Questões de Concurso Comentadas sobre segurança da informação

Foram encontradas 13.425 questões

Q4216466 Segurança da Informação
Um sistema de segurança em uma rede corporativa identifica um programa malicioso desconhecido ao observar, durante sua execução, comportamentos típicos de ransomware — como criptografia simultânea de múltiplos arquivos e tentativas de exclusão de cópias de sombra do sistema —, mesmo sem qualquer correspondência com padrões de código previamente catalogados. A técnica empregada para essa identificação é:
Alternativas
Q4216465 Segurança da Informação
Um órgão público orienta seus servidores a adotar senhas que dificultem ataques de força bruta e dicionário, seguindo boas práticas de segurança da informação. Entre as opções abaixo, a única que atende simultaneamente aos critérios de comprimento mínimo, uso de múltiplos tipos de caracteres e ausência de padrões previsíveis ou informações pessoais é:
Alternativas
Q4216464 Segurança da Informação
Em um ambiente web corporativo, foi implantado um componente especializado em inspecionar o tráfego HTTP/ HTTPS com base em regras específicas de camada de aplicação, capaz de bloquear ataques como injeção SQL, Cross-Site Scripting (XSS) e inclusão remota de arquivos. Esse dispositivo opera acima da camada de transporte e entende a semântica dos protocolos web para proteger aplicações contra exploração de vulnerabilidades lógicas. Trata-se de:
Alternativas
Q4216463 Segurança da Informação
Em um órgão público, foi implementada uma série de medidas preventivas em servidores críticos com o objetivo de reduzir sua superfície de ataque, desativando serviços desnecessários, removendo componentes não essenciais e aplicando configurações de segurança alinhadas a padrões internacionais. Essa abordagem sistemática de reforço da postura de segurança é conhecida como:
Alternativas
Q4216462 Segurança da Informação
Em um centro de operações de segurança, analistas utilizam um sistema padronizado e globalmente reconhecido para referenciar de forma inequívoca falhas de segurança em produtos de software, garantindo que diferentes equipes — sejam de fabricantes, governos ou pesquisadores — estejam se comunicando sobre exatamente a mesma vulnerabilidade. Esse sistema é mantido por uma organização sem fins lucrativos sob patrocínio do governo dos Estados Unidos e serve como base para bancos de dados de ameaças e ferramentas de correção automatizada. Trata-se do:
Alternativas
Q4216460 Segurança da Informação
Em uma comunicação segura via HTTPS, o navegador web inicia uma negociação com o servidor para autenticar sua identidade e estabelecer um canal criptografado. Durante essa fase inicial, o servidor envia um certificado digital contendo sua chave assimétrica, e ambos os lados concordam com algoritmos de cifra e integridade. Esse processo é definido pelo protocolo:
Alternativas
Q4216459 Segurança da Informação
Um certificado digital X.509, utilizado para autenticar a identidade de um servidor web em uma conexão HTTPS, contém um componente essencial que permite a qualquer cliente verificar a assinatura digital do certificado e estabelecer um canal criptografado com o titular. Esse componente, incluído explicitamente no corpo do certificado, é conhecido como 
Alternativas
Q4216458 Segurança da Informação
Uma instituição está implementando um sistema de assinatura digital para autenticação de transações eletrônicas, priorizando eficiência computacional e segurança com chaves de tamanho reduzido. A solução adotada utiliza um algoritmo baseado em curvas matemáticas que permite níveis equivalentes de segurança com chaves significativamente menores em comparação a métodos tradicionais de criptografia assimétrica. O algoritmo empregado é:
Alternativas
Q4216237 Segurança da Informação

Em aplicações modernas baseadas emAPIs, especialmente aquelas que atendem clientes web e mobile, a separação entre autenticação e autorização é essencial para segurança e escalabilidade. O framework OAuth 2.0 define fluxos de autorização que permitem a delegação de acesso a recursos protegidos sem o compartilhamento direto de credenciais, sendo amplamente adotado em arquiteturas distribuídas.


Considere uma aplicação web que consome uma API backend protegida e utiliza um servidor de autorização externo. A aplicação precisa autenticar usuários finais e obter permissões de acesso de forma segura, minimizando exposição de tokens sensíveis no navegador e atendendo às boas práticas atuais de segurança.


Nesse contexto, assinale a alternativa que descreve corretamente o fluxo de autorização do OAuth 2.0 mais adequado para esse cenário e sua principal justificativa técnica.

Alternativas
Q4216230 Segurança da Informação

Em arquiteturas modernas baseadas em APIs, a segurança do acesso aos recursos é um aspecto crítico. Mecanismos de autenticação e autorização devem garantir que apenas usuários devidamente identificados e com permissões adequadas consigam acessar determinados serviços, sem comprometer escalabilidade e desempenho. Nesse contexto, o uso de tokens, como o JSON Web Token (JWT), tornou-se comum em aplicações distribuídas.


