Questões de Concurso Sobre segurança da informação

Foram encontradas 14.647 questões

Q3521471 Segurança da Informação

A crescente complexidade das ameaças cibernéticas e a necessidade de proteger informações sensíveis tornam a segurança de redes um pilar fundamental da infraestrutura tecnológica. Organizações dependem de diversas ferramentas, como firewalls, Redes Privadas Virtuais (VPNs) e sistemas de detecção/prevenção de intrusões (IDS/IPS), para estabelecer defesas robustas e proativas. Sobre os mecanismos e conceitos de segurança em redes, analise as afirmativas a seguir:



I. Firewalls do tipo stateful inspection (SPI) são capazes de monitorar o estado das conexões de rede em curso, permitindo o tráfego de resposta legítimo iniciado internamente e bloqueando pacotes não solicitados, o que representa uma evolução crucial em relação aos firewalls stateless, que filtram pacotes individualmente com base apenas nas regras configuradas, sem considerar o contexto da sessão.


II. Um Sistema de Detecção de Intrusões (IDS) e um Sistema de Prevenção de Intrusões (IPS) são ambos capazes de analisar tráfego de rede em busca de padrões de ataque conhecidos (assinaturas) e anomalias; a principal diferença, contudo, reside no fato de que o IDS, por operar de forma passiva, é otimizado para a análise de eventos em tempo real com maior profundidade, enquanto o IPS, devido à sua atuação inline e necessidade de baixa latência, prioriza a detecção de ameaças de alto volume, sendo menos eficaz na identificação de ataques furtivos e baseados em comportamento.


III. Redes Privadas Virtuais (VPNs) são projetadas para criar túneis criptografados sobre redes públicas, garantindo a confidencialidade e integridade da comunicação; entretanto, seu uso é uma medida fundamentalmente eficaz para prevenir ataques de negação de serviço distribuída (DDoS) contra a infraestrutura interna da organização, ao encapsular e filtrar preventivamente o volume total de tráfego de entrada.



É correto o que se afirma em:

Alternativas
Q3521469 Segurança da Informação

A segurança da informação é um campo dinâmico que exige uma abordagem contínua para identificar, avaliar e mitigar riscos. Ferramentas e metodologias como scanners de vulnerabilidades, testes de penetração e análise de riscos são empregadas para compreender a postura de segurança de uma organização e priorizar ações de defesa. A eficácia dessas abordagens depende da correta compreensão de suas capacidades e limitações. Acerca do assunto, marque V para as afirmativas verdadeiras e F para as falsas:



(__) Scanners de vulnerabilidades são ferramentas automatizadas projetadas para identificar e relatar falhas de segurança conhecidas em sistemas e aplicações através da comparação de configurações e versões com bases de dados de vulnerabilidades, sem, contudo, validar ativamente a explorabilidade ou o impacto real em um cenário de ataque. 


(__) A metodologia de testes de penetração conhecida como "caixa preta" (black-box) é a mais adequada para simular um ataque com conhecimento prévio significativo da infraestrutura interna, permitindo ao pentester agir como um adversário com informações privilegiadas e testar as defesas internas em profundidade.


(__) Uma análise de riscos de segurança da informação prioriza as vulnerabilidades a serem remediadas exclusivamente com base na sua severidade técnica intrínseca, conforme classificada por ferramentas de varredura, desconsiderando fatores como a probabilidade de exploração e o impacto financeiro ou reputacional para o negócio.


(__) A etapa de análise de riscos, que sucede a identificação de vulnerabilidades, é crucial para classificar e priorizar as falhas de segurança com base na probabilidade de ocorrer uma exploração bem-sucedida e no potencial impacto que essa exploração teria sobre os ativos da organização.



Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:

Alternativas
Q3521059 Segurança da Informação
Tal tipo de malware é um programa, geralmente malicioso, que possui a capacidade de se esconder dos mecanismos de segurança do sistema do usuário, eles adotam um conjunto de técnicas avançadas, como a interceptação de ações do sistema operacional e a ocultação de suas chaves do registro. Marque a alternativa CORRETA que corresponde a um software malicioso descrito. 
Alternativas
Q3520416 Segurança da Informação
Qual norma internacional estabelece requisitos para um Sistema de Gestão de Segurança da Informação (SGSI)?
Alternativas
Q3520415 Segurança da Informação
Durante a investigação de um surto de tráfego anômalo na rede de uma escola, um técnico identificou que diversos computadores foram infectados por um código malicioso que se espalhou automaticamente por meio da rede, sem que os usuários precisassem abrir arquivos ou clicar em links. Com base nesse comportamento, qual dos códigos maliciosos abaixo é mais provável de ter causado a propagação?
Alternativas
Q3520414 Segurança da Informação
Durante a análise de segurança de uma rede corporativa, a equipe identificou possíveis falhas nos controles, que poderiam ser exploradas por ameaças externas. Com base nas boas práticas de gestão de segurança da informação, qual é a definição do conceito de "risco"?
Alternativas
Q3520413 Segurança da Informação
Durante uma auditoria interna, uma empresa identificou que, mesmo após implementar diversos controles de segurança, como autenticação forte, criptografia de dados e segmentação de redes, ainda existia um potencial de exposição a determinadas ameaças. A equipe técnica classificou esse risco como aceitável diante dos custos de mitigação e do impacto estimado. Como é denominado esse tipo de risco, que permanece no ambiente organizacional mesmo após a aplicação de controles e é considerado tolerável pela gestão?
Alternativas
Q3520412 Segurança da Informação
Durante uma auditoria, foi identificado que registros de pagamento de funcionários estavam sendo alterados de forma indevida por falhas no sistema, comprometendo a confiabilidade das informações salariais. Qual princípio da segurança da informação foi violado nesse caso?
Alternativas
Q3520361 Segurança da Informação
A segurança e a continuidade dos negócios em qualquer organização dependem diretamente da implementação de robustas políticas e técnicas de backup e recuperação de dados. A escolha da estratégia de backup adequada influencia criticamente o tempo de restauração, o uso do espaço de armazenamento e a janela de backup. Diferentes tipos de backup se distinguem pela maneira como os dados são copiados e pela complexidade do processo de restauração. Sobre o tema, relacione corretamente os termos da Coluna A com as descrições da Coluna B.


Coluna A (Tipos de Backup):

1. Backup Completo (Full Backup).
2. Backup Incremental.
3. Backup Diferencial.

Coluna B (Descrições):

(__) Copia apenas os dados que foram alterados desde o último backup de qualquer tipo (completo ou incremental anterior); a restauração requer o backup completo mais recente e todas as sequências de backups incrementais subsequentes.
(__) Realiza uma cópia de todos os dados selecionados, independentemente de terem sido alterados desde a última operação de backup; cada operação é uma cópia independente, simplificando a restauração, mas consumindo mais tempo e espaço.
(__) Copia apenas os dados que foram alterados desde o último backup completo; é um método cumulativo que requer apenas o último backup completo e o último backup diferencial para restauração.


Assinale a alternativa que apresenta a sequência da associação correta dos itens acima, de cima para baixo:
Alternativas
Q3520351 Segurança da Informação
O software antivírus é uma das ferramentas mais fundamentais na defesa contra ameaças cibernéticas, atuando como a primeira linha de proteção em muitos sistemas e redes. Contudo, sua eficácia depende não apenas da instalação, mas também da correta configuração e de uma compreensão aprofundada de suas metodologias de detecção e das limitações inerentes à sua operação. Assim, analise as afirmativas a seguir.

I. Antivírus modernos empregam uma combinação de métodos de detecção, incluindo análise baseada em assinaturas para malwares conhecidos, heurística para identificar comportamentos suspeitos e análise comportamental para detectar ameaças novas ou polimórficas que modificam seus padrões para evitar reconhecimento.
II. A proteção em tempo real fornecida por um software antivírus moderno é a garantia primária e suficiente contra a maioria das infecções por malware, incluindo ameaças de dia zero e polimórficas, uma vez que a base de dados de assinaturas é continuamente atualizada e a inteligência de ameaças é instantaneamente aplicada no endpoint.
III. A eficácia de um programa antivírus está diretamente ligada à sua capacidade de manter suas definições de vírus e módulos de detecção atualizados, sendo que a integração com o firewall do sistema operacional e outras soluções de segurança de rede cria uma defesa em profundidade crucial para a mitigação de riscos.

