Questões de Concurso Comentadas sobre segurança da informação

Foram encontradas 13.587 questões

Q4106992 Segurança da Informação
No âmbito da Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil),
Alternativas
Q4106154 Segurança da Informação
A coordenação municipal de endemias identificou que o computador compartilhado da UBS, utilizado pelo Agente de Combate a Endemias para registro no sistema LirAa, está apresentando lentidão e travamentos frequentes. O técnico de TI, ao verificar o equipamento, identificou três situações: (I) o antivírus está instalado, mas com a base de dados de definições desatualizada há 47 dias; (II) o sistema operacional Windows possui 14 atualizações pendentes, incluindo dois patches de segurança classificados como críticos pelo fabricante; (III) há três programas de origem desconhecida configurados para iniciar automaticamente junto com o Windows. Considerando as noções de segurança digital, uso de antivírus e atualização de sistemas aplicadas ao uso compartilhado de computadores na atenção básica, qual alternativa analisa corretamente as três situações?
Alternativas
Q4105955 Segurança da Informação
Em um setor administrativo, diferentes funcionários utilizam computadores compartilhados para acessar sistemas internos, manipular arquivos e trocar informações digitais. Em um determinado dia, foram observadas algumas práticas relacionadas à segurança da informação e ao uso dos dispositivos. Analise as assertivas a seguir e marque (V) para as verdadeiras e (F) para as falsas.

(__) Utilizar senhas com combinações de letras, números e símbolos pode contribuir para reduzir riscos de acesso indevido.
(__) Salvar arquivos importantes apenas na área de trabalho do computador pode facilitar o acesso, mas não garante proteção contra perdas.
(__) Compartilhar credenciais de acesso entre colegas pode agilizar tarefas em situações urgentes, desde que haja confiança.
(__) Conectar dispositivos externos, como pen drives, sem verificação prévia pode representar risco ao sistema.
(__) Manter o sistema operacional atualizado tende a colaborar com a correção de falhas de segurança conhecidas.
(__) Encerrar a sessão de usuário ao se afastar do computador pode evitar acessos não autorizados.

Assinale a alternativa que apresenta a sequência correta.
Alternativas
Q4104670 Segurança da Informação
No âmbito de um Ministério Público Estadual, a equipe de Tecnologia da Informação desenvolveu um sistema eletrônico para gestão de denúncias recebidas pela Ouvidoria. Após seis meses de operação, a Procuradoria-Geral solicitou a elaboração de parecer técnico avaliando a conformidade do sistema com requisitos institucionais previamente definidos. Durante a análise, verificou-se que o sistema não possui trilha de auditoria detalhada sobre alterações realizadas nos registros nem mecanismos formais de controle de versionamento das modificações efetuadas pelos usuários internos. À luz das atribuições institucionais e do papel do setor técnico no assessoramento ao Ministério Público Estadual, a conclusão tecnicamente fundamentada que deve integrar o parecer é que
Alternativas
Q4104658 Segurança da Informação
Um Ministério Público Estadual (MPE) passou a exigir autenticação multifator para acesso remoto à rede institucional através de uma VPN, combinando credenciais corporativas e um segundo fator resistente a ataques de phishing e reutilização de código. Nesse caso, o mecanismo que melhor atende ao requisito de segundo fator resistente a phishing e reutilização de código é
Alternativas
Q4104657 Segurança da Informação
Considerando que um Ministério Público Estadual implementou autenticação federada por meio de OpenID Connect para unificar acessos aos sistemas administrativos e processuais, exigindo validação criptográfica da identidade do usuário autenticado antes da autorização nas aplicações cliente, o artefato que corresponde à prova verificável de autenticação no OpenID Connect (OIDC) é um(a)
Alternativas
Q4101395 Segurança da Informação
Um servidor público recebeu um e-mail aparentemente enviado por uma instituição bancária informando a existência de um problema em sua conta e solicitando que ele acessasse um link para atualizar seus dados cadastrais imediatamente, sob risco de bloqueio do serviço. Desconfiado da urgência da mensagem e da solicitação de informações pessoais, o servidor encaminhou o caso ao setor de tecnologia para análise.

