Questões de Concurso Comentadas sobre segurança da informação

Foram encontradas 13.425 questões

Q4229296 Segurança da Informação
Relacione corretamente os mecanismos criptográficos às suas respectivas aplicações e características:
I. Criptografia simétrica
II. Criptografia assimétrica
III. Função hash criptográfica
IV. Infraestrutura de chaves públicas (PKI)
( ) Estrutura que utiliza certificados digitais e autoridades certificadoras para validar identidades e permitir confiança em comunicações digitais.
( ) Método criptográfico normalmente mais rápido e eficiente para grandes volumes de dados, utilizando a mesma chave no processo de cifragem e decifragem.
( ) Processo matemático que gera um valor único para os dados de entrada, sendo amplamente utilizado para verificação de integridade.
( ) Modelo criptográfico que emprega duas chaves matematicamente relacionadas, permitindo operações como assinatura digital e troca segura de chaves.
Assinale a alternativa que apresenta a sequência correta de cima para baixo:
Alternativas
Q4229180 Segurança da Informação
O avanço das tecnologias digitais modificou profundamente as relações sociais, econômicas e profissionais em todo o mundo. O uso da internet e das plataformas digitais trouxe benefícios relacionados à rapidez da comunicação, ao acesso à informação e à modernização dos serviços públicos e privados.

Entretanto, esse cenário também ampliou preocupações relacionadas à segurança de dados, à privacidade e à disseminação de informações falsas em ambientes virtuais.

Diante desse contexto, assinale a alternativa que apresenta uma conduta adequada no uso das tecnologias digitais. 
Alternativas
Q4228477 Segurança da Informação
Acerca de criptografia, assinale a opção correta.
Alternativas
Q4228476 Segurança da Informação
O gerenciamento de identidade e acesso (IAM) 
Alternativas
Q4228474 Segurança da Informação
No que concerne à classificação e ao controle dos ativos de informação, assinale a opção correta, à luz das normas ABNT NBR ISO/IEC 27001:2023 e 27002:2022. 
Alternativas
Q4228473 Segurança da Informação
No contexto do OWASP,
Alternativas
Q4228214 Segurança da Informação
No âmbito da segurança da informação, as funções de criptografia unidirecional, também denominadas funções hash, executam cálculos de natureza matemática irreversível sobre um conjunto de dados. Considerando-se as propriedades operacionais desse mecanismo, é correto afirmar que o processo de verificação e comparação dos valores numéricos gerados visa garantir a
Alternativas
Q4227979 Segurança da Informação

O avanço tecnológico e a popularização da internet modificaram profundamente as relações sociais, econômicas e profissionais. Atualmente, grande parte das atividades cotidianas depende do uso de recursos digitais, o que exige responsabilidade e cuidados no ambiente virtual.


Nesse contexto, uma atitude adequada no uso da internet é: 

Alternativas
Q4226680 Segurança da Informação
Sobre políticas e procedimentos de backup em empresas, assinale a alternativa correta.
Alternativas
Q4226678 Segurança da Informação
Relacione corretamente os tipos de ataques de engenharia social às respectivas características:

I. Phishing
II. Tailgating
III. Baiting
IV. Vishing

( ) Utiliza ligações telefônicas para convencer vítimas a fornecer informações confidenciais.
( ) Explora a curiosidade da vítima por meio de dispositivos ou arquivos aparentemente atrativos contaminados com malware.
( ) Ocorre quando uma pessoa não autorizada acompanha alguém autorizado para acessar área restrita.
( ) Utiliza mensagens fraudulentas, como e-mails ou SMS, para induzir vítimas a fornecer dados sensíveis.

Assinale a alternativa que apresenta a sequência correta:
Alternativas
Q4226677 Segurança da Informação
Com base nos conceitos relacionados à engenharia social, assinale a alternativa correta: 
Alternativas
Q4226672 Segurança da Informação
Relacione os conceitos a seguir aos modelos de armazenamento apresentados:

I. Armazenamento Local
II. Armazenamento em Nuvem

( ) Exige investimento inicial em hardware, infraestrutura física e manutenção contínua realizada pela própria organização.
( ) Permite acesso aos dados por meio da Internet, utilizando infraestrutura mantida por um provedor de serviços externo.
( ) Possui como característica a necessidade de aquisição, atualização e substituição de servidores pela própria empresa.
( ) Disponibiliza serviços como monitoramento de ameaças, redundância de dados e criptografia administrados pelo provedor.

