Questões de Concurso Comentadas sobre segurança da informação

Foram encontradas 13.587 questões

Q4030958 Segurança da Informação
Um sistema de transporte coleta dados estruturados de deslocamento contendo horários e estações de embarque associados a identificadores de usuários, devendo disponibilizar essas informações para análise estatística sem permitir identificação individual mesmo mediante cruzamento com outras fontes. A técnica de proteção que assegura irreversibilidade na remoção de elementos identificadores é denominada:
Alternativas
Q4030740 Segurança da Informação

A criptografia é amplamente utilizada para garantir segurança em sistemas computacionais, protegendo informações contra o acesso não autorizado. Sobre criptografia simétrica e criptografia assimétrica, analise as assertivas a seguir:



I. Na criptografia simétrica, a mesma chave é utilizada tanto para criptografar quanto para descriptografar os dados.


II. Na criptografia assimétrica, utiliza-se um par de chaves matematicamente relacionadas, geralmente denominado chave pública e chave privada.


III. Em sistemas que utilizam criptografia assimétrica, a chave pública deve permanecer secreta para garantir a segurança da comunicação.


IV. Protocolos de segurança, como TLS, frequentemente utilizam criptografia assimétrica para troca segura de chaves e criptografia simétrica para a transmissão eficiente dos dados.



Quais estão corretas?

Alternativas
Q4029664 Segurança da Informação
Sobre os mecanismos de criptografia aplicados à segurança de redes de computadores, assinale a alternativa correta.
Alternativas
Q4029644 Segurança da Informação
Sobre os modelos de controle de acesso em sistemas computacionais, assinale a alternativa correta.
Alternativas
Q4029492 Segurança da Informação
Analise as afirmativas abaixo sobre controle de acesso lógico e autenticação.

1. O uso de autenticação por certificado digital é considerado menos seguro do que a auten ticação por senha simples, pois envolve maior complexidade técnica.

2. A autenticação multifator (MFa) combina dois ou mais fatores distintos: algo que o usuário sabe (senha), algo que possui (token) e algo que é (biometria).

3. O princípio do menor privilégio (least privi lege) determina que cada usuário deve ter apenas as permissões mínimas necessárias para realizar suas funções.

4. Senhas complexas com combinação de letras maiúsculas, minúsculas, números e caracteres especiais são mais resistentes a ataques de dicionário do que senhas simples.

Assinale a alternativa que indica todas as afirmativas corretas.
Alternativas
Q4029491 Segurança da Informação

Assinale a alternativa correta sobre as normas técnicas aplicáveis à área de informática e segurança da informação.


Alternativas
Q4029424 Segurança da Informação

A criptografia é amplamente utilizada em sistemas computacionais para garantir a confidencialidade, a autenticidade e a integridade das informações. Sobre criptografia assimétrica, analise as assertivas a seguir:



I. A criptografia assimétrica utiliza um par de chaves matematicamente relacionadas denominadas chave pública e chave privada.


II. Uma mensagem criptografada com a chave pública de um usuário pode ser descriptografada por qualquer usuário que possua a mesma chave pública.


III. Em sistemas de assinatura digital, o emissor utiliza sua chave privada para gerar a assinatura, que pode ser verificada utilizando a chave pública correspondente.


IV. A criptografia assimétrica é normalmente mais eficiente que a criptografia simétrica para transmissão de grandes volumes de dados.



Quais estão corretas?

Alternativas
Q4029147 Segurança da Informação
Ao navegar na internet, um usuário observa que determinado site exibe, na barra de endereços do navegador, um ícone de cadeado ao lado do endereço iniciado por “https”. Com base nessa informação, assinale a alternativa correta. 
Alternativas
Q4029062 Segurança da Informação
Um usuário recebe um e-mail que parece ser do setor de suporte de um banco. O e-mail informa que a conta bancária do usuário foi temporariamente suspensa, apresentando um link que deve ser acessado para atualização urgente de senha e recuperação da conta, de modo a evitar sua perda. Esse tipo de e-mail costuma ser uma tentativa de golpe, o qual é enquadrado como:
Alternativas
Q4028806 Segurança da Informação
O servidor público, que utiliza sistemas informatizados no trabalho, deve zelar pelo sigilo das informações acessadas.

Assinale a alternativa que indica corretamente uma conduta adequada nesse contexto.
Alternativas
Q4028569 Segurança da Informação
O setor de TI de um IF implementa uma política de segurança da informação que exige autenticação multifator para acesso aos sistemas institucionais. Um docente questiona a necessidade da medida alegando que sua senha já é considerada forte por conter letras maiúsculas, minúsculas, números e caracteres especiais com mais de 12 caracteres. Qual é a justificativa técnica da necessidade da autenticação multifator mesmo diante de senhas consideradas fortes?
Alternativas
Q4028561 Segurança da Informação
O setor de TI de uma faculdade identifica que vários docentes receberam e-mails contendo nome completo, departamento e ramal de cada destinatário, aparentemente enviados pelo diretor, solicitando atualização de credenciais em um link fraudulento. Qual é a classificação desse tipo de ataque?
Alternativas
Q4028555 Segurança da Informação
O setor de TI identifica que um servidor de arquivos está com arquivos sendo criptografados automaticamente, consumo anormal de processamento e uma mensagem exigindo pagamento em criptomoeda na tela. O administrador constata ainda que o último backup completo foi realizado há 15 dias e os backups incrementais diários foram interrompidos há 5 dias por falha no agendamento. Considerando os princípios de segurança da informação e boas práticas de backup, assinale a alternativa correta.
Alternativas
Q4028552 Segurança da Informação

Sobre os fundamentos de navegadores web e segurança na navegação, analise as assertivas a seguir e assinale V, se verdadeiras, ou F, se falsas.



( ) O protocolo HTTPS garante que a comunicação entre o navegador e o servidor seja criptografada por meio do protocolo TLS, protegendo os dados transmitidos contra interceptação por terceiros.


( ) O modo de navegação anônima dos navegadores modernos impede que o provedor de internet e os sites visitados registrem o endereço IP do usuário, garantindo anonimato completo durante a sessão.


( ) Extensões instaladas no navegador podem representar riscos à segurança do usuário, pois dependendo das permissões concedidas, podem acessar e monitorar o conteúdo das páginas visitadas.


( ) Cookies são arquivos de texto armazenados pelo navegador que podem ser utilizados tanto para manter sessões de autenticação quanto para rastrear o comportamento do usuário entre diferentes sites.



A ordem correta de preenchimento dos parênteses, de cima para baixo, é:

Alternativas
Q4028398 Segurança da Informação
Ao utilizar navegadores modernos (Chrome, Edge ou Firefox), o usuário pode se deparar com o recurso de Navegação InPrivate ou Incógnita. Sobre a eficácia técnica deste recurso, assinale a alternativa CORRETA.
Alternativas
Q4028068 Segurança da Informação
O mecanismo que ajuda a proteger o seu dispositivo filtrando o tráfego de rede e bloqueando o acesso não autorizado, de forma a reduzir o risco de ameaças à segurança de rede e permitir ou restringir conexões com base em critérios específicos, como endereços IP, portas de rede e caminhos do programa de aplicativo, é denominado 
Alternativas
Q4027914 Segurança da Informação

Suponha que, em determinada repartição pública, um servidor tenha recebido uma mensagem de correio eletrônico (e-mail) que aparentava ser do setor de Recursos Humanos, exigindo a atualização urgente de seus dados cadastrais para evitar a suspensão do pagamento do salário. A mensagem continha a logomarca oficial do órgão e um link no corpo do texto. Acreditando ser uma solicitação legítima, o servidor clicou no link e baixou um arquivo disfarçado de formulário (com um ícone de PDF, mas que, na verdade, era um executável malicioso). Minutos após a execução desse arquivo, o servidor percebeu que todos os seus documentos de texto e planilhas de trabalho tinham sido bloqueados, recebendo uma extensão estranha, e uma mensagem apareceu na tela exigindo o pagamento de um resgate em criptomoedas (como o Bitcoin) para liberar a chave que restauraria o acesso aos dados originais.



Com base no cenário descrito, assinale a alternativa que classifica corretamente a técnica de engenharia social utilizada na mensagem de e-mail e o tipo de praga virtual que infectou o computador, respectivamente. 

Alternativas
Q4027913 Segurança da Informação

Considere que determinado servidor público do setor administrativo tenha recebido um notebook corporativo com um software antivírus instalado. No entanto, o equipamento ficou guardado no almoxarifado, por mais de um ano, sem acesso à internet. Ao ligar a máquina pela primeira vez e inserir um pendrive contendo arquivos infectados por um código malicioso (malware) recém-criado por hackers, o antivírus residente não detectou a ameaça, o que resultou na infecção do sistema operacional.



Considerando o funcionamento básico de um software antivírus tradicional, assinale a alternativa que explica corretamente o principal motivo dessa falha na detecção. 

Alternativas
Q4027912 Segurança da Informação
Suponha que, durante uma auditoria de segurança nos servidores de determinado órgão público, a equipe de TI tenha percebido que a máquina de um servidor estava se comunicando com um endereço de rede suspeito na internet. No entanto, ao abrir o "Gerenciador de Tarefas" do Windows e executar o antivírus, nenhum processo malicioso ou arquivo infectado foi listado ou detectado. Após uma análise forense mais profunda, descobriu-se um conjunto de programas maliciosos que havia alterado o núcleo (kernel) do sistema operacional. O objetivo dessa praga era interceptar as requisições do sistema para camuflar e esconder a sua própria existência, seus arquivos e suas conexões de rede, garantindo assim que o invasor mantivesse o acesso privilegiado (nível de administrador) à máquina de maneira furtiva e persistente. No caso, trata-se de um
Alternativas
Q4027910 Segurança da Informação

Considere que, durante o regime de teletrabalho, um servidor público precise acessar o sistema interno de folha de pagamento do seu órgão utilizando a conexão de internet da sua residência. Para garantir que os dados trafegados entre o seu computador pessoal e o servidor do órgão não sejam lidos ou interceptados por cibercriminosos, a equipe de TI recomendou o uso obrigatório de uma VPN. No contexto de redes e segurança da informação, a sigla VPN significa

Alternativas
Respostas
541: C
542: C
543: E
544: A
545: D
546: B
547: A
548: D
549: B
550: E
551: D
552: B
553: E
554: B
555: D
556: C
557: A
558: C
559: C
560: B