Questões de Concurso Sobre segurança da informação

Foram encontradas 14.492 questões

Q4234237 Segurança da Informação

A respeito de segurança em redes e tratamento de incidentes, das propriedades avançadas de algoritmos criptográficos, da gestão de processos em sistemas operacionais Linux e da arquitetura lógica em serviços de diretório, julgue o item seguinte.


Ao emitir um certificado digital no padrão ICP-Brasil, a autoridade certificadora valida o documento, assinando-o com a chave privada do próprio usuário, o que garante o não repúdio de ponta a ponta.

Alternativas
Q4234231 Segurança da Informação

Acerca de assinatura e certificação digital e da proteção de dados pessoais, julgue o item que se segue.


No processo de verificação de uma assinatura digital em infraestrutura de chaves públicas, além da validação da cadeia de certificação, realiza-se a checagem do status de revogação do certificado, por meio de mecanismos como CRL ou OCSP, bem como da vigência do certificado no instante da assinatura.

Alternativas
Q4234228 Segurança da Informação

No que se refere a prevenção e combate a ataques a redes de computadores, a sistemas criptográficos simétricos, a antispam e a firewalls, julgue o item a seguir. 


O emprego de algoritmos robustos de criptografia simétrica dispensa mecanismos de distribuição segura de chaves, pois a segurança das chaves decorre do próprio processo de cifragem dos dados.

Alternativas
Q4234224 Segurança da Informação

A respeito de conceitos básicos de segurança da informação, de métodos de autenticação e autorização, de ameaças e vulnerabilidades em aplicações e de segurança em aplicativos web, julgue o seguinte item.


Em arquiteturas baseadas em OpenID Connect, a autenticação de múltiplos fatores integra o processo de autenticação no provedor de identidade, sendo refletida no ID Token, que pode conter informações sobre o contexto de autenticação, como acr e amr, permitindo ao cliente avalia-las como insumo para decisões de autorização.

Alternativas
Q4234223 Segurança da Informação

A respeito de conceitos básicos de segurança da informação, de métodos de autenticação e autorização, de ameaças e vulnerabilidades em aplicações e de segurança em aplicativos web, julgue o seguinte item.


A vulnerabilidade de LDAP injection decorre da execução de consultas LDAP por meio de protocolos não criptografados, o que permite a interceptação e a alteração das requisições durante a comunicação com o diretório.

Alternativas
Q4234222 Segurança da Informação

A respeito de conceitos básicos de segurança da informação, de métodos de autenticação e autorização, de ameaças e vulnerabilidades em aplicações e de segurança em aplicativos web, julgue o seguinte item.


O não repúdio em segurança da informação constitui uma propriedade relacionada à disponibilidade das informações, que assegura que ações realizadas por usuários permaneçam acessíveis para verificação futura.

Alternativas
Q4234221 Segurança da Informação

A respeito de conceitos básicos de segurança da informação, de métodos de autenticação e autorização, de ameaças e vulnerabilidades em aplicações e de segurança em aplicativos web, julgue o seguinte item.


No OAuth 2.0, o uso do fluxo Authorization Code com PKCE garante a confidencialidade dos dados transmitidos entre cliente e servidor de recursos, ao impedir a interceptação do conteúdo das comunicações durante o acesso aos recursos protegidos.

Alternativas
Q4234220 Segurança da Informação

A respeito de conceitos básicos de segurança da informação, de métodos de autenticação e autorização, de ameaças e vulnerabilidades em aplicações e de segurança em aplicativos web, julgue o seguinte item.


No contexto do conjunto de frameworks, guias e boas práticas da OWASP aplicáveis a testes em aplicações web, a análise de segurança inclui a identificação sistemática de pontos de entrada, a manipulação controlada de dados fornecidos à aplicação e a observação de suas respostas, com o objetivo de evidenciar vulnerabilidades, tais como injeções, falhas de controle de acesso e exposição indevida de dados.

Alternativas
Q4234194 Segurança da Informação

Acerca de computação em nuvem, da organização e do gerenciamento de arquivos e pastas e de noções de malware, vírus, worms e pragas virtuais, julgue o item subsequente. 


