Questões de Concurso Comentadas sobre segurança da informação

Foram encontradas 13.587 questões

Q4022845 Segurança da Informação
Um servidor público recebe um e-mail que aparenta ser do departamento de Recursos Humanos, solicitando a atualização de seus dados cadastrais, incluindo senha de acesso à rede, através de um link fornecido na mensagem. O e-mail possui o logotipo do órgão, mas o endereço do remetente parece suspeito e a mensagem contém erros de gramática. Este é um exemplo clássico de uma tentativa de ataque de engenharia social. Analise as seguintes proposições sobre técnicas de ataque e medidas de defesa no contexto da segurança da informação:
I. O ataque descrito é caracterizado como Phishing, uma técnica que utiliza iscas (e-mails, mensagens) para enganar o usuário e induzi-lo a revelar informações confidenciais, clicar em links maliciosos ou baixar artefatos maliciosos.
II. A autenticação de dois fatores (2FA) ou autenticação multifator (MFA) é uma medida de segurança insuficiente contra ataques de phishing, pois, uma vez que o usuário fornece sua senha no site falso, o atacante consegue acesso total à sua conta, independentemente de um segundo fator de verificação.
III. Uma política de segurança da informação eficaz para o setor público deve incluir treinamentos de conscientização para os servidores, ensinando-os a identificar sinais de phishing, como verificar o endereço do remetente, desconfiar de solicitações urgentes de informações sensíveis e evitar clicar em links suspeitos, passando o mouse sobre eles para verificar a URL de destino.
Está correto o que se afirma em:
Alternativas
Q4022782 Segurança da Informação

Sobre o uso seguro de senhas para acessar serviços na Internet, analise a sentença abaixo: 


Segundo o Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (CERT.br), é recomendado que usuários forneçam suas senhas somente para pessoas de confiança (1ª parte) e que, preferencialmente, utilizem uma única senha, de complexidade alta, para todos os serviços que acessam na Internet (2ª parte). Uma boa prática é elaborar senhas que contenham números aleatórios, com grande quantidade de caracteres e diferentes tipos de caracteres (3ª parte).


Quais partes estão corretas? 

Alternativas
Q4022634 Segurança da Informação
No contexto da segurança da informação, a criação de senhas robustas é fundamental para a proteção contra acessos não autorizados. Considerando as boas práticas recomendadas por órgãos especializados, assinale a alternativa que apresenta uma característica adequada para a construção de uma senha segura.
Alternativas
Q4021373 Segurança da Informação
Em uma repartição, os servidores utilizam e-mail institucional, planilhas compartilhadas e aplicativos de armazenamento em nuvem para organizar documentos administrativos que contêm dados pessoais de cidadãos.
O setor de TI orientou a equipe sobre boas práticas de segurança da informação e proteção de dados. Considerando essa situação e os princípios básicos de segurança da informação e uso adequado de ferramentas digitais, assinale a alternativa CORRETA: 
Alternativas
Q4018054 Segurança da Informação
Um auditor de controle interno, ao realizar uma verificação de rotina nos computadores de uma repartição pública, precisa analisar os dados de navegação armazenados pelos browsers. O objetivo é verificar se as políticas de segurança da informação e de uso de recursos de TI estão sendo seguidas. A compreensão sobre como os navegadores gerenciam os dados do usuário é essencial para a auditoria. 
Analise as seguintes proposições sobre os dados armazenados pelo navegador e os modos de navegação:
I. Os cookies são pequenos arquivos de texto que os sites armazenam no computador do usuário para guardar informações sobre a sessão, como itens em um carrinho de compras ou preferências de idioma. Cookies de terceiros, no entanto, são frequentemente usados para rastrear a atividade do usuário através de diferentes sites para fins de publicidade direcionada, representando um risco à privacidade.
II. O cache do navegador armazena partes de páginas da web, como imagens e scripts, para que, em visitas futuras, a página seja carregada mais rapidamente. Embora melhore o desempenho, o cache pode fazer com que o navegador exiba uma versão desatualizada de uma página, sendo necessário limpá-lo para visualizar o conteúdo mais recente.
III. A navegação anônima (ou privativa) impede completamente que o provedor de internet (ISP) e os sites visitados rastreiem a atividade do usuário. Ao fechar a janela de navegação anônima, todos os dados, incluindo histórico, cookies e informações de formulários, são apagados tanto do computador local quanto dos servidores do provedor de internet.
Está correto o que se afirma em:
Alternativas
Q4017271 Segurança da Informação

Com base em Laudon (2014), analise a sentença abaixo, relacionada aos conceitos de tecnologia da informação:


A codificação e embaralhamento de mensagens para evitar que sejam lidas ou acessadas sem autorização se chama criptografia (1ª parte). Segundo definições do autor, assinatura digital é o código digital que pode ser anexado a uma mensagem transmitida eletronicamente a fim de identificar, de maneira exclusiva, o seu conteúdo e o emissor (2ª parte). Os minúsculos arquivos depositados no disco rígido do computador quando uma pessoa visita certos sites e que também são usados para identificar o visitante e rastrear suas visitas se chamam cookies (3ª parte).

