Questões de Concurso Comentadas sobre segurança da informação
Foram encontradas 13.425 questões
I. Criptografia simétrica
II. Criptografia assimétrica
III. Função hash criptográfica
IV. Infraestrutura de chaves públicas (PKI)
( ) Estrutura que utiliza certificados digitais e autoridades certificadoras para validar identidades e permitir confiança em comunicações digitais.
( ) Método criptográfico normalmente mais rápido e eficiente para grandes volumes de dados, utilizando a mesma chave no processo de cifragem e decifragem.
( ) Processo matemático que gera um valor único para os dados de entrada, sendo amplamente utilizado para verificação de integridade.
( ) Modelo criptográfico que emprega duas chaves matematicamente relacionadas, permitindo operações como assinatura digital e troca segura de chaves.
Assinale a alternativa que apresenta a sequência correta de cima para baixo:
Entretanto, esse cenário também ampliou preocupações relacionadas à segurança de dados, à privacidade e à disseminação de informações falsas em ambientes virtuais.
Diante desse contexto, assinale a alternativa que apresenta uma conduta adequada no uso das tecnologias digitais.
O avanço tecnológico e a popularização da internet modificaram profundamente as relações sociais, econômicas e profissionais. Atualmente, grande parte das atividades cotidianas depende do uso de recursos digitais, o que exige responsabilidade e cuidados no ambiente virtual.
Nesse contexto, uma atitude adequada no uso da internet é:
I. Phishing
II. Tailgating
III. Baiting
IV. Vishing
( ) Utiliza ligações telefônicas para convencer vítimas a fornecer informações confidenciais.
( ) Explora a curiosidade da vítima por meio de dispositivos ou arquivos aparentemente atrativos contaminados com malware.
( ) Ocorre quando uma pessoa não autorizada acompanha alguém autorizado para acessar área restrita.
( ) Utiliza mensagens fraudulentas, como e-mails ou SMS, para induzir vítimas a fornecer dados sensíveis.
Assinale a alternativa que apresenta a sequência correta:
I. Armazenamento Local
II. Armazenamento em Nuvem
( ) Exige investimento inicial em hardware, infraestrutura física e manutenção contínua realizada pela própria organização.
( ) Permite acesso aos dados por meio da Internet, utilizando infraestrutura mantida por um provedor de serviços externo.
( ) Possui como característica a necessidade de aquisição, atualização e substituição de servidores pela própria empresa.
( ) Disponibiliza serviços como monitoramento de ameaças, redundância de dados e criptografia administrados pelo provedor.
Assinale a alternativa que apresenta a sequência correta:
( ) Whitelisting é uma prática usada para impedir que programas não autorizados sejam executados em determinado ambiente.
( ) Tokens são sistemas de comunicação que não requerem fios para transportar sinais.
( ) Sniffer é uma ferramenta utilizada para capturar e opcionalmente analisar tráfego de rede, sem interferir no seu funcionamento.
( ) Patches são mecanismos pelos quais uma única ação de autenticação do usuário pode permitir que ele acesse vários ambientes, sistemas e aplicações.
De acordo com a atualização e reestruturação metodológica da norma ISO/IEC 27002:2022, os controles de segurança da informação deixaram de ser divididos em 14 seções antigas e passaram a ser consolidados em quatro grandes temas taxonômicos fundamentais. São eles:
Alinhado às diretrizes modernas de combate a ameaças avançadas, o analista propôs a migração para uma arquitetura baseada nos princípios de Zero Trust, estruturando mecanismos de verificação contínua e microsegmentação de rede.
Ao implementar um ecossistema estritamente alinhado ao paradigma Zero Trust, o analista deve assegurar que a concessão de acessos aos sistemas e ativos da organização obedeça a seguinte diretriz técnica: