Questões de Concurso Comentadas sobre segurança da informação

Foram encontradas 13.587 questões

Q3874132 Segurança da Informação
Uma violação de integridade ocorre quando: 
Alternativas
Q3873337 Segurança da Informação
A Metodologia OWASP é amplamente utilizada para orientar organizações no desenvolvimento de aplicações seguras, oferecendo listas, frameworks, guias e práticas recomendadas para reduzir vulnerabilidades comuns. Com relação aos princípios e documentos oficiais mantidos pelo OWASP, assinale a alternativa correta sobre essa metodologia. 
Alternativas
Q3873336 Segurança da Informação
Um auditor de segurança está analisando uma aplicação web que monta consultas SQL diretamente a partir de parâmetros fornecidos pelo usuário, sem validação adequada. Durante o teste, ele insere diferentes cadeias de caracteres para avaliar se é possível manipular a cláusula WHERE da consulta. Considerando apenas técnicas e recursos diretamente associados ao SQL Injection, assinale a alternativa que representa um exemplo clássico de payload utilizado para explorar falhas desse tipo. 
Alternativas
Q3873335 Segurança da Informação
O OAuth 2.0 é um protocolo amplamente utilizado para delegação de autorização, permitindo que aplicações acessem recursos protegidos em nome de um usuário sem que este revele suas credenciais. Com relação aos conceitos fundamentais desse protocolo, assinale a alternativa que contém o papel do Authorization Code no fluxo de autorização. 
Alternativas
Q3873188 Segurança da Informação
As duas URL mostradas a seguir podem ser utilizadas para acessar o site de uma prefeitura do interior do estado:
http://www.prefeitura.sp.gov.br/ https://www.prefeitura.sp.gov.br/
No que diz respeito à utilização da URL iniciando com o prefixo http://, qual das seguintes preocupações de segurança deve ser considerada?
Alternativas
Q3872683 Segurança da Informação
Os procedimentos de backup são adotados para reduzir riscos e facilitar a recuperação de dados. Considerando práticas comuns de backup, assinale a alternativa correta: 
Alternativas
Q3872680 Segurança da Informação
A segurança da informação envolve práticas e ferramentas voltadas à proteção de dados e sistemas contra acessos indevidos, falhas e códigos maliciosos. Considerando procedimentos de segurança, noções de vírus, worms e pragas virtuais, bem como aplicativos de proteção, analise as assertivas a seguir e assinale V para verdadeiro ou F para falso:

(__) A atualização periódica de sistemas operacionais e aplicativos contribui para a correção de falhas de segurança exploradas por pragas virtuais.
(__) Vírus e worms apresentam comportamentos semelhantes, porém os worms podem se propagar automaticamente pela rede, sem depender da ação direta do usuário.
(__) O firewall atua no controle do tráfego de dados entre redes, podendo permitir ou bloquear conexões de acordo com regras configuradas.
(__) O uso de antivírus reduz riscos relacionados a códigos maliciosos, embora não elimine a necessidade de cuidados por parte do usuário.
(__) Programas antispyware têm como objetivo principal a proteção física dos equipamentos, atuando na prevenção de danos ao hardware causados por falhas elétricas e superaquecimento.
(__) Procedimentos de segurança, como cópias de backup e uso de senhas adequadas, fazem parte de uma estratégia complementar ao uso de ferramentas de proteção.

Assinale a alternativa que apresenta a sequência correta de V (verdadeiro) e F (falso), de cima para baixo:
Alternativas
Q3872576 Segurança da Informação
A Lei Federal nº 14.063/2020 dispõe sobre o uso de assinaturas eletrônicas em interações com entes públicos, classificando-as em simples, avançada e qualificada. Sobre a validade jurídica e a aplicabilidade desses tipos de assinatura em processos administrativos, registre V, para as afirmativas verdadeiras, e F, para as falsas:

(__) A assinatura eletrônica qualificada é aquela que utiliza certificado digital emitido no âmbito da Infraestrutura de Chaves Públicas Brasileira, podendo ser exigida por legislação setorial específica ou por norma do ente público para determinados atos administrativos que demandem maior nível de segurança jurídica.
(__) A assinatura eletrônica avançada, admitida pela Lei nº 14.063/2020, pode ser utilizada em interações do cidadão com a Administração Pública quando assegurar a identificação do signatário, a integridade do documento e o controle exclusivo dos meios de assinatura, não exigindo, necessariamente, o uso de certificado digital da Infraestrutura de Chaves Públicas Brasileira.
(__) A assinatura eletrônica simples caracteriza-se por permitir a identificação do signatário com menor nível de segurança, sendo admitida para atos administrativos de baixo risco, quando compatível com a natureza do ato, aceita pelo órgão ou entidade competente e observadas as normas setoriais específicas aplicáveis.
(__) Documentos assinados com certificado digital da Infraestrutura de Chaves Públicas Brasileira possuem presunção de validade jurídica no meio eletrônico, não podendo ter sua eficácia afastada sem fundamento legal ou normativo específico, ainda que não estejam materializados em suporte físico.

A sequência correta, de cima para baixo, é:
Alternativas
Q3872574 Segurança da Informação
A segurança da informação em ambientes administrativos baseia-se na tríade confidencialidade, integridade e disponibilidade, exigindo comportamentos seguros dos usuários. Assinale a alternativa correta sobre a política de "Mesa Limpa e Tela Limpa" (Clear Desk and Clear Screen Policy) recomendada pela norma (Organização Internacional de Normalização e Comissão Eletrotécnica Internacional) ISO/IEC 27001. 
Alternativas
Q3872561 Segurança da Informação
Uma instituição precisa garantir a continuidade de suas atividades mesmo após falhas técnicas ou perda de dados. Para isso, adota rotinas de backup e utiliza serviços de armazenamento em nuvem como parte da estratégia. Acerca das rotinas de backup, assinale a alternativa correta: 
Alternativas
Q3872559 Segurança da Informação
Em um ambiente corporativo, usuários acessam a rede, trocam arquivos e utilizam sistemas internos; para reduzir riscos de incidentes de segurança, algumas medidas são adotadas. Com base em conhecimentos de segurança da informação, analise as afirmativas a seguir e assinale V (verdadeiro) ou F (falso):

(__) A manutenção de sistemas atualizados contribui para a redução de vulnerabilidades exploradas por códigos maliciosos.
(__) Vírus dependem, em muitos casos, da execução de arquivos pelo usuário para se propagar.
(__) Worms podem se disseminar automaticamente por redes sem interação direta do usuário.
(__) Firewalls auxiliam no controle do tráfego de dados entre redes distintas.
(__) A adoção de ferramentas de segurança dispensa ações educativas junto aos usuários.

