Questões de Concurso Comentadas sobre segurança da informação

Foram encontradas 13.587 questões

Q3695034 Segurança da Informação

Dona Maria recebeu um e-mail que parecia ser do seu banco. O e-mail dizia que sua conta corrente tinha sido “bloqueada por motivos de segurança” e pedia que ela clicasse em um link para “desbloquear e reativar o acesso”. Preocupada, Dona Maria clicou no link, que abriu uma página idêntica ao internet banking que ela costuma usar. Ela digitou seu CPF e senha, mas a página travou e não mostrou confirmação. Precavida, ela tentou acessar sua conta pelo aplicativo oficial do banco e percebeu que não conseguia entrar. Imediatamente, ligou para a central do banco para relatar o ocorrido.



Considerando os conceitos de segurança da informação, sobre essa situação, é CORRETO afirmar que:

Alternativas
Q3695033 Segurança da Informação

Um operador de sistemas de informática de uma prefeitura recebeu a tarefa de reforçar a segurança dos computadores da Secretaria de Educação, que recentemente sofreu tentativas de invasão e infecção por malware. Ele precisa implementar medidas de proteção básicas nos equipamentos.



Considerando as ferramentas de segurança disponíveis, qual alternativa descreve CORRETAMENTE as funções do antivírus e do firewall?

Alternativas
Ano: 2025 Banca: FEPESE Órgão: Prefeitura de Chapecó - SC Provas: FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor - 1º ao 5º ano do Ensino Fundamental e EJA em Nível de 1º a 5º Ano | FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor - Arte | FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor (Educação Especial) - Guia-Intérprete | FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor - Ciências | FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor - Educação Física | FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor - Educação Infantil | FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor - Ensino Religioso | FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor - Geografia | FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor (Educação Especial) - Instrutor de Libras | FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor (Educação Especial) - Professor Bilíngue – Tradutor e Intérprete de Libras | FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor (Educação Especial) - Professor de Atendimento Educacional Especializado (AEE) | FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor (Educação Especial) - Professor em Turma | FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor - História | FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor (Oficinas Temáticas) - Oficina de Dança | FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor - Língua Estrangeira - Inglês | FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor - Língua Portuguesa | FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor (Oficinas Temáticas) - Oficina de Informática/Tecnologias | FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor (Oficinas Temáticas) - Oficina de Lutas | FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor - Matemática | FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor (Oficinas Temáticas) - Oficina de Música | FEPESE - 2025 - Prefeitura de Chapecó - SC - Professor (Oficinas Temáticas) - Oficina de Teatro |
Q3693299 Segurança da Informação
Uma notificação de “alerta de segurança” surge no smartphone de Andreia, avisando sobre uma atividade suspeita na sua conta de um serviço de streaming. A mensagem instrui Andreia a verificar sua identidade imediatamente, fornecendo um link que a leva a uma página que solicita seu e-mail, senha e o código de autenticação de dois fatores.

Considerando os princípios de segurança digital, assinale a alternativa que apresenta corretamente a ação mais segura a ser tomada por Andreia. 
Alternativas
Q3693117 Segurança da Informação
Em muitas instituições de saúde, o uso de computação em nuvem é adotado para garantir a integridade das informações dos pacientes. Sobre esse recurso, assinale a alternativa correta. 
Alternativas
Q3693012 Segurança da Informação
Um fornecedor envia planilha com macros para preenchimento rápido. Sua prioridade é reduzir risco no dia a dia. Assinale a medida combinada mais eficaz. 
Alternativas
Q3692669 Segurança da Informação
Ao implementar um Sistema de Gestão de Segurança da Informação baseado na ISO 27001 e adotar o COBIT para governança, uma organização estabelece uma base robusta para suas operações. Contudo, é preciso considerar que
Alternativas
Q3692666 Segurança da Informação
Em termos de Segurança da Informação, qualquer interrupção não planejada de um serviço de TI pode ser considerada um incidente. Sobre a Gestão de Incidentes, é correto afirmar que
Alternativas
Q3692657 Segurança da Informação
A Norma ISO 27001 é o padrão e a referência internacional para a gestão da Segurança da Informação. Nesse sentido, assinale a opção que representa essa Norma adequadamente. 
Alternativas
Q3692123 Segurança da Informação
A técnica de ataque cibernético que envolve o envio de e-mails falsos, os quais se passam por comunicações legítimas para induzir usuários a revelar informações sensíveis, é designada
Alternativas
Q3692052 Segurança da Informação
A Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil) é um conjunto de técnicas, práticas e ferramentas que viabiliza a identificação segura de participantes em transações eletrônicas. Ela forma a espinha dorsal da validade jurídica e da confiança no mundo digital no Brasil. Os certificados digitais, seu principal produto, funcionam como uma identidade digital para pessoas, empresas ou equipamentos. Assim como uma carteira de identidade (RG) física contém informações específicas (nome, filiação, CPF, foto), que são atestadas por um órgão oficial, um certificado digital ICP-Brasil contém um conjunto de dados criptografados, que autenticam o titular perante sistemas, websites e documentos eletrônicos, conferindo-lhes autenticidade, confidencialidade e integridade. Diante do exposto, as informações contidas em um certificado digital ICP-Brasil são
Alternativas
Q3691829 Segurança da Informação
Um usuário de uma rede recebe um e-mail com um link, um anexo e um texto, informando uma dívida. Logo depois, recebe uma ligação de um desconhecido que informa ser da empresa que enviou o e-mail. О desconhecido pede para confirmar que a compra foi realizada, apresenta todos os dados pessoais do usuário e demonstra que possui uma grande quantidade de informações sensíveis a respeito do usuário, tais como CPF, identidade e número de telefone. Considere que os links no e-mail são exatamente iguais. O texto do e-mail está descrito a seguir.

