Questões de Concurso Comentadas sobre segurança da informação

Foram encontradas 13.587 questões

Q3910454 Segurança da Informação
O uso de redes sociais e ferramentas digitais exige atenção quanto à privacidade, à segurança das informações e às práticas adequadas de convivência no ambiente virtual. Considerando essas orientações, assinale a alternativa correta. 
Alternativas
Q3910415 Segurança da Informação
Conceitos de vírus, malware e phishing fazem parte das principais ameaças à segurança da informação. Considerando essas definições, analise as assertivas abaixo.
I. Malware é o termo utilizado para abranger qualquer software malicioso, incluindo vírus, trojans e outros códigos nocivos.
II. Phishing é uma técnica de fraude que busca induzir o usuário a fornecer dados sensíveis por meio de mensagens ou páginas falsas.
III. Vírus é um programa malicioso capaz de se autorreplicar automaticamente pela rede, sempre sem necessidade de qualquer ação do usuário.
Das assertivas, pode-se afirmar que: 
Alternativas
Ano: 2025 Banca: TJ-PI Órgão: TJ-PI Prova: TJ-PI - 2025 - TJ-PI - Residente Tecnológico |
Q3903057 Segurança da Informação
No contexto da segurança da informação, o ataque conhecido como Evil Twin consiste em: 
Alternativas
Ano: 2025 Banca: TJ-PI Órgão: TJ-PI Prova: TJ-PI - 2025 - TJ-PI - Residente Tecnológico |
Q3903056 Segurança da Informação
O setor de TI do TJ-PI implantou uma VPN para permitir que magistrados e servidores acessem o sistema interno de forma segura, mesmo quando estiverem em teletrabalho. Nesse cenário, é necessário garantir confidencialidade dos dados transmitidos, utilizando algoritmos de criptografia de alto desempenho, já que grandes volumes de informação são trafegados constantemente. O tipo de criptografia mais indicado para esse caso é:
Alternativas
Ano: 2025 Banca: TJ-PI Órgão: TJ-PI Prova: TJ-PI - 2025 - TJ-PI - Residente Tecnológico |
Q3903055 Segurança da Informação
OTJ-PI está implantando novas medidas de segurança da informação para proteger o Sistema Processual Judicial Eletrônico - PJe. Dentre as preocupações da equipe de TI estão: garantir que apenas pessoas autorizadas tenham acesso ao conteúdo dos processos sigilosos; assegurar que os dados armazenados não sejam alterados indevidamente; e manter o sistema disponível para magistrados e servidores sempre que necessário. Essas preocupações estão diretamente relacionadas à tríade fundamental da segurança da informação, conhecida como CIA, que corresponde a:
Alternativas
Ano: 2025 Banca: TJ-PI Órgão: TJ-PI Prova: TJ-PI - 2025 - TJ-PI - Residente Tecnológico |
Q3903043 Segurança da Informação

Preencha as lacunas abaixo conceituando os itens de l a V e ao final marque a alternativa CORRETA.


I. Controle

II. Consequência

III. Incidente de segurança da informação

IV. Vulnerabilidade

V. Fonte de risco


() Elemento que, individualmente ou combinado, tem o potencial para dar origem ao risco.


() Resultado de um evento que afeta os objetivos.


() Um único ou uma série de eventos de segurança da informação indesejados ou inesperados que têm uma probabilidade significativa de comprometer as operações do negócio e ameaçar a segurança da informação.


() Fraqueza de um ativo ou controle que pode ser explorada e então pode ocorrer um evento com uma consequência negativa.


() medida que mantém e/ou modifica o risco.

Alternativas
Ano: 2025 Banca: TJ-PI Órgão: TJ-PI Prova: TJ-PI - 2025 - TJ-PI - Residente Tecnológico |
Q3903041 Segurança da Informação
Convém que informações documentadas sobre o processo de avaliação de riscos de segurança da informação contenham:

I. uma definição dos critérios de risco (incluindo os critérios de aceitação de riscos e os critérios para a realização de avaliações de risco de segurança da informação).
II. fundamentação da consistência, validade e comparabilidade dos resultados. 
III. uma descrição do método de identificação de riscos (incluindo a identificação de proprietários de risco).
IV. uma descrição do método de análise dos riscos à segurança da informação (incluindo a avaliação de potenciais consequências, probabilidade realista e nível de risco resultante).
V. uma descrição do método para comparar os resultados com os critérios de risco e a priorização de riscos para o tratamento de riscos.

