Questões de Concurso Sobre segurança da informação

Foram encontradas 14.492 questões

Q4216462 Segurança da Informação
Em um centro de operações de segurança, analistas utilizam um sistema padronizado e globalmente reconhecido para referenciar de forma inequívoca falhas de segurança em produtos de software, garantindo que diferentes equipes — sejam de fabricantes, governos ou pesquisadores — estejam se comunicando sobre exatamente a mesma vulnerabilidade. Esse sistema é mantido por uma organização sem fins lucrativos sob patrocínio do governo dos Estados Unidos e serve como base para bancos de dados de ameaças e ferramentas de correção automatizada. Trata-se do:
Alternativas
Q4216460 Segurança da Informação
Em uma comunicação segura via HTTPS, o navegador web inicia uma negociação com o servidor para autenticar sua identidade e estabelecer um canal criptografado. Durante essa fase inicial, o servidor envia um certificado digital contendo sua chave assimétrica, e ambos os lados concordam com algoritmos de cifra e integridade. Esse processo é definido pelo protocolo:
Alternativas
Q4216459 Segurança da Informação
Um certificado digital X.509, utilizado para autenticar a identidade de um servidor web em uma conexão HTTPS, contém um componente essencial que permite a qualquer cliente verificar a assinatura digital do certificado e estabelecer um canal criptografado com o titular. Esse componente, incluído explicitamente no corpo do certificado, é conhecido como 
Alternativas
Q4216458 Segurança da Informação
Uma instituição está implementando um sistema de assinatura digital para autenticação de transações eletrônicas, priorizando eficiência computacional e segurança com chaves de tamanho reduzido. A solução adotada utiliza um algoritmo baseado em curvas matemáticas que permite níveis equivalentes de segurança com chaves significativamente menores em comparação a métodos tradicionais de criptografia assimétrica. O algoritmo empregado é:
Alternativas
Q4216237 Segurança da Informação

Em aplicações modernas baseadas emAPIs, especialmente aquelas que atendem clientes web e mobile, a separação entre autenticação e autorização é essencial para segurança e escalabilidade. O framework OAuth 2.0 define fluxos de autorização que permitem a delegação de acesso a recursos protegidos sem o compartilhamento direto de credenciais, sendo amplamente adotado em arquiteturas distribuídas.


Considere uma aplicação web que consome uma API backend protegida e utiliza um servidor de autorização externo. A aplicação precisa autenticar usuários finais e obter permissões de acesso de forma segura, minimizando exposição de tokens sensíveis no navegador e atendendo às boas práticas atuais de segurança.


Nesse contexto, assinale a alternativa que descreve corretamente o fluxo de autorização do OAuth 2.0 mais adequado para esse cenário e sua principal justificativa técnica.

Alternativas
Q