SERASA: Alerta! Uma nova dívida foi cadastrada em seu nome. Veja os detalhes em <LINK 1> e evite problemas futuros. Instale o nosso novo sistema de alerta (em anexo), para ser notificado sempre que uma dívida for feita no seu CPF. Se preferir, baixe o programa do nosso site <LINK 2>. Entre em contato no número <####> em meia hora e evite ser negativado!!!

Na análise de um técnico de rede treinado em questões de segurança, foi indicado que se trata

Alternativas
Q3691824 Segurança da Informação
O departamento de tecnologia da informação de uma empresa está implantando um esquema de criptografia por chave pública e de assinatura digital para cada usuário, visando aumentar a segurança do armazenamento e da comunicação interna. Neste contexto, é correto afirmar que:
Alternativas
Q3691823 Segurança da Informação
Um sistema de processo eletrônico exige o registro de documentos em formato Portable Document Format (PDF), que foram verificados em relação aos originais e autenticados pelos funcionários da empresa, seguindo um procedimento padronizado e uniforme. Nesse sentido, é correto afirmar que:
Alternativas
Q3690413 Segurança da Informação
Um usuário digitou o endereço correto do site do seu banco no navegador, mas, sem clicar em qualquer link suspeito ou receber um e‑mail malicioso, é redirecionado para uma página falsa idêntica. Essa página foi criada para roubar suas credenciais de acesso.
Com base nessa situação hipotética e acerca de vírus, worms e pragas virtuais, assinale a opção que apresenta corretamente a denominação desse tipo de ameaça cibernética.
Alternativas
Q3689623 Segurança da Informação
Uma fintech está desenvolvendo um aplicativo que utiliza criptografia assimétrica para autenticar transações financeiras. Cada usuário possui um par de chaves gerado localmente (privada e pública). No entanto, um usuário perdeu o dispositivo onde sua chave privada estava armazenada, mas ainda possui a chave pública registrada no servidor.

Assinale a opção que apresenta o impacto mais provável dessa situação.
Alternativas
Q3689488 Segurança da Informação
A implementação de sites de contingência é fundamental para assegurar a continuidade de negócios de TI. Sendo assim, um cold site pode ser definido como um
Alternativas
Q3689487 Segurança da Informação
Ataques cibernéticos podem ser mitigados por diferentes técnicas de segurança de acordo com a sua natureza ou características. Aponte, entre os cenários a seguir, aquele em que o sandboxing é a solução de segurança mais adequada. 
Alternativas
Q3689481 Segurança da Informação
Durante uma investigação de um incidente de segurança, a equipe de resposta decide implantar um sistema "isca" para desviar a atenção do atacante e, ao mesmo tempo, monitorar suas ações em tempo real. A técnica descrita neste cenário é o(a) 
Alternativas
Q3689478 Segurança da Informação
O RBAC (Role-Based Access Control) é um modelo de controle de acesso para implementar políticas de segurança. Em uma rede corporativa, um administrador utiliza o RBAC para 
Alternativas
Q3689470 Segurança da Informação
Em um ambiente de segurança de rede, indique, entre as opções a seguir, o tipo de dispositivo projetado para detectar atividades maliciosas ou violações de políticas de segurança, mas não necessariamente bloquear o tráfego.
Alternativas
Respostas
1681: A
1682: B
1683: E
1684: A
1685: D
1686: A
1687: B
1688: B
1689: A
1690: A
1691: C
1692: D
1693: E
1694: D
1695: B
1696: D
1697: A
1698: E
1699: D
1700: A