Questões de Concurso Comentadas sobre segurança da informação

Foram encontradas 13.587 questões

Q3572985 Segurança da Informação
Sobre vírus de computadores, é incorreto afirmar que 
Alternativas
Q3572384 Segurança da Informação

Algoritmos criptográficos são usados para criptografar e descriptografar mensagens. Atualmente existem uma variedade métodos de criptografia e diferentes algoritmos dentro de cada método. Considerando os principais métodos utilizados e tipos de algoritmos criptográficos, analise as assertivas e assinale a alternativa correta.



I. A criptografia assimétrica usa a mesma chave criptográfica para criptografar e descriptografar informações.


II. A criptografia simétrica usa duas chaves separadas: uma para criptografar e outra para descriptografar ou verificar a identidade do remetente.


III. O Digital Signature Algorithm foi desenvolvido como uma alternativa ao atual método de criptografia RSA padrão. Esse método usa um algoritmo diferente para criptografia e assinatura, mas é semelhante ao RSA em termos de velocidade e segurança.


IV. Message Digest Algorithm 5 é uma função hash criptográfica comumente usada. MD5 é usado como um padrão da Internet em muitos aplicativos de segurança e como um meio de verificar a integridade dos arquivos.  

Alternativas
Q3570970 Segurança da Informação
A palavra malware é resultado da combinação das palavras malicious e software. Malware, portanto, abrange todo software malicioso que pode ser perigoso para o seu computador. Existe um tipo de malware que é um software de extorsão que pode bloquear o seu computador como uma forma de “sequestro de dados”, e exigir um resgate para desbloqueá-lo. Esse malware é denominado
Alternativas
Ano: 2023 Banca: Instituto UniFil Órgão: Prefeitura de Fazenda Rio Grande - PR Provas: Instituto UniFil - 2023 - Prefeitura de Fazenda Rio Grande - PR - Administrador | Instituto UniFil - 2023 - Prefeitura de Fazenda Rio Grande - PR - Fisioterapeuta | Instituto UniFil - 2023 - Prefeitura de Fazenda Rio Grande - PR - Fonoaudiólogo | Instituto UniFil - 2023 - Prefeitura de Fazenda Rio Grande - PR - Analista de Sistemas | Instituto UniFil - 2023 - Prefeitura de Fazenda Rio Grande - PR - Arquiteto e Urbanista | Instituto UniFil - 2023 - Prefeitura de Fazenda Rio Grande - PR - Assistente Social | Instituto UniFil - 2023 - Prefeitura de Fazenda Rio Grande - PR - Biólogo | Instituto UniFil - 2023 - Prefeitura de Fazenda Rio Grande - PR - Cirurgião Dentista | Instituto UniFil - 2023 - Prefeitura de Fazenda Rio Grande - PR - Engenheiro Ambiental | Instituto UniFil - 2023 - Prefeitura de Fazenda Rio Grande - PR - Engenheiro Agrônomo | Instituto UniFil - 2023 - Prefeitura de Fazenda Rio Grande - PR - Engenheiro Civil | Instituto UniFil - 2023 - Prefeitura de Fazenda Rio Grande - PR - Engenheiro Florestal | Instituto UniFil - 2023 - Prefeitura de Fazenda Rio Grande - PR - Médico Auditor | Instituto UniFil - 2023 - Prefeitura de Fazenda Rio Grande - PR - Professor de Arte | Instituto UniFil - 2023 - Prefeitura de Fazenda Rio Grande - PR - Professor 20H | Instituto UniFil - 2023 - Prefeitura de Fazenda Rio Grande - PR - Professor de Teatro | Instituto UniFil - 2023 - Prefeitura de Fazenda Rio Grande - PR - Químico Ambiental | Instituto UniFil - 2023 - Prefeitura de Fazenda Rio Grande - PR - Terapeuta Ocupacional |
Q3570646 Segurança da Informação
Um vírus pode ser definido como um programa de computador malicioso cujo objetivo é interromper o funcionamento normal de um sistema de computador sem o conhecimento de seu proprietário. Existem diferentes tipos de vírus como Ransomware, Spyware, Keylogger etc. Considerando os tipos de vírus e características a seguir, correlacione as colunas e assinale a alternativa correta. 