Assinale a alternativa que apresenta a sequência correta:
Alternativas
Q4226668 Segurança da Informação
Sobre as características e funcionalidades dos firewalls, assinale a alternativa correta:
Alternativas
Q4223954 Segurança da Informação
Durante uma rotina de manutenção em sistemas internos da UNIRIO, o técnico de tecnologia da informação responsável percebe que diversos servidores deixaram de responder e que arquivos essenciais utilizados em projetos de ensino, pesquisa e extensão foram substituídos por mensagens informando que todo o conteúdo foi criptografado. O aviso exige o pagamento de um valor em criptomoedas para que o acesso aos dados seja restabelecido. Como consequência, a equipe não consegue acessar aplicações acadêmicas nem realizar a manutenção dos sistemas que o cargo exige, como desenvolvimento, implantação e suporte às aplicações institucionais. Considerando a descrição do incidente e o tipo de ameaça que sequestra informações, geralmente por meio de criptografia, impedindo o acesso aos dados até que um “resgate” seja pago, qual malware foi utilizado no ataque? 
Alternativas
Q4223953 Segurança da Informação
A norma ISO/IEC 27002 estabelece boas práticas para a gestão da segurança da informação, orientando organizações na implementação de controles que protegem ativos, reduzem riscos e fortalecem políticas internas. Referente aos conceitos associados à segurança da informação presentes nesse conjunto de diretrizes, informe se é verdadeiro (V) ou falso (F) o que se afirma a seguir e assinale a alternativa com a sequência correta.
( ) Whitelisting é uma prática usada para impedir que programas não autorizados sejam executados em determinado ambiente.
( ) Tokens são sistemas de comunicação que não requerem fios para transportar sinais.
( ) Sniffer é uma ferramenta utilizada para capturar e opcionalmente analisar tráfego de rede, sem interferir no seu funcionamento.
( ) Patches são mecanismos pelos quais uma única ação de autenticação do usuário pode permitir que ele acesse vários ambientes, sistemas e aplicações.
Alternativas
Q4223952 Segurança da Informação
Durante uma auditoria interna na UNIRIO, o técnico de tecnologia da informação responsável pela segurança da infraestrutura de rede detecta um aumento expressivo de tentativas de acesso não autorizado vindas de redes externas. Para proteger sistemas essenciais utilizados em atividades de ensino, pesquisa e extensão, ele precisa configurar um recurso capaz de controlar o tráfego entre redes com diferentes níveis de confiança, aplicando regras que permitam, bloqueiem ou filtrem pacotes com base em critérios como endereço IP (Internet Protocol), porta, protocolo ou aplicação, garantindo que apenas comunicações autorizadas ocorram. Considerando esse cenário, assinale a alternativa que apresenta a tecnologia que atende a essa função. 
Alternativas
Q4223562 Segurança da Informação
Considerando os navegadores Web disponíveis para download gratuito em 2020, qual o aplicativo que, de forma nativa, já permite imediata navegação compatível com “The TOR Project / The Onion Router” através do simples clique na opção “Private Window with Tor”?
Alternativas
Q4223165 Segurança da Informação
Uma autarquia federal está adequando o seu Sistema de Gestão de Segurança da Informação (SGSI) para obter a certificação internacional na norma ABNT NBR ISO/IEC 27001. O Analista de TI encarregado do projeto consultou o guia de boas práticas da ISO/IEC 27002 para selecionar e estruturar os controles de segurança cibernética aplicáveis à proteção física e lógica dos ativos computacionais da instituição.
De acordo com a atualização e reestruturação metodológica da norma ISO/IEC 27002:2022, os controles de segurança da informação deixaram de ser divididos em 14 seções antigas e passaram a ser consolidados em quatro grandes temas taxonômicos fundamentais. São eles:
Alternativas
Q4223160 Segurança da Informação
Um analista de segurança da informação foi designado para reformular a arquitetura de proteção perimetral de um tribunal regional. O modelo antigo apoiava-se na segurança de borda (redes internas confiáveis protegidas por firewall).
Alinhado às diretrizes modernas de combate a ameaças avançadas, o analista propôs a migração para uma arquitetura baseada nos princípios de Zero Trust, estruturando mecanismos de verificação contínua e microsegmentação de rede.
Ao implementar um ecossistema estritamente alinhado ao paradigma Zero Trust, o analista deve assegurar que a concessão de acessos aos sistemas e ativos da organização obedeça a seguinte diretriz técnica:
Alternativas
Q4222577 Segurança da Informação
No contexto da gestão da informação em Tecnologia da Informação (TI), assinale a afirmativa correta.
Alternativas
Respostas
41: A
42: B
43: A
44: E
45: C
46: D
47: E
48: C
49: A
50: E
51: B
52: E
53: B
54: D
55: A
56: D
57: B
58: C
59: D
60: C