Questões de Concurso Comentadas sobre segurança da informação

Foram encontradas 13.587 questões

Q4089443 Segurança da Informação
Um técnico de tecnologia da informação do Instituto Federal foi designado para reestruturar a segurança da rede institucional, que atualmente utiliza soluções isoladas para firewall, antivírus, filtragem de conteúdo e prevenção de intrusão. Após estudo técnico, verificou-se a necessidade de implantar uma solução de segurança que consolide múltiplos mecanismos de proteção em um único equipamento ou plataforma, permitindo:
• centralizar controle, monitoramento e aplicação de políticas de segurança em um único ponto;
• integrar diferentes camadas de proteção;
• reduzir a complexidade de gerenciamento;
• evoluir em relação ao modelo tradicional de firewall, agregando funcionalidades adicionais de segurança.
Considerando o cenário apresentado, assinale a alternativa que apresenta corretamente o dispositivo de segurança descrito.
Alternativas
Q4089430 Segurança da Informação
Um técnico de tecnologia da informação do IFCE foi designado para apoiar a implantação de um novo sistema institucional que exigirá assinatura digital de documentos administrativos de alto nível, incluindo contratos e atos oficiais. A direção do campus determinou que o certificado digital utilizado:
• seja armazenado em HSM (Hardware Security Module); • apresente elevado nível de segurança criptográfica; • seja adequado para uso corporativo e governamental; • atenda às diretrizes da Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil).
Considerando a classificação dos certificados digitais no Brasil quanto à forma de armazenamento, assinale a alternativa que corresponde ao tipo de certificado descrito.
Alternativas
Q4089422 Segurança da Informação
Um técnico de tecnologia da informação do IFCE foi encarregado de implementar um mecanismo de proteção para a transmissão interna de grandes volumes de dados administrativos entre servidores do campus. Após análise técnica, definiu-se que a solução deveria utilizar um método de segurança baseado em chave simétrica, no qual a mesma chave secreta é utilizada tanto para criptografar (codificar) quanto para descriptografar (decodificar) os dados. Esse método é reconhecido por seu alto desempenho e eficiência, sendo especialmente indicado para grandes volumes de dados, desde que emissor e receptor compartilhem previamente uma única chave confidencial para manter a comunicação privada.
Considerando esse cenário, assinale a alternativa que apresenta o algoritmo mais adequado para essa finalidade.
Alternativas
Q4089420 Segurança da Informação
No contexto da administração de sistemas e da política de cópias de segurança em ambientes corporativos, diferentes tipos de backup são utilizados com o objetivo de equilibrar tempo de execução, consumo de armazenamento e agilidade na restauração de dados. Entre os modelos mais comuns, estão o backup total (full), o backup incremental e o backup diferencial, cada um com características específicas quanto à forma de seleção dos dados a serem copiados.
Considerando os conceitos de tipos de backup, assinale a alternativa que apresenta corretamente a função do backup incremental.
Alternativas
Q4089213 Segurança da Informação
Uma instituição financeira implementa diversos mecanismos de segurança para proteger dados sensíveis de clientes tanto no armazenamento quanto na transmissão entre sistemas. Durante uma auditoria interna, foi identificado que arquivos críticos precisam ser protegidos contra alterações não autorizadas ou acidentais, de modo que qualquer modificação seja detectável ao longo do tempo, garantindo a confiabilidade e a precisão das informações. Com base nos princípios da Segurança da Informação e na Tríade CIA (Confidencialidade, Integridade e Disponibilidade), assinale a alternativa correta a respeito do princípio da integridade: 
Alternativas
Q4089212 Segurança da Informação
No contexto do Windows 10 e versões superiores, o Windows Hello é um sistema de autenticação biométrica nativo da Microsoft que permite o login no sistema operacional por meio de reconhecimento facial ou impressão digital. Esse recurso foi projetado para substituir ou complementar as senhas tradicionais, oferecendo maior segurança contra ataques de phishing, força bruta e violações de credenciais, ao mesmo tempo em que proporciona maior conveniência ao usuário. Analise as sentenças e assinale a alternativa correta:
Alternativas
Q4088975 Segurança da Informação
Um técnico foi requisitado para verificar uma estação de trabalho que estava apresentando um comportamento atípico. Ao analisar o computador, o técnico visualizou uma mensagem na tela dizendo que os dados do computador haviam sido criptografados e que, para recuperá-los, o usuário deveria realizar uma transferência bancária. Esse comportamento está relacionado a qual tipo de malware?
Alternativas
Q4088974 Segurança da Informação
Considerando o contexto de softwares maliciosos, a respeito da característica de uma botnet, assinale a alternativa correta.
Alternativas
Q4088849 Segurança da Informação
Um Auditor do TCE-SC utiliza um token com certificado digital para assinar eletronicamente um despacho. Esse processo garante a integridade e o não repúdio.
A tecnologia que utiliza um par de chaves, uma pública e uma privada, sendo a privada usada para assinar o documento, e a pública, para verificar a assinatura, é a(o)
Alternativas
Q4088617 Segurança da Informação
Um Auditor de TI suspeita que um executável utilizado para cálculos tributários em uma prefeitura possui um backdoor (porta dos fundos). Ele não possui acesso ao código-fonte original.
A técnica de auditoria que envolve a análise do código em linguagem Assembly para entender o comportamento do software sem executá-lo, visando identificar trechos maliciosos escondidos, é a(o) 
Alternativas
Q4088615 Segurança da Informação
Para garantir a validade jurídica de uma prova digital coletada em auditoria forense, o Auditor deve gerar um resumo criptográfico do arquivo de imagem do disco rígido.
Se o Auditor utilizar o algoritmo SHA-256 e, posteriormente, alterar apenas um único bit (0 para 1) no arquivo original de 1 Terabyte, ocorrerá o seguinte com o novo valor de hash gerado:
Alternativas
Q4088607 Segurança da Informação
Após a detecção de um acesso indevido à base de dados de processos sigilosos, o Auditor de TI é convocado para realizar uma análise forense no servidor Linux comprometido.
De acordo com o princípio da Ordem de Volatilidade, assinale a opção que deve ser capturada primeiramente, para preservar evidências que podem ser perdidas com o desligamento da máquina.
Alternativas
Q4088599 Segurança da Informação
Durante uma auditoria de conformidade em Segurança da Informação, um Auditor analisa os procedimentos de backup e os mecanismos de redundância de hardware de um órgão público. Essas salvaguardas são implementadas para garantir que, mesmo diante de falhas técnicas ou desastres, os dados possam ser acessados pelos usuários autorizados e que seu conteúdo não tenha sofrido modificações indesejadas durante o incidente.
De acordo com a norma ISO/IEC 27002, os princípios da segurança da informação que visam assegurar, respectivamente, o acesso oportuno à informação e a preservação da exatidão dos dados são os de 
Alternativas
Q4088446 Segurança da Informação
A gestão eficiente de contas de usuários em um sistema operacional de rede deve seguir princípios de segurança da informação para mitigar riscos de acesso indevido aos recursos e, diante dessas políticas de controle, assinale a alternativa CORRETA.
Alternativas
Ano: 2026 Banca: CPCON Órgão: UEPB Prova: CPCON - 2026 - UEPB - Almoxarife |
Q4088192 Segurança da Informação
Carla, servidora de um tribunal de justiça, precisa acessar um sistema interno durante uma viagem. Ela está em um aeroporto e deseja utilizar a rede sem fio do local com segurança, protegendo seus dados contra possíveis interceptações. Qual tecnologia ela deve utilizar para criar uma conexão segura e criptografada entre seu computador e a rede do órgão público?
Alternativas
Q4086767 Segurança da Informação
Um Auditor do TCE-SC precisa acessar dados sigilosos de uma prefeitura. Para garantir que esses dados não sejam acessados por pessoas não autorizadas, ele deve observar um dos pilares da segurança da informação.

