Questões de Concurso Comentadas sobre segurança da informação

Foram encontradas 13.425 questões

Q4218772 Segurança da Informação
O Kubernetes é a principal plataforma de orquestração de contêineres utilizada em ambientes de produção. Sobre os componentes e os recursos do Kubernetes, assinale a alternativa INCORRETA. 
Alternativas
Q4218771 Segurança da Informação
O analista de TI do IFCE recebeu um alerta do sistema de monitoramento indicando tráfego anômalo originado de um servidor web institucional. Ao investigar, identificou que: o servidor estava estabelecendo conexões de saída para endereços IP externos desconhecidos na porta 4444; grandes volumes de dados estavam sendo exfiltrados; o processo httpd havia sido substituído por um binário malicioso; e os logs do servidor indicavam que a intrusão ocorreu por meio de uma vulnerabilidade em um plugin desatualizado do CMS instalado. Diante desse incidente de segurança em andamento, qual deve ser o procedimento imediato mais adequado, seguindo as boas práticas de resposta a incidentes? 
Alternativas
Q4218762 Segurança da Informação
A Infraestrutura de Chaves Públicas (PKI – Public Key Infrastructure) é um conjunto de tecnologias e procedimentos que gerenciam certificados digitais. Sobre PKI e certificados digitais, assinale a alternativa INCORRETA.
Alternativas
Q4218753 Segurança da Informação
A criptografia é um elemento fundamental para a segurança da informação em ambientes corporativos. Quanto aos sistemas criptográficos simétricos e assimétricos, assinale a alternativa correta. 
Alternativas
Q4218751 Segurança da Informação
O protocolo TLS (Transport Layer Security) é o padrão atual para comunicações seguras na internet. A respeito dos protocolos SSL e TLS, assinale a alternativa INCORRETA. 
Alternativas
Q4218746 Segurança da Informação
O IFCE possui vários sistemas institucionais: portal acadêmico, sistema de gestão de recursos humanos, sistema de protocolo eletrônico e ambiente virtual de aprendizagem. Atualmente, cada sistema mantém sua própria base de autenticação, obrigando servidores e alunos a manter credenciais distintas. Após reclamações recorrentes sobre a complexidade de gerenciar múltiplas senhas, a gestão de TI do IFCE solicitou ao analista de TI a proposição de uma solução de autenticação centralizada que permita aos usuários acessar todos os sistemas com uma única credencial, sem precisar se autenticar novamente ao navegar entre as aplicações. Qual solução técnica atende corretamente a esse requisito? 
Alternativas
Q4218647 Segurança da Informação
O TAE, ao elaborar o acompanhamento pedagógico, verifica que as informações sobre o desempenho dos estudantes estão em planilhas compartilhadas, de fácil acesso a todos e sem backup. Nesse caso, qual é o procedimento adequado? 
Alternativas
Q4218406 Segurança da Informação
No mundo digital, a Segurança da Informação tem sido vista como um dos aspectos de grande relevância, tanto para a proteção dos dados institucionais quanto para os dados de cliente e usuários. Nesse sentido, é correto afirmar que os quatro pilares em que se baseia a Segurança da Informação são: 
Alternativas
Q4218249 Segurança da Informação
Uma instituição pública passou a expor parte de seus serviços por meio de APIs utilizadas na comunicação entre sistemas internos e aplicações externas.
Em uma revisão de segurança, a equipe técnica avaliou diferentes medidas de proteção dos recursos expostos, considerando aspectos ligados a controle de acesso, proteção das comunicações, tratamento das requisições recebidas e limitação do uso dos serviços.
Sobre esse contexto, assinale a opção que apresenta uma medida tecnicamente adequada. 
Alternativas
Q4218213 Segurança da Informação
Um professor da rede municipal recebeu um e-mail informando que sua conta institucional seria bloqueada e que, para evitar o bloqueio, deveria clicar em um link e informar seus dados de acesso. O e-mail apresentava erros de escrita e um endereço eletrônico semelhante, mas não idêntico, ao domínio oficial da instituição. Considerando conceitos básicos de segurança na internet, assinale a alternativa que apresenta a conduta adequada diante dessa situação.
Alternativas
Q4218146 Segurança da Informação
Durante a investigação de um incidente, um analista identificou tráfego suspeito saindo de um servidor interno para um endereço externo na porta 8081, não usual para o ambiente.
O analista, usando o Wireshark, realizou a captura de pacotes diretamente do servidor interno, sem perdas, aplicou o filtro tcp.port == 8081 e, ao selecionar uma das conexões, utilizou o recurso Follow TCP Stream, obtendo o seguinte diálogo:

