Questões de Concurso Comentadas sobre segurança da informação

Foram encontradas 13.587 questões

Q3913758 Segurança da Informação
Em relação aos conceitos e práticas de segurança da informação, bem como aos diferentes tipos de códigos maliciosos (malwares), analise as seguintes afimativas e assinale a alternativa correta: 
Alternativas
Q3913697 Segurança da Informação
No âmbito do Processo Eletrônico Nacional (PEN), quando utilizada a assinatura digital baseada em certificado, a validação dos documentos oficiais observa critérios específicos de autenticidade, integridade e não repúdio.

Considerando esse recorte, é correto afirmar que a assinatura digital:
Alternativas
Q3912630 Segurança da Informação
Em um órgão público responsável pela gestão tributária, foi identificado um incidente de segurança envolvendo acesso indevido a dados cadastrais de contribuintes. Diante disso, a administração determinou que as práticas de Segurança da informação fossem revistas, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD). Considerando os princípios da LGPD e as boas práticas de Segurança da informação, assinale CORRETAMENTE: 
Alternativas
Ano: 2026 Banca: FAFIPA Órgão: COMESP Prova: FAFIPA - 2026 - COMESP - Contador |
Q3911399 Segurança da Informação
Na segurança da informação, o objetivo principal do requisito de confidencalidade está relacionado à qual aspecto da proteção de dados?
Alternativas
Q3911070 Segurança da Informação
Ana vai transferir R$ 100,00 para o seu amigo Beto através de seu aplicativo do banco. O pilar da segurança da informação que determina que os dados da transação devem ser criptografados para serem transmitidos a partir do aplicativo, pela rede até o sistema do banco, de forma que a transação seja efetivamente realizada, é a:
Alternativas
Q3910755 Segurança da Informação

Durante uma auditoria em uma rede de computadores da Prefeitura de São Domingos, foi identificado um código malicioso que se disseminou rapidamente entre várias máquinas conectadas à mesma rede, explorando uma vulnerabilidade do sistema operacional, sem que os usuários precisassem executar arquivos, clicar em links ou abrir anexos. Em outro incidente registrado anteriormente, o código malicioso somente se propagou após servidores executarem manualmente um arquivo recebido por correio eletrônico.


Com base nos conceitos clássicos de segurança da informação, assinale a alternativa que correlaciona corretamente os dois tipos de códigos maliciosos descritos, respectivamente.

Alternativas
Q3910754 Segurança da Informação

Durante o expediente, um servidor da prefeitura recebeu por e-mail um arquivo anexado que aparentava ser um documento oficial. Após abrir o arquivo, o computador passou a apresentar comportamento anormal, como lentidão, abertura de janelas inesperadas e alteração de arquivos do sistema.


Considerando os conceitos básicos de segurança da informação, é correto afirmar que um vírus de computador se caracteriza por: 

Alternativas
Q3909409 Segurança da Informação
Em uma instituição de ensino, servidores utilizam a internet diariamente para consultar sistemas online, enviar documentos por e-mail e acessar portais oficiais. Para que essas atividades ocorram de forma adequada, alguns procedimentos básicos devem ser observados durante o uso da rede. Considerando esse contexto, assinale a alternativa que apresenta um procedimento correto:
Alternativas
Q3908285 Segurança da Informação
Na administração pública, a segurança da informação, alinhada aos princípios de Confidencialidade, Integridade e Disponibilidade (CID) previstos na LGPD (Lei Geral de Proteção de Dados), é essencial para proteger dados administrativos sensíveis, como cadastros de cidadãos e registros fiscais. 
Considerando cenários de risco cibernético em ambientes municipais, assinale a alternativa que descreve corretamente uma medida básica e eficaz de proteção, integrando prevenção e manutenção contínua.
Alternativas
Q3908095 Segurança da Informação
Ao utilizar a internet para acessar serviços bancários, redes sociais e sites de pesquisa, um usuário precisa adotar alguns procedimentos básicos para navegar de forma adequada e reduzir riscos durante o uso. Considerando práticas comuns de utilização da internet, assinale a alternativa correta:
Alternativas
Q3907935 Segurança da Informação
Em relação aos conceitos e práticas de segurança da informação, bem como aos diferentes tipos de códigos maliciosos (malwares), analise as seguintes afirmativas e assinale a alternativa correta: 
Alternativas
Q3907353 Segurança da Informação
São termos comumente e corretamente associados à criptografia de dados e informações, EXCETO:
Alternativas
Q3907352 Segurança da Informação
Ameaças aos sistemas de informação são condições, agentes ou acontecimentos que podem prejudicar, de forma temporária ou permanente, o funcionamento de um sistema de informação. Uma ameaça do tipo spam é caraterizada
Alternativas
Q3906961 Segurança da Informação
        Certa empresa de tecnologia que presta serviços em nuvem identificou que a indisponibilidade de um de seus data centers por falha elétrica causaria paralisação de operações críticas por mais de 24 horas, o que comprometeria acordos de nível de serviço e resultaria em perdas financeiras significativas. Durante o processo de gestão de riscos de segurança da informação, conduzido conforme as principais normas internacionais, concluiu-se que o risco residual associado à indisponibilidade ainda é superior ao apetite de risco estabelecido pela organização.
Considerando as práticas recomendadas pelas principais normas internacionais, assinale a opção que apresenta ação adequada a ser adotada pela organização no cenário apresentado na situação hipotética precedente.
Alternativas
Q3906960 Segurança da Informação
        Na análise forense de um incidente cibernético em uma corporação, observou-se que, apesar de o tráfego de entrada na rede estar rigorosamente controlado por um firewall, um invasor havia conseguido executar um código malicioso em um servidor interno, com base em técnicas de obfuscação. Conforme apontado no resultado da análise, o ataque fora iniciado a partir de uma estação de trabalho interna na qual se havia acessado um site comprometido.
Considerando a situação hipotética precedente, assinale a opção que apresenta a tecnologia de segurança que, conceitualmente, teria maior probabilidade de detectar e interromper automaticamente a atividade maliciosa em tempo real nas estações de trabalho.
Alternativas
Q3906959 Segurança da Informação
Texto 6A3