Quais partes estão corretas?

Alternativas
Q4017267 Segurança da Informação

No contexto da segurança da informação, diferentes tipos de malware possuem características específicas quanto à forma de propagação e execução. Sobre esse tema, analise as assertivas abaixo: 


I. Os vírus dependem da execução de um arquivo hospedeiro para serem ativados e se propagarem.

II. Os worms possuem capacidade de se propagar automaticamente por redes, sem necessidade de ação direta do usuário após sua ativação.

III. Os trojans (cavalos de Troia) apresentam-se como softwares legítimos ou úteis, com o objetivo de induzir o usuário à sua execução.



Quais estão corretas?

Alternativas
Q4015132 Segurança da Informação
Diferente da Internet, que é uma rede de acesso global e descentralizado, a Intranet caracteriza-se fundamentalmente pela segurança e pelo controle de quem pode visualizar seus conteúdos. O mecanismo que geralmente impede o acesso de usuários externos não autorizados à Intranet de uma organização é o: 
Alternativas
Q4015130 Segurança da Informação
No cotidiano do uso de serviços de correio eletrônico, é fundamental que o usuário saiba identificar possíveis ameaças à segurança. Mensagens não solicitadas, enviadas em massa, que muitas vezes tentam enganar o destinatário para obter dados sensíveis, são tecnicamente denominadas: 
Alternativas
Q4013984 Segurança da Informação
Bob envia uma carta física pelos correios para Alice. Ao chegar na casa de Alice, sua irmã, Carol, coloca a carta contra a luz e vê o que tem escrito nela.
De acordo com a ABNT NBR ISO/IEC 27000:2018, qual é o princípio de segurança da informação infringido por Carol:
Alternativas
Q4013981 Segurança da Informação
No contexto de segurança de redes, assinale a alternativa CORRETA sobre a criptografia de chaves pública e privada:
Alternativas
Q4013980 Segurança da Informação
Os malwares são softwares maliciosos desenvolvidos intencionalmente para causar algum tipo de dano aos sistemas de computação, computadores ou usuários. Eles podem ser classificados em diversos tipos com base na forma de atuação. Considere dois malwares com as seguintes características: o primeiro se replica automaticamente para outros computadores sem ser explicitamente executado, e o segundo se disfarça de software legítimo para enganar o usuário.
Assinale a alternativa que identifica respectivamente os dois tipos de malwares.
Alternativas
Q4013953 Segurança da Informação
Em ambientes computacionais seguros, mecanismos criptográficos distintos são empregados de forma complementar para atender aos requisitos da Segurança da Informação. 
Considerando criptografia simétrica, criptografia assimétrica e funções hash criptográficas, assinale a alternativa INCORRETA.
Alternativas
Q4013915 Segurança da Informação
Uma clínica de exames laboratoriais sofreu recentemente a perda parcial de dados após um desligamento abrupto causado por falha elétrica. Embora parte das informações estivesse armazenada em serviço de nuvem, verificou-se que nem todos os arquivos estavam incluídos na rotina automática de cópia. Diante do ocorrido, a direção solicitou ao setor de TI a revisão completa da política de backup, incluindo periodicidade, tipos de cópia e testes de restauração. Considerando boas práticas de backup em ambientes organizacionais, analise as afirmativas a seguir:
I. O backup incremental registra apenas os arquivos criados ou alterados desde o último backup realizado (seja ele completo ou incremental), reduzindo o volume de dados copiados em cada execução.
II. A estratégia conhecida como regra 3-2-1 recomenda manter três cópias dos dados, em dois tipos diferentes de mídia, sendo ao menos uma armazenada fora do local principal.
III. A realização de backups dispensa a necessidade de testes de restauração, pois a simples confirmação de que o arquivo foi copiado garante sua integridade futura.
IV. Backups diferenciais tendem a crescer progressivamente ao longo do tempo, pois armazenam as alterações ocorridas desde o último backup completo.
V. O espelhamento de disco pode aumentar a disponibilidade dos dados, mas não substitui integralmente uma política de backup histórico com versionamento.
Assinale a alternativa CORRETA.
Alternativas
Q4013913 Segurança da Informação
Em uma escola técnica, o laboratório de informática apresentou comportamento anômalo após a conexão de um notebook particular à rede interna. Alguns computadores passaram a exibir lentidão incomum, tráfego elevado de dados mesmo sem navegação ativa e envio automático de e-mails não reconhecidos pelos usuários. A equipe responsável iniciou análise preliminar considerando diferentes tipos de códigos maliciosos. À luz das noções básicas de segurança da informação, analise as afirmativas a seguir:
I. Diferentemente do vírus tradicional, o worm possui capacidade de autopropagação pela rede, explorando vulnerabilidades, não dependendo necessariamente da execução de um arquivo hospedeiro pelo usuário.
II. Vírus de macro podem estar associados a arquivos de aplicativos de escritório, explorando recursos de automação, motivo pelo qual a desativação ou restrição de macros é frequentemente recomendada em ambientes corporativos.
III. Cavalos de Troia (trojans) caracterizam-se, em geral, por aparentarem funcionalidade legítima, enquanto executam ações ocultas, como abertura de portas para acesso remoto não autorizado.
IV. A simples instalação de um antivírus, ainda que desatualizado, tende a neutralizar inclusive ameaças recentes baseadas em exploração de falhas ainda não catalogadas.
V. Worms e botnets podem contribuir para ataques distribuídos de negação de serviço (DDoS), ao utilizar máquinas infectadas como parte de uma rede coordenada de dispositivos comprometidos.
Assinale a alternativa CORRETA.
Alternativas
Q4013044 Segurança da Informação
Uma organização pública identificou comportamento anômalo em sua rede interna: estações com lentidão repentina, alto consumo de banda, arquivos inacessíveis em alguns setores e mensagens suspeitas enviadas automaticamente a contatos institucionais. A equipe técnica iniciou análise envolvendo malware e revisão da política de backup adotada. Com base nesse cenário, avalie as afirmativas a seguir:
I. Vírus dependem, em regra, da execução de um arquivo hospedeiro para se propagarem, enquanto worms podem explorar vulnerabilidades de rede para disseminação automatizada, sem necessidade de interação direta do usuário.
II. Ransomwares, embora frequentemente classificados como malware de sequestro de dados, não alteram arquivos originais, limitando-se a bloquear o acesso por meio de senha simples.
III. A prática conhecida como regra 3-2-1 de backup envolve múltiplas cópias dos dados, armazenadas em mídias distintas, sendo recomendável que ao menos uma delas permaneça fora do ambiente principal.
IV. Backups incrementais armazenam apenas os dados modificados desde o último backup completo ou incremental, podendo demandar cadeia de restauração composta por múltiplos conjuntos.
V. A presença de antivírus corporativo atualizado elimina a necessidade de rotinas periódicas de backup, uma vez que sistemas modernos conseguem reverter automaticamente qualquer modificação causada por pragas virtuais.
Assinale a alternativa CORRETA.
Alternativas
Q4010840 Segurança da Informação
Um usuário está navegando em um site de compras e, ao final da compra, percebe que o endereço da página inicia com "https://" e exibe um ícone de cadeado no navegador. Esse indicador significa que a comunicação entre o navegador e o site está utilizando um protocolo de:
Alternativas
Q4010360 Segurança da Informação
Após a abertura de um anexo recebido por e-mail institucional, um dos computadores da sala dos professores passou a apresentar lentidão incomum e envio automático de mensagens sem o conhecimento do usuário. Em poucos dias, outros equipamentos da escola manifestaram comportamento semelhante, ainda que não tenham aberto o arquivo original. Paralelamente, a coordenação pedagógica percebeu que alguns documentos armazenados no servidor interno haviam sido alterados, sem possibilidade imediata de restauração. Considerando conceitos básicos de segurança da informação, tipos de pragas virtuais e boas práticas de backup, assinale a alternativa CORRETA.
Alternativas
Ano: 2026 Banca: CONSULPAM Órgão: GHC-RS Prova: CONSULPAM - 2026 - GHC-RS - Programador |
Q4002215 Segurança da Informação
Uma aplicação web utiliza autenticação baseada em cookie de sessão e possui funcionalidade de alteração de dados cadastrais por requisição POST. O desenvolvedor identificou que, se o navegador do usuário autenticado visitar uma página maliciosa, poderá ser induzido a enviar requisições indesejadas ao sistema corporativo. Sobre o tema, uma solução para o mitigar esse risco deve ser: 
Alternativas
Ano: 2026 Banca: CONSULPAM Órgão: GHC-RS Prova: CONSULPAM - 2026 - GHC-RS - Programador |
Q4002214 Segurança da Informação
Em uma API corporativa, usuários autenticados recebem um token válido após login com múltiplos fatores. Durante testes de segurança, verificou-se que um usuário comum, ao alterar manualmente o identificador de um recurso na URL, consegue consultar dados de outro setor, embora permaneça autenticado com sessão válida. Conforme o caso, a alternativa que apresenta uma solução para o problema descrito é:
Alternativas
Respostas
581: C
582: B
583: D
584: B
585: E
586: D
587: D
588: C
589: C
590: E
591: A
592: B
593: E
594: D
595: C
596: B
597: B
598: B
599: B
600: D