Questões de Concurso Sobre segurança da informação

Foram encontradas 14.492 questões

Q4228214 Segurança da Informação
No âmbito da segurança da informação, as funções de criptografia unidirecional, também denominadas funções hash, executam cálculos de natureza matemática irreversível sobre um conjunto de dados. Considerando-se as propriedades operacionais desse mecanismo, é correto afirmar que o processo de verificação e comparação dos valores numéricos gerados visa garantir a
Alternativas
Q4227979 Segurança da Informação

O avanço tecnológico e a popularização da internet modificaram profundamente as relações sociais, econômicas e profissionais. Atualmente, grande parte das atividades cotidianas depende do uso de recursos digitais, o que exige responsabilidade e cuidados no ambiente virtual.


Nesse contexto, uma atitude adequada no uso da internet é: 

Alternativas
Q4226680 Segurança da Informação
Sobre políticas e procedimentos de backup em empresas, assinale a alternativa correta.
Alternativas
Q4226678 Segurança da Informação
Relacione corretamente os tipos de ataques de engenharia social às respectivas características:

I. Phishing
II. Tailgating
III. Baiting
IV. Vishing

( ) Utiliza ligações telefônicas para convencer vítimas a fornecer informações confidenciais.
( ) Explora a curiosidade da vítima por meio de dispositivos ou arquivos aparentemente atrativos contaminados com malware.
( ) Ocorre quando uma pessoa não autorizada acompanha alguém autorizado para acessar área restrita.
( ) Utiliza mensagens fraudulentas, como e-mails ou SMS, para induzir vítimas a fornecer dados sensíveis.

Assinale a alternativa que apresenta a sequência correta:
Alternativas
Q4226677 Segurança da Informação
Com base nos conceitos relacionados à engenharia social, assinale a alternativa correta: 
Alternativas
Q4226672 Segurança da Informação
Relacione os conceitos a seguir aos modelos de armazenamento apresentados:

I. Armazenamento Local
II. Armazenamento em Nuvem

( ) Exige investimento inicial em hardware, infraestrutura física e manutenção contínua realizada pela própria organização.
( ) Permite acesso aos dados por meio da Internet, utilizando infraestrutura mantida por um provedor de serviços externo.
( ) Possui como característica a necessidade de aquisição, atualização e substituição de servidores pela própria empresa.
( ) Disponibiliza serviços como monitoramento de ameaças, redundância de dados e criptografia administrados pelo provedor.

Assinale a alternativa que apresenta a sequência correta:
Alternativas
Q4226668 Segurança da Informação
Sobre as características e funcionalidades dos firewalls, assinale a alternativa correta:
Alternativas
Q4223954 Segurança da Informação
Durante uma rotina de manutenção em sistemas internos da UNIRIO, o técnico de tecnologia da informação responsável percebe que diversos servidores deixaram de responder e que arquivos essenciais utilizados em projetos de ensino, pesquisa e extensão foram substituídos por mensagens informando que todo o conteúdo foi criptografado. O aviso exige o pagamento de um valor em criptomoedas para que o acesso aos dados seja restabelecido. Como consequência, a equipe não consegue acessar aplicações acadêmicas nem realizar a manutenção dos sistemas que o cargo exige, como desenvolvimento, implantação e suporte às aplicações institucionais. Considerando a descrição do incidente e o tipo de ameaça que sequestra informações, geralmente por meio de criptografia, impedindo o acesso aos dados até que um “resgate” seja pago, qual malware foi utilizado no ataque? 
Alternativas
Q4223953 Segurança da Informação
A norma ISO/IEC 27002 estabelece boas práticas para a gestão da segurança da informação, orientando organizações na implementação de controles que protegem ativos, reduzem riscos e fortalecem políticas internas. Referente aos conceitos associados à segurança da informação presentes nesse conjunto de diretrizes, informe se é verdadeiro (V) ou falso (F) o que se afirma a seguir e assinale a alternativa com a sequência correta.
( ) Whitelisting é uma prática usada para impedir que programas não autorizados sejam executados em determinado ambiente.
( ) Tokens são sistemas de comunicação que não requerem fios para transportar sinais.
( ) Sniffer é uma ferramenta utilizada para capturar e opcionalmente analisar tráfego de rede, sem interferir no seu funcionamento.
( ) Patches são mecanismos pelos quais uma única ação de autenticação do usuário pode permitir que ele acesse vários ambientes, sistemas e aplicações.
Alternativas
Q4223952 Segurança da Informação
Durante uma auditoria interna na UNIRIO, o técnico de tecnologia da informação responsável pela segurança da infraestrutura de rede detecta um aumento expressivo de tentativas de acesso não autorizado vindas de redes externas. Para proteger sistemas essenciais utilizados em atividades de ensino, pesquisa e extensão, ele precisa configurar um recurso capaz de controlar o tráfego entre redes com diferentes níveis de confiança, aplicando regras que permitam, bloqueiem ou filtrem pacotes com base em critérios como endereço IP (Internet Protocol), porta, protocolo ou aplicação, garantindo que apenas comunicações autorizadas ocorram. Considerando esse cenário, assinale a alternativa que apresenta a tecnologia que atende a essa função. 
Alternativas
Q4223562 Segurança da Informação
Considerando os navegadores Web disponíveis para download gratuito em 2020, qual o aplicativo que, de forma nativa, já permite imediata navegação compatível com “The TOR Project / The Onion Router” através do simples clique na opção “Private Window with Tor”?
Alternativas
Q4223165 Segurança da Informação
Uma autarquia federal está adequando o seu Sistema de Gestão de Segurança da Informação (SGSI) para obter a certificação internacional na norma ABNT NBR ISO/IEC 27001. O Analista de TI encarregado do projeto consultou o guia de boas práticas da ISO/IEC 27002 para selecionar e estruturar os controles de segurança cibernética aplicáveis à proteção física e lógica dos ativos computacionais da instituição.
De acordo com a atualização e reestruturação metodológica da norma ISO/IEC 27002:2022, os controles de segurança da informação deixaram de ser divididos em 14 seções antigas e passaram a ser consolidados em quatro grandes temas taxonômicos fundamentais. São eles:
Alternativas
Q4223160 Segurança da Informação
Um analista de segurança da informação foi designado para reformular a arquitetura de proteção perimetral de um tribunal regional. O modelo antigo apoiava-se na segurança de borda (redes internas confiáveis protegidas por firewall).
Alinhado às diretrizes modernas de combate a ameaças avançadas, o analista propôs a migração para uma arquitetura baseada nos princípios de Zero Trust, estruturando mecanismos de verificação contínua e microsegmentação de rede.
Ao implementar um ecossistema estritamente alinhado ao paradigma Zero Trust, o analista deve assegurar que a concessão de acessos aos sistemas e ativos da organização obedeça a seguinte diretriz técnica:
Alternativas
Q4222580 Segurança da Informação
Uma empresa de TI que presta serviços críticos de processamento de dados sofreu indisponibilidade em seu ambiente principal de produção. Observou-se que os sistemas deveriam ser restabelecidos em até 6 horas e que a perda máxima aceitável de dados era de 30 minutos.