O princípio que garante que a informação esteja acessível somente por pessoas explicitamente autorizadas denomina-se 
Alternativas
Q4086429 Segurança da Informação
Após um incidente crítico que resultou na indisponibilidade dos servidores do IFCE, a administração institucional quer evitar perda irreversível de informações institucionais e reduzir o tempo de retomada dos serviços, incluindo pastas compartilhadas e um sistema com base de dados. De acordo com as melhores práticas de Segurança da Informação, a medida mais adequada é 
Alternativas
Q4086427 Segurança da Informação
No setor de contabilidade de um instituto federal, um servidor recebeu um e-mail com um anexo de extensão desconhecida, supostamente contendo um “Relatório de Auditoria Urgente”. O remetente não é identificado nos contatos habituais da instituição. De acordo com as boas práticas de segurança da informação e prevenção a ataques de engenharia social, assinale a alternativa que apresenta a conduta mais adequada para mitigar o risco de infecção por malware.
Alternativas
Q4085705 Segurança da Informação
Ao acessar serviços online que exijam o envio de informações sigilosas, como dados bancários, senhas ou números de cartão de crédito, é essencial garantir que a página utilize uma conexão segura (HTTPS). Para isso, os navegadores exibem indicadores visuais que permitem ao usuário confirmar rapidamente se a comunicação está protegida. Tendo isso em vista, assinale a alternativa que apresenta corretamente esse indicativo de segurança. 
Alternativas
Q4084937 Segurança da Informação
Para impedir que acessos externos não autorizados tentem invadir a rede local da Câmara Municipal dos vereadores da cidade de Tabatinga/SP, através de portas de comunicação da internet, o sistema de segurança que atua como uma barreira de filtragem de tráfego é o:
Alternativas
Respostas
361: D
362: D
363: B
364: D
365: E
366: E
367: C
368: A
369: B
370: C
371: B
372: B
373: B
374: D
375: D
376: C
377: B
378: A
379: A
380: C