Assinale a alternativa que apresenta a sequência correta de V (verdadeiro) e F (falso), de cima para baixo:
Alternativas
Ano: 2026 Banca: Instituto IACP Órgão: Prefeitura de Satuba - AL Provas: Instituto IACP - 2026 - Prefeitura de Satuba - AL - Arquiteto | Instituto IACP - 2026 - Prefeitura de Satuba - AL - Assistente Social | Instituto IACP - 2026 - Prefeitura de Satuba - AL - Biomédico | Instituto IACP - 2026 - Prefeitura de Satuba - AL - Contador Público | Instituto IACP - 2026 - Prefeitura de Satuba - AL - Profissional de Educação Física | Instituto IACP - 2026 - Prefeitura de Satuba - AL - Enfermeiro (24 Horas) | Instituto IACP - 2026 - Prefeitura de Satuba - AL - Farmacêutico | Instituto IACP - 2026 - Prefeitura de Satuba - AL - Fisioterapeuta | Instituto IACP - 2026 - Prefeitura de Satuba - AL - Fonoaudiólogo (Especialista em Motricidade Orofacial) | Instituto IACP - 2026 - Prefeitura de Satuba - AL - Fonoaudiólogo (Especialista em TEA) | Instituto IACP - 2026 - Prefeitura de Satuba - AL - Médico Cardiologista | Instituto IACP - 2026 - Prefeitura de Satuba - AL - Médico Ortopedista | Instituto IACP - 2026 - Prefeitura de Satuba - AL - Médico Otorrinolaringologista | Instituto IACP - 2026 - Prefeitura de Satuba - AL - Médico Veterinário | Instituto IACP - 2026 - Prefeitura de Satuba - AL - Musicoterapeuta | Instituto IACP - 2026 - Prefeitura de Satuba - AL - Nutricionista (Adulto) | Instituto IACP - 2026 - Prefeitura de Satuba - AL - Procurador Jurídico | Instituto IACP - 2026 - Prefeitura de Satuba - AL - Psicólogo (Adulto) | Instituto IACP - 2026 - Prefeitura de Satuba - AL - Psicólogo Escolar | Instituto IACP - 2026 - Prefeitura de Satuba - AL - Psicopedagogo | Instituto IACP - 2026 - Prefeitura de Satuba - AL - Terapeuta Ocupacional Motor | Instituto IACP - 2026 - Prefeitura de Satuba - AL - Terapeuta Ocupacional Infantil (Especialista em Aba) |
Q3872239 Segurança da Informação
A comunicação, via Telegram, é protegida por um sistema conhecido pela utilização de:
Alternativas
Q3871725 Segurança da Informação
Um usuário relata que seu computador começou a apresentar janelas pop-ups constantes, redirecionamentos para sites desconhecidos e instalação de barras de ferramentas sem autorização. Além disso, o sistema ficou mais lento e o navegador passou a exibir anúncios invasivos mesmo sem estar conectado a nenhum site suspeito. Esse comportamento contém características específicas do tipo de malware denominado 
Alternativas
Q3869603 Segurança da Informação
João está elaborando um plano de continuidade de negócios para o Tribunal de Justiça do Estado do Rio de Janeiro (TJRJ). Ele está verificando os parâmetros necessários em caso de falha do sistema. Após estudos, João definiu que os sistemas devem ser restaurados em até 2 horas e não poderiam perder mais que 15 minutos de dados.
Dessa forma, ele definiu, no seu plano de continuidade de negócios, que o RTO (Recovery Time Objective) e o RPO (Recovery Point Objective) tiveram as seguintes durações, respectivamente: 
Alternativas
Q3869596 Segurança da Informação
Uma empresa de consultoria de segurança foi contratada pelo Tribunal de Justiça do Estado X (TJEX) para verificar como está o nível de segurança em sua rede local. Após algum tempo de trabalho, a consultoria identificou que o servidor de arquivos do Tribunal possuía os serviços de FTP e telnet ativos, mesmo sem uso.
De forma a aumentar o hardening do TJEX, a consultoria deve solicitar: 
Alternativas
Q3869594 Segurança da Informação
Uma equipe de analistas do TJRJ foi encarregada de aumentar o nível de proteção da rede 2 e, se possível, aprimorar sua gestão. Na rede 2, todas as aplicações web são hospedadas em servidores locais. Após uma análise detalhada, a equipe propôs a implementação de uma zona desmilitarizada (DMZ) na rede 2. As aplicações web voltadas ao público externo seriam movidas para a DMZ, enquanto os dados locais usados pelas aplicações permaneceriam fora dessa zona. Em sua análise, a equipe levou em consideração os princípios de defesa em profundidade e do menor privilégio. 
O objetivo da DMZ no cenário apresentado é: 
Alternativas
Q3868778 Segurança da Informação
Após um alerta da instituição sobre tentativas de acesso indevido a contas de e-mail, um servidor decide aumentar a segurança de sua conta profissional. Além de sua senha, ele quer adicionar uma camada extra de proteção que exija a confirmação de acesso em seu smartphone pessoal. Qual recurso de segurança ele deve ativar?
Alternativas
Q3867226 Segurança da Informação
Assinatura eletrônica é usada para:
Alternativas
Q3867225 Segurança da Informação
A certificação digital garante:
Alternativas
Q3867103 Segurança da Informação
Em ambientes computacionais utilizados para atividades acadêmicas, administrativas e profissionais, a proteção da informação depende tanto de mecanismos técnicos quanto de práticas adequadas por parte dos usuários. Considerando esse contexto, assinale a alternativa tecnicamente correta: 
Alternativas
Respostas
1081: D
1082: B
1083: D
1084: C
1085: D
1086: D
1087: D
1088: B
1089: A
1090: B
1091: A
1092: E
1093: B
1094: D
1095: B
1096: E
1097: D
1098: A
1099: E
1100: A