Questões de Concurso Comentadas sobre segurança da informação

Foram encontradas 13.587 questões

Q3742495 Segurança da Informação
Recentemente, dois grupos de cibercriminosos aplicaram golpes em dezenas de empresas, obtendo acesso a dados sensíveis de clientes, incluindo nomes de usuário, endereços, e-mails e telefones. Na operação, os criminosos utilizaram dispositivos móveis como celulares e uma técnica que possui as características listadas a seguir.

I. É um golpe por telefone em que as vítimas são induzidas a fornecer dados pessoais ou a tomar decisões arriscadas.
II. Os golpistas se passam por pessoas de confiança ou figuras de autoridade, como técnicos de informática ou funcionários de bancos.
III. Os fraudadores usam dados vazados ou disponíveis publicamente, como endereço residencial, para ganhar mais autenticidade.
IV. Ferramentas de IA permitem que os golpistas usem vozes falsas, podendo até imitar alguém que a vítima conhece.

Esse golpe é conhecido por:
Alternativas
Q3741209 Segurança da Informação
Assinale a alternativa que descreve corretamente o conceito de “phishing” no cenário da navegação na internet: 
Alternativas
Q3740703 Segurança da Informação

Na era digital, a informação tornou-se um dos ativos mais valiosos para organizações e indivíduos. Violações de dados podem resultar em prejuízos financeiros e legais e em danos à reputação. Assim, a Segurança da Informação é fundamentada em pilares essenciais que orientam a implementação de políticas e controles adequados para proteção dos dados. Sobre os pilares da Segurança da Informação, analise as afirmativas a seguir:



I.Disponibilidade indica a capacidade do sistema de estar acessível e funcional quando solicitado pelos usuários autorizados.


II.Integridade é o atributo que assegura que a informação permaneça inalterada durante todo o ciclo de vida do sistema, não permitindo qualquer tipo de modificação nos dados armazenados.


III.Confidencialidade é a capacidade de um sistema de impedir que usuários não autorizados acessem determinada informação que foi delegada somente a usuários autorizados.


IV.Portabilidade é o pilar que garante que as informações possam ser transferidas entre diferentes dispositivos sem perda de dados.



É correto o que se afirma em:

Alternativas
Q3740631 Segurança da Informação
Qual das alternativas apresenta corretamente um tipo de ameaça cibernética e a sua principal característica?
Alternativas
Q3740440 Segurança da Informação
Considere o trecho a seguir para responder a esta questão.

“[...] é o principal protocolo usado para enviar dados entre um navegador web e um site. É criptografado para aumentar a segurança da transferência de dados, o que é particularmente importante quando usuários transmitem dados sensíveis, como quando fazem login em uma conta de banco, serviço de e-mail ou provedor de seguro saúde.”
Disponível em: https://www.cloudflare.com/pt-br/learning/[...]. Acesso em: 10 out. 2025.

O trecho faz referência ao protocolo
Alternativas
Q3740436 Segurança da Informação
Analise o trecho a seguir para responder a esta questão.

“O _____________ é um tipo de malware que sequestra dados confidenciais ou dispositivos da vítima e ameaça mantê-los bloqueados a menos que a vítima pague um resgate ao invasor.”
Disponível em: https://www.ibm.com/br-pt/think/topics[...]. Acesso em: 10 out. 2025.

Assinale a alternativa que apresenta o nome do malware que completa corretamente a lacuna do trecho.
Alternativas
Q3739135 Segurança da Informação
Em navegadores modernos, o protocolo HTTPS é preferido ao HTTP porque
Alternativas
Q3738608 Segurança da Informação
No contexto da segurança da informação, diferentes tipos de malwares podem comprometer a integridade e o funcionamento dos sistemas computacionais. Nesse sentido, quanto a sua principal característica, é correto afirmar que worm é 


Alternativas
Q3734769 Segurança da Informação
Qual medida de segurança ajuda a proteger um computador contra softwares maliciosos (malware) como vírus e spyware? 
Alternativas
Q3731004 Segurança da Informação
No mundo digital em constante evolução, o suporte e a orientação ao usuário são elementos-chave para garantir a inclusão digital e o acesso aos serviços públicos online. O Técnico em Informática assume o papel de facilitador, auxiliando os cidadãos a navegar no mundo digital com segurança e confiança. A escuta ativa, a comunicação clara e a capacidade de transmitir conhecimentos de forma didática são habilidades essenciais para promover a autonomia dos usuários e garantir a acessibilidade aos recursos tecnológicos disponíveis.
Um cidadão comparece à Prefeitura para solicitar a segunda via do IPTU. Ele relata ao Técnico em Informática que tentou emitir a guia pelo site da prefeitura, mas não conseguiu encontrar o link para o serviço. Após ouvir atentamente o cidadão e realizar algumas perguntas, o técnico identifica que o usuário está acessando um site falso, com aparência similar ao site oficial da prefeitura. Diante dessa situação, qual a conduta MAIS adequada que o técnico deve adotar?
Alternativas
Q3730944 Segurança da Informação
A segurança da informação no setor público é um tema de extrema relevância, considerando a sensibilidade dos dados sob a guarda dos órgãos governamentais. A Lei Geral de Proteção de Dados (LGPD) trouxe novas diretrizes para a coleta, o armazenamento e o tratamento de dados pessoais, demandando atenção redobrada dos servidores públicos no uso de tecnologias e equipamentos administrativos.
No contexto da segurança da informação na Administração Pública, analise as afirmativas abaixo e assinale a alternativa correta:
I.A utilização de senhas fortes, com a combinação de letras maiúsculas e minúsculas, números e caracteres especiais, é uma medida eficaz para a proteção de dados sensíveis.
II.A criptografia de dados, que consiste na codificação das informações, garante a confidencialidade e a integridade dos dados, impedindo o acesso não autorizado.
III.A realização de backups periódicos é fundamental para a recuperação dos dados em caso de falhas no sistema, desastres naturais ou ataques cibernéticos.
IV.O compartilhamento de senhas e o acesso a sites e links suspeitos são práticas seguras que não comprometem a segurança das informações institucionais.

