Questões de Concurso Comentadas sobre segurança da informação

Foram encontradas 13.425 questões

Q4232622 Segurança da Informação

De acordo com a estrutura do Anexo A da norma ABNT NBR ISO/IEC 27001:2022, os controles de segurança da informação estão organizados em quatro temas distintos. Assinale a alternativa que apresenta um item que NÃO está classificado como um Controle Físico (Tema 7). 
Alternativas
Q4232621 Segurança da Informação
 Qual é a denominação do conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprometido?
Alternativas
Q4232620 Segurança da Informação
 O cavalo de Troia, ou trojan, é um programa que executa outras funções, normalmente maliciosas, além daquelas para as quais foi aparentemente projetado. São tipos de trojan, EXCETO: 
Alternativas
Q4232619 Segurança da Informação
Em uma infraestrutura de rede, qual é a denominação do sistema que objetiva bloquear um ataque em tempo real cujo posicionamento é chamado in-line e no qual todo tráfego precisa passar fisicamente ou logicamente por dentro dele antes de chegar ao destino?
Alternativas
Q4232618 Segurança da Informação
Trata-se de um ataque cibernético que consiste em corromper o processo de resolução de nomes de domínio (DNS), adulterando as configurações locais da máquina ou o cache de um servidor, para direcionar silenciosamente o usuário a um site clonado e fraudulento, mesmo que ele insira a URL correta no navegador. O trecho refere-se a:
Alternativas
Q4232616 Segurança da Informação
Ao receber um documento que possui assinatura digital de um emissor, qual é o recurso utilizado pelo recebedor para verificar a validade dessa assinatura? 
Alternativas
Q4232615 Segurança da Informação
Para o processo de obtenção de um certificado digital, conforme as regras da ICP-Brasil, a entidade que possui a atribuição específica de identificar o usuário e validar a sua documentação denomina-se:
Alternativas
Q4232614 Segurança da Informação
 Ao aplicar a função criptográfica hash SHA-256 sobre determinado arquivo de tamanho 16MB, qual é o comprimento que o código hash gerado terá em representação hexadecimal (base 16)?
Alternativas
Q4232613 Segurança da Informação
Um emissor criptografou um arquivo utilizando a chave pública de determinado destinatário e enviou esse arquivo a ele. Ao utilizar a chave pública desse destinatário, o que o emissor pretende garantir? 
Alternativas
Q4231802 Segurança da Informação
Após abrir um arquivo recebido por correio eletrônico, um usuário percebeu que os documentos da instituição haviam recebido extensões desconhecidas e não podiam mais ser abertos. Na tela, surgiu uma mensagem exigindo pagamento em criptomoeda para fornecer uma suposta chave de recuperação. O computador também estava conectado a uma unidade de rede compartilhada. Diante desse cenário, analise as afirmativas.

I. O incidente apresenta características compatíveis com ransomware.
II. A desconexão do equipamento da rede pode reduzir o risco de propagação ou comprometimento de outros recursos compartilhados.
III. O pagamento exigido garante tecnicamente a recuperação integral dos arquivos e, portanto, constitui a primeira medida recomendável.
IV. Cópias de segurança mantidas de forma isolada e testadas periodicamente podem auxiliar na recuperação dos dados.
V. A simples alteração das extensões dos arquivos, sem eliminar o programa malicioso, necessariamente restaura seu conteúdo original.

Está correto o que se afirma em:
Alternativas
Q4231595 Segurança da Informação

Determinado órgão público implantou uma política de armazenamento de documentos em ambiente de computação em nuvem. Durante treinamento interno, um servidor afirmou que, após a sincronização dos arquivos com a nuvem, não seria mais necessário realizar qualquer procedimento relacionado à preservação das informações.

A respeito dessa situação, assinale a alternativa correta.

Alternativas
Q4231592 Segurança da Informação
Um agente administrativo recebeu um e-mail institucional contendo três arquivos anexos: um documento em formato PDF, uma planilha eletrônica e um arquivo executável (.exe), acompanhado da mensagem: "Abra imediatamente o arquivo para atualização obrigatória do sistema.". Ao perceber que o remetente era desconhecido e que não havia qualquer comunicação prévia do setor de tecnologia da informação, o servidor decidiu não abrir o arquivo executável. Essa decisão representa uma boa prática de segurança da informação porque:
Alternativas
Q4231583 Segurança da Informação
Um agente administrativo recebeu por correio eletrônico mensagem aparentemente enviada pelo setor de tecnologia da informação solicitando atualização imediata da senha institucional. O e-mail continha link para acesso a uma página semelhante ao ambiente oficial da instituição, além de informar que o não preenchimento resultaria no bloqueio da conta em poucas horas. Considerando as boas práticas de segurança da informação, a conduta mais segura é: 
Alternativas
Q4231572 Segurança da Informação

Analise as afirmativas a seguir sobre ameaças digitais.



I. Um ransomware pode criptografar arquivos e exigir pagamento para liberar o acesso aos dados.


II. Um worm é capaz de se propagar automaticamente por redes, sem depender necessariamente da execução manual de um arquivo infectado por cada usuário.


III. Um keylogger tem como finalidade principal registrar as teclas digitadas, podendo capturar senhas e outras informações sensíveis.


