Questões de Concurso Comentadas sobre segurança da informação

Foram encontradas 13.425 questões

Q4206169 Segurança da Informação
O administrador de redes de uma pequena clínica médica precisa configurar um dispositivo para garantir que apenas o tráfego autorizado de e-mails e navegação web entre na rede, bloqueando qualquer outro acesso externo não identificado. Ele decide utilizar um firewall para esta tarefa.

Com base nos conceitos básicos apresentados no texto, o que é um firewall
Alternativas
Q4205915 Segurança da Informação
Atenção! Para responder à questão de Informática, a menos que seja informado o contrário, considerar que os programas mencionados se encontram na versão Português-BR e em sua configuração padrão de instalação, possuem licença de uso, o mouse está configurado para destros, um clique ou duplo clique correspondem ao botão esquerdo do mouse, e teclar corresponde à operação de pressionar uma tecla e, rapidamente, liberá-la, acionando-a apenas uma vez.
Os JavaScripts, entre outros scripts Web disponíveis, são utilizados para incorporar maior funcionalidade e melhorar a aparência nas páginas Web. Apesar de nem sempre apresentarem riscos, eles vêm sendo utilizados por atacantes para causar violações de segurança em computadores. Um tipo de ataque envolvendo JavaScript consiste em:
Alternativas
Q4205489 Segurança da Informação
Atenção! Para responder à questão de Informática, a menos que seja informado o contrário, considerar que os programas mencionados se encontram na versão Português-BR e em sua configuração padrão de instalação, possuem licença de uso, o mouse está configurado para destros, um clique ou duplo clique correspondem ao botão esquerdo do mouse, e teclar corresponde à operação de pressionar uma tecla e, rapidamente, liberá-la, acionando-a apenas uma vez.
Algumas medidas preventivas para o uso de browsers podem reduzir o risco de problemas relacionados à segurança na navegação da internet. Sobre essas medidas preventivas, analisar os itens abaixo: 

I. É recomendado que o usuário mantenha o seu browser sempre atualizado com a última versão disponível.
II. Permitir que programas ActiveX sejam executados em seu computador em todos os sites visitados é uma ação que contribui com a segurança.
III. É uma ação adequada bloquear janelas pop-up e permiti-las apenas para sites conhecidos e confiáveis em que forem realmente necessárias.

Estão corretos:
Alternativas
Q4204706 Segurança da Informação
Para maximizar a segurança do usuário, é fundamental que, ao criar uma senha nova, alguns cuidados sejam tomados. Assinalar a alternativa que NÃO representa um comportamento adequado ou seguro na hora de elaborar uma nova senha: 
Alternativas
Q4203970 Segurança da Informação
Como é conhecida a sub-rede física ou lógica que expõe os serviços de uma organização a uma rede externa não confiável (como a Internet), adicionando uma camada extra de segurança à rede interna local? 
Alternativas
Q4203969 Segurança da Informação
Em relação a ataques cibernéticos na Internet, assinale a alternativa que corresponde a um tipo de ataque caracterizado por utilizar um conjunto de dispositivos infectados para tirar de operação um serviço, servidor ou site.
Alternativas
Q4203961 Segurança da Informação
De acordo com a norma ABNT NBR ISO/IEC 27701, os requisitos da norma ABNT NBR ISO/IEC 27001:2013 mencionando “segurança da informação” foram estendidos para a
Alternativas
Q4202934 Segurança da Informação

Julgue os próximos itens, relativos a DevSecOps.



I Em DevSecOps, a adoção de ferramentas automatizadas de segurança tende a reduzir a relevância das práticas de deslocamento para a direita, uma vez que as verificações no pipeline antecipam a identificação das vulnerabilidades mais críticas.


II No DevSecOps, o IAST realiza avaliação externa da aplicação em execução, reproduzindo a lógica de testes típicos de DAST.


III Na cultura DevSecOps, a segurança deixa de ser uma atividade isolada de uma equipe específica e passa a integrar, de forma colaborativa, pessoas, processos e tecnologia ao longo de todo o ciclo de desenvolvimento e de operação.



Assinale a opção correta. 

Alternativas
Q4202933 Segurança da Informação

    Uma equipe de monitoramento identificou, após o recebimento de emails maliciosos por diversos usuários, tráfego de saída anômalo em estações internas e indisponibilidade de arquivos locais em parte da rede.


A partir da situação hipotética apresentada, assinale a opção correta.

Alternativas
Q4202932 Segurança da Informação

    Após interrupção de seus serviços, uma organização decidiu revisar sua gestão de segurança da informação e sua capacidade de continuidade de negócio, sendo determinado que o tratamento dos riscos fosse estruturado, que os controles fossem selecionados conforme as necessidades identificadas e que a organização mantivesse processo contínuo de aperfeiçoamento da resposta a eventos disruptivos.


A partir dessa situação hipotética, assinale a opção correta no que se refere à gestão de riscos e à gestão de continuidade de negócios nessa organização.

Alternativas
Q4202930 Segurança da Informação

    Em uma comunicação eletrônica, Alice envia a Bruno um documento assinado digitalmente. Ao receber o arquivo, Bruno utiliza a chave pública correspondente para verificar a assinatura. A chave pública de Alice está vinculada à sua identidade por um certificado digital emitido por autoridade certificadora confiável.


A partir dessa situação hipotética, assinale a opção correta.

Alternativas
Q4202928 Segurança da Informação

Após sucessivos incidentes de segurança, uma organização decidiu rever seu processo de desenvolvimento. Em um projeto-piloto, a equipe identificou ativos críticos, definiu objetivos de segurança, levantou cenários de abuso, realizou análise de riscos e modelagem de ameaças, e propôs duas medidas concorrentes para a primeira entrega.


    1) Proposta X: manter todas as funcionalidades originalmente previstas habilitadas por padrão, concentrando o esforço em testes de invasão ao final do desenvolvimento.


    2) Proposta Y: restringir, por padrão, serviços e funcionalidades pouco usados, adotar configurações iniciais mais conservadoras e priorizar requisitos de segurança associados aos riscos de maior impacto.


Considerando a situação hipotética precedente e os requisitos de segurança, ciclo de vida seguro e análise de superfície de ataque, assinale a opção correta.

Alternativas
Q4202494 Segurança da Informação
Conforme a cartilha CERT.br marque a alternativa corresponde ao conceito de cookies
Alternativas
Q4202386 Segurança da Informação
No contexto da segurança da informação, quando um atacante consegue interceptar uma mensagem e alterar o conteúdo dessa mensagem antes dela chegar ao destinatário, qual princípio fundamental da segurança da informação é violado?
Alternativas
Q4202266 Segurança da Informação
Funções de hash são amplamente utilizadas na segurança da informação. Qual é a principal finalidade da aplicação de um hash em um arquivo?
Alternativas
Q4202108 Segurança da Informação
Assinale a alternativa que preenche corretamente as lacunas.
No contexto da Segurança da Informação, os vírus de computador apresentam características específicas que os diferenciam de outros programas maliciosos. Um vírus, na maioria das vezes necessita de __________ para se propagar, geralmente anexando-se a arquivos ou __________, e sua execução depende, na maioria dos casos, do(a) __________ do arquivo infectado.  
Alternativas
Q4201585 Segurança da Informação
A segurança da informação compreende diversos conceitos e controles de forma a buscar sua garantia. Dessa forma, assinale a alternativa correta sobre tais conceitos e controles.
Alternativas
Q4201021 Segurança da Informação
A crescente utilização de recursos digitais ampliou significativamente a necessidade de proteção das pelo Presidente da República. informações pessoais e institucionais. Ataques virtuais, programas maliciosos e tentativas de obtenção fraudulenta de dados representam riscos frequentes tanto para usuários domésticos quanto para organizações públicas e privadas. Nesse contexto, a adoção de boas práticas de segurança é fundamental para preservar a integridade, a confidencialidade e a disponibilidade das informações.

Considerando os princípios básicos de Segurança da Informação, assinale a alternativa CORRETA.
Alternativas
Q4199784 Segurança da Informação
Um ataque de ransomware em um computador com sistema operacional Windows criptografou diversos arquivos do usuário por meio de criptografia simétrica AES-256. Cada chave simétrica, uma por arquivo, foi criptografada pela cifra RSA-2048 e então anexada ao respectivo arquivo. A chave usada nas encriptações pelo RSA-2048 é uma só, e a informação necessária para descriptografar é mantida em segredo pelo atacante, que cobra um valor financeiro de resgate para a recuperação dos arquivos.

No contexto apresentado, a informação de que o usuário precisaria dispor para ter meios de recuperar todos os seus arquivos, mantida em segredo pelo atacante, é
Alternativas
Q4199783 Segurança da Informação
Um determinado sistema corporativo armazena senhas de usuários em um arquivo em que os nomes dos usuários estão armazenados em texto claro e suas respectivas senhas estão armazenadas na forma de hashes criptográficos. Cada par usuário/senha está armazenado em uma linha do arquivo. O seguinte trecho do arquivo foi obtido por um usuário malicioso.

alice 3102125cae72c19f215480ddf2d0d5c3
bob e10adc3949ba59abbe56e057f20f883e
jason 3102125cae72c19f215480ddf2d0d5c3
mike 688c5070d220ad89af28a7b7eb999352

Considerando as informações apresentadas, assinale a alternativa que apresenta uma conclusão correta, possível de ser obtida pelo usuário malicioso, sem que nenhuma ferramenta seja utilizada
Alternativas
Respostas
161: A
162: A
163: D
164: D
165: A
166: C
167: A
168: B
169: B
170: B
171: A
172: A
173: B
174: B
175: A
176: B
177: D
178: A
179: D
180: A