Estão corretas as afirmativas: 
Alternativas
Q3729843 Segurança da Informação
A norma ISO/IEC 27005:2019 apresenta um processo de gestão de riscos de segurança da informação.
Com base nessa norma, considere as afirmativas a seguir.

I  →  O processo de avaliação de riscos compreende a identificação, a análise e a avaliação de riscos.
II →  O ciclo de vida da gestão de riscos de segurança da informação é iterativo, desenvolvendo-se a gestão de maneira incremental, através de uma sucessão de iterações, e cada iteração libera uma entrega (saída) para a seguinte, minimizando tempo e esforço.
III  →  A análise quantitativa utiliza uma escala de valores numéricos com o objetivo de tentar calcular valores numéricos para cada um dos componentes coletados durante as atividades de identificação de riscos. Devido à sua importância, deve ser realizada antes da análise qualitativa.
IV  → Ameaça é qualquer fraqueza que possa ser explorada para comprometer a segurança de sistemas ou informações.

Estão corretas
Alternativas
Q3729647 Segurança da Informação
As políticas de segurança da informação estabelecem que os backups devem seguir a regra básica de armazenamento em locais distintos. O princípio que recomenda manter pelo menos três cópias dos dados, em dois tipos de mídia diferentes, com uma cópia em local remoto, é conhecido como:
Alternativas
Q3728644 Segurança da Informação
Considere o seguinte cenário: uma empresa identificou o vazamento de informações sigilosas, mas nenhuma digitação de senha foi capturada e nenhum arquivo foi acessado diretamente. Após uma análise, descobriu-se que imagens da tela estavam sendo enviadas para um servidor externo. Com base nesse cenário, assinale a alternativa com o tipo de ameaça que está sendo utilizada para capturar as informações da tela dos usuários.
Alternativas
Q3728200 Segurança da Informação
Em uma operação conjunta, a Guarda Municipal realiza o registro e o envio de dados sensíveis de ocorrências para uma base digital centralizada. Para garantir a proteção dessas informações contra acessos não autorizados e vazamentos, é essencial que os agentes compreendam os princípios de segurança da informação. Diante desse cenário, é correto afirmar que:
Alternativas
Q3728113 Segurança da Informação
Em uma empresa de pequeno porte, os funcionários utilizam a mesma senha para acessar e-mails, sistemas internos e contas bancárias. Recentemente, um ataque de phishing fez com que um dos colaboradores revelasse sua senha por meio de um site falso. Como consequência, houve vazamento de dados e prejuízo financeiro. Com base nas boas práticas de segurança na internet, qual ação seria mais eficaz para evitar incidentes como esse?
Alternativas
Q3728112 Segurança da Informação
Um servidor público, ao sair de férias, deixou suas credenciais de acesso anotadas em um caderno sobre a mesa, permitindo que outro colega assumisse temporariamente suas atividades. Dias depois, identificou-se que houve exclusão indevida de arquivos importantes, sem que fosse possível rastrear o responsável. Com base nas boas práticas de segurança da informação, qual foi o principal erro cometido nessa situação?
Alternativas
Q3728051 Segurança da Informação
Com a crescente adoção de sistemas de Inteligência Artificial (IA) no setor público, especialmente no apoio à tramitação legislativa e na gestão de documentos eletrônicos, cresce também a responsabilidade de garantir a segurança dos dados manipulados por esses sistemas. O Assistente Legislativo, ao atuar no suporte administrativo e na organização de informações institucionais, deve compreender os princípios básicos da segurança da informação, principalmente ao lidar com dados sensíveis ou pessoais processados por soluções automatizadas. Durante a implantação de um sistema de IA voltado para análise preditiva de projetos de lei, o setor identificou a necessidade de aplicar mecanismos de proteção de dados sensíveis, como nomes de parlamentares associados a projetos ainda em fase de sigilo institucional. Nesse cenário, qual prática corresponde a uma medida tecnicamente adequada para garantir a segurança dos dados no uso da IA, em conformidade com boas práticas de segurança da informação?
Alternativas
Q3727167 Segurança da Informação
Antivírus são softwares desenvolvidos para detectar, prevenir e remover programas maliciosos, protegendo o sistema contra ameaças como vírus, worms, trojans e ransomwares. Diferentemente de ferramentas utilitárias ou de monitoramento, o antivírus atua especificamente na análise de arquivos e na proteção em tempo real contra códigos maliciosos. Qual das alternativas apresenta um software cuja função principal é atuar como antivírus?
Alternativas
Q3725754 Segurança da Informação
Um usuário percebe que está usando a mesma senha ou variações simples dela em diversos serviços online, pois tem dificuldade em memorizar combinações diferentes e complexas. Preocupado com o risco de ter suas contas invadidas, ele busca a melhor solução para o seu problema. Qual das seguintes orientações sobre segurança digital é a mais recomendada, de modo a diminuir o risco de invasão? 
Alternativas
Respostas
1581: B
1582: A
1583: A
1584: E
1585: E
1586: C
1587: C
1588: D
1589: C
1590: C
1591: C
1592: A
1593: A
1594: C
1595: C
1596: C
1597: D
1598: E
1599: E
1600: A