Questões de Concurso Sobre segurança da informação

Foram encontradas 14.492 questões

Q4221489 Segurança da Informação
Considere um ambiente de fiscalização tributária eletrônica da SEFAZ-CE, no qual funcionários acessam bases de dados protegidas por sigilo fiscal. Diante da necessidade operacional de consulta a informações fiscais por equipe de auditoria, a conduta compatível com as diretrizes de controle de acesso previstas na Instrução Normativa nº 92/2021 é
Alternativas
Q4220358 Segurança da Informação
Um profissional atua como Responsável Técnico (RT) em uma auditoria de sistemas de TI de uma empresa estatal e identifica falhas de segurança e indícios de fraude.
À luz das normas de ética profissional e responsabilidade técnica, analise as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.

( ) A responsabilidade técnica é pessoal e indelegável, respondendo o profissional pelos atos praticados no exercício da função.
( ) O sigilo profissional deve ser preservado, salvo quando houver obrigação legal ou necessidade de defesa do próprio profissional.
( ) Ao identificar possível fraude no uso de relatórios técnicos, o profissional pode renunciar à função de Responsável Técnico, observando os procedimentos formais, sendo dispensada a comunicação ou denúncia da irregularidade aos órgãos competentes.

As afirmativas são, respectivamente, 
Alternativas
Q4220103 Segurança da Informação
Com o objetivo de melhorar a segurança da rede de uma empresa, o administrador da rede deseja obter um software para monitorar o tráfego e, ao identificar uma ameaça, barrar conteúdos potencialmente perigosos. Nesse caso, ele precisa adquirir um aplicativo do tipo:
Alternativas
Q4219832 Segurança da Informação
Um analista de TI possuía privilégios administrativos que lhe permitiam acessar bases de dados corporativas contendo informações pessoais de clientes. Durante uma atividade de manutenção, ele identificou registros de interesse particular e decidiu consultá‑los, embora tal acesso não estivesse relacionado às suas atribuições funcionais nem tivesse sido autorizado pela organização.
A partir dessa situação hipotética e considerando a perspectiva da ética profissional em TI, é correto afirmar que o princípio que foi diretamente violado nessa situação foi o da
Alternativas
Q4219820 Segurança da Informação
Durante uma auditoria de segurança, uma equipe identificou que alguns usuários de uma organização estavam sendo direcionados para uma página falsa visualmente idêntica ao portal legítimo da instituição. Nessa página fraudulenta, os usuários informavam as suas credenciais, que eram posteriormente utilizadas por terceiros para acessar sistemas corporativos.
A partir dessa situação hipotética, é correto afirmar que o ataque descrito está associado especificamente ao termo
Alternativas
Q4219819 Segurança da Informação
Uma organização implementou a assinatura digital de documentos eletrônicos para garantir autenticidade, integridade e não repúdio. Durante uma auditoria, foram analisados diversos componentes da criptografia assimétrica e da infraestrutura de chaves públicas (PKI).
Considerando essa situação hipotética, assinale a opção que apresenta o elemento utilizado para validar a identidade do titular de uma assinatura digital.
Alternativas
Q4219818 Segurança da Informação
Uma equipe de TI estava configurando uma VPN para permitir a comunicação segura entre os usuários remotos e a rede corporativa. Durante a implantação, foram avaliados protocolos, mecanismos de segurança e características frequentemente associados a soluções VPN.
A partir dessa situação hipotética, assinale a opção que apresenta um recurso, ou uma tecnologia, diretamente associado à implementação de VPNs seguras em ambientes corporativos.
Alternativas
Q4219459 Segurança da Informação
A ergonomia cognitiva está ligada à forma como processamos informações. Sobre a operação de sistemas e a organização da informação, assinale a alternativa correta: 
Alternativas
Q4219373 Segurança da Informação
No contexto de arquitetura e políticas de armazenamento de dados em ambientes corporativos, a estratégia que consiste em manter cópias periódicas dos dados para possibilitar sua recuperação em caso de falhas, perdas ou incidentes é denominada 
Alternativas
Q4219370 Segurança da Informação
No contexto da gerência de riscos em segurança da informação, assinale a alternativa que apresenta corretamente a relação entre ameaça, vulnerabilidade e impacto.
Alternativas
Q4219369 Segurança da Informação

O IFCE está estruturando um Sistema de Gestão de Segurança da Informação (SGSI) para adequação às normas vigentes. O analista de tecnologia da informação foi designado para apoiar a alta direção na definição do escopo, avaliação de riscos e implementação de controles conforme a ABNT NBR ISO/IEC 27001:2022. Durante a fase de planejamento, identificou-se a necessidade de documentar critérios de avaliação e tratamento de riscos.


