Questões de Concurso Sobre segurança da informação

Foram encontradas 14.492 questões

Q4218123 Segurança da Informação
No contexto da segurança da informação e da proteção de dados pessoais (LGPD), a classificação da informação é um processo crítico para a gestão de riscos.

Sobre esse tema, assinale a afirmativa correta.  
Alternativas
Q4218121 Segurança da Informação
Considerando a classificação de riscos e o tratamento dos riscos, analise o cenário a seguir.

Uma sociedade empresária de Segurança da Informação identificou um risco relacionado aos Testes de Software, classificado com probabilidade 5 (muito alto) e Impacto 4 (alto) em sua matriz de riscos.

Sobre o nível de risco e a estratégia mais adequada para tratá-lo, assinale a afirmativa correta. 
Alternativas
Q4218119 Segurança da Informação
Considere os seguintes logs coletados durante o processamento de requisições em um sistema distribuído de e-commerce

Imagem associada para resolução da questão

Durante a análise de um incidente, a equipe conseguiu reconstruir o fluxo completo da requisição entre os diferentes serviços envolvidos, identificando o ponto exato de falha e as tentativas de recuperação.
Nesse cenário, assinale a opção que identifica corretamente a prática de estruturação de logs que foi determinante para viabilizar essa análise. 
Alternativas
Q4218115 Segurança da Informação
Em uma rede sem fio corporativa usada também para ramais VoIP, a equipe técnica decidiu empregar autenticação individualizada de usuários, mantendo criptografia adequada para proteção do tráfego na WLAN.

Nesse contexto, assinale a opção que distingue corretamente as propriedades do EAP e do WPA2. 
Alternativas
Q4218110 Segurança da Informação
Em relação aos requisitos de qualidade em TI, analise as afirmativas a seguir.

I. A eficiência de desempenho refere-se ao uso adequado de recursos de hardware e rede.
II. A autenticação forte e a criptografia de dados são consideradas requisitos de segurança para proteção contra acessos não autorizados.
III. A usabilidade diz respeito à operação sem falhas frequentes.

Está correto o que se afirma em 
Alternativas
Q4217841 Segurança da Informação
Uma equipe de desenvolvimento integrou ao pipeline de DevSecOps uma ferramenta de análise de código-fonte capaz de identificar vulnerabilidades de segurança sem executar a aplicação.
Durante a análise, a ferramenta identificou o seguinte trecho de código PHP como potencialmente vulnerável: 
<?php $usuario = $_GET['user']; $query = "SELECT * FROM usuarios WHERE nome = '$usuario'"; $resultado = mysqli_query($conexao, $query); ?>


Considerando o cenário apresentado, assinale a opção que descreve corretamente a atuação da ferramenta utilizada. 
Alternativas
Q4217825 Segurança da Informação
Em relação à Legislação e aos aspectos éticos na área de Tecnologia da Informação, assinale a afirmativa correta.
Alternativas
Q4217508 Segurança da Informação
A computação em nuvem representa uma mudança de paradigma na provisão de recursos computacionais, permitindo a substituição da dependência de hardware físico dedicado por recursos virtualizados e gerenciados sob demanda.
Nesse contexto, provedores de nuvem oferecem serviços que auxiliam no controle de custos, na gestão de identidades e no estabelecimento de conexões seguras entre ambientes.
Com base nos serviços e boas práticas da AWS (Amazon Web Services), analise as afirmativas a seguir.

I. O AWS Budgets possibilita a configuração de alertas que notificam os administradores quando os custos, reais ou previstos, ultrapassam limites orçamentários definidos.
II. O AWS IAM utiliza o conceito de roles (papéis) para fornecer credenciais temporárias a usuários, aplicações ou serviços, reduzindo a necessidade de uso de credenciais de longa duração.
III. O AWS Direct Connect estabelece uma conexão de rede dedicada entre o ambiente local (on-premises) e a nuvem, evitando o tráfego pela internet pública e proporcionando maior previsibilidade na latência e no desempenho da comunicação.

Está correto o que se afirma em 
Alternativas
Q4217506 Segurança da Informação
Uma instituição pública está revisando seus controles de acesso. O objetivo é permitir que servidores usem uma única identidade corporativa para acessar diferentes sistemas internos, reforçar a autenticação em acessos sensíveis e limitar privilégios administrativos apenas ao período necessário para a execução de tarefas críticas.

