Questões de Concurso Comentadas sobre segurança da informação

Foram encontradas 13.587 questões

Q4093068 Segurança da Informação
Considere um cenário de Ataque Persistente Avançado (APT). Por que a estratégia de coleta centralizada de log é considerada uma medida de melhoria (hardening) da segurança?
Alternativas
Q4093065 Segurança da Informação
Durante o estabelecimento de um túnel seguro em uma VPN, diversos protocolos operam para garantir que a comunicação não seja interceptada. Sobre o emprego da criptografia assimétrica nesse cenário, é CORRETO afirmar que ela é fundamental para:
Alternativas
Q4093063 Segurança da Informação
A arquitetura de sistemas de detecção e prevenção de intrusão envolve a análise de assinaturas e anomalias. Sobre as distinções entre IDS e IPS, analise as seguintes afirmativas.
I- O IDS gera um impacto menor na latência da rede, pois não precisa processar o pacote antes de encaminhá-lo.
II- O IPS impede ataques conhecidos através da interrupção da sessão TCP ou bloqueio de IP.
III- O IDS é responsável por realizar o backup automático de bases de dados após um ataque. 
IV- A principal função do IDS é a filtragem de pacotes baseada puramente em portas e protocolos, como um firewall comum.
V- O IPS pode sofrer com “falsos positivos”, o que pode causar o bloqueio indevido de tráfego legítimo.
É CORRETO o que se afirma apenas em:
Alternativas
Q4093062 Segurança da Informação
Sobre o funcionamento de um firewall do tipo stateful inspection, é CORRETO afirmar que ele: 
Alternativas
Q4093060 Segurança da Informação
É CORRETO afirmar que o principal objetivo de uma solução de NAC (Network Access Control) no ambiente corporativo é:
Alternativas
Q4092968 Segurança da Informação
No contexto do Adobe Acrobat Reader, o Protected Mode (Modo Protegido) é um mecanismo de segurança projetado para reduzir a superfície de ataque durante a abertura de arquivos PDF. Ele opera isolando o processamento do documento em um ambiente controlado e com privilégios restritos. Analise as sentenças e assinale a alternativa correta:
Alternativas
Q4092967 Segurança da Informação
Em navegadores web modernos, como Google Chrome, Mozilla Firefox e Microsoft Edge, existem mecanismos de segurança que permitem ao desenvolvedor de um site restringir quais fontes de conteúdo (scripts, estilos, imagens, etc.) o navegador pode carregar e executar. Esses mecanismos são configurados por meio de cabeçalhos HTTP enviados pelo servidor do site. Com base no funcionamento desses mecanismos de segurança nos navegadores citados, assinale a alternativa correta:
Alternativas
Q4092966 Segurança da Informação
A gestão de riscos em segurança da informação envolve a correta compreensão de conceitos como ameaça, vulnerabilidade e risco, que são fundamentais para a análise e tratamento de riscos. Analise as afirmativas a seguir:

I.Vulnerabilidade é uma fraqueza em um ativo, processo ou controle que pode ser explorada por uma ameaça.
II.Ameaça é uma causa potencial de um incidente indesejado que pode explorar uma vulnerabilidade e resultar em dano a um ativo de informação.
III.Risco é a combinação da probabilidade de uma ameaça explorar uma vulnerabilidade e do impacto resultante dessa exploração sobre o ativo de informação.

É correto o que se afirma em:
Alternativas
Q4092484 Segurança da Informação
Em um incidente de segurança, um código malicioso se propagou automaticamente pela rede corporativa sem necessidade de interação do usuário, explorando uma vulnerabilidade conhecida em um serviço de compartilhamento de arquivos e replicando-se entre máquinas desatualizadas; esse comportamento é característico de:
Alternativas
Q4092375 Segurança da Informação
O aumento de mais de 300% nos ataques cibernéticos contra órgãos públicos e instituições financeiras em 2026 reflete a maior sofisticação tecnológica e a industrialização do crime digital. Com maior poder computacional, os agentes hackers têm se especializado cada vez mais em automação e inteligência artificial, aumentando o potencial de ameaça para violar a segurança cibernética. Entre janeiro e fevereiro de 2025, registrou-se uma média de 1.500 notificações de ataques; em 2026, esse número subiu para mais de 4.600 casos por mês.

(Disponível em: https://cbn.globo.com/brasil/noticia/. Acesso em: abril de 2026. Fragmento.)

