Questões de Concurso Sobre segurança da informação

Foram encontradas 14.492 questões

Q4232614 Segurança da Informação
 Ao aplicar a função criptográfica hash SHA-256 sobre determinado arquivo de tamanho 16MB, qual é o comprimento que o código hash gerado terá em representação hexadecimal (base 16)?
Alternativas
Q4232613 Segurança da Informação
Um emissor criptografou um arquivo utilizando a chave pública de determinado destinatário e enviou esse arquivo a ele. Ao utilizar a chave pública desse destinatário, o que o emissor pretende garantir? 
Alternativas
Q4231802 Segurança da Informação
Após abrir um arquivo recebido por correio eletrônico, um usuário percebeu que os documentos da instituição haviam recebido extensões desconhecidas e não podiam mais ser abertos. Na tela, surgiu uma mensagem exigindo pagamento em criptomoeda para fornecer uma suposta chave de recuperação. O computador também estava conectado a uma unidade de rede compartilhada. Diante desse cenário, analise as afirmativas.

I. O incidente apresenta características compatíveis com ransomware.
II. A desconexão do equipamento da rede pode reduzir o risco de propagação ou comprometimento de outros recursos compartilhados.
III. O pagamento exigido garante tecnicamente a recuperação integral dos arquivos e, portanto, constitui a primeira medida recomendável.
IV. Cópias de segurança mantidas de forma isolada e testadas periodicamente podem auxiliar na recuperação dos dados.
V. A simples alteração das extensões dos arquivos, sem eliminar o programa malicioso, necessariamente restaura seu conteúdo original.

Está correto o que se afirma em:
Alternativas
Q4231595 Segurança da Informação

Determinado órgão público implantou uma política de armazenamento de documentos em ambiente de computação em nuvem. Durante treinamento interno, um servidor afirmou que, após a sincronização dos arquivos com a nuvem, não seria mais necessário realizar qualquer procedimento relacionado à preservação das informações.

A respeito dessa situação, assinale a alternativa correta.

Alternativas
Q4231592 Segurança da Informação
Um agente administrativo recebeu um e-mail institucional contendo três arquivos anexos: um documento em formato PDF, uma planilha eletrônica e um arquivo executável (.exe), acompanhado da mensagem: "Abra imediatamente o arquivo para atualização obrigatória do sistema.". Ao perceber que o remetente era desconhecido e que não havia qualquer comunicação prévia do setor de tecnologia da informação, o servidor decidiu não abrir o arquivo executável. Essa decisão representa uma boa prática de segurança da informação porque:
Alternativas
Q4231583 Segurança da Informação
Um agente administrativo recebeu por correio eletrônico mensagem aparentemente enviada pelo setor de tecnologia da informação solicitando atualização imediata da senha institucional. O e-mail continha link para acesso a uma página semelhante ao ambiente oficial da instituição, além de informar que o não preenchimento resultaria no bloqueio da conta em poucas horas. Considerando as boas práticas de segurança da informação, a conduta mais segura é: 
Alternativas
Q4231572 Segurança da Informação

Analise as afirmativas a seguir sobre ameaças digitais.



I. Um ransomware pode criptografar arquivos e exigir pagamento para liberar o acesso aos dados.


II. Um worm é capaz de se propagar automaticamente por redes, sem depender necessariamente da execução manual de um arquivo infectado por cada usuário.


III. Um keylogger tem como finalidade principal registrar as teclas digitadas, podendo capturar senhas e outras informações sensíveis.


IV. Um cavalo de Troia é um programa que sempre se replica automaticamente e infecta outros dispositivos sem qualquer forma de interação do usuário.


V. Uma vulnerabilidade zero-day é uma falha ainda desconhecida ou sem correção disponível no momento em que passa a ser explorada.



Está correto o que se afirma em: 

Alternativas
Q4231571 Segurança da Informação
Uma funcionária recebeu uma mensagem aparentemente enviada pelo suporte técnico da plataforma educacional da escola. O texto informava que sua conta seria bloqueada em 30 minutos e apresentava um link para “confirmar imediatamente” o nome de usuário e a senha. Ao posicionar o cursor sobre o link, ela percebeu que o endereço eletrônico não correspondia ao domínio oficial da plataforma. Diante da situação apresentada, assinale a conduta incorreta.
Alternativas
Q4231222 Segurança da Informação
No que se refere ao Microsoft Outlook, ao Google Drive e à computação em nuvem, julgue o item seguinte.
De acordo com o modelo de responsabilidade compartilhada para a segurança na nuvem, quando uma organização contrata um serviço de infraestrutura como serviço (IaaS), o provedor de nuvem assumirá a responsabilidade integral pela segurança dos dados armazenados, pela criptografia em trânsito e pelo gerenciamento de patches do sistema operacional convidado (guest OS), cabendo ao cliente apenas o desenvolvimento do código da aplicação.
Alternativas
Q4231098 Segurança da Informação
Segundo o Guia de Inteligência Artificial Generativa do Governo Federal (2026), elaborado como parte das ações do Núcleo de Inteligência Artificial (NIA) do Ministério da Gestão e da Inovação (MGI), são boas práticas que servidores de instituições públicas devem seguir ao utilizar ferramentas externas de inteligência artificial generativas, como o ChatGPT, o Gemini e o Copilot:

I. Evitar compartilhar informações estratégicas ou sigilosas nessas ferramentas.
II. Usar as informações geradas como apoio, mantendo sempre o controle humano sobre o processo criativo e decisório.
III. Priorizar ferramentas disponibilizadas ou homologadas pela instituição.