Nesse cenário, a implementação adequada de IAM (Identity and Access Management) acarreta a 
Alternativas
Q4217505 Segurança da Informação
No contexto da segurança da informação, a criptografia pode ser aplicada em diferentes estados dos dados.

Sobre o tema, assinale a afirmativa correta.
Alternativas
Q4217504 Segurança da Informação
No contexto da segurança da informação, os controles podem ser classificados em físicos e lógicos, conforme sua natureza e forma de atuação.

Considerando esse contexto, assinale a afirmativa correta. 
Alternativas
Q4217086 Segurança da Informação
Sobre a Análise crítica da política de segurança da informação, assinale a alternativa correta. 
Alternativas
Q4217084 Segurança da Informação

Segundo a Norma ISO 27002, “para cada um dos riscos identificados, seguindo a análise/avaliação de riscos, uma decisão sobre o tratamento do risco precisa ser tomada. Possíveis opções para o tratamento do risco, incluem”



I. aplicar controles apropriados para reduzir os riscos.


II. conhecer e objetivamente aceitar os riscos, sabendo que eles atendem claramente à política da organização e aos critérios para a aceitação de risco.


III. conhecer os riscos, permitindo ações que possam causar a ocorrência de riscos.


IV. transferir os riscos associados para outras partes, por exemplo, seguradoras ou fornecedores.



Assinale

Alternativas
Q4217083 Segurança da Informação
Segundo a Norma ISO 27002, uma “ocorrência identificada de um sistema, serviço ou rede, que indica uma possível violação da política de segurança da informação ou falha de controles, ou uma situação previamente desconhecida, que possa ser relevante para a segurança da informação.” É identificada como sendo  
Alternativas
Q4216647 Segurança da Informação
Uma secretaria municipal sofreu um ataque de ransomware que criptografou arquivos em um servidor de rede e também atingiu uma pasta de backup mantida sempre conectada ao mesmo domínio. Há, porém, uma cópia semanal armazenada offline e testada no mês anterior. Além de recuperar os serviços com segurança, a equipe precisa reduzir a chance de reincidência, inclusive no acesso remoto de servidores em teletrabalho. Assinale a alternativa que indica qual conjunto de medidas é o mais adequado. 
Alternativas
Q4216643 Segurança da Informação
Um servidor recebe um e-mail supostamente enviado pelo setor de tecnologia do órgão, com o assunto “Ação imediata: sua conta será bloqueada hoje”. A mensagem solicita que ele clique em um link encurtado para “confirmar a senha” e informa que há um anexo para instalação de uma atualização urgente. Assinale alternativa que indica qual conjunto de elementos indica maior probabilidade de phishing. 
Alternativas
Q4216466 Segurança da Informação
Um sistema de segurança em uma rede corporativa identifica um programa malicioso desconhecido ao observar, durante sua execução, comportamentos típicos de ransomware — como criptografia simultânea de múltiplos arquivos e tentativas de exclusão de cópias de sombra do sistema —, mesmo sem qualquer correspondência com padrões de código previamente catalogados. A técnica empregada para essa identificação é:
Alternativas
Q4216465 Segurança da Informação
Um órgão público orienta seus servidores a adotar senhas que dificultem ataques de força bruta e dicionário, seguindo boas práticas de segurança da informação. Entre as opções abaixo, a única que atende simultaneamente aos critérios de comprimento mínimo, uso de múltiplos tipos de caracteres e ausência de padrões previsíveis ou informações pessoais é:
Alternativas
Q4216464 Segurança da Informação
Em um ambiente web corporativo, foi implantado um componente especializado em inspecionar o tráfego HTTP/ HTTPS com base em regras específicas de camada de aplicação, capaz de bloquear ataques como injeção SQL, Cross-Site Scripting (XSS) e inclusão remota de arquivos. Esse dispositivo opera acima da camada de transporte e entende a semântica dos protocolos web para proteger aplicações contra exploração de vulnerabilidades lógicas. Trata-se de:
Alternativas
Q4216463 Segurança da Informação
Em um órgão público, foi implementada uma série de medidas preventivas em servidores críticos com o objetivo de reduzir sua superfície de ataque, desativando serviços desnecessários, removendo componentes não essenciais e aplicando configurações de segurança alinhadas a padrões internacionais. Essa abordagem sistemática de reforço da postura de segurança é conhecida como:
Alternativas
Respostas
281: B
282: E
283: E
284: D
285: B
286: C
287: A
288: E
289: C
290: E
291: A
292: B
293: C
294: B
295: A
296: D
297: B
298: D
299: A
300: C