Questões de Concurso Comentadas sobre segurança da informação

Foram encontradas 13.587 questões

Q3803114 Segurança da Informação
A proteção das informações digitais na internet não depende apenas de mecanismos de segurança ativos, mas também de estratégias de recuperação diante de falhas, perdas ou ataques cibernéticos. Dentre essas estratégias, o backup destaca-se como uma das práticas mais recomendadas para preservar a integridade e a disponibilidade dos dados em ambientes pessoais e corporativos. Considerando boas práticas relacionadas ao uso de backup, assinale a alternativa correta:
Alternativas
Q3803107 Segurança da Informação
O comportamento do usuário passou a ter um papel determinante na manutenção da segurança das informações com o aumento das atividades digitais, mesmo utilizando antivírus e firewalls, o fator humano continua sendo o ponto mais vulnerável nas redes. Considerando práticas seguras de navegação e uso da Internet, assinale a alternativa correta: 
Alternativas
Q3802507 Segurança da Informação
Uma organização pública está revisando sua Política de Segurança da Informação (PSI) e precisa alinhar boas práticas de governança a controles técnicos e administrativos. Após auditoria, foram levantados os seguintes pontos:
I - Implementação de criptografia assimétrica para autenticação e de criptografia simétrica para sigilo das comunicações, visando ao desempenho e à segurança equilibrados.
II - Identificação, análise e priorização de riscos com base em impacto e probabilidade, adotando controles preventivos, detectivos e corretivos como medidas de tratamento.
III - Estabelecimento de uma PSI clara, contemplando responsabilidades, classificação da informação e mecanismos de monitoramento de conformidade.
IV - Controle de acesso físico a datacenters com barreiras, monitoramento por câmeras e sistemas de contingência contra incêndio e falhas elétricas.
V - Definição de procedimentos de gerenciamento de operações, como cópias de segurança, redundância de sistemas críticos e planos de continuidade.
VI - Utilização de canais formais e seguros de comunicação para incidentes, prevenindo falhas de reporte e garantindo fluxo de informação adequado.
Com base em boas práticas de segurança, assinale a alternativa que apresenta os pontos observados na auditoria que devem ser adotados:
Alternativas
Q3802504 Segurança da Informação
Em uma empresa de médio porte, o setor de TI precisa implementar uma política de backups que minimize perdas de dados e garanta a rápida recuperação em caso de falhas no sistema. Considerando técnicas de backup e boas práticas, analise as afirmativas a seguir.
I - O backup completo realiza cópia de todos os dados selecionados, independentemente de terem sido alterados desde o último backup, e é o mais seguro, mas o mais demorado.
II - O backup incremental copia apenas os dados alterados desde o último backup completo ou incremental, economizando espaço, mas pode aumentar o tempo de restauração, pois depende de todos os backups anteriores.
III - O backup diferencial copia apenas os arquivos alterados desde o último backup completo, sendo mais rápido para restauração que o incremental, mas ocupando mais espaço ao longo do tempo.
IV - Uma política de backup deve incluir a frequência, o tipo de backup, a verificação periódica da integridade dos dados, a definição de responsabilidades e o armazenamento seguro em local físico ou remoto.
Assinale a alternativa correta: 
Alternativas
Q3802503 Segurança da Informação
Uma empresa de médio porte sofreu um ataque de ransomware que criptografou parte de seus servidores de arquivos e expôs falhas na gestão de segurança. A auditoria apontou:
● Ausência de backups testados e atualizados.
● Falta de segmentação da rede e uso de senhas fracas.
● Política de Segurança da Informação não revisada nos últimos 5 anos.
● Comunicação confusa entre setores durante a resposta ao incidente, sem canal oficial para reporte.
● Acesso físico irrestrito à sala dos servidores.
Considerando as boas práticas de segurança da informação, qual seria a medida mais abrangente e prioritária a ser adotada após o incidente, visando a reduzir riscos futuros e alinhar a empresa às normas internacionais?
Alternativas
Q3797896 Segurança da Informação
Analise as afirmativas abaixo sobre as boas práticas no uso de redes e da internet em órgãos públicos.

1. É recomendável utilizar senhas simples e compartilhá-las com colegas para agilizar o trabalho em equipe.
2. O uso de conexões seguras (HTTPS) e antivírus atualizados são medidas que reduzem riscos de ataques virtuais.
3. Encerrar a sessão ao sair de sistemas internos é uma prática de segurança digital adequada.