        Certa agência de fiscalização submeteu os dados de cada autuação registrada a uma função hash e, em seguida, assinou digitalmente o resultado obtido. Um sistema verificador recebeu os dados, verificou a assinatura digital e recalculou o hash desses dados para comparação. Algum tempo depois, em uma auditoria, um analista observou que, para uma autuação específica, o hash dos dados armazenados no sistema receptor não correspondia ao hash contido no pacote assinado inicialmente, embora a verificação da assinatura digital tivesse sido bem-sucedida. 
Ainda com base na situação hipotética apresentada no texto 6A3, é correto afirmar que o sistema verificador opera sobre a assinatura digital do conjunto de dados de determinada autuação ao 
Alternativas
Q3906958 Segurança da Informação
Texto 6A3

        Certa agência de fiscalização submeteu os dados de cada autuação registrada a uma função hash e, em seguida, assinou digitalmente o resultado obtido. Um sistema verificador recebeu os dados, verificou a assinatura digital e recalculou o hash desses dados para comparação. Algum tempo depois, em uma auditoria, um analista observou que, para uma autuação específica, o hash dos dados armazenados no sistema receptor não correspondia ao hash contido no pacote assinado inicialmente, embora a verificação da assinatura digital tivesse sido bem-sucedida. 
        Com base na situação hipotética apresentada no texto 6A3, é correto afirmar que o problema observado pelo auditor ao recalcular o hash dos dados do sistema receptor pode ter ocorrido porque
I o hash foi recalculado pela auditoria abrangendo um conjunto de dados diferente daquele submetido ao cálculo inicial e à subsequente assinatura digital.
II a auditoria cometeu um equívoco ao recalcular o hash dos dados no sistema receptor empregando um algoritmo diferente daquele usado originalmente.
III houve alteração intencional dos dados no sistema receptor, provocada por agente externo, entre o momento da recepção dos dados e a verificação pela auditoria.
IV o sistema receptor interpretou e armazenou os dados em formato de codificação de caracteres diferente do formato que ensejou o cálculo realizado no primeiro sistema.

Assinale a opção correta.
Alternativas
Q3906957 Segurança da Informação
Texto 6A3

        Certa agência de fiscalização submeteu os dados de cada autuação registrada a uma função hash e, em seguida, assinou digitalmente o resultado obtido. Um sistema verificador recebeu os dados, verificou a assinatura digital e recalculou o hash desses dados para comparação. Algum tempo depois, em uma auditoria, um analista observou que, para uma autuação específica, o hash dos dados armazenados no sistema receptor não correspondia ao hash contido no pacote assinado inicialmente, embora a verificação da assinatura digital tivesse sido bem-sucedida. 
A partir da situação hipotética apresentada no texto 6A3, considerando especificamente os resultados de verificação do hash e da assinatura digital pela auditoria, assinale a opção que apresenta, respectivamente, o pilar da segurança da informação que foi comprometido e o pilar que foi garantido.
Alternativas
Q3905717 Segurança da Informação
Assinale a alternativa que preenche corretamente as lacunas.
Malwares são programas maliciosos capazes de comprometer sistemas de diversas formas. O ________ atua criptografando arquivos e exigindo pagamento para liberá-los, enquanto o ________ monitora discretamente atividades do usuário, capturando dados sensíveis. Ambos representam ameaças avançadas que demandam ________ e práticas eficazes de ________ para minimizar riscos. 
Alternativas
Q3905028 Segurança da Informação
Os pilares da Segurança da Informação são essenciais para garantir proteção, confiabilidade e uso adequado dos dados. Cada princípio desempenha um papel específico na prevenção de falhas, acessos indevidos e danos às informações. Nesse contexto, observe a coluna com os nomes dos pilares e relacione com a coluna que apresenta algumas de suas características. Observação: Qualquer um dos números (1, 2, 3 e 4) podem ser usados mais de uma vez.
1. Confidencialidade. 2. Integridade. 3. Disponibilidade. 4. Autenticidade.
( ) Garante que somente pessoas autorizadas possam acessar determinadas informações, preservando sua privacidade.
( ) Certifica que os dados não foram alterados de forma indevida, mantendo sua exatidão e consistência.
( ) Assegura que os sistemas e informações estejam acessíveis sempre que necessários pelos usuários autorizados.
( ) Confirma a identidade de usuários, dispositivos ou processos, garantindo que sejam realmente quem afirmam ser.
( ) Impede que alterações não autorizadas modifiquem o estado original das informações armazenadas. 
Alternativas
Respostas
881: C
882: E
883: C
884: A
885: B
886: B
887: C
888: A
889: A
890: A
891: A
892: D
893: E
894: B
895: C
896: E
897: E
898: D
899: A
900: A