Questões de Concurso Comentadas sobre segurança da informação

Foram encontradas 13.587 questões

Q3792415 Segurança da Informação
Sobre a segurança da informação aplicada à navegação na internet, qual das práticas abaixo NÃO contribui para cibernéticos? 
Alternativas
Q3791735 Segurança da Informação

Senhas e autenticação segura são pilares fundamentais da segurança online. Compreender as melhores práticas para criar e gerenciar senhas é essencial para proteger contas e dados pessoais. Julgue os itens abaixo como Verdadeiro (V) ou Falso (F) sobre senhas e autenticação segura:


(__) Senhas fortes devem ser curtas e fáceis de lembrar, como "123456" ou a data de nascimento.

(__) A autenticação de dois fatores (2FA) adiciona uma camada extra de segurança, exigindo uma segunda forma de verificação além da senha (como um código enviado para o celular).

(__) É uma boa prática de segurança usar a mesma senha para todos os serviços online, para facilitar a memorização.

(__) Clicar em "lembrar minha senha" em computadores públicos ou compartilhados é uma prática segura.


Marque a alternativa CORRETA que corresponde a sequencia de cima para baixo das lacunas acima: 

Alternativas
Q3791173 Segurança da Informação
Durante uma palestra sobre uso consciente da Internet, o palestrante pediu aos ouvintes que refletissem sobre atitudes que poderiam ajudar a proteger seus dados pessoais e evitar golpes virtuais. Em seguida, ele apresentou algumas afirmações para discussão:
I. Evitar acessar contas bancárias em redes Wi-Fi públicas é uma forma de se proteger contra invasões e roubo de dados.
II. Clicar em links recebidos por e-mail ou redes sociais é sempre seguro se o remetente aparentar ser uma empresa conhecida.
III. Utilizar senhas fortes, com letras, números e símbolos, reduz as chances de alguém invadir suas contas.
IV. Compartilhar fotos e informações pessoais livremente nas redes sociais não traz riscos reais, pois as plataformas já protegem todos os dados dos usuários.
V. Manter o antivírus atualizado ajuda a identificar sites e arquivos suspeitos antes que causem danos ao computador.

Com base nessas afirmativas, assinale a alternativa correta:
Alternativas
Q3791172 Segurança da Informação
Analise as afirmativas abaixo sobre autenticação em dois fatores (2FA) e sua importância para a segurança na internet e a proteção digital, marcando V, para as verdadeiras, e F, para as falsas:
(__) A autenticação em dois fatores adiciona uma camada extra de segurança, exigindo uma segunda forma de verificação além da senha.
(__) O segundo fator de autenticação pode ser um código enviado por SMS, aplicativo autenticador ou uma chave física.
(__) A 2FA só é necessária para contas bancárias e não tem utilidade em redes sociais ou e-mails pessoais.
(__) Mesmo que alguém descubra sua senha, a autenticação em dois fatores pode impedir o acesso não autorizado.
(__) Utilizar a autenticação em dois fatores reduz significativamente o risco de invasões por roubo de senhas.


Assinale a alternativa que apresenta a sequência CORRETA: 
Alternativas
Q3790424 Segurança da Informação
Durante o expediente, um servidor da Prefeitura é responsável por divulgar informações sobre serviços públicos nas redes sociais institucionais do órgão.
Assinale a alternativa correta considerando as boas práticas de uso e segurança digital. 
Alternativas
Q3789733 Segurança da Informação
Durante uma investigação de incidente em um órgão público, a equipe de segurança observou simultaneamente os seguintes eventos:

I. Arquivos de estações de trabalho foram criptografados e passou a ser exibida uma mensagem exigindo pagamento em criptomoeda para liberação.
II. Em determinados computadores, houve registro contínuo de teclas digitadas e captura silenciosa de credenciais.
III. Um conjunto de câmeras IP passou a consumir tráfego anormal e, sem o conhecimento dos administradores, passou a participar de ataques de negação distribuída de serviço (DDoS).

