Questões de Concurso Sobre segurança da informação

Foram encontradas 14.647 questões

Q3531956 Segurança da Informação
Em relação à análise de código malicioso e às técnicas de sandboxing, julgue os itens a seguir. 
Uma sandbox é um ambiente de segurança isolado que permite a execução de programas ou códigos potencialmente perigosos sem que eles afetem diretamente o sistema operacional principal ou outros arquivos importantes da máquina.
Alternativas
Q3531955 Segurança da Informação
A fim de identificar vulnerabilidades e entender o algoritmo criptográfico, foi realizada a análise de um firmware embarcado proprietário, compilado para uma arquitetura customizada RISC com instruções não padrão (ISA extension), que implementa rotinas criptográficas e anti-depuração avançadas, incluindo anti-tampering e control flow flattening, além de otimizações de compilador de tempo de ligação.
A partir da situação hipotética precedente, julgue os itens que se seguem. 
A utilização de uma ISA extension customizada requer que o descompilador possua um processador específico (ou uma extensão) que compreenda as novas instruções; desse modo, deve-se criar ou adaptar o processador do descompilador, para evitar que a descompilação resulte em pseudocódigo incoerente ou em erros na interpretação de blocos inteiros.  
Alternativas
Q3531954 Segurança da Informação
A fim de identificar vulnerabilidades e entender o algoritmo criptográfico, foi realizada a análise de um firmware embarcado proprietário, compilado para uma arquitetura customizada RISC com instruções não padrão (ISA extension), que implementa rotinas criptográficas e anti-depuração avançadas, incluindo anti-tampering e control flow flattening, além de otimizações de compilador de tempo de ligação.
A partir da situação hipotética precedente, julgue os itens que se seguem. 
O control flow flattening implementado no firmware pode ser eficientemente revertido por meio de técnicas de análise estática de descompiladores que utilizam algoritmos de reconhecimento de padrões baseados em grafos de fluxo de controle, restaurando o fluxo de execução original sem a necessidade de taint analysis ou execução simbólica.  
Alternativas
Q3531140 Segurança da Informação
Uma organização precisa implementar a criptografia de dados para proteger suas informações durante a transmissão pela rede. Em relação aos princípios de Segurança da Informação, essa medida visa especificamente garantir o princípio de
Alternativas
Q3531139 Segurança da Informação
Em relação aos conceitos de Segurança da Informação, o conceito “Autenticação Multifator (MFA)” se diferencia do considerado, mais comumente, como conceito da autenticação tradicional por
Alternativas
Q3531138 Segurança da Informação
Em relação aos conceitos de Segurança da Informação, o princípio da confidencialidade garante que
Alternativas
Q3530297 Segurança da Informação

Em relação a ameaças digitais e técnicas de segurança, julgue o item a seguir. 


Detecção heurística é uma técnica de análise do comportamento e da estrutura do código para a identificação de características típicas de vírus, ainda que a assinatura específica não seja conhecida.  

Alternativas
Q3530296 Segurança da Informação

Em relação a ameaças digitais e técnicas de segurança, julgue o item a seguir. 


A técnica sandboxing, ao executar programas em um ambiente compartilhado para observar seu comportamento, altera o sistema principal.  

Alternativas
Q3530295 Segurança da Informação

Em relação a ameaças digitais e técnicas de segurança, julgue o item a seguir. 



Em autenticação multifator (MFA), hardwares tokens equivalem a dispositivos físicos que geram códigos de autenticação ou permitem autenticação via porta USB em computadores com esse tipo de interface.  


Alternativas
Q3530294 Segurança da Informação

Em relação a ameaças digitais e técnicas de segurança, julgue o item a seguir. 


O protocolo HMAC-based one-time password (HOTP) é uma solução usada em autenticação multifator (MFA) para a geração de códigos de autenticação que não expiram. 

Alternativas
Q3530067 Segurança da Informação

Acerca de segurança da informação, bancos de dados e aprendizado de máquina, julgue o próximo item. 


Ataques do tipo zero-day exploits ocorrem a partir de vulnerabilidades em aplicativos ainda desconhecidas pelo próprio fornecedor deles.

Alternativas
Q3530066 Segurança da Informação

Acerca de segurança da informação, bancos de dados e aprendizado de máquina, julgue o próximo item. 


Firewalls e antivírus são ferramentas de proteção da rede por meio do controle do tráfego de dados e do impedimento a acessos não autorizados. 

