Questões de Concurso Comentadas sobre segurança da informação

Foram encontradas 13.587 questões

Q4159924 Segurança da Informação
De acordo com a norma ISO/IEC 27002 (International Organization for Standardization / International Electrotechnical Commission), que trata das melhores práticas para a gestão da segurança da informação, qual é a prática usada para impedir que programas não autorizados sejam executados em determinado ambiente? 
Alternativas
Q4159908 Segurança da Informação
No contexto da segurança da informação, diferentes estratégias de backup são utilizadas para garantir a integridade e a disponibilidade dos dados. Um dos tipos de backup realiza cópias em tempo real, mantendo uma réplica exata dos dados originais. Nessa modalidade, qualquer alteração feita no arquivo original é imediatamente refletida na cópia. Esse tipo de backup é conhecido como 
Alternativas
Q4113305 Segurança da Informação
Em relação aos conceitos fundamentais de controle de acesso em sistemas de Informática, assinale a alternativa incorreta.
Alternativas
Q4113301 Segurança da Informação
Considere que uma empresa está implementando um plano de segurança da informação para proteger seus dados confidenciais. A equipe de segurança decide que, para o acesso ao servidor de arquivos, é necessário que o usuário utilize uma senha forte (mínimo de 8 caracteres, com letras, números e símbolos) e, fisicamente, o servidor deve estar em uma sala com acesso restrito e monitoramento por câmeras.

Dentro desse contexto, a utilização da senha forte e o armazenamento do servidor em uma sala com acesso restrito representam, respectivamente, quais tipos de segurança da informação?
Alternativas
Q4113107 Segurança da Informação
A segurança da informação é um campo crucial, que visa proteger dados e sistemas contra acesso não autorizado, uso, divulgação, modificação ou destruição.
Sobre os conceitos de ameaça, ataque e vulnerabilidade, analise as afirmativas a seguir.

I. Vulnerabilidade: É uma falha ou fraqueza em um sistema, processo ou controle que pode ser explorada por uma ameaça para causar danos.
II. Tipos de Ataques: Um ataque de negação de serviço (DoS) tem como objetivo sobrecarregar um sistema para torná‑lo indisponível para seus usuários legítimos.
III. Ameaça: Consiste na exploração de uma vulnerabilidade por um agente mal‑intencionado, resultando em um impacto negativo ao sistema.

Estão corretas as afirmativas 
Alternativas
Q4112990 Segurança da Informação

A segurança da informação envolve desde políticas organizacionais até ferramentas automatizadas de defesa. Considerando os conceitos sobre procedimentos de segurança, vírus, worms, pragas virtuais e aplicativos de proteção, analise as afirmativas a seguir:


I.Um vírus é um tipo de programa que necessita ser executado junto a outro software ou arquivo hospedeiro para se propagar, enquanto um worm é capaz de se replicar automaticamente pela rede, sem intervenção do usuário.



II.A instalação de antivírus elimina a necessidade de atualizações de segurança do sistema operacional, já que a detecção de ameaças é feita de forma independente das correções do fabricante.



III.O firewall atua como uma barreira de controle de tráfego, podendo operar em diferentes camadas do modelo de protocolos e bloqueando comunicações suspeitas conforme regras definidas pelo usuário ou pela política de segurança.



IV.Os spywares são programas projetados para causar danos diretos aos arquivos do sistema, apagando dados e inutilizando o disco rígido, sendo equivalentes aos vírus destrutivos.



V.Boas práticas de segurança incluem o uso de senhas fortes, autenticação em múltiplos fatores e realização periódica de backups, além da restrição de privilégios de usuários no sistema.



Assinale a alternativa CORRETA:

Alternativas
Q4111293 Segurança da Informação
Uma organização está revisando sua política de proteção de dados, buscando equilibrar custos, segurança e disponibilidade. O plano envolve adotar rotinas de backup e utilizar soluções de armazenamento em nuvem para garantir continuidade do negócio. Considerando boas práticas e conceitos relacionados a backup e armazenamento em nuvem, assinale a alternativa que apresenta uma orientação tecnicamente adequada:
Alternativas
Q4100809 Segurança da Informação
Malwares são programas maliciosos desenvolvidos com o objetivo de causar danos, explorar vulnerabilidades ou acessar sistemas e redes de maneira não autorizada. Eles podem roubar informações, danificar dados, comprometer a segurança ou realizar atividades indesejadas, como o controle remoto de dispositivos, e seu objetivo principal geralmente é obter vantagem financeira ou prejudicar a vítima. Entre os tipos de malwares, um dos mais conhecidos é o “Ransomware”.
Sabendo disso, assinale a alternativa que apresenta a principal característica desse tipo específico de malware. 
Alternativas
Q4094024 Segurança da Informação
A criptografia é um componente essencial na segurança da informação, garantindo que dados confidenciais sejam transmitidos ou armazenados de forma segura. Os algoritmos criptográficos podem ser classificados em simétricos, que utilizam a mesma chave para criptografar e descriptografar dados, e assimétricos, que utilizam um par de chaves — pública e privada — para essas operações. Tendo isso em vista, assinale a alternativa que apresenta dois algoritmos de chave simétrica.
Alternativas
Q4093500 Segurança da Informação
Os mecanismos de autenticação são essenciais para o controle de acesso em redes. Em relação aos protocolos TACACS, TACACS+ e RADIUS, assinale a alternativa correta.
Alternativas
Q4093496 Segurança da Informação
Uma técnica de redes do laboratório de uma Universidade está implementando a Gestão de Continuidade de Negócio em ambientes de rede. Dentro desse contexto, um documento estratégico que orienta a recuperação das operações críticas após incidentes graves e deve ser considerado pela técnica é
Alternativas
Q4093479 Segurança da Informação
A certificação digital e a infraestrutura de chaves públicas (PKI) são fundamentais para a segurança na comunicação digital. Tendo como premissas esses conceitos, assinale a alternativa correta. 
Alternativas
Q4091821 Segurança da Informação
Em relação aos principais tipos de softwares maliciosos, analise as sentenças a seguir.

I- Os vírus são códigos maliciosos que se anexam a arquivos legítimos e dependem da ação do usuário para se propagar.
II- Os worms são malwares que se replicam automaticamente por redes, sem a necessidade de intervenção humana.
III- Os trojans, ou cavalos de Troia, são malwares que se replicam por conta própria e infectam dispositivos via rede.

Está(ão) CORRETA(S):
Alternativas
Q4089698 Segurança da Informação
João tentou entrar no sistema da empresa em que trabalha e, após informar sua senha, recebeu um código no celular, o qual também precisou informar para garantir o acesso ao sistema. Esse tipo de procedimento é usado para:
Alternativas
Q4043743 Segurança da Informação
Analise as sentenças a seguir acerca das boas práticas para navegar na internet com segurança:
I- Evitar links desconhecidos ou suspeitos.
II- Compartilhar senhas por mensagem instantânea.
III- Usar senhas fortes e únicas.
IV- Usar Wi-Fi público para transações bancárias.
V- Instalar programas apenas de fontes confiáveis.
Estão CORRETAS:
Alternativas
Q4043742 Segurança da Informação
No contexto da segurança da informação, garantir a confidencialidade significa: 
Alternativas
Q4032551 Segurança da Informação
Os malwares (softwares maliciosos) representam uma ameaça constante aos sistemas de informação, evoluindo em suas técnicas de ataque e ocultação. Entre os tipos mais comuns estão os vírus, worms, cavalos de Troia e, mais recentemente, os ransomwares, cada um com um método de propagação e um objetivo distinto. Acerca das definições desses tipos de malwares, registre V, para as afirmativas verdadeiras, e F, para as falsas:

(__)Um vírus é um código malicioso que se anexa a programas ou arquivos legítimos (hospedeiros) e requer a execução desse hospedeiro para se replicar e executar sua carga útil.
(__)Um worm (verme) é um malware autônomo que se replica ativamente através da rede, explorando vulnerabilidades em sistemas operacionais ou serviços, sem precisar de um arquivo hospedeiro ou intervenção humana.
(__)Um cavalo de Troia (Trojan) é um software que se disfarça de aplicação benigna ou útil, mas que, quando executado, realiza ações maliciosas ocultas, como abrir uma porta dos fundos (backdoor) ou instalar spyware.
(__)Um ransomware é um tipo de spyware que monitora secretamente as atividades do usuário e rouba senhas e dados bancários, enviando-os para um invasor.

Assinale a alternativa que apresenta a sequência correta, de cima para baixo:
Alternativas
Q3997913 Segurança da Informação
A criptografia é um conceito fundamental da Segurança da Informação, utilizado para proteger dados contra acessos não autorizados, garantindo a confidencialidade das informações transmitidas ou armazenadas. Um dos tipos de criptografia é a simétrica. Diante do exposto, assinale a alternativa que apresenta a forma correta de funcionamento da criptografia simétrica. 
Alternativas
Q3996937 Segurança da Informação
Uma vantagem de configurar o navegador para bloquear cookies de terceiros é:
Alternativas
Q3996933 Segurança da Informação
O princípio da integridade da informação, no contexto da segurança da informação, assegura que:
Alternativas
Respostas
1201: E
1202: E
1203: D
1204: B
1205: A
1206: B
1207: C
1208: D
1209: A
1210: C
1211: B
1212: B
1213: D
1214: C
1215: A
1216: B
1217: D
1218: D
1219: D
1220: C