A computação em nuvem elimina a necessidade de adoção de mecanismos de segurança da informação pelas organizações usuárias, pois toda a proteção passa a ser responsabilidade do provedor do serviço.

Alternativas
Q4234190 Segurança da Informação

Acerca de computação em nuvem, da organização e do gerenciamento de arquivos e pastas e de noções de malware, vírus, worms e pragas virtuais, julgue o item subsequente. 


Os ransomwares atuam principalmente capturando credenciais de acesso do usuário e transmitindo essas informações para atacantes externos, sem afetar a disponibilidade dos dados.

Alternativas
Q4234032 Segurança da Informação

Julgue o próximo item, relativo a sites de busca e de pesquisa na Internet, a noções de organização e de gerenciamento de arquivos e a aplicativos para segurança da informação.


Os firewalls pessoais atuais têm como função bloquear acessos externos não autorizados, não sendo capazes de controlar conexões iniciadas por aplicações internas do próprio sistema.

Alternativas
Q4233644 Segurança da Informação
Durante uma auditoria técnica no ambiente de rede da Secretaria Municipal de Saúde, verificou-se que a comunicação entre os servidores remotos e o datacenter da Prefeitura utiliza criptografia assimétrica baseada no algoritmo RSA com chaves de 1024 bits. Considerando as recomendações mais recentes de segurança da informação, os avanços em técnicas de criptoanálise e os padrões definidos por organismos como a NIST, qual das medidas abaixo representa a ação técnica mais consistente para reforçar a segurança sem comprometer a interoperabilidade com sistemas existentes?
Alternativas
Q4232623 Segurança da Informação
 De acordo com a ABNT NBR ISO/IEC 27001:2022, assinale a alternativa que apresenta o responsável por assegurar a integração dos requisitos do sistema de gestão da segurança da informação aos processos da organização.
Alternativas
Q4232622 Segurança da Informação

De acordo com a estrutura do Anexo A da norma ABNT NBR ISO/IEC 27001:2022, os controles de segurança da informação estão organizados em quatro temas distintos. Assinale a alternativa que apresenta um item que NÃO está classificado como um Controle Físico (Tema 7). 
Alternativas
Q4232621 Segurança da Informação
 Qual é a denominação do conjunto de programas e técnicas que permite esconder e assegurar a presença de um invasor ou de outro código malicioso em um computador comprometido?
Alternativas
Q4232620 Segurança da Informação
 O cavalo de Troia, ou trojan, é um programa que executa outras funções, normalmente maliciosas, além daquelas para as quais foi aparentemente projetado. São tipos de trojan, EXCETO: 
Alternativas
Q4232619 Segurança da Informação
Em uma infraestrutura de rede, qual é a denominação do sistema que objetiva bloquear um ataque em tempo real cujo posicionamento é chamado in-line e no qual todo tráfego precisa passar fisicamente ou logicamente por dentro dele antes de chegar ao destino?
Alternativas
Q4232618 Segurança da Informação
Trata-se de um ataque cibernético que consiste em corromper o processo de resolução de nomes de domínio (DNS), adulterando as configurações locais da máquina ou o cache de um servidor, para direcionar silenciosamente o usuário a um site clonado e fraudulento, mesmo que ele insira a URL correta no navegador. O trecho refere-se a:
Alternativas
Q4232616 Segurança da Informação
Ao receber um documento que possui assinatura digital de um emissor, qual é o recurso utilizado pelo recebedor para verificar a validade dessa assinatura? 
Alternativas
Q4232615 Segurança da Informação
Para o processo de obtenção de um certificado digital, conforme as regras da ICP-Brasil, a entidade que possui a atribuição específica de identificar o usuário e validar a sua documentação denomina-se:
Alternativas
Respostas
181: E
182: C
183: E
184: C
185: E
186: E
187: E
188: C
189: E
190: E
191: E
192: A
193: A
194: A
195: D
196: D
197: C
198: D
199: B
200: D