1. Worms.
2. Backdoor.
3. Adware.
4. Phishing.

( ) Cria uma cópia de si mesmo e envia aos outros usuários.
( ) Engana o usuário para conseguir informações confidenciais como: senhas e o número de cartões de crédito.
( ) Exibe uma grande quantidade de anúncios indesejados sem a permissão do usuário.
( ) Permite que usuários acessem um sistema, rede ou software, ignorando as medidas de segurança convencionais. 
Alternativas
Q3565979 Segurança da Informação
Analise as afirmações sobre criptografia.
I. A Criptografia Simétrica utiliza uma chave única para cifrar e decifrar a mensagem.
II. A Criptografia Assimétrica utiliza um par de chaves: uma chave pública e outra privada que se relacionam por meio de um algoritmo.
III. O que for criptografado na Criptografia Assimétrica pode ser decriptografado com apenas uma das chaves.
IV. No caso de uso da Criptografia Simétrica o segredo é compartilhado.
Assinale a alternativa correta: 
Alternativas
Q3565976 Segurança da Informação
A segurança da informação é composta por ações e ferramentas diversas, que juntas podem mitigar os ataques cibernéticos e proteger os dados. Analise as afirmativas a seguir:
I. Firewall é uma solução de segurança baseada em hardware ou software que, a partir de um conjunto de regras ou instruções, analisa o tráfego de rede para determinar quais operações de transmissão ou recepção de dados podem ser executadas.
II. O anti-spam é focado em bloquear ameaças que chegam via email.
III. O antivírus inspeciona os arquivos que estão instalados ou prestes a ser instalados no computador, verificando a existência de arquivos maliciosos ou corrompidos.
IV. Os firewalls conseguem impedir ataques cuja origem seja a rede interna.
Assinale a alternativa correta:
Alternativas
Q3565974 Segurança da Informação
Analise as afirmativas abaixo sobre o assunto DMZ em redes:
I. Uma zona desmilitarizada (DMZ) é uma rede perimetral que protege a rede local (LAN) interna de uma organização contra tráfego não confiável.
II. DMZ é uma sub-rede que fica entre a internet pública e as redes privadas, que expõe serviços externos a redes não confiáveis e adiciona uma camada extra de segurança para proteger os dados confidenciais armazenados em redes internas, usando firewalls para filtrar o tráfego.
III. DMZ é uma ligação entre a LAN e a WAN, totalmente segura contra invasões.
IV. O objetivo final da DMZ é permitir que a organização acesse redes não confiáveis, como a internet, com a garantia de que sua rede privada ou LAN permanecerá segura.
Assinale a alternativa correta:
Alternativas
Q3565970 Segurança da Informação
Abaixo temos as seguintes afirmações sobre Políticas e Tipos de Backup:
I. O Backup Completo ou full é simplesmente fazer a cópia completa de todos os arquivos, pastas ou volumes para destinos estabelecidos.
II. No Backup Incremental são verificados quais dados foram alterados desde o último backup e, havendo alteração, só copiará os que forem mais atuais.
III. O Backup Diferencial é outra nomenclatura para o Backup Completo.
IV. Storage NAS é um computador ou sistema de armazenamento conectado a uma ou mais redes locais para armazenar, compartilhar, gerenciar e fazer backup de dados.
Estão corretas as alternativas: 
Alternativas
Q3561338 Segurança da Informação
No que se refere à vigilância eletrônica, analise as asserções a seguir:

I- O sistema de câmeras é um dispositivo fundamental dentro de um sistema de segurança eletrônica.
II- O fato de as pessoas saberem que estão sendo filmadas e eventualmente gravadas aumenta a propensão de praticarem atos delituosos.
III- O fato de o sistema de vigilância eletrônica não permitir que sejam utilizadas diferentes ferramentas de proteção ao mesmo tempo faz com que tal sistema não seja totalmente seguro.