Considerando os tipos de malwares existentes, os três incidentes descritos correspondem, correta e respectivamente, aos seguintes tipos:  
Alternativas
Q3788573 Segurança da Informação
Leia o excerto abaixo: O _______________ é uma praga virtual autorreplicante que, diferentemente do vírus, não necessita de um arquivo hospedeiro para se propagar. Ele explora vulnerabilidades de rede, serviços expostos, protocolos ou falhas de configuração para se deslocar automaticamente entre máquinas, frequentemente sem qualquer intervenção do usuário.
Preencha a lacuna acima e assinale a alternativa correta.
Alternativas
Q3788254 Segurança da Informação
Para se proteger contra ameaças na internet, um usuário adota várias medidas de segurança em seu computador e em sua navegação. Essas práticas são fundamentais para garantir a segurança dos dados pessoais e financeiros.
Analise as práticas a seguir:
I. Manter o sistema operacional e os aplicativos sempre atualizados é fundamental, pois as atualizações frequentemente corrigem falhas de segurança.
II. Utilizar um software de antivírus e mantê-lo atualizado ajuda a detectar e remover códigos maliciosos (malware).
III. Um firewall pessoal funciona como uma barreira de proteção, controlando o tráfego de rede entre o computador e a internet e bloqueando acessos não autorizados.
Está CORRETO o que se afirma em: 
Alternativas
Q3787888 Segurança da Informação
A utilização de sistemas de Circuito Fechado de TV (CFTV) é uma ferramenta auxiliar fundamental para o agente de portaria na vigilância de ambientes. Analise as afirmativas a seguir:
I. O monitoramento por câmeras dispensa a necessidade de rondas físicas presenciais, pois as câmeras cobrem 100% dos ângulos e situações possíveis dentro de um prédio público.
II.  O agente deve estar atento aos "pontos cegos" do sistema de monitoramento, locais onde as câmeras não alcançam, redobrando a atenção ou solicitando verificação presencial nessas áreas.
III. As imagens captadas pelo sistema de segurança são confidenciais e seu uso deve se restringir à segurança patrimonial e das pessoas, não devendo ser divulgadas a terceiros não autorizados.
Está correto o que se afirma em:
Alternativas
Q3787317 Segurança da Informação
Tipo de código malicioso (malware) capaz de se replicar automaticamente por uma rede de computadores, enviando cópias de si mesmo de computador para computador. O trecho corresponde ao:
Alternativas
Q3787284 Segurança da Informação
Um ataque de ransomware em um computador tem como efeito esperado
Alternativas
Q3787091 Segurança da Informação
Em um órgão público, o auxiliar administrativo Marcos utiliza o e-mail institucional para enviar documentos de trabalho e faz o armazenamento de arquivos no serviço de nuvem disponibilizado pela própria administração. Ele evita usar contas pessoais e compartilha apenas com colegas autorizados, respeitando as normas de segurança da informação.
Considerando o contexto apresentado, assinale a alternativa CORRETA: 
Alternativas
Q3787089 Segurança da Informação
A auxiliar administrativa utiliza o sistema de armazenamento em nuvem da instituição para compartilhar planilhas e relatórios com sua equipe. Para garantir a segurança das informações, ela evita salvar senhas em navegadores, altera-as periodicamente e concede acesso apenas a servidores que realmente necessitam dos arquivos para execução de suas funções.
Com base nas boas práticas de segurança da informação, assinale a alternativa INCORRETA: 
Alternativas
Q3785488 Segurança da Informação
Sobre os princípios da segurança da informação, analise as assertivas abaixo:

I. A autenticidade garante que a informação deve ser protegida de acordo com o grau de sigilo aplicado ao seu conteúdo.
II. A integridade garante que a informação deve ser mantida da mesma forma, na mesma condição em que foi disponibilizada por seu proprietário.
III. A conformidade garante que a informação gerada ou adquirida por um indivíduo ou instituição deve estar acessível e operacional para usuários autorizados sempre que necessário.

Quais estão corretas?
Alternativas
Q3785045 Segurança da Informação
Durante o handshake TLS, um servidor apresentou um certificado digital X.509 assinado por uma autoridade certificadora (CA) confiável e o navegador verificou a validade desse certificado junto a uma CA confiável.
Com base nessa situação hipotética, assinale a opção que apresenta a principal finalidade de um certificado digital padrão X.509 nesse processo.
Alternativas
Q3785040 Segurança da Informação
O centro de operações de segurança (SOC) de uma organização enfrentava dificuldades para investigar incidentes de segurança, pois os logs de firewalls, servidores (Windows e Linux) e do Active Directory estão armazenados em locais diferentes e em formatos distintos.
Com base nessa situação hipotética, assinale a opção que apresenta a plataforma projetada para agregar, padronizar e correlacionar eventos de segurança de múltiplas fontes em tempo real, gerando alertas consolidado
Alternativas
Q3785039 Segurança da Informação
Em um programa de gestão de riscos, o risco de indisponibilidade do datacenter por falha de energia foi tratado com a implementação de um gerador redundante.
Com base nessa situação hipotética, assinale a opção que apresenta, segundo a ISO/IEC 27001, a ação de tratamento de risco adotada.
Alternativas
Q3784855 Segurança da Informação
Para a segurança da informação em ambientes virtuais, certa organização utilizou um sistema de segurança de rede que funcionava como uma barreira entre uma rede interna e redes externas, como a Internet. Ele monitorava e controlava o tráfego de rede, permitindo ou bloqueando dados com base em um conjunto de regras de segurança predefinidas para proteger contra acesso não autorizado e outras ameaças.
Com base nessa situação hipotética, assinale a opção que apresenta a designação desse tipo de sistema.
Alternativas
Q3784762 Segurança da Informação
Um usuário desejou permitir que uma aplicação de terceiros, chamada AppCalendario, acessasse seus eventos no Google Calendar em seu nome, sem informar sua senha do Google a essa aplicação. Nesse cenário, o provedor (Google) emitiu para o AppCalendario um token de acesso temporário, com escopo restrito, apenas leitura dos eventos. 

Com base nessa situação hipotética, assinale a opção que apresenta o padrão de autorização projetado especificamente para esse tipo de delegação de autorização. 
Alternativas
Q3784462 Segurança da Informação
Uma determinada prática de segurança da informação, aplicada em organizações públicas, garante que, precipuamente, apenas usuários autorizados tenham acesso às informações e aos sistemas específicos, geralmente por meio de senhas fortes, autenticação multifator e gestão de perfis. A partir dessa informação, assinale a opção que apresenta a denominação desse tipo de prática.
Alternativas
Respostas
1381: A
1382: C
1383: C
1384: C
1385: E
1386: D
1387: E
1388: C
1389: B
1390: E
1391: E
1392: D
1393: A
1394: B
1395: B
1396: B
1397: A
1398: D
1399: C
1400: E