Questões de Concurso Comentadas sobre segurança da informação

Foram encontradas 13.587 questões

Q3996930 Segurança da Informação
O termo malware refere-se a:
Alternativas
Q3996924 Segurança da Informação
Dentro das práticas de segurança da informação, considera-se adequada a ação de:
Alternativas
Q3996918 Segurança da Informação
Em relação ao phishing, a medida de proteção mais adequada é:
Alternativas
Q3993455 Segurança da Informação
Em relação aos aplicativos utilizados para segurança digital, analise as alternativas abaixo e assinale a correta.
Alternativas
Q3992689 Segurança da Informação
Sobre aplicativos de segurança como antivírus, firewall, anti-spyware, analise as seguintes assertivas e marque se são verdadeiras (V) ou falsas (F):

(__)O antivírus tem como principal função proteger o computador contra vírus e outros malwares, realizando varreduras em tempo real e bloqueando ameaças antes que possam causar danos.

(__)Um firewall é um sistema de segurança que monitora e controla o tráfego de rede entre o computador e a internet, bloqueando acessos não autorizados, mas não é eficaz contra vírus ou malwares internos.

(__)Anti-spyware é um tipo de software que impede a instalação de programas espiões, mas não consegue detectar vírus ou worms, já que seu foco é apenas em rastrear atividades suspeitas.

(__)Ferramentas de segurança como antivírus e firewall podem garantir uma proteção completa contra qualquer tipo de ameaça digital, tornando desnecessária a manutenção e a atualização constante do sistema operacional e de outros programas.

(__)A instalação de antivírus e anti-spyware no computador é suficiente para garantir a segurança em dispositivos móveis, como smartphones e tablets.


Assinale a alternativa que apresenta a sequência correta: 
Alternativas
Q3991693 Segurança da Informação
Um analista responsável pela gestão da segurança de dados dentro do Ministério Público, utilizando-se do Guia do Framework de Privacidade e Segurança da Informação da Secretaria de Governo Digital, está implantando alguns controles de Privacidade, dentre os quais está a implementação de ações para não coletar e tratar de forma inadequada ou excessiva os dados pessoais de titulares e tratar a mínima quantidade de dados necessários para atingir a finalidade legal desejada, sendo este controle classificado pelo Framework como 
Alternativas
Q3991684 Segurança da Informação
Uma analista de tecnologia da informação, responsável pela segurança de aplicações e infraestrutura baseada em princípios de defesa em profundidade, segmentação de rede e detecção e reposta a ameaças, está analisando utilizar uma coleção de programas de software que são desenvolvidos para reforçar a postura da organização em relação à segurança cibernética, permitindo que sua equipe monitore os dados de segurança de uma variedade de fontes. Nessa situação hipotética, qual plataforma poderá ser utilizada por essa analista? 
Alternativas
Q3991679 Segurança da Informação
Um analista de tecnologia de informação, com função voltada para a área de segurança, está bastante preocupado com ataques cibernéticos dentro da infraestrutura do Ministério Público. Desse modo, ele pretende adotar alguns controles de segurança críticos propostos pelo CIS (Center for Internet Security). São controles críticos de segurança do CIS v8.1, EXCETO
Alternativas
Q3991668 Segurança da Informação
De acordo com a Norma ABNT NBR ISO/IEC 27002-2022, qual controle tecnológico tem como propósito evitar a exposição desnecessária de informações sensíveis e cumprir com requisitos legais, estatuários, regulatórios e contratuais?
Alternativas
Q3991656 Segurança da Informação
De acordo com os principais conceitos de utilização do DevSecOps, são considerados benefícios de sua aplicabilidade, EXCETO 
Alternativas
Q3991655 Segurança da Informação
Assinale a alternativa que apresenta o nome da metodologia (e de seu projeto específico) que se caracteriza por ser uma comunidade aberta, que visa fornecer uma base para permitir testar controles técnicos voltados para a segurança de aplicativos web, assim como auxiliar os desenvolvedores fornecendo uma lista de requisitos para que se possa executar um desenvolvimento web seguro.
Alternativas
Q3991083 Segurança da Informação
É admissível a utilização da assinatura eletrônica de nível qualificado
Alternativas
Q3991035 Segurança da Informação
A segurança da informação é um campo essencial da tecnologia que visa proteger os dados e sistemas contra acessos não autorizados, alterações indevidas, perdas, vazamentos e qualquer forma de comprometimento. Envolve políticas, práticas, ferramentas e comportamentos que garantem o uso seguro e confiável da informação, tanto no ambiente físico quanto no digital. Sabendo disso, assinale a alternativa que apresenta o princípio de segurança da informação que garante que a informação seja acessada apenas por pessoas autorizadas.
Alternativas
Q3989993 Segurança da Informação
Um técnico de laboratório de informática conectou em seu computador um pen-drive de um aluno para abrir um arquivo PDF e percebeu que a máquina começou a trabalhar de forma lenta e que eventualmente os programas eram encerrados sem a ação do operador. Quando tentou reiniciar o computador, o sistema operacional não inicializava, indicando que o sistema poderia estar corrompido. Ao reiniciar os computadores do laboratório que estavam conectados à mesma rede, o profissional percebeu o mesmo comportamento em todos eles. O tipo de malware que está relacionado com esse contexto é o 
Alternativas
Q3989990 Segurança da Informação
Um usuário do laboratório de informática pediu para que o técnico o auxiliasse a detectar um comportamento atípico do sistema durante a operação do sistema Windows 10 (em português do Brasil). Na ocasião, ao clicar em um link no corpo de um e-mail para comprar um produto em promoção, o usuário foi redirecionado para uma página na web, que solicitou a execução de um código no “Prompt de Comando”.