É correto o que se afirma em:
Alternativas
Q3561337 Segurança da Informação
Dentre as opções citadas a seguir, assinale a alternativa que corresponde a um objetivo da observação de movimentação por meio de circuito interno de câmeras de segurança:
Alternativas
Q3560894 Segurança da Informação
Códigos maliciosos, também conhecidos como malware, são programas de computador desenvolvidos com intenções nocivas. Eles podem causar danos a sistemas, roubar informações sensíveis e comprometer a segurança dos dados. Diferentes tipos de malware têm características distintas e podem se espalhar de diversas maneiras.
Analise as seguintes afirmações:

I. Spyware é um tipo de malware que criptografa os arquivos de um sistema e exige um resgate em troca da chave de descriptografia.
II. Cavalo de Troia é um tipo de malware que se disfarça como um programa aparentemente legítimo para enganar os usuários e ganhar acesso não autorizado ao sistema.
III. Ransomware é um tipo de malware projetado para coletar informações sobre as atividades do usuário sem o seu consentimento e, muitas vezes, sem o seu conhecimento.

Está(ão) CORRETA(S): 
Alternativas
Q3559793 Segurança da Informação
Qual o objetivo da realização de cópias de segurança periódicas?
Alternativas
Q3559454 Segurança da Informação
Com o número cada vez mais crescente de internautas, a segurança na internet se tornou um ponto fundamental para os usuários. Em relação à segurança na internet, avalie as proposições com (V) para as verdadeiras e (F) para as falsas.

( ) O protocolo HTTPS (Hypertext Transfer Protocol Secure), além de não oferecer criptografia, também não garante que os dados não possam ser interceptados, coletados, modificados ou retransmitidos e nem que você esteja se comunicando exatamente com o site desejado.
( ) A Certificação Digital é uma tecnologia que, por meio da criptografia de dados, garante autenticidade, confidencialidade, integridade e não repúdio às informações eletrônicas. Trata-se de um documento digital utilizado para identificar pessoas e empresas no mundo virtual.
( ) O SSH (Secure Shell) é um protocolo de rede criptográfico que tem como objetivo fornecer uma conexão segura para troca de dados e é amplamente usado no caso de logins remotos para acesso a sistemas computacionais.
( ) O FTP(File Transfer Protocol) é um protocolo que utiliza criptografia para transferência de arquivos entre dois sistemas remotos.

A sequência CORRETA de preenchimento dos parênteses é
Alternativas
Q3558131 Segurança da Informação
Qual é o método comum usado para proteger informações sensíveis contra acesso não autorizado?
Alternativas
Q3557012 Segurança da Informação
Carla é agente de trânsito e seu colega de trabalho pediu para que ela o ajudasse a identificar uma ameaça e um recurso de segurança. Nesse caso, Carla identificou, respectivamente:
Alternativas
Q3556596 Segurança da Informação

Uma aplicação web apresenta uma página de login com dois campos a serem preenchidos: usuário e senha. Um atacante descobriu que é possível realizar login sem conhecer credenciais válidas, bastando preencher o campo de senha exatamente com o seguinte conteúdo:



x´ OR ´1´ = ´1



O campo do usuário pode ser preenchido com quaisquer valores que contenham apenas letras e números.



O tipo de ataque que explora essa vulnerabilidade da aplicação é conhecido como

Alternativas
Q3556595 Segurança da Informação

Assinale a alternativa correta relacionada com malwares

Alternativas
Q3556594 Segurança da Informação

A respeito de algoritmos criptográficos, assinale a alternativa correta. 

Alternativas
Q3556593 Segurança da Informação

A norma ABNT NBR ISO/IEC 27002 – Segurança da informação, segurança cibernética e proteção à privacidade – Controles de segurança da informação apresenta e detalha quatro categorias de controles que devem receber cuidados no aspecto de segurança. Essas quatro categorias contidas nessa norma são os controles 

Alternativas
Q3546227 Segurança da Informação
No que tange ao Correio Eletrônico, nos termos da Medida Provisória nº 2.200-2, de 24 de agosto de 2001, para que o e-mail tenha valor documental, isto é, para que possa ser aceito como documento original, é necessário 
Alternativas
Respostas
5101: A
5102: D
5103: D
5104: A
5105: A
5106: A
5107: C
5108: A
5109: A
5110: A
5111: B
5112: C
5113: C
5114: C
5115: A
5116: C
5117: B
5118: E
5119: C
5120: C