A sofisticação e a automação permitem que criminosos executem ações coordenadas contra sistemas digitais. Em uma situação hipotética, o portal de uma prefeitura apresentou instabilidade e interrupções de acesso após receber um volume elevado de tráfego, comprometendo a capacidade de resposta dos servidores, sem que houvesse violação de dados ou acesso indevido a informações. O tipo de ataque descrito nesse cenário é: 
Alternativas
Q4091882 Segurança da Informação
A respeito das normas de segurança е confidencialidade no gerenciamento de informações, as práticas seguras de compartilhamento de dados geralmente incluem medidas como as abaixo descritas, EXCETО:
Alternativas
Q4091691 Segurança da Informação
Qual prática de segurança é essencial para proteger documentos confidenciais ao utilizar computadores em ambientes com grande circulação de pessoas?
Alternativas
Q4090995 Segurança da Informação
No projeto de sistemas seguros, qual técnica garante a Disponibilidade, permitindo que um componente redundante assuma as operações imediatamente após uma falha do principal?
Alternativas
Ano: 2026 Banca: IESES Órgão: CRMV - SC Prova: IESES - 2026 - CRMV - SC - Analista de TI |
Q4090487 Segurança da Informação
Sobre as normas ISO/IEC 27001 e ISO/IEC 27002, assinale a alternativa correta. 
Alternativas
Ano: 2026 Banca: IESES Órgão: CRMV - SC Prova: IESES - 2026 - CRMV - SC - Analista de TI |
Q4090486 Segurança da Informação
A segurança da informação costuma ser estruturada em torno de princípios como confidencialidade, integridade e disponibilidade. Sobre esses princípios, assinale a alternativa correta. 
Alternativas
Q4089909 Segurança da Informação
Considere os cenários a seguir:

Cenário 1 - Um usuário acessa um site bancário cujo endereço inicia com https://
Cenário 2 - Outro usuário acessa um site cujo endereço inicia com http://

Com base nesses cenários, analise as assertivas e assinale a alternativa correta.

I. No cenário 1, o protocolo HTTPS utiliza criptografia para proteger os dados transmitidos entre o usuário e o servidor.
II. No cenário 2, os dados trafegam sem criptografia, podendo ser interceptados por terceiros mal-intencionados.
III. A presença do HTTPS indica que há um certificado digital associado ao site, contribuindo para a autenticidade da comunicação.
IV. A utilização do protocolo HTTP não garante confidencialidade dos dados, tornando a comunicação mais vulnerável a ataques. 
Alternativas
Q4089906 Segurança da Informação
Assinale a alternativa que preenche corretamente as lacunas.
A integridade é um dos pilares da segurança da informação e está relacionada à garantia de que os dados permaneçam __________, sem sofrer alterações __________, assegurando que qualquer modificação seja devidamente __________, garantindo rastreabilidade o que é uma prática essencial em segurança da informação.
Alternativas
Q4089743 Segurança da Informação
Em relação aos princípios da segurança da informação, informe se é verdadeiro (V) ou falso (F) o que se afirma a seguir e assinale a alternativa com a sequência correta.
(  ) Confidencialidade refere-se à garantia de que somente pessoas autorizadas podem acessar determinadas informações.
(  ) Integridade está relacionada à proteção das informações contra modificações não autorizadas, preservando sua exatidão e completude.
(  ) Disponibilidade garante que a informação esteja acessível ao ser requisitada pelas partes autorizadas, sem interrupções indevidas.
(  ) Não repúdio assegura que um usuário possa negar legitimamente ter realizado uma ação ou transação, caso a operação não tenha sido devidamente registrada. 
Alternativas
Q4089447 Segurança da Informação

No contexto da PKI (Public Key Infrastructure – Infraestrutura de Chaves Públicas), diversos componentes são responsáveis por garantir a emissão, a validação, o gerenciamento e a revogação de certificados digitais. Em ambientes corporativos, é comum a utilização de mecanismos que evitem a necessidade de download periódico da CRL (Certificate Revocation List) completa, permitindo uma verificação mais ágil da situação de um certificado digital. Determinado componente da PKI possibilita consultar, em tempo real, se um certificado está válido ou revogado, sendo mais eficiente do que a verificação baseada exclusivamente em listas estáticas.

Considerando os componentes de uma PKI, assinale a alternativa que corresponde ao mecanismo descrito.

Alternativas
Q4089446 Segurança da Informação
A Segurança da Informação consiste no conjunto de práticas, políticas e controles destinados a proteger dados e sistemas contra acessos não autorizados, alterações indevidas, indisponibilidade, bem como a garantir a verificação da autoria das informações e a impossibilidade de negação de ações realizadas. Entre seus fundamentos e principais objetivos, destacam-se propriedades que asseguram diferentes dimensões da proteção da informação. Para alcançar tais objetivos, são utilizadas técnicas como hash, controle de versão e assinatura digital, amplamente aplicadas em ambientes corporativos e institucionais para fortalecer a confiabilidade das informações e dos sistemas.
Considerando os fundamentos da Segurança da Informação e a aplicação das técnicas mencionadas, assinale a alternativa que apresenta o objetivo primordial diretamente relacionado à utilização desses mecanismos. 
Alternativas
Respostas
341: B
342: B
343: C
344: C
345: D
346: B
347: E
348: A
349: B
350: D
351: E
352: A
353: B
354: A
355: B
356: E
357: B
358: C
359: E
360: D