Questões de Concurso Comentadas sobre segurança da informação

Foram encontradas 13.587 questões

Q3811497 Segurança da Informação
Assinale a alternativa cuja prática aumenta a proteção contra ransomware no dia a dia do usuário. 
Alternativas
Q3811301 Segurança da Informação
Assinale a alternativa que descreve CORRETAMENTE criptografia de dados em trânsito (HTTPS).
Alternativas
Q3810692 Segurança da Informação
Durante o acesso a sites de bancos e a plataformas de compras online, um usuário deseja aumentar a proteção contra vírus e sites maliciosos utilizando recursos próprios dos navegadores ou complementando com aplicações específicas. Considerando práticas corretas de navegação segura no Internet Explorer, Mozilla Firefox e Google Chrome, bem como o uso adequado de antivírus, é correto afirmar que 
Alternativas
Q3806962 Segurança da Informação
Na arquitetura de segurança de um sistema computacional, o firewall e o software antivírus desempenham papéis distintos, embora complementares, na proteção contra ameaças cibernéticas. Acerca das funções dessas ferramentas, marque V, para as afirmativas verdadeiras, e F, para as falsas.

(__) Um firewall de rede atua primordialmente no controle do tráfego de entrada e saída, analisando pacotes de dados e bloqueando conexões não autorizadas com base em um conjunto de regras de segurança predefinidas.
(__) O software antivírus é responsável por monitorar o tráfego de rede e impedir ataques de negação de serviço (DDoS), sendo essa sua função principal.
(__) A principal função de um firewall é escanear arquivos já existentes no disco rígido e em mídias removíveis em busca de assinaturas de código malicioso para colocá-los em quarentena.
(__) Um antivírus moderno utiliza heurística e análise comportamental para detectar malwares novos ou desconhecidos, além da tradicional verificação baseada em assinaturas de vírus conhecidos.

Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo: 
Alternativas
Q3806958 Segurança da Informação
 A segurança da informação envolve a proteção contra diversas ameaças digitais, cada uma com mecanismos de ação distintos. Compreender a diferença entre elas é vital para a implementação de defesas adequadas.

Acerca desses tipos de ameaças, marque V, para as afirmativas verdadeiras, e F, para as falsas.

(__) O Pharming redireciona a vítima para um site falso sem a sua interação direta, geralmente através da manipulação do cache DNS ou do arquivo hosts, diferentemente do Phishing, que exige que a vítima clique em um link malicioso.
(__) Ransomware é um tipo de spyware focado exclusivamente em capturar dados bancários digitados pelo usuário, transmitindo-os para o atacante em tempo real.
(__) Malware é um termo específico para vírus de computador que se anexam a arquivos executáveis, não incluindo outras categorias como worms ou trojans.
(__) Um ataque de Phishing utiliza engenharia social, geralmente por e-mail ou mensagem, para induzir o usuário a revelar informações confidenciais, como senhas ou dados de cartão de crédito, em uma página web fraudulenta.

Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
Alternativas
Q3806739 Segurança da Informação
Um usuário de nível médio recebe um e-mail que aparenta ser de seu banco, solicitando a "atualização cadastral urgente" através de um link. Ao mesmo tempo, seu colega relata que teve todos os seus arquivos de trabalho bloqueados e uma mensagem na tela exige um pagamento para liberá-los. Esses incidentes ilustram diferentes tipos de ameaças digitais.
Acerca dos conceitos de segurança na Internet relacionados a esses incidentes, marque V, para as afirmativas verdadeiras, e F, para as falsas.

(__) O e-mail recebido pelo primeiro usuário é um exemplo clássico de "Spyware", pois seu objetivo principal é instalar um software espião para monitorar a digitação da senha.
(__) O incidente do segundo usuário (arquivos bloqueados e pedido de resgate) é caracterizado como um ataque de "Cavalo de Troia" (Trojan), pois o software se disfarçou de arquivo legítimo para criptografar os dados.
(__) Ambos os incidentes são classificados como "Malware", pois Phishing e Ransomware são subcategorias de softwares maliciosos que infectam o sistema.
(__) O primeiro incidente (e-mail falso) é uma tentativa de "Phishing", visando enganar o usuário para obter dados confidenciais, enquanto o segundo (arquivos bloqueados) é um ataque de "Ransomware".

Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
Alternativas
Q3806493 Segurança da Informação
Analise as afirmativas abaixo sobre XSS.
1. Atua sobre vulnerabilidades da política de mesma origem (SOP), muitas vezes contornando este conceito de política de segurança.
2. Funciona injetando binários server-side que influenciam como as páginas web do lado do cliente são geradas.
3. XSS atua primariamente em aplicações da web, nas quais o uso de Javascript e HTML é predominante.
Assinale a alternativa que indica todas as afirmativas corretas.
Alternativas
Q3806416 Segurança da Informação
Para realizar ataques do tipo ransomware, o principal algoritmo utilizado é de: 
Alternativas
Q3805930 Segurança da Informação

Sobre os conceitos de segurança da informação, é correto afirmar que: 

Alternativas
Q3805925 Segurança da Informação
Na comunicação HTTPS, o servidor envia seu certificado digital para o cliente verificar a identidade do servidor e obter
Alternativas
Q3805760 Segurança da Informação
Informe qual algoritmo criptográfico é do tipo assimétrico.
Alternativas
Q3805663 Segurança da Informação
Sobre o conceito de integridade na segurança da informação, é correto afirmar que:
Alternativas
Q3804445 Segurança da Informação
Sobre a segurança da informação aplicada à navegação na internet, qual das práticas abaixo NÃO contribui para a proteção contra ataques cibernéticos?
Alternativas
Q3804443 Segurança da Informação
Em relação à utilização de tokens e outros dispositivos de segurança no setor administrativo de uma prefeitura, marque a alternativa correta: 
Alternativas
Q3804425 Segurança da Informação
Durante uma capacitação sobre segurança da informação, a servidora Ana recebe a explicação de que a assinatura digital autentica o remetente, garante a integridade do documento e que o certificado digital associa a chave pública a uma identidade validada por uma Autoridade Certificadora (AC). Considerando essas explicações, é correto afirmar que as informações passadas a Ana estão:
Alternativas
Q3803769 Segurança da Informação
No uso do e-mail como ferramenta pedagógica e administrativa, a adoção de boas práticas contribui para a segurança das informações quando o usuário: 
Alternativas
Q3803768 Segurança da Informação
No contexto educacional, a navegação segura na Internet envolve práticas que reduzem riscos aos usuários e aos dados, de modo que uma conduta adequada do professor e dos alunos consiste em:
Alternativas
Q3803639 Segurança da Informação
A segurança da informação é um conjunto de práticas, políticas e tecnologias voltadas à proteção de dados e sistemas contra acessos indevidos, perdas e modificações não autorizadas. Com o avanço das comunicações digitais, esses princípios tornaram-se indispensáveis para a confiabilidade das transações eletrônicas e a integridade das informações armazenadas em rede. Com os conhecimentos destes fundamentos, analise as afirmativas a seguir:

I. O pilar da confidencialidade busca garantir que apenas pessoas autorizadas tenham acesso às informações, evitando a exposição de dados sensíveis.
II. O princípio da integridade está relacionado à verificação de que a informação permanece completa, sem alterações indevidas, durante o armazenamento ou a transmissão.
III. A disponibilidade assegura que os dados e sistemas estejam acessíveis sempre que necessários, mas não tem relação com a continuidade das operações de uma organização.
IV. O conceito de autenticidade refere-se à comprovação de que o emissor e o receptor da informação são realmente quem afirmam ser, prevenindo fraudes e falsificações digitais.

Assinale a alternativa correta:
Alternativas
Q3803638 Segurança da Informação
Com o crescimento constante do uso de redes públicas e do armazenamento de informações pessoais em serviços online, a segurança digital tornou-se indispensável para qualquer usuário. Conhecer boas práticas de proteção, identificar ameaças comuns e saber reagir a incidentes são competências indispensáveis para preservar dados e dispositivos. Considerando conceitos básicos de segurança na Internet, assinale a alternativa correta:
Alternativas
Q3803515 Segurança da Informação
A proteção das comunicações online e a autenticação de identidades digitais são pilares fundamentais da segurança na Internet. A certificação digital, ao lado de boas práticas de navegação e do uso de conexões seguras, compõe o conjunto de mecanismos que asseguram integridade, autenticidade e confidencialidade de dados. Com base nesses conceitos, analise as afirmativas a seguir e assinale V (verdadeira) ou F (falsa).

(__) A certificação digital utiliza criptografia para associar uma pessoa física ou jurídica a uma chave pública, permitindo confirmar a autoria e a validade de informações trocadas eletronicamente.
(__) O certificado digital pode ser usado para assinar documentos eletrônicos com o mesmo valor jurídico de uma assinatura manuscrita, desde que emitido por uma autoridade certificadora reconhecida pela ICP-Brasil.
(__) A comunicação através do protocolo HTTPS garante apenas o sigilo das informações, mas não verifica a identidade do servidor, sendo possível falsificar o site sem que o navegador detecte.
(__) A autenticação em dois fatores substitui completamente a necessidade de um certificado digital em processos de assinatura eletrônica.
(__) O uso de certificados digitais contribui para a integridade das informações, pois qualquer modificação posterior em um documento assinado digitalmente invalida a assinatura.

Marque a alternativa que apresenta a sequência CORRETA:
Alternativas
Respostas
1341: C
1342: C
1343: A
1344: C
1345: D
1346: A
1347: C
1348: D
1349: D
1350: A
1351: A
1352: B
1353: A
1354: C
1355: D
1356: C
1357: B
1358: B
1359: D
1360: D