IV. Um cavalo de Troia é um programa que sempre se replica automaticamente e infecta outros dispositivos sem qualquer forma de interação do usuário.


V. Uma vulnerabilidade zero-day é uma falha ainda desconhecida ou sem correção disponível no momento em que passa a ser explorada.



Está correto o que se afirma em: 

Alternativas
Q4231571 Segurança da Informação
Uma funcionária recebeu uma mensagem aparentemente enviada pelo suporte técnico da plataforma educacional da escola. O texto informava que sua conta seria bloqueada em 30 minutos e apresentava um link para “confirmar imediatamente” o nome de usuário e a senha. Ao posicionar o cursor sobre o link, ela percebeu que o endereço eletrônico não correspondia ao domínio oficial da plataforma. Diante da situação apresentada, assinale a conduta incorreta.
Alternativas
Q4231098 Segurança da Informação
Segundo o Guia de Inteligência Artificial Generativa do Governo Federal (2026), elaborado como parte das ações do Núcleo de Inteligência Artificial (NIA) do Ministério da Gestão e da Inovação (MGI), são boas práticas que servidores de instituições públicas devem seguir ao utilizar ferramentas externas de inteligência artificial generativas, como o ChatGPT, o Gemini e o Copilot:

I. Evitar compartilhar informações estratégicas ou sigilosas nessas ferramentas.
II. Usar as informações geradas como apoio, mantendo sempre o controle humano sobre o processo criativo e decisório.
III. Priorizar ferramentas disponibilizadas ou homologadas pela instituição.



Quais estão corretas? 
Alternativas
Q4231096 Segurança da Informação
Segundo o Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (CERT.br) em sua Cartilha de Segurança para Internet (2012), sobre o uso seguro de contas e senhas, são cuidados a serem tomados:

I. Elaborar senhas fortes e redefini-las sempre que julgar necessário.
II. Fechar sessões (fazer logout) após acessar sites que requeiram o uso de senhas a fim de que as informações não sejam mantidas no navegador.
III. Não utilizar a mesma senha para todos os serviços.



Quais estão corretos? 
Alternativas
Ano: 2026 Banca: FUNDATEC Órgão: Polícia Penal - RS Provas: FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Administração | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Odontologia | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Pedagogia | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Psicologia | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Serviço Social | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Terapia Ocupacional | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Arquitetura | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Ciência da Computação | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Ciências Contábeis | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Engenharia Elétrica | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Ciências Sociais | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Estatística | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Direito | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Fisioterapia | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Farmácia | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Educação Física | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Enfermagem | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Engenharia Agronômica | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Engenharia Ambiental | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Engenharia Civil | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Nutrição |
Q4230159 Segurança da Informação
O Guia de Inteligência Artificial Generativa do Governo Federal (2026), elaborado como parte das ações do Núcleo de Inteligência Artificial (NIA) do Ministério da Gestão e da Inovação de Serviços Públicos (MGI), apresenta orientações sobre o uso de Inteligência Artificial Generativa (IAG) no setor público. Assinale a alternativa que NÃO corresponde, de acordo com o NIA, a um risco associado ao uso de ferramentas de inteligência artificial generativas, como o ChatGPT, o Gemini e o Copilot.
Alternativas
Q4229298 Segurança da Informação
A respeito da norma ISO 27001:2022 e de seus princípios relacionados à gestão da segurança da informação, analise as afirmativas a seguir.
I. A ISO 27001:2022 estabelece requisitos para implementação de um Sistema de Gestão de Segurança da Informação (SGSI), utilizando abordagem baseada em gestão de riscos, controles de segurança e melhoria contínua dos processos organizacionais.
II. A ISO 27001:2022 concentra-se prioritariamente na proteção lógica da infraestrutura tecnológica, razão pela qual controles físicos, políticas administrativas e treinamentos de usuários não fazem parte do escopo principal da norma.
III. A obtenção da certificação ISO 27001:2022 comprova que a organização combateu vulnerabilidades críticas de segurança, garantindo proteção integral contra ataques cibernéticos, vazamentos de dados e falhas operacionais.
IV. A ISO 27001:2022 pode ser aplicada em organizações de diferentes portes e segmentos, incluindo empresas privadas, instituições financeiras, órgãos governamentais e ambientes que necessitem proteger informações sensíveis e garantir conformidade de segurança.
Assinale a alternativa correta: 
Alternativas
Q4229297 Segurança da Informação
Relacione corretamente os tipos de malwares às suas respectivas características:
I. Rootkit
II. Worm
III. Trojan
IV. Ransomware
( ) Malware que se propaga automaticamente pela rede ou entre dispositivos, sem depender necessariamente da ação direta do usuário após a infecção inicial.
( ) Malware desenvolvido para ocultar sua presença no sistema comprometido, dificultando sua detecção por usuários e ferramentas de segurança.
( ) Malware que aparenta ser um software legítimo ou confiável para induzir o usuário à instalação ou execução.
( ) Malware que bloqueia ou criptografa arquivos e exige pagamento para liberação do acesso às informações.
Assinale a alternativa que apresenta a sequência correta:
Alternativas
Respostas
21: A
22: D
23: D
24: C
25: D
26: B
27: D
28: C
29: B
30: D
31: D
32: C
33: D
34: D
35: D
36: E
37: E
38: C
39: B
40: A