É correto o que se afirma em:
Alternativas
Q3520347 Segurança da Informação
A proteção de dados é uma preocupação central para qualquer organização, envolvendo a implementação de um conjunto diversificado de práticas e tecnologias para garantir a confidencialidade, integridade e disponibilidade das informações. No cenário de crescentes ameaças cibernéticas e regulamentações de privacidade, a capacidade de prevenir vazamentos e o uso indevido de dados sensíveis tornou-se essencial. Compreendendo as estratégias e tecnologias para proteção de dados, assinale a alternativa que descreve corretamente a funcionalidade e o objetivo das soluções de Data Loss Prevention (DLP):
Alternativas
Q3519789 Segurança da Informação
Para proteger informações sensíveis armazenadas em computador compartilhado, qual medida administrativa é adequada?
Alternativas
Q3519180 Segurança da Informação
Durante uma reunião, o Controlador Interno foi orientado a acessar um link específico de um site oficial. Ao clicar no link, o navegador exibiu a mensagem: “Este site não é seguro”. Diante disso, qual ação representa a melhor prática de segurança recomendada nesse caso?
Alternativas
Q3519057 Segurança da Informação
Ao receber um arquivo do Microsoft Office contendo macros (por exemplo, um documento .xlsm ou .docm), qual a preocupação de segurança mais relevante e a prática recomendada para um usuário ou administrador de sistemas?
Alternativas
Q3518350 Segurança da Informação
Sobre vírus de computador, assinale a alternativa CORRETA
Alternativas
Ano: 2025 Banca: DECORP Órgão: Prefeitura de Rodrigues Alves - AC Provas: DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Assistente Social | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Biomédico | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Cirurgião Dentista | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Educador Físico | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Enfermeiro | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Farmacêutico | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Fisioterapeuta | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Médico Clínico Geral | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Nutricionista | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Professor de Ciências Humanas e Sociais Aplicadas | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Professor de Ciências | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Professor de Geografia | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Professor de História | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Professor de Linguagens, Códigos e suas Tecnologias | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Professor de Matemática | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Professor de Matemática e suas Tecnologias | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Professor de Língua Portuguesa | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Professor Educação Infantil | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Psicólogo | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Professor EJA I | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Psicopedagogo | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Terapeuta Ocupacional |
Q3518312 Segurança da Informação
Considerando o uso avançado de programas de correio eletrônico, como Outlook, Mozilla Thunderbird e serviços baseados em nuvem, assinale a alternativa que descreve corretamente um procedimento recomendado para aumentar a segurança e a eficiência no gerenciamento das mensagens:
Alternativas
Ano: 2025 Banca: DECORP Órgão: Prefeitura de Rodrigues Alves - AC Provas: DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Assistente Social | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Biomédico | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Cirurgião Dentista | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Educador Físico | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Enfermeiro | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Farmacêutico | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Fisioterapeuta | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Médico Clínico Geral | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Nutricionista | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Professor de Ciências Humanas e Sociais Aplicadas | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Professor de Ciências | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Professor de Geografia | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Professor de História | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Professor de Linguagens, Códigos e suas Tecnologias | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Professor de Matemática | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Professor de Matemática e suas Tecnologias | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Professor de Língua Portuguesa | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Professor Educação Infantil | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Psicólogo | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Professor EJA I | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Psicopedagogo | DECORP - 2025 - Prefeitura de Rodrigues Alves - AC - Terapeuta Ocupacional |
Q3518310 Segurança da Informação
Em relação ao armazenamento de dados na nuvem (cloud storage), incluindo segurança e backup, assinale a alternativa CORRETA:
Alternativas
Q3513262 Segurança da Informação
Qual das opções abaixo está de acordo com as boas práticas de criação de senhas seguras na internet?
Alternativas
Q3513261 Segurança da Informação
De acordo com as boas práticas de segurança na internet, qual é a recomendação ao utilizar redes Wi-Fi públicas?
Alternativas
Q3513225 Segurança da Informação
Sobre o uso da autenticação em dois fatores (2FA) como medida de segurança na internet, assinale a alternativa CORRETA:
Alternativas
Respostas
2501: A
2502: C
2503: C
2504: C
2505: B
2506: A
2507: B
2508: C
2509: D
2510: B
2511: A
2512: C
2513: D
2514: A
2515: D
2516: C
2517: B
2518: D
2519: A
2520: A