Alternativas
Q3528097 Segurança da Informação
O uso de navegadores (Microsoft Edge, Mozilla Firefox, Opera, Google Chrome, entre outros) e programas de correio eletrônico (como Outlook e Thunderbird) no cotidiano do serviço público requer atenção a protocolos de segurança. Assinale a alternativa que contém a estratégia simples para reduzir significantemente os riscos de vazamento de informações. 
Alternativas
Q3527315 Segurança da Informação

Considerando as boas práticas de segurança na internet, assinalar a alternativa que preenche a lacuna abaixo CORRETAMENTE.



Ao acessar a rede wi-fi pública de hotéis ou aeroportos, é essencial utilizar uma _________, que garante criptografia ponta a ponta e protege contra interceptação de dados, prevenindo ataques do tipo man in the middle (MitM). Adicionalmente, recomenda-se acessar apenas sites com boa reputação e certificado SSL/TLS válido.

Alternativas
Q3522738 Segurança da Informação
A utilização de dispositivos conectados à internet para transações bancárias e acesso a redes sociais e serviços de e-mail exige medidas de precaução, visto que falhas de segurança podem comprometer dados sensíveis e gerar prejuízos. Nesse contexto, os riscos envolvidos na navegação sem proteção adequada incluem diversas ameaças, tanto para o usuário quanto para terceiros. Considerando essas informações, assinalar a alternativa que apresenta CORRETAMENTE um dos riscos decorrentes da utilização de um computador comprometido.
Alternativas
Q3522556 Segurança da Informação
O sistema de vigilância eletrônica é uma ferramenta importante para auxiliar na segurança de diversos locais. Sobre esse sistema, assinale a alternativa correta: 
Alternativas
Q3522262 Segurança da Informação
Determinado técnico de informática do CISBAF foi acionado na central de atendimento do prédio principal para verificar um computador que estava com funcionamento anormal, com uma percepção de atraso entre a ação de pressionar as teclas e os caracteres correspondentes serem exibidos na tela. Com determinada suspeita, o profissional recolheu o computador e, em seu ambiente de trabalho, constatou softwares de procedência duvidosa instalados no equipamento, além de logs de texto com conteúdos digitados durante o expediente. Considerando as informações, bem como as evidências técnicas observadas pelo técnico de informática em sua análise, pode-se constatar que, provavelmente, o problema está sendo ocasionado por um código malicioso do tipo:
Alternativas
Q3522078 Segurança da Informação
Considerando que um sistema na internet sofreu um ataque de negação de serviço (DoS), é correto dizer que a premissa de segurança comprometida foi a: 
Alternativas
Q3521481 Segurança da Informação

A ISO/IEC 27001:2022, em seu Anexo A, organiza os controles de segurança da informação em categorias funcionais com base no tipo de ameaça e nos mecanismos utilizados para sua mitigação. Cada grupo de controle está relacionado a um conjunto de ferramentas, recursos ou práticas específicas. Com base nisso, relacione os termos da Coluna A com os exemplos da Coluna B.



Coluna A (termos):



1. Controles Tecnológicos.


2. Controles de Pessoas.


3. Controles Físicos.



Coluna B (exemplos):



(__) Soluções como firewalls, sistemas de detecção de intrusão (IDS), criptografia ponta a ponta, autenticação multifator e políticas de segregação de redes.


(__) Barreiras estruturais, leitores biométricos em portas de acesso restrito, sensores de movimento, catracas eletrônicas e sistemas de CFTV.


(__) Cláusulas de confidencialidade em contratos, programas de capacitação sobre engenharia social, campanhas internas de conscientização e diretrizes para comportamento seguro.



Assinale a alternativa que apresenta a sequência da associação correta dos itens acima, de cima para baixo: 

Alternativas
Q3521476 Segurança da Informação
A segurança da informação em ambientes corporativos modernos demanda uma arquitetura robusta de gerenciamento de identidades e acessos (IAM), onde a criptografia e o controle de acesso são componentes interligados e essenciais. Nesse contexto, a distinção clara entre os diversos mecanismos é fundamental para projetar e implementar defesas eficazes. Compreendendo as fases e os papéis dos elementos de controle de acesso em um sistema computacional, assinale a alternativa que apresenta o principal objetivo da fase de autorização.
Alternativas
Respostas
2481: C
2482: C
2483: E
2484: D
2485: E
2486: A
2487: C
2488: E
2489: C
2490: E
2491: C
2492: E
2493: D
2494: D
2495: A
2496: E
2497: B
2498: A
2499: D
2500: A