POST /sync HTTP/1.1
Host: update-service.external.net
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64)
Content-Length: 1024

file=clientes.csv&data=Q2xpZW50ZTosQ1BGLENhcnRhbwoxMjMs MDAwMDAw... (trecho exibido pelo Follow TCP Stream)" 

Com base nesse cenário, assinale a opção que apresenta a interpretação mais adequada. 
Alternativas
Q4218145 Segurança da Informação
As funções de resumo criptográfico, conhecidas como hashes, são ferramentas fundamentais para garantir a integridade de arquivos e o armazenamento seguro de credenciais.
O hashing gera uma "impressão digital" única de um dado original, sendo amplamente aplicado em verificações de autenticidade e em sistemas de autenticação modernos.
Sobre os principais algoritmos e mecanismos de hash, assinale a afirmativa correta. 
Alternativas
Q4218144 Segurança da Informação
A integridade da identidade digital e a autenticidade de documentos em ambientes de rede dependem de uma arquitetura estruturada conhecida como Infraestrutura de Chaves Públicas (PKI – Public Key Infrastructure).
Graças ao uso de certificados digitais e a uma hierarquia de confiança, é possível garantir que uma chave pública pertence, de fato, à entidade que a apresenta, evitando ataques de personificação.
Com relação aos componentes desse ecossistema e o seu funcionamento, assinale a afirmativa correta. 
Alternativas
Q4218143 Segurança da Informação
A segurança dos dados modernos não pode ser dissociada do uso de diversos algoritmos de criptografia, capazes de garantir a confidencialidade e integridade dos dados, tanto em trânsito quanto em repouso.
A respeito dos principais algoritmos criptográficos em uso – o AES (Advanced Encryption Standard) e o RSA (Rivest – Shamir – Adleman), assinale a afirmativa correta. 
Alternativas
Q4218142 Segurança da Informação
O XSS (Cross-site Scripting) é um ataque do tipo injection, que traz riscos se não for tratado corretamente. O site OWASP top 10 na sua lista de 2025, elenca o ataque de injection na quinta posição, mostrando a importância da sua mitigação para um desenvolvimento seguro.

Assinale a opção que indica o procedimento correto para mitigar ataques do tipo XSS. 
Alternativas
Q4218140 Segurança da Informação
Uma equipe de desenvolvimento decidiu aprimorar a segurança de suas aplicações e passou a adotar práticas de Secure SDLC integradas ao pipeline de DevSecOps.
Como parte dessa iniciativa, a equipe incorporou ao processo de integração contínua (CI) a ferramenta de análise estática de segurança Checkmarx.
Com o uso dessa ferramenta, diversos alertas passaram a ser gerados durante o desenvolvimento, indicando possíveis vulnerabilidades relacionadas ao uso de entradas externas diretamente na construção de instruções, inclusive em trechos de código que ainda não haviam sido executados.
Considerando o cenário apresentado, assinale a opção que melhor descreve a atuação dessa ferramenta de análise estática no contexto de um SDLC seguro. 
Alternativas
Q4218139 Segurança da Informação
A ISO 22301 é a norma que garante Gestão de Continuidade de Negócios (GCN).

Nesse cenário, a equipe de TI definiu que, em caso de falha em ambientes de computação em nuvem, o sistema deve estar funcional em até 2 horas, com uma perda máxima de dados de 15 minutos.

Esses parâmetros referem-se, respectivamente, a 
Alternativas
Q4218138 Segurança da Informação
No que diz respeito à gestão de riscos fundamentada na norma ISO 31000 e sua integração com as políticas de segurança da informação, analise as afirmativas a seguir.

I. A melhoria contínua e a criação e proteção de valor são princípios da ISO 31000.
II. A ISO 31000 orienta a identificação, a análise e o tratamento de riscos, servindo como base para a definição de políticas de segurança alinhadas aos riscos organizacionais.
III. A ISO 31000 é uma norma certificável internacional que funciona como um guia de boas práticas.

Está correto o que se afirma em 
Alternativas
Q4218131 Segurança da Informação
No contexto da gestão de serviços de Tecnologia da Informação (TI), os diferentes tipos de backup apresentam características específicas quanto à forma de armazenamento e ao processo de restauração.

Sobre o tema, assinale a afirmativa correta. 
Alternativas
Q4218130 Segurança da Informação
Com relação à Gestão de Continuidade de Negócios (GCN), assinale a afirmativa correta. 
Alternativas
Respostas
81: D
82: E
83: C
84: C
85: E
86: B
87: E
88: D
89: C
90: E
91: D
92: C
93: E
94: E
95: E
96: C
97: E
98: B
99: D
100: D