086 Segurança da Informação
Um gestor público, ao acessar o sistema de compras governamentais por meio de um navegador web, foi alertado sobre um "certificado de segurança inválido". Assinale a seguir as ações tecnicamente mais adequadas que devem ser adotadas por esse servidor.
Alternativas
Q3389050 Segurança da Informação
Um servidor da Controladoria recebeu o seguinte aviso ao tentar abrir um anexo no Microsoft Outlook:

"O Outlook bloqueou o acesso aos seguintes anexos potencialmente inseguros: 'arquivo.exe'."

Considerando as boas práticas no serviço público, qual das alternativas abaixo representa a conduta mais adequada?
Alternativas
Q3388329 Segurança da Informação
Em segurança da informação, o conceito de autenticidade garante:
Alternativas
Q3384834 Segurança da Informação
No contexto da segurança digital, o malware do tipo worm distingue-se de outros códigos maliciosos, como vírus e trojans, primordialmente por sua capacidade de: 
Alternativas
Q3383975 Segurança da Informação
No contexto da segurança na internet, uma das medidas mais importantes para proteger informações consiste em transformá-las em um formato ilegível para usuários não autorizados, garantindo a confidencialidade durante a transmissão ou o armazenamento de dados.
Com base nisso, assinalar a alternativa que apresenta CORRETAMENTE essa técnica.
Alternativas
Q3383253 Segurança da Informação
Malwares são programas maliciosos que representam uma das principais ameaças na navegação pela internet. Eles podem ser instalados silenciosamente ao acessar sites inseguros, clicar em links suspeitos ou baixar arquivos de fontes não confiáveis. Assinalar a alternativa que apresenta o tipo de malware cuja principal característica é registrar tudo o que o usuário digita no teclado, sendo frequentemente utilizado para roubar senhas, mensagens e outras informações sensíveis.
Alternativas
Q3383048 Segurança da Informação
Na área de Tecnologia da Informação (TI), a segurança dos dados é essencial para evitar perdas causadas por falhas do sistema, erros humanos ou ataques cibernéticos. Para isso, uma prática fundamental consiste em criar cópias de segurança que possibilitem a recuperação das informações em caso de necessidade.
Com base nisso, assinalar a alternativa que corresponde a essa prática.
Alternativas
Q3381380 Segurança da Informação
Durante uma análise de segurança em uma rede corporativa, identificou-se que diversos dispositivos estavam vulneráveis a ataques de engenharia social, exploração de DNS spoofing e tráfego não criptografado. Considerando boas práticas de segurança da informação no ambiente da internet, qual das medidas abaixo é mais adequada para mitigar esses riscos simultaneamente? 
Alternativas
Q3378724 Segurança da Informação
A respeito do conceito conhecido como criptografia de dados em repouso, assinale a alternativa correta.
Alternativas
Q3378723 Segurança da Informação
O termo phishing é amplamente utilizado no contexto da segurança digital. Assinale a alternativa que apresenta a definição mais adequada para esse termo.
Alternativas
Q3378715 Segurança da Informação
No contexto do Microsoft Active Directory, o Active Directory Certificate Services (AD CS) tem o propósito de
Alternativas
Q3376706 Segurança da Informação
No contexto dos sistemas contábeis informatizados no setor público, a segurança da informação deve assegurar: 
Alternativas
Q3375800 Segurança da Informação

Acerca da elaboração de políticas de segurança de rede e da implementação de diretrizes de segurança de rede, julgue o item seguinte. 


As políticas de segurança não podem ser estáticas, pois as ameaças cibernéticas evoluem constantemente. Logo, é necessário que as diretrizes sejam revisadas periodicamente para se adequarem às novas vulnerabilidades e desafios.

Alternativas
Q3375798 Segurança da Informação

Acerca da elaboração de políticas de segurança de rede e da implementação de diretrizes de segurança de rede, julgue o item seguinte. 


A política de segurança de rede deve incluir diretrizes de controle de acesso, especificando regras sobre autenticação, privilégios de usuário e restrição de acessos não autorizados. 

Alternativas
Q3375782 Segurança da Informação

No que diz respeito aos conceitos de segurança da informação e aos tipos de ameaças, julgue o item seguinte.


APT (Advanced Persistent Threats) são ataques sofisticados e prolongados que visam às infraestruturas críticas.

Alternativas
Q3375781 Segurança da Informação

No que diz respeito aos conceitos de segurança da informação e aos tipos de ameaças, julgue o item seguinte.


Rootkits são malwares projetados para atacar exclusivamente servidores web, sem afetar dispositivos pessoais.

Alternativas
Q3375780 Segurança da Informação

No que diz respeito aos conceitos de segurança da informação e aos tipos de ameaças, julgue o item seguinte.


O fileless malware explora vulnerabilidades em sistemas operacionais sem a necessidade de instalar arquivos maliciosos no disco, utilizando a própria memória RAM e ferramentas legítimas do sistema para executar ataques furtivos. 

Alternativas
Respostas
2321: C
2322: E
2323: B
2324: C
2325: B
2326: C
2327: D
2328: B
2329: E
2330: A
2331: B
2332: B
2333: A
2334: E
2335: B
2336: C
2337: C
2338: C
2339: E
2340: C