Questões de Concurso Comentadas sobre segurança da informação

Foram encontradas 13.587 questões

Q4084936 Segurança da Informação
Tratando-se de Segurança da Informação, o princípio que visa garantir que a informação não seja alterada ou destruída de forma não autorizada, assegurando sua exatidão e completude denomina-se.
Alternativas
Ano: 2026 Banca: FURB Órgão: SED-SC Prova: FURB - 2026 - SED-SC - Analista de Informática |
Q4080375 Segurança da Informação
Na Zero Trust Architecture, o controle de acesso é realizado por componentes com funções bem definidas, como coleta de informações, tomada de decisão e aplicação das políticas. Assinale a alternativa que identifica corretamente o componente responsável por avaliar as políticas de acesso e emitir a decisão de autorização (permitir ou negar):
Alternativas
Q4078441 Segurança da Informação

No Google Workspace, o recurso de Acesso de Convidado (Guest Access) permite que usuários externos participem de reuniões, documentos e espaços colaborativos, desde que respeitem as políticas de segurança e governança definidas pela organização. Analise as afirmativas a seguir:



I.O acesso de convidado permite que usuários externos colaborem utilizando suas próprias identidades, respeitando as permissões configuradas pelo administrador.


II.A configuração de listas de domínios permitidos (allow list) define quais domínios externos podem acessar o ambiente, restringindo o acesso a origens autorizadas.


III.Usuários convidados possuem, por padrão, privilégios administrativos equivalentes aos administradores globais da organização.



É correto o que se afirma em:

Alternativas
Q4078440 Segurança da Informação
Em ambientes corporativos que utilizam plataformas de colaboração digital, as ameaças não técnicas continuam sendo uma das principais causas de incidentes de segurança. Nesse contexto, os ataques de engenharia social exploram fatores humanos para obter acesso indevido a informações ou sistemas. Assinale a alternativa correta sobre esse tipo de ataque: 
Alternativas
Q4076022 Segurança da Informação
Diante do risco de exclusão acidental de arquivos sincronizados com a nuvem, qual estratégia de backup garante a recuperação do conteúdo, inclusive em versões anteriores? 
Alternativas
Q4075429 Segurança da Informação
Uma organização pública implementou políticas de segurança da informação com base nos princípios clássicos da área. Em determinado incidente, foi identificado que um servidor sofreu alteração inde vida em seus registros, sem perda de dados, man tendo o sistema acessível aos usuários autorizados. Com base nessa situação, assinale a alternativa que indica corretamente o princípio da segurança da in formação comprometido. 
Alternativas
Q4072337 Segurança da Informação
No contexto do Windows 10, Word e Internet, qual alternativa descreve CORRETAMENTE uma prática segura ao baixar um arquivo da internet para edição?
Alternativas
Q4071635 Segurança da Informação
A especificação RFC 7519 - JWT (Json Web Token) é um meio compacto e seguro de representar declarações (claims) a serem transferidas entre diferentes sistemas.
Um programador deseja gerar um JWT em um sistema e transferir para outro com informações do usuário, como por exemplo, uma lista permissões de acesso, sendo importante que o token seja válido nos seguintes cenários:

Cenário 1: Após uma determinada data/hora e até uma determinada hora.
Cenário 2: Após uma determinada data/hora.
Cenário 3: Até uma determinada data/hora.

Considerando as claims temporais definidas pela RFC 7519, assinale a alternativa CORRETA.
Alternativas
Q4071617 Segurança da Informação
Considere a seguinte situação hipotética:

Uma equipe de desenvolvedores está desenvolvendo uma API REST em Java (Spring Boot) que possui autenticação JWT, integração com banco relacional e deploy automatizado via CI/CD.
Após a identificação de uma vulnerabilidade de validação de entrada que resultou em SQL Injection em ambiente de homologação, a área de segurança recomendou integrar SAST e DAST no processo de desenvolvimento.
Durante a discussão da equipe, surgiram propostas diferentes sobre como combinar essas ferramentas ao pipeline existente.

Assinale a alternativa CORRETA, que implementa SAST e DAST dentro de um modelo DevSecOps:
Alternativas
Q4071616 Segurança da Informação
Considere a seguinte situação hipotética:

Uma equipe de desenvolvedores está convertendo uma aplicação monolítica para uma arquitetura baseada em microsserviços implantada em Kubernetes. Atualmente, os serviços se comunicam livremente dentro do cluster porque estão na mesma rede interna. Um dos desenvolvedores argumenta que, por estarem “dentro da rede corporativa”, não é necessário implementar autenticação mútua entre os serviços, apenas autenticação na API Gateway externa.
Durante uma revisão de segurança, verificou-se que, caso um único pod seja comprometido, um atacante poderia se movimentar lateralmente e acessar outras aplicações internas.