Esse contexto está relacionado com qual tipo de fraude?
Alternativas
Q3989989 Segurança da Informação
A função da criptografia é proteger dados fazendo com que sejam ilegíveis quando convertidos em um código secreto, de forma que apenas um agente autorizado possa decifrá-lo. Quanto aos algoritmos de criptografia, assinale a alternativa que apresenta um algoritmo de chave simétrica.
Alternativas
Q3987504 Segurança da Informação
Um usuário de e-mail recebe uma mensagem como se fosse de um banco. A mensagem solicita que o usuário clique em um link e digite sua senha de acesso e número de conta sob a alegação de que sua conta está em risco de bloqueio. O objetivo real do ataque é furtar as credenciais bancárias do usuário.
Esse tipo de fraude online, em que o atacante tenta obter informações confidenciais se fazendo passar por uma entidade confiável, é conhecido como
Alternativas
Q3986911 Segurança da Informação
Em ambientes digitais, como redes corporativas e sistemas governamentais, proteger informações sensíveis é fundamental para evitar acessos indevidos e manter a segurança dos dados. Técnicas como criptografia, controle de acesso, senhas fortes e autenticação multifator são amplamente utilizadas para reforçar a proteção das informações. Considerando esses mecanismos de segurança, qual dos seguintes princípios tem como objetivo garantir que os dados sejam acessados somente por pessoas autorizadas?
Alternativas
Q3986910 Segurança da Informação
Durante a rotina da Prefeitura de Joinville, o setor de informática detectou a presença de arquivos suspeitos em diversos computadores da rede. Para proteger os equipamentos contra vírus, malwares e outras ameaças digitais, o funcionário público precisava instalar um software cuja função principal seja atuar como antivírus, garantindo a segurança dos dados, ainda que o programa também ofereça funções secundárias. Qual das alternativas a seguir apresenta um software que atende exatamente a essa necessidade?
Alternativas
Q3986730 Segurança da Informação
A ISO/IEC 27002 fornece diretrizes e boas práticas para a implementação de controles de segurança da informação em organizações, abrangendo diversos aspectos, desde a gestão de ativos até a proteção de redes e sistemas. Entre os conceitos abordados, existem ferramentas que permitem monitorar o tráfego de rede, coletando informações de comunicação entre dispositivos, sem interferir no funcionamento normal da rede. De acordo com a ISO/IEC 27002, qual é o conceito que corresponde a essas ferramentas?
Alternativas
Respostas
1221: C
1222: B
1223: B
1224: D
1225: B
1226: D
1227: B
1228: A
1229: A
1230: A
1231: C
1232: A
1233: D
1234: A
1235: C
1236: D
1237: C
1238: E
1239: A
1240: E