Considerando o cenário descrito, a situação apresentada caracteriza um exemplo de:
Alternativas
Q4101394 Segurança da Informação
Um servidor público responsável pelo setor administrativo de uma repartição percebeu, ao iniciar seu computador em um dia de expediente, que diversos arquivos importantes haviam se tornado inacessíveis. Uma mensagem informava que os dados estavam bloqueados e que seria necessário cumprir uma exigência financeira para que o acesso fosse restabelecido. Diante da situação, a equipe de tecnologia foi acionada para analisar o ocorrido e adotar as medidas de segurança adequadas.

Considerando o cenário descrito, o tipo de ameaça digital envolvida nesse incidente é classificado como:
Alternativas
Q4101393 Segurança da Informação
A realização de backups de dados é considerada uma medida essencial dentro das estratégias de segurança da informação, pois permite a recuperação de informações em situações como falhas de hardware, ataques de malware ou desastres naturais. Além disso, recomenda-se a adoção de práticas estruturadas que aumentem a confiabilidade e a disponibilidade dos dados armazenados.

Nesse contexto, uma prática recomendada para aumentar a segurança e a recuperabilidade dos dados é:
Alternativas
Q4100479 Segurança da Informação
A equipe de TI estava analisando um checklist de mecanismos que precisam compor as políticas de segurança da organização. Dentre eles foram listados itens para proteger informações e garantir recuperação dos dados em casos de falhas ou incidentes de segurança.

Sobre sistemas de arquivos e segurança, analise as afirmativas a seguir:

I. Criptografia ajuda a proteger os dados armazenados.
II. Backup substitui totalmente as políticas de segurança.
III. Controle de acesso é um mecanismo de segurança.
IV. Permissões de arquivos não podem ser consideradas como mecanismo de segurança.

Assinale a alternativa CORRETA.
Alternativas
Q4099453 Segurança da Informação
A servidora Maria salvou um documento importante apenas no disco rígido do computador do seu setor. Dias depois, o equipamento apresentou defeito e os dados foram perdidos. A prática recomendada para reduzir esse tipo de risco é denominada:
Alternativas
Q4099202 Segurança da Informação
Em segurança da informação, o termo "phishing" designa:
Alternativas
Q4099182 Segurança da Informação
Em seguranca da informacéo, o termo "phishing" designa: 
Alternativas
Q4096400 Segurança da Informação
Em escolas com laboratório de informática, o acesso dos alunos aos computadores é organizado por horários, turmas e regras de uso, a fim de garantir segurança, respeito às normas e bom aproveitamento pedagógico. Acerca do assunto, registre V, para as afirmativas verdadeiras, e F, para as falsas:
(__)Estabelecer regras claras sobre horários, sites permitidos e condutas esperadas ajuda a orientar o uso dos computadores e favorece a responsabilidade dos alunos nas atividades realizadas.
(__)A presença de professores ou monitores durante o uso do laboratório contribui para acompanhar as tarefas, responder dúvidas e intervir em situações de uso inadequado dos equipamentos ou da internet.
(__)Permitir que alunos utilizem qualquer computador e acessem qualquer site sem supervisão fortalece a autonomia e torna desnecessária a adoção de políticas de controle ou registro de acessos no ambiente escolar.
(__)Criar contas de usuário com senhas diferenciadas para alunos, professores e equipe de gestão permite limitar instalações de programas e alterações de configurações importantes do sistema.
Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
Alternativas
Q4096396 Segurança da Informação
Em laboratórios de informática, alunos e professores acessam e-mails, plataformas educacionais e sistemas escolares, exigindo atenção à proteção de dados pessoais e dos equipamentos. Acerca do assunto, registre V, para as afirmativas verdadeiras, e F, para as falsas:
(__)Utilizar a mesma senha simples em vários serviços on-line facilita o uso e não traz riscos relevantes, porque a segurança principal dos dados depende do computador físico e não das credenciais escolhidas pelo usuário.
(__)Senhas mais seguras costumam combinar letras maiúsculas e minúsculas, números e símbolos, e não devem ser compartilhadas com colegas nem anotadas em locais visíveis próximos aos computadores da escola.
(__)Instalar antivírus e, ao mesmo tempo, conectar-se a redes sem senha em locais públicos é prática plenamente segura, pois o antivírus corrige qualquer falha de proteção existente na conexão de internet utilizada.
(__)Desconfiar de mensagens que pedem dados pessoais ou senhas, evitar clicar em links suspeitos e manter programas atualizados são medidas que ajudam a reduzir o risco de ataques virtuais e vazamento de informações.
Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
Alternativas
Q4095915 Segurança da Informação
Durante a utilização de sistemas eletrônicos de compras governamentais, um agente de licitações foi orientado a adotar boas práticas relacionadas à segurança da informação, ao uso de ferramentas digitais e à proteção de dados institucionais. Ao revisar procedimentos internos, identificou falhas no uso de senhas, compartilhamento indevido de acessos e ausência de cuidados básicos na navegação em ambientes virtuais, o que poderia comprometer a integridade dos processos licitatórios.

