Questões de Concurso Comentadas sobre segurança da informação

Foram encontradas 13.425 questões

Q4213455 Segurança da Informação
Considere que a Prefeitura Municipal Vitória sofreu um ataque de ransomware que resultou na indisponibilidade de sistemas críticos e na criptografia de arquivos em diversos computadores e servidores. Relatórios preliminares da equipe de segurança da informação indicam que, antes da criptografia, houve acesso não autorizado ao ambiente, com indícios de movimentação lateral e possível exfiltração de dados sensíveis. Após o incidente, uma mensagem foi exibida nos sistemas comprometidos, exigindo pagamento para a recuperação dos dados. Considerando que a situação já ocorreu e, ainda, que é necessário restabelecer o ambiente, são consideradas técnicas eficazes de serem adotadas pelo corpo técnico, EXCETO: 
Alternativas
Q4213452 Segurança da Informação
A criptografia é um dos pilares fundamentais da segurança da informação, sendo responsável por garantir a confidencialidade, a integridade e a autenticidade dos dados em sistemas computacionais e redes. No contexto das comunicações digitais, são utilizadas técnicas matemáticas para transformar informações legíveis em formatos indecifráveis para terceiros não autorizados, permitindo que apenas entidades legítimas tenham acesso ao conteúdo original. Os mecanismos criptográficos modernos baseiam-se, principalmente, em dois modelos: a criptografia simétrica, que utiliza uma única chave compartilhada para cifrar e decifrar dados; e a criptografia assimétrica, que emprega pares de chaves pública e privada para viabilizar autenticação e troca segura de informações. Sobre esses modelos, analise as afirmativas a seguir.
I. O RSA faz uso extensivo das operações aritméticas usando a aritmética de módulo-n. II. A cifra monoalfabética realiza uma substituição fixa e biunívoca entre os símbolos do texto claro e cifrado. III. Na cifra de bloco, a criptografia de um bloco de k bits é realizada por meio de uma função bijetiva parametrizada por chave, que mapeia unicamente cada bloco de texto claro em um bloco de texto cifrado de mesmo tamanho.
Está correto o que se afirma em
Alternativas
Q4209781 Segurança da Informação
Assinale a alternativa que apresenta um protocolo de autorização utilizado pelo método de autenticação Single Sign-On (SSO) para permitir que uma aplicação acesse recursos ou dados de outro serviço em nome do usuário, utilizando tokens de acesso em vez de expor ou compartilhar senhas diretamente. 
Alternativas
Q4209773 Segurança da Informação
Sobre os recursos ou práticas a seguir listados, analise as assertivas abaixo:
I. O filtro antiphishing nativo do navegador reduz o risco de fraude ao bloquear ou alertar sobre sites maliciosos.
II. Uma extensão de navegador instalada após validação de procedência e permissões diminui a superfície de ataque ao limitar a confiança a software verificado.
III. Um agente de IA do navegador autorizado a processar páginas contendo instruções ocultas exige proteção adicional, pois instruções ocultas podem alterar o comportamento do agente.
Quais estão corretas? 
Alternativas
Q4209717 Segurança da Informação
O OWASP Top 10 reúne categorias relacionadas às vulnerabilidades mais críticas observadas em aplicações web modernas, servindo como importante referencial de boas práticas para desenvolvimento seguro, análise de riscos e revisão arquitetural de sistemas expostos à internet. Durante auditoria de segurança, uma equipe identificou que usuários autenticados conseguiam acessar funcionalidades administrativas e registros pertencentes a outros perfis mediante manipulação manual de parâmetros enviados nas requisições HTTP da aplicação. Considerando as categorias do OWASP Top 10 para aplicações web, assinale a afirmativa correta. 
Alternativas
Q4209716 Segurança da Informação
Uma plataforma SaaS passou a oferecer autenticação federada integrada a provedores externos de identidade, permitindo que aplicações cliente obtenham autorização de acesso a APIs protegidas e informações autenticadas do usuário final. Durante a revisão da arquitetura de autenticação, a equipe identificou a necessidade de distinguir corretamente os elementos introduzidos pelo OpenID Connect (OIDC) em relação ao framework OAuth 2.0, especialmente no que se refere a escopos, tokens e informações de identidade trafegadas durante o fluxo de autorização. Está integralmente compatível com as especificações do OAuth 2.0 e do OpenID Connect (OIDC) o que se afirma em: 
Alternativas
Q4209715 Segurança da Informação
Uma plataforma corporativa de gestão documental precisa controlar o acesso às informações sensíveis, considerando simultaneamente a função organizacional do usuário; a unidade administrativa à qual pertence; a classificação do documento acessado; a localização geográfica da requisição; o horário do acesso; e o tipo de dispositivo utilizado. Durante a revisão da arquitetura de segurança, a equipe avaliou a utilização dos modelos RBAC e ABAC para implementação das políticas corporativas de autorização. Além disso, a solução deverá suportar crescimento contínuo das regras de acesso sem aumento excessivo da complexidade administrativa relacionada à manutenção de permissões e perfis. Está integralmente compatível com os modelos RBAC e ABAC e com suas implicações arquiteturais no cenário apresentado o que se afirma em:
Alternativas
Q4209257 Segurança da Informação
Uma empresa está revisando suas políticas de segurança da informação para todos os colaboradores, com o objetivo de proteger as contas de usuário contra acessos não autorizados. A equipe de TI está focando em diretrizes claras sobre a criação e gestão de credenciais, bem como a importância de manter os sistemas atualizados. Sobre as boas práticas de segurança para proteção de contas e sistemas, analise as afirmativas a seguir
I- Senhas fortes devem possuir, preferencialmente, pelo menos 8 caracteres e evitar padrões previsíveis, podendo combinar letras, números e caracteres especiais para aumentar sua resistência a ataques. II- AAutenticação Multifator (MFA), que exige a combinação de dois ou mais fatores de autenticação distintos é uma medida eficaz para elevar significativamente a segurança do acesso a sistemas e dados. III- As atualizações de software e sistema operacional devem ser aplicadas apenas quando houver relatos de falhas críticas de segurança, pois a aplicação frequente de patches pode introduzir instabilidade e incompatibilidades desnecessárias ao ambiente de trabalho. IV- O uso do mesmo fator de autenticação em múltiplos sistemas e serviços diferentes é uma prática recomendada para simplificar o gerenciamento de credenciais e reduzir o risco de comprometimento individual de contas.
É CORRETO o que se afirma apenas em:
Alternativas
Q4209256 Segurança da Informação
Uma empresa sofreu um ataque de ransomware que criptografou todos os arquivos armazenados em seus servidores de arquivos. O setor de TI, ao tentar restaurar os dados, identificou que os backups estavam sendo realizados regularmente, mas, alguns arquivos importantes foram perdidos porque as cópias de segurança também foram criptografadas pelo ransomware, pois estavam acessíveis na rede.
Considerando o ataque de ransomware descrito e a necessidade de proteger os dados de forma eficaz, qual prática de backup poderia ter evitado a perda dos arquivos, garantindo a integridade das cópias de segurança?
Alternativas
Q4209221 Segurança da Informação
Um usuário utiliza backups automáticos na nuvem para a pasta de documentos do seu trabalho. Além disso, mantém uma cópia atualizada semanalmente desses arquivos em seu HD externo, ligando-o apenas para a fazer a cópia toda sexta-feira. Qual a principal vantagem em manter esse disco externo desconectado na maior parte do tempo?
Alternativas
Q4208332 Segurança da Informação
Considerando-se alguns conceitos básicos de segurança na/para Internet, avaliar se as afirmativas são certas (C) ou erradas (E) e assinalar a sequência correspondente.