Quais estão corretas? 
Alternativas
Q4231096 Segurança da Informação
Segundo o Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (CERT.br) em sua Cartilha de Segurança para Internet (2012), sobre o uso seguro de contas e senhas, são cuidados a serem tomados:

I. Elaborar senhas fortes e redefini-las sempre que julgar necessário.
II. Fechar sessões (fazer logout) após acessar sites que requeiram o uso de senhas a fim de que as informações não sejam mantidas no navegador.
III. Não utilizar a mesma senha para todos os serviços.



Quais estão corretos? 
Alternativas
Ano: 2026 Banca: FUNDATEC Órgão: Polícia Penal - RS Provas: FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Administração | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Odontologia | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Pedagogia | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Psicologia | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Serviço Social | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Terapia Ocupacional | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Arquitetura | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Ciência da Computação | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Ciências Contábeis | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Engenharia Elétrica | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Ciências Sociais | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Estatística | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Direito | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Fisioterapia | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Farmácia | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Educação Física | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Enfermagem | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Engenharia Agronômica | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Engenharia Ambiental | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Engenharia Civil | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Nutrição |
Q4230159 Segurança da Informação
O Guia de Inteligência Artificial Generativa do Governo Federal (2026), elaborado como parte das ações do Núcleo de Inteligência Artificial (NIA) do Ministério da Gestão e da Inovação de Serviços Públicos (MGI), apresenta orientações sobre o uso de Inteligência Artificial Generativa (IAG) no setor público. Assinale a alternativa que NÃO corresponde, de acordo com o NIA, a um risco associado ao uso de ferramentas de inteligência artificial generativas, como o ChatGPT, o Gemini e o Copilot.
Alternativas
Q4229298 Segurança da Informação
A respeito da norma ISO 27001:2022 e de seus princípios relacionados à gestão da segurança da informação, analise as afirmativas a seguir.
I. A ISO 27001:2022 estabelece requisitos para implementação de um Sistema de Gestão de Segurança da Informação (SGSI), utilizando abordagem baseada em gestão de riscos, controles de segurança e melhoria contínua dos processos organizacionais.
II. A ISO 27001:2022 concentra-se prioritariamente na proteção lógica da infraestrutura tecnológica, razão pela qual controles físicos, políticas administrativas e treinamentos de usuários não fazem parte do escopo principal da norma.
III. A obtenção da certificação ISO 27001:2022 comprova que a organização combateu vulnerabilidades críticas de segurança, garantindo proteção integral contra ataques cibernéticos, vazamentos de dados e falhas operacionais.
IV. A ISO 27001:2022 pode ser aplicada em organizações de diferentes portes e segmentos, incluindo empresas privadas, instituições financeiras, órgãos governamentais e ambientes que necessitem proteger informações sensíveis e garantir conformidade de segurança.
Assinale a alternativa correta: 
Alternativas
Q4229297 Segurança da Informação
Relacione corretamente os tipos de malwares às suas respectivas características:
I. Rootkit
II. Worm
III. Trojan
IV. Ransomware
( ) Malware que se propaga automaticamente pela rede ou entre dispositivos, sem depender necessariamente da ação direta do usuário após a infecção inicial.
( ) Malware desenvolvido para ocultar sua presença no sistema comprometido, dificultando sua detecção por usuários e ferramentas de segurança.
( ) Malware que aparenta ser um software legítimo ou confiável para induzir o usuário à instalação ou execução.
( ) Malware que bloqueia ou criptografa arquivos e exige pagamento para liberação do acesso às informações.
Assinale a alternativa que apresenta a sequência correta:
Alternativas
Q4229296 Segurança da Informação
Relacione corretamente os mecanismos criptográficos às suas respectivas aplicações e características:
I. Criptografia simétrica
II. Criptografia assimétrica
III. Função hash criptográfica
IV. Infraestrutura de chaves públicas (PKI)
( ) Estrutura que utiliza certificados digitais e autoridades certificadoras para validar identidades e permitir confiança em comunicações digitais.
( ) Método criptográfico normalmente mais rápido e eficiente para grandes volumes de dados, utilizando a mesma chave no processo de cifragem e decifragem.
( ) Processo matemático que gera um valor único para os dados de entrada, sendo amplamente utilizado para verificação de integridade.
( ) Modelo criptográfico que emprega duas chaves matematicamente relacionadas, permitindo operações como assinatura digital e troca segura de chaves.
Assinale a alternativa que apresenta a sequência correta de cima para baixo:
Alternativas
Q4229180 Segurança da Informação
O avanço das tecnologias digitais modificou profundamente as relações sociais, econômicas e profissionais em todo o mundo. O uso da internet e das plataformas digitais trouxe benefícios relacionados à rapidez da comunicação, ao acesso à informação e à modernização dos serviços públicos e privados.

Entretanto, esse cenário também ampliou preocupações relacionadas à segurança de dados, à privacidade e à disseminação de informações falsas em ambientes virtuais.

Diante desse contexto, assinale a alternativa que apresenta uma conduta adequada no uso das tecnologias digitais. 
Alternativas
Q4228477 Segurança da Informação
Acerca de criptografia, assinale a opção correta.
Alternativas
Q4228476 Segurança da Informação
O gerenciamento de identidade e acesso (IAM) 
Alternativas
Q4228474 Segurança da Informação
No que concerne à classificação e ao controle dos ativos de informação, assinale a opção correta, à luz das normas ABNT NBR ISO/IEC 27001:2023 e 27002:2022. 
Alternativas
Q4228473 Segurança da Informação
No contexto do OWASP,
Alternativas
Respostas
201: C
202: B
203: D
204: D
205: C
206: D
207: D
208: D
209: E
210: E
211: E
212: C
213: B
214: A
215: A
216: B
217: A
218: E
219: C
220: D