Considerando as noções de informática aplicadas à Administração Pública, assinale a alternativa INCORRETA.
Alternativas
Q4094705 Segurança da Informação

Considere a seguinte situação hipotética: 


Um servidor público precisou utilizar temporariamente um computador compartilhado na recepção de um órgão administrativo. Ele abriu o Google Chrome, realizou o login com sua conta Google institucional e ativou o recurso de sincronização para acessar instantaneamente seus favoritos e senhas salvas. Ao finalizar o expediente, desejando sair da conta de forma que seus dados pessoais e institucionais sincronizados não ficassem acessíveis ou visíveis para o próximo usuário da máquina, ele fechou o navegador clicando no botão "Fechar" (o "X" no canto superior direito da janela).


Com base nas diretrizes de funcionamento e segurança do Google Chrome, pode-se afirmar que a ação do servidor:

Alternativas
Q4094240 Segurança da Informação
Considerando as boas práticas de navegação na internet, assinale a alternativa que preenche corretamente a lacuna do texto a seguir:
Você deve alterar a sua senha _____________, sempre que desconfiar que ela pode ter sido descoberta ou que o computador no qual você a utilizou pode ter sido invadido ou infectado. 
Alternativas
Q4093386 Segurança da Informação
Um atendente comercial do SAMAE percebe que um colega de trabalho acessou o sistema informatizado utilizando as credenciais de outro servidor que havia esquecido sua sessão aberta na estação de trabalho. O colega realizou consultas em cadastros de usuários e gerou relatórios, sem efetuar alterações nos dados. Sobre essa situação, assinale a alternativa correta:
Alternativas
Q4093070 Segurança da Informação
Sobre a importância da documentação para a resiliência operacional da infraestrutura de TI, analise as seguintes assertivas.
I- Documentar a infraestrutura reduz significativamente os riscos operacionais, ao evitar que o conhecimento fique retido em apenas uma única pessoa.
II- A documentação tem como objetivo principal eliminar qualquer necessidade de intervenção humana em falhas.
III- O registro de procedimentos de recuperação de desastres é um pilar da resposta a incidentes.
IV- A documentação torna obsoleta a utilização de protocolos de segurança baseados em monitoramento ativo.
V- Com a devida documentação, o tempo de treinamento de novos colaboradores é reduzido a zero.
É CORRETO o que se afirma apenas em:
Alternativas
Respostas
321: B
322: D
323: A
324: C
325: E
326: E
327: C
328: E
329: D
330: B
331: E
332: B
333: B
334: D
335: C
336: A
337: C
338: A
339: E
340: A