( ) Malware: programa ou código malicioso projetado para danificar sistemas, roubar dados ou obter acessos não autorizados.
( ) Criptografia: dispositivo de segurança físico que controla o tráfego de rede com base em regras definidas, bloqueando acessos não autorizados.
( ) Backup: fraude digital que simula comunicações legítimas para induzir o usuário a fornecer dados pessoais, como senhas e informações bancárias.
Alternativas
Q4208014 Segurança da Informação
Considerando Ferramentas de Firewall, pode se afirmar que:

I - Podem isolar a rede interna da organização da Internet convencional, permitindo a passagem de alguns pacotes e bloqueando outros.
II - Podem previnnir ataques de negação de serviço (DoS), impedem a modificação ou o acesso ilegal a dados internos e permitem apenas o acesso autorizado à rede interna.
III - Em relação ao uso de estados, filtros de pacotes sempre se utilizam do estado das conexões.

Das afirmativas acima, qual(is) está(ão) correta(s)? 
Alternativas
Q4207791 Segurança da Informação
O ciclo de vida de um certificado digital, no contexto de uma Infraestrutura de Chaves Públicas (ICP), compreende etapas fundamentais para assegurar a autenticidade e a integridade da comunicação. Considerando o fluxo técnico padrão de emissão, ordene as etapas a seguir, do início ao fim (1 a 4):

( ) Disponibilização do certificado digital emitido.
( ) Geração do par de chaves (pública/privada) pela Entidade.
( ) Submissão da Solicitação de Assinatura de Certificado (CSR) e dos documentos comprobatórios à Autoridade Certificadora (CA).
( ) Validação da identidade do requerente e emissão (assinatura) do certificado pela CA.