Considerando os requisitos da ABNT NBR ISO/IEC 27001:2022, é correto afirmar que a ação adequada nesse contexto é

Alternativas
Q4219118 Segurança da Informação
Um frigorífico sob inspeção federal implantou sistema informatizado de rastreabilidade que integra identificação individual por RFID, registros sanitários e resultados laboratoriais. Durante auditoria, detectou-se que um operador alterou manualmente registros de condenação parcial para evitar descarte de carcaças, sem registro de log ou rastreamento da modificação. Com base no exposto, assinale a alternativa correta. 
Alternativas
Ano: 2026 Banca: FGV Órgão: MPE-ES Prova: FGV - 2026 - MPE-ES - Agente Técnico - DevOps |
Q4219038 Segurança da Informação
No contexto da segurança da informação, as boas práticas são integradas ao ciclo de desenvolvimento de softwares com o objetivo de reduzir vulnerabilidades em aplicações web, APIs e infraestrutura.
Sobre o tema, analise as afirmativas a seguir.

I. A revisão de código (code review) pode identificar vulnerabilidades de segurança, antes que o código seja integrado ao ambiente de produção.

II. A automação de testes de segurança no pipeline de integração contínua (CI/CD) auxilia na detecção precoce de vulnerabilidades em aplicações web e APIs.

III. No modelo DevSecOps, as práticas de segurança são aplicadas apenas na fase final de implantação da infraestrutura, a fim de evitar impacto no processo de desenvolvimento.


Está correto o que se afirma em 
Alternativas
Q4218913 Segurança da Informação
Seja para garantir a resistência a falhas ou proteger-se de ataques de ransomware, é fundamental adotar uma política de backup correta e alinhada com as necessidades corporativas. Sobre políticas de backup, analise as afirmativas a seguir.

I. O backup completo é útil, pois implementa a salvaguarda de todas as informações, mas acaba sendo feito de forma mais esporádica, pois demanda muito tempo.
II. O backup incremental armazena apenas os dados que foram modificados desde o último backup completo, economizando assim tempo durante o processo de backup.
III. O backup em nuvem traz a vantagem de armazenar dados longe da localidade, aumentando a resistência a desastres naturais, entretanto enfrenta restrições quanto à soberania de dados.

Está correto o que se afirma em 
Alternativas
Q4218773 Segurança da Informação
O Bacula é um software open-source de backup corporativo amplamente utilizado em ambientes Linux. Em relação à arquitetura e ao funcionamento do Bacula, assinale a alternativa correta.
Alternativas
Q4218772 Segurança da Informação
O Kubernetes é a principal plataforma de orquestração de contêineres utilizada em ambientes de produção. Sobre os componentes e os recursos do Kubernetes, assinale a alternativa INCORRETA. 
Alternativas
Q4218771 Segurança da Informação
O analista de TI do IFCE recebeu um alerta do sistema de monitoramento indicando tráfego anômalo originado de um servidor web institucional. Ao investigar, identificou que: o servidor estava estabelecendo conexões de saída para endereços IP externos desconhecidos na porta 4444; grandes volumes de dados estavam sendo exfiltrados; o processo httpd havia sido substituído por um binário malicioso; e os logs do servidor indicavam que a intrusão ocorreu por meio de uma vulnerabilidade em um plugin desatualizado do CMS instalado. Diante desse incidente de segurança em andamento, qual deve ser o procedimento imediato mais adequado, seguindo as boas práticas de resposta a incidentes? 
Alternativas
Q4218762 Segurança da Informação
A Infraestrutura de Chaves Públicas (PKI – Public Key Infrastructure) é um conjunto de tecnologias e procedimentos que gerenciam certificados digitais. Sobre PKI e certificados digitais, assinale a alternativa INCORRETA.
Alternativas
Q4218753 Segurança da Informação
A criptografia é um elemento fundamental para a segurança da informação em ambientes corporativos. Quanto aos sistemas criptográficos simétricos e assimétricos, assinale a alternativa correta. 
Alternativas
Q4218751 Segurança da Informação
O protocolo TLS (Transport Layer Security) é o padrão atual para comunicações seguras na internet. A respeito dos protocolos SSL e TLS, assinale a alternativa INCORRETA. 
Alternativas
Respostas
241: C
242: D
243: B
244: B
245: C
246: E
247: C
248: B
249: D
250: D
251: B
252: A
253: B
254: C
255: B
256: D
257: E
258: C
259: C
260: E