Com base nesse cenário e nos conceitos de Gestão de Continuidade de Negócios (GCN), assinale a afirmativa correta. 
Alternativas
Q4222577 Segurança da Informação
No contexto da gestão da informação em Tecnologia da Informação (TI), assinale a afirmativa correta.
Alternativas
Q4222560 Segurança da Informação
No âmbito da Gestão de Continuidade de Negócios (GCN), assinale a afirmativa correta.  
Alternativas
Q4222557 Segurança da Informação
A Gestão de Identidades e Acesso (IAM – Identity and Access Management) é considerada um dos pilares da segurança da informação e da governança de TI. Com base nesse contexto, analise as afirmativas a seguir.

I. A identificação, autenticação, autorização e rastreabilidade de acessos constituem componentes fundamentais de sistemas de IAM que permitem controle e auditoria sobre o uso de recursos de TI.
II. Modelos de controle de acesso baseados em papéis (RBAC) e em atributos (ABAC) são utilizados em IAM para definir e restringir permissões de acesso a sistemas e dados organizacionais.
III. A autenticação multifatorial (MFA) pode ser dispensada para contas administrativas em ambientes críticos, uma vez que o uso de múltiplos fatores pode comprometer a agilidade na resposta a incidentes de infraestrutura.

Está correto o que se afirma em 
Alternativas
Q4222415 Segurança da Informação
Um ataque cibernético do tipo negação de serviço distribuída (DDoS) inundou os servidores web públicos do Serviço de Navegação Aérea, impedindo que pilotos civis conseguissem acessar o sistema externo para enviar ou consultar as notificações de planos de voo por mais de quatro horas.
A segurança da informação assenta-se sobre três pilares fundamentais clássicos conhecidos como a Tríade CID.
O princípio básico de segurança da informação que foi diretamente violado no incidente operacional descrito foi a(o)
Alternativas
Q4222404 Segurança da Informação
Na fase de planejamento do novo Sistema de Gerenciamento de Informação Aeronáutica (AIS), a equipe de segurança e arquitetura de software implementou as diretrizes de um ciclo de vida de desenvolvimento seguro (Secure SDLC).
Antes de iniciar a digitação de qualquer linha de código de produção, os analistas realizaram workshops para simular a anatomia de potenciais ataques cibernéticos contra o ecossistema, identificando as fronteiras de confiança lógicas do sistema, mapeando os ativos valiosos de dados de navegação e construindo diagramas de fluxo de dados de ameaças estruturados com base no modelo Microsoft STRIDE.
No contexto das práticas obrigatórias de engenharia de segurança de um Secure SDLC, essa atividade técnica preventiva realizada na fase de design inicial do software é chamada
Alternativas
Q4221864 Segurança da Informação
Uma rede operacional utilizada em serviços de navegação aérea integra sistemas críticos, estações de trabalho de operação, servidores de supervisão, equipamentos de telecomunicações e conexões com redes administrativas. Devido ao caráter crítico da operação, a segurança da rede deve reduzir a superfície de ataque e limitar a propagação de falhas ou acessos indevidos.

Nesse contexto, assinale a prática mais adequada para a segurança de redes operacionais de navegação aérea.
Alternativas
Respostas
221: E
222: C
223: A
224: E
225: B
226: E
227: B
228: D
229: A
230: D
231: B
232: C
233: D
234: D
235: C
236: D
237: B
238: C
239: C
240: E