A ordem correta de preenchimento dos parênteses, de cima para baixo, é: 
Alternativas
Q4207741 Segurança da Informação
Phishing, phishing-scam ou phishing/scam é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário pela utilização combinada de meios técnicos e engenharia social. Com relação ao phishing, marcar C para as afirmativas Certas, E para as Erradas e, após, assinalar a alternativa que apresenta a sequência CORRETA:

(_) O phishing geralmente ocorre por meio do envio de mensagens eletrônicas.
(_) O fraudador tenta se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma empresa ou um site popular.
(_) Uma das formas de prevenção contra esse tipo de fraude é utilizar mecanismos de segurança, como programas antimalware, firewall pessoal e filtros antiphishing.
Alternativas
Q4207415 Segurança da Informação
Visando à segurança na internet, marcar C para as afirmativas Certas, E para as Erradas e, após, assinalar a alternativa que apresenta a sequência CORRETA:

(_) Ao receber um e-mail de um banco e achar que é suspeito, o usuário deve clicar em qualquer link contido na mensagem e informar seus dados para registrar o conhecimento.
(_) As redes Wi-Fi públicas utilizam criptografia de ponta, o que as torna as redes mais seguras para os usuários na atualidade.
(_) Ao acessar um site, para estar mais seguro, o usuário deve verificar se tem o protocolo de dados seguros HTTPS.
Alternativas
Ano: 2025 Banca: OBJETIVA Órgão: TERMASA - RS Prova: OBJETIVA - 2025 - TERMASA - RS - Caixa |
Q4207175 Segurança da Informação
Ao visitar um site desconhecido, o navegador exibe um alerta indicando "conexão não segura". Qual é a ação recomendada para navegar com segurança?
Alternativas
Q4206203 Segurança da Informação

Um analista de sistemas está explicando para sua equipe como funciona a comunicação segura entre um navegador e um servidor web. Ele menciona que, ao acessar um site cujo endereço começa com HTTPS, uma série de mecanismos de segurança é ativada automaticamente para proteger os dados trafega dos.


Analise as afirmativas abaixo, considerando-as verdadeiras (V) ou falsas (F): 


(_) O protocolo TLS é o sucessor do SSL e ambos têm como objetivo fornecer segurança nas comunicações em rede, oferecendo serviços de confidencialidade, integridade e autenticação.


(_) O HTTPS nada mais é do que o protocolo HTTP operando sobre uma camada de segurança SSL/TLS, sendo identificado pelo prefixo https:// na URL e pelo ícone de cadeado no navegador.


(_) Após o handshake TLS, toda a comunicação da sessão passa a ser protegida exclusivamente por criptografia assimétrica, pois ela é mais segura do que a criptografia simétrica e não impõe sobrecarga ao sistema.


A sequência CORRETA, de cima para baixo, é 

Alternativas
Q4206201 Segurança da Informação

Uma empresa do setor financeiro decidiu implementar um Sistema de Gestão de Segurança da Informação (SGSI) para proteger dados sensíveis de clientes e atender a requisitos de auditoria. Durante o processo, foram adotadas práticas baseadas nas normas ISO/IEC 27001 e 27002.



Com base nesse contexto, assinale a afirmativa INCORRETA

Alternativas
Q4206199 Segurança da Informação

Uma empresa de médio porte percebeu um aumento no risco de vazamento de dados e decidiu implementar um firewall para controlar o tráfego entre sua rede interna e a Internet. O administrador configurou regras baseadas em endereços IP, portas e protocolos, além de considerar o uso de DMZ para serviços públicos.



Com base nesse cenário, analise as afirmativas e assinale a INCORRETA.  

Alternativas
Q4206171 Segurança da Informação
Durante a implantação de um SGSI, o gestor de TI decidiu utilizar a ISO/IEC 27001 como base para certificação e a ISO/IEC 27002 como apoio na escolha de controles de segurança.

Considere as afirmações:

I. A ISO/IEC 27001 define requisitos que devem ser atendidos para que uma organização possa ser certificada em segurança da informação.

II. A ISO/IEC 27002 apresenta diretrizes e controles que auxiliam na implementação das práticas exigidas pela ISO/IEC 27001.

Assinale a afirmativa CORRETA.
Alternativas
Respostas
141: D
142: A
143: D
144: E
145: B
146: D
147: C
148: C
149: B
150: E
151: A
152: C
153: A
154: A
155: C
156: A
157: C
158: C
159: B
160: C