Sobre as afirmativas acima, marque a alternativa CORRETA
Alternativas
Ano: 2025 Banca: TJ-PI Órgão: TJ-PI Prova: TJ-PI - 2025 - TJ-PI - Residente Tecnológico |
Q3903040 Segurança da Informação
Sobre a determinação dos controles necessários para implementação das opções de tratamento de riscos de segurança da informação, marque a alternativa CORRETА:
Alternativas
Ano: 2025 Banca: TJ-PI Órgão: TJ-PI Prova: TJ-PI - 2025 - TJ-PI - Residente Tecnológico |
Q3903039 Segurança da Informação
Os critérios de avaliação de riscos de segurança da informação normalmente incluem: consequências, probabilidade e nível de risco. Dentre os critérios abaixo marque o que não é de consequência.
Alternativas
Ano: 2025 Banca: TJ-PI Órgão: TJ-PI Prova: TJ-PI - 2025 - TJ-PI - Residente Tecnológico |
Q3903038 Segurança da Informação
Um dos objetivos principais da ISO/IEC 27005 é:
Alternativas
Ano: 2025 Banca: TJ-PI Órgão: TJ-PI Prova: TJ-PI - 2025 - TJ-PI - Residente Tecnológico |
Q3903018 Segurança da Informação
O Conselho Nacional de Justiça (CNJ) mantém o Modelo Nacional de Interoperabilidade (MNI), que padroniza a troca de informações processuais entre diferentes tribunais do país. O TJPI precisa implementar um conector para enviar e receber processos de tribunais superiores, como o STJ. Para garantir a segurança dessa comunicação, é fundamental assegurar a autenticidade da origem (provar que o documento veio do TJPI) e a integridade do documento (provar que não foi alterado no trânsito). Qual tecnologia é o pilar para atender a esses dois requisitos de segurança no padrão MNI? 
Alternativas
Q3899400 Segurança da Informação
Com relação à segurança da informação, assinale a alternativa correta: 
Alternativas
Q3895276 Segurança da Informação
Um software de segurança essencial que atua como uma barreira de proteção entre uma rede interna e a internet, controlando o tráfego de entrada e saída com base em um conjunto de regras de segurança. Marque a alternativa CORRETA que corresponde ao software de segurança descrito.
Alternativas
Q3893942 Segurança da Informação
Em um ambiente corporativo com múltiplas aplicações web e necessidade de integração segura com sistemas externos, a equipe de segurança optou por adotar um protocolo que permite delegar a autenticação de usuários a provedores de identidade, com suporte a tokens baseados em JSON e compatibilidade com autenticação federada. Esse protocolo é conhecido como _______.
Assinale a alternativa que corretamente completa a lacuna:
Alternativas
Q3893922 Segurança da Informação
A resposta a incidentes cibernéticos envolve uma sequência estruturada de ações que visam mitigar danos, restaurar operações e evitar recorrência. Considerando boas práticas de gerenciamento de segurança, julgue as afirmativas a seguir como verdadeiras (V) ou falsas (F):
(__)A detecção de incidentes depende exclusivamente da observação humana e raramente envolve ferramentas automatizadas.
(__)A fase de resposta visa conter o incidente em andamento e evitar sua propagação, podendo incluir o isolamento de sistemas afetados.
(__)O tratamento do incidente pode envolver análise forense digital, aplicação de patches de segurança e revogação de credenciais comprometidas.
(__)A recuperação visa restaurar os serviços ao seu estado normal de funcionamento e deve ser feita apenas após a erradicação completa da ameaça.

Assinale a alternativa que apresenta a sequência correta de cima para baixo:
Alternativas
Q3889269 Segurança da Informação
A Secretaria Municipal de Educação de Manaus identificou tentativas de acesso indevido ao servidor de notas eletrônicas. O setor de TI implementou medidas preventivas, como firewall e antivírus corporativo. Sobre segurança da informação, assinale a afirmativa INCORRETA.
Alternativas
Q3889185 Segurança da Informação
A engenharia social é uma técnica de manipulação psicológica utilizada por cibercriminosos para enganar usuários e induzi-los a divulgar informações confidenciais. Em vez de explorar falhas técnicas, esse tipo de ataque explora o comportamento humano. Nesse contexto, sobre engenharia social, analise as assertivas e assinale a alternativa correta.

I. Ataques de engenharia social podem ocorrer por telefone, e-mail, redes sociais ou até presencialmente, sempre com o objetivo de obter informações sigilosas.
II. Uma das principais estratégias desse tipo de ataque é a criação de senso de urgência ou medo, levando a vítima a agir sem pensar criticamente.
III. Mesmo sistemas com forte segurança técnica podem ser vulneráveis se os usuários forem manipulados por técnicas de engenharia social.
IV. O conhecimento e a conscientização dos usuários são fatores essenciais para prevenir ataques de engenharia social. 
Alternativas
Ano: 2025 Banca: IDCAP Órgão: SEJUS-ES Prova: IDCAP - 2025 - SEJUS-ES - Policial Penal |
Q3888486 Segurança da Informação

Durante uma aula sobre segurança digital, o professor explicou a importância dos programas antivírus e dos firewalls para a proteção de computadores conectados à Internet. Com base nesse tema, analise as afirmativas a seguir:


I.O antivírus atua apenas de forma manual, sendo necessário que o usuário execute uma varredura sempre que desejar detectar ameaças.


II.O firewall é uma ferramenta que monitora o tráfego de dados entre o computador e a rede, podendo bloquear acessos não autorizados.


III.Um antivírus atualizado é capaz de identificar, isolar e remover códigos maliciosos (malwares), prevenindo infecções em tempo real.


IV.O firewall substitui completamente a necessidade de um antivírus, já que impede qualquer tipo de ameaça que tente acessar o sistema.


Assinale a alternativa correta:


Alternativas
Q3864978 Segurança da Informação
Em relação às práticas de segurança da informação, qual das alternativas a seguir apresenta uma medida preventiva contra ataques de engenharia social? 
Alternativas
Q3861723 Segurança da Informação

Vinicius é analista de suporte e foi encarregado de reforçar a segurança dos computadores da empresa após uma tentativa de invasão na rede. Para isso, ele configurou o firewall do sistema, instalou um antivírus e um antispyware atualizados, e orientou os funcionários a ativarem a autenticação multifator em todos os serviços online utilizados no trabalho. Considerando as medidas adotadas por Vinicius, assinale a alternativa correta.

 

Alternativas
Respostas
1261: C
1262: D
1263: D
1264: C
1265: B
1266: B
1267: D
1268: A
1269: E
1270: C
1271: C
1272: C
1273: B
1274: E
1275: A
1276: D
1277: E
1278: C
1279: A
1280: D