Considerando o modelo Zero Trust, assinale a alternativa que representa a ação CORRETA que a equipe deve implementar para prevenir o risco descrito: 
Alternativas
Q4071615 Segurança da Informação
Considere a seguinte situação hipotética:
Uma equipe de desenvolvedores é responsável por uma API Node.js utilizada em todas as aplicações da organização. Essa API utiliza diversas dependências do Node Package Manager (NPM), incluindo bibliotecas populares para autenticação e manipulação de dados.
Durante a execução automática da esteira de CI/CD, uma nova versão (minor) de uma dependência amplamente utilizada é instalada automaticamente após um npm install, pois o package.json está configurado com " ^ ". Horas depois, a equipe de segurança cibernética notifica que essa nova versão foi comprometida por um ataque à cadeia de suprimentos, contendo código malicioso que exfiltra variáveis de ambiente.
Sua equipe não possui política formal de versionamento fixo (version pinning) nem processo estruturado de verificação de integridade de dependências para o projeto da API.
A equipe deve adotar medida(s) para prevenir riscos relacionados à cadeia de suprimentos de software.

Assinale a alternativa que representa a decisão MAIS ADERENTE às recomendações da OWASP TOP 10: 
Alternativas
Ano: 2026 Banca: UFLA Órgão: UFLA Prova: UFLA - 2026 - UFLA - Administrador |
Q4071079 Segurança da Informação
O Decreto nº 12.572/2025, institui a Política Nacional de Segurança da Informação. Em seu Art. 2º, o decreto define o escopo do que é contemplado pela "segurança da informação" na administração pública federal. Assinale a alternativa que contém a ABRANGÊNCIA COMPLETA conforme o dispositivo legal.
Alternativas
Q4070999 Segurança da Informação
 O formato Portable Document Format (PDF) oferece recursos avançados de segurança, compressão e interatividade amplamente utilizados em contextos profissionais e jurídicos. Acerca do assunto, registre V, para as afirmativas verdadeiras, e F, para as falsas:
(__)A aplicação de senha de abertura em um arquivo PDF impede que o documento seja visualizado sem autenticação, enquanto a senha de permissões restringe ações como impressão e cópia de conteúdo, sendo ambas independentes entre si.
(__)O formato PDF suporta a incorporação de assinatura digital com certificado, possibilitando a verificação de autenticidade e integridade do documento, o que o torna adequado para uso em processos eletrônicos com validade jurídica.
(__)Arquivos PDF gerados a partir de imagens digitalizadas contêm texto pesquisável por padrão, pois o processo de digitalização converte automaticamente o conteúdo visual em texto codificado sem necessidade de software adicional.
(__)O nível de compressão aplicado a um arquivo PDF pode influenciar diretamente o tamanho do arquivo final, sendo possível reduzir o peso de documentos com muitas imagens por meio de configurações de compressão no momento da geração ou da otimização do arquivo.
Após análise, assinale a alternativa que apresenta a sequência CORRETA dos itens acima, de cima para baixo: 
Alternativas
Q4069440 Segurança da Informação
No contexto da segurança da informação, analise as afirmativas:

I. Na criptografia assimétrica, a confidencialidade é garantida quando o emissor utiliza sua chave privada para criptografar a mensagem, permitindo que apenas o destinatário a decodifique com sua chave pública.

II. A assinatura digital utiliza a criptografia assimétrica para garantir a autenticidade, sendo gerada por meio da chave privada do emissor, e pode ser validada com sua chave pública.

III. A função HASH aplicada a uma mensagem gera um resumo de tamanho fixo, sendo utilizada no pro cesso de assinatura digital para garantir a integridade da informação transmitida.

IV. Na criptografia simétrica, a necessidade de compartilhamento da chave entre emissor e destinatário pode representar uma vulnerabilidade de segurança.

Quantas afirmativas são verdadeiras? 
Alternativas
Q4067566 Segurança da Informação
No contexto da segurança da informação, qual princípio oferece prova técnica de origem e autoria de um ato eletrônico, de modo que a parte envolvida não possa negá-lo posteriormente?
Alternativas
Q4067564 Segurança da Informação
 O pharming é uma técnica de ataque sofisticada que difere do phishing convencional por atuar em uma camada mais profunda da infraestrutura de rede. Como ocorre esse tipo de ataque?
Alternativas
Q4067561 Segurança da Informação
Para fins de certificação organizacional em segurança da informação, qual norma ISO/IEC estabelece os requisitos mandatórios para o estabelecimento de um Sistema de Gestão de Segurança da Informação (SGSI)? 
Alternativas
Q4067559 Segurança da Informação
 No âmbito da gestão de riscos de segurança da informação, o termo "risco residual" refere-se a: 
Alternativas
Q4067557 Segurança da Informação
A Infraestrutura de Chaves Públicas (PKI) baseia-se em entidades confiáveis para garantir a validade de certificados. Qual é a responsabilidade técnica atribuída à Autoridade Certificadora (AC)?
Alternativas
Q4067552 Segurança da Informação
 No contexto da segurança da informação, qual é o tipo de malware que registra as teclas digitadas pelo usuário para capturar senhas e outras informações? 
Alternativas
Respostas
381: E
382: A
383: C
384: C
385: D
386: C
387: B
388: C
389: C
390: A
391: A
392: B
393: C
394: C
395: B
396: D
397: A
398: D
399: D
400: D