Considere uma API REST que atende múltiplos clientes e precisa garantir autenticação de usuários de forma escalável, evitando a manutenção de estado no servidor entre requisições. Nesse cenário, assinale a alternativa que descreve corretamente uma característica do uso de JWT em processos de autenticação e autorização

Alternativas
Q4216060 Segurança da Informação
A autenticação em dois fatores (2FA) aumenta a segurança ao exigir que o usuário comprove sua identidade por meio de dois fatores de categorias diferentes. Essas categorias são divididas em: conhecimento (algo que o usuário sabe), posse (algo que o usuário tem) e inerência (algo que o usuário é). Considerando essa regra, assinale a alternativa que apresenta uma combinação válida de autenticação em dois fatores (2FA):
Alternativas
Q4215970 Segurança da Informação
Um sistema de armazenamento em nuvem emprega um algoritmo de criptografia simétrica para proteger dados sensíveis em repouso, priorizando alta eficiência computacional e segurança robusta, sem recorrer a pares de chaves ou operações baseadas em problemas matemáticos como fatoração inteira ou logaritmo discreto, utilizando:
Alternativas
Q4215968 Segurança da Informação

Durante uma auditoria de segurança, foi identificado que um campo de login de uma aplicação web aceita a entrada ‘ OR  ‘1’ = ’1 e retorna acesso não autorizado ao sistema, indicando que a consulta enviada ao banco de dados foi alterada devido à ausência de sanitização de parâmetros fornecidos pelo usuário, configurando um ataque do tipo:

Alternativas
Q4215967 Segurança da Informação

Um tipo de software malicioso foi identificado em um sistema corporativo após a constatação de que dados sensíveis, como credenciais de acesso e histórico de navegação, estavam sendo coletados secretamente e transmitidos a um servidor remoto controlado por um terceiro não autorizado, sem alterar arquivos do sistema nem criptografar dados do usuário, caracterizando-se como:

Alternativas
Q4215966 Segurança da Informação

Em um centro de operações de segurança, um sistema coleta, normaliza e correlaciona registros em tempo real provenientes de múltiplos dispositivos de rede, servidores e aplicações distribuídas, com o objetivo de identificar padrões anômalos, gerar alertas automatizados e suportar investigações forenses após incidentes. Esse sistema é conhecido como:

Alternativas
Q4215965 Segurança da Informação
Uma organização pública implementou um conjunto estruturado de procedimentos destinados a restaurar operações críticas de tecnologia da informação após a perda total ou parcial de sua infraestrutura principal, com definição clara de responsabilidades, sequência de ativação e prazos máximos para retorno das funcionalidades essenciais. Esse documento é classificado como:
Alternativas
Q4215960 Segurança da Informação
Uma organização utiliza uma VPN para conectar filiais remotas à sede central, de modo que os pacotes originados na rede local de uma filial sejam encapsulados dentro de um novo cabeçalho IP e transportados de forma transparente pela internet até o destino, onde são desencapsulados e entregues à rede interna. O mecanismo que viabiliza essa comunicação por meio da inserção de tráfego privado em redes públicas é denominado:
Alternativas
Q4215468 Segurança da Informação
Durante sua jornada na internet, Lucas recebe um e-mail aparentemente confiável de um banco, solicitando que ele clique em um link e informe seus dados pessoais. Desconfiado, ele percebe que o endereço do remetente é estranho e pode ser uma tentativa de golpe.

Que tipo de ameaça está representada nessa situação?
Alternativas
Q4215463 Segurança da Informação
Rodrigo gosta de explorar diferentes sites e testar arquivos em seu computador com Windows, mas sabe que nem tudo na internet é seguro. Para evitar problemas, ele conta com uma ferramenta já integrada ao sistema, capaz de monitorar atividades suspeitas e proteger o computador em tempo real contra ameaças.

Qual opção abaixo apresenta esse recurso de proteção nativo do Windows? 
Alternativas
Q4213463 Segurança da Informação
Durante a revisão de segurança do sistema web de protocolo eletrônico da prefeitura municipal, a equipe de infraestrutura constatou que a aplicação é acessada pela internet, embora o servidor de aplicação permaneça em uma rede interna com endereçamento privado. A publicação do serviço ocorre na borda da rede, onde são aplicadas as regras de filtragem para controlar o tráfego autorizado. Como o sistema passou a receber maior volume de acessos externos, a equipe avaliou a inclusão de uma camada específica para examinar requisições HTTP/HTTPS e reduzir a exposição a ataques direcionados à aplicação web. O relatório técnico também recomendou a centralização dos registros de autenticação, bloqueios, alterações de privilégio e acessos administrativos, de modo a apoiar auditorias e investigações de incidentes. Os riscos identificados na revisão deverão ser registrados, classificados, tratados e acompanhados dentro do processo institucional de governança, riscos e conformidade. Considerando o cenário hipotético descrito, assinale a afirmativa INCORRETA.
Alternativas
Respostas
121: B
122: D
123: A
124: C
125: D
126: A
127: B
128: D
129: C
130: B
131: B
132: B
133: A
134: C
135: D
136: B
137: B
138: A
139: D
140: D