Assinale a alternativa que indica todas as afirmativas corretas.
Alternativas
Q3797332 Segurança da Informação
Ransomware é um software malicioso que bloqueia o acesso aos dados de um dispositivo, normalmente por meio de criptografia, e exige o pagamento de um resgate para que o usuário recupere o acesso. São ações imediatas recomendadas em caso de infecção por ransomware, EXCETO:
Alternativas
Q3797003 Segurança da Informação
Qual das alternativas representa uma senha de fácil identificação e, portanto, não recomendada para uso em sistemas escolares?
Alternativas
Q3796760 Segurança da Informação
 A proteção de dados pessoais em ambientes digitais exige, além de criptografia, o uso de: 
Alternativas
Q3796229 Segurança da Informação
Durante uma capacitação em um órgão público, os servidores foram orientados sobre boas práticas de informática. Um dos pontos destacados foi a necessidade de proteger informações institucionais contra acessos não autorizados, além de utilizar corretamente os recursos tecnológicos disponíveis. Considerando as noções básicas de informática, analise as alternativas e assinale a correta:
Alternativas
Q3796091 Segurança da Informação
No que se refere à segurança eletrônica, foram listados alguns equipamentos nos itens a seguir:
I. Sensor de movimento.
II. Cerca elétrica.
III. Rádio de comunicação.
IV.Sistema de reconhecimento facial.
Dos equipamentos listados nos itens, são considerados equipamentos de segurança eletrônica, apenas os relacionados em: 
Alternativas
Q3794594 Segurança da Informação
Se uma pessoa física necessita de um certificado digital com validade mais longa (acima de 12 meses) e deseja usá-lo em diversos dispositivos (computador, tablet ou smartphone) para garantir a autenticidade de documentos ou transações eletrônicas sem que o certificado fique armazenado no computador, qual é o tipo de certificado recomendado?
Alternativas
Q3794143 Segurança da Informação
Em uma escola que ampliou o uso de sistemas informatizados para emissão de documentos e acompanhamento de dados acadêmicos, a direção percebeu que alguns servidores compartilhavam senhas, utilizavam computadores sem bloqueio automático e deixavam relatórios impressos sobre as mesas após o expediente. Essas práticas começaram a gerar riscos de exposição indevida de informações confidenciais de alunos e funcionários. O Secretário Escolar foi incumbido de revisar os protocolos de segurança e orientar a equipe sobre procedimentos adequados de proteção de dados. Considerando princípios de segurança da informação no ambiente escolar, no contexto do uso de sistemas informatizados de gestão escolar, assinale a alternativa CORRETA. 
Alternativas
Q3793103 Segurança da Informação
Atenção! Para responder às questões de Informática, a menos que seja informado o contrário, considerar os programas em sua versão Português-BR; configuração padrão de instalação, com licença de uso; mouse configurado para destros; um clique ou duplo clique pelo botão esquerdo do mouse; e teclar como pressionar uma tecla uma vez e rapidamente liberá-la. 
Malwares são programas maliciosos desenvolvidos para comprometer a segurança de sistemas, podendo causar desde exibição de anúncios intrusivos até sequestro de dados e acesso não autorizado. Considerando diferentes categorias de malware, avaliar se as afirmativas são certas (C) ou erradas (E) e assinalar a alternativa correspondente.  

(_) A função principal de um backdoor é exibir anúncios indesejados. Muitas vezes incômodo, pode também rastrear comportamento para fins publicitários.  

(_) A função principal de um ransomware é cifrar arquivos ou sistemas e exigir resgate para descriptografar. Causa indisponibilidade de dados e prejuízo financeiro.

(_) A função principal de um keylogger é registrar as teclas digitadas (logins, senhas, mensagens) e enviar os registros ao atacante. Gera grande risco para credenciais. 

Alternativas
Q3793100 Segurança da Informação
Atenção! Para responder às questões de Informática, a menos que seja informado o contrário, considerar os programas em sua versão Português-BR; configuração padrão de instalação, com licença de uso; mouse configurado para destros; um clique ou duplo clique pelo botão esquerdo do mouse; e teclar como pressionar uma tecla uma vez e rapidamente liberá-la. 
Assinalar a alternativa que apresenta uma forma de prevenir ataques de malware. 
Alternativas
Q3792870 Segurança da Informação
Para garantir a confidencialidade e a integridade dos dados trocados entre o seu navegador e um site (especialmente em lojas virtuais e internet banking), é utilizado um protocolo de segurança que criptografa a comunicação. A presença desse protocolo é geralmente indicada por um ícone de cadeado na barra de endereço e pelo endereço do site começando com "https". Qual protocolo é responsável por essa camada de segurança?
Alternativas
Q3792811 Segurança da Informação
Uma das práticas mais importantes para proteger contas online é a criação de credenciais de acesso difíceis de serem adivinhadas. Uma credencial forte geralmente combina letras maiúsculas e minúsculas, números e símbolos. A qual elemento de segurança essa descrição se refere?
Alternativas
Q3792705 Segurança da Informação
Atenção! Para responder às questões de Informática, a menos que seja informado o contrário, considerar os programas em sua versão Português-BR; configuração padrão de instalação, com licença de uso; mouse configurado para destros; um clique ou duplo clique pelo botão esquerdo do mouse; e teclar como pressionar uma tecla uma vez e rapidamente liberá-la.
A aplicação de técnicas de privacidade é indispensável para o controle de acesso e a proteção das informações. Considerando as características e a finalidade da autenticação em sistemas computacionais, assinalar a alternativa CORRETA. 
Alternativas
Q3792703 Segurança da Informação
Atenção! Para responder às questões de Informática, a menos que seja informado o contrário, considerar os programas em sua versão Português-BR; configuração padrão de instalação, com licença de uso; mouse configurado para destros; um clique ou duplo clique pelo botão esquerdo do mouse; e teclar como pressionar uma tecla uma vez e rapidamente liberá-la.
Assinalar a alternativa que preenche as lacunas abaixo CORRETAMENTE. 
No ambiente corporativo, a equipe de TI frequentemente orienta os funcionários sobre boas práticas de segurança. É recomendado que cada colaborador utilize uma senha __________ para dificultar ataques de adivinhação de credenciais, enquanto os sistemas de comunicação internos adotam __________, impedindo que terceiros leiam seu conteúdo sem a chave adequada. 

Alternativas
Q3792498 Segurança da Informação
A equipe do Conselho Tutelar recebeu, por meio das redes sociais oficiais do órgão, uma denúncia enviada por mensagem privada. O Conselheiro responsável pelo atendimento acessa o computador institucional para verificar a mensagem e percebe que o navegador está exibindo um aviso de site inseguro e solicitando atualização do antivírus. Considerando boas práticas de segurança digital no serviço público, assinale a alternativa correta. 
Alternativas
Respostas
1361: B
1362: D
1363: C
1364: D
1365: B
1366: D
1367: C
1368: A
1369: C
1370: C
1371: D
1372: E
1373: C
1374: C
1375: A
1376: C
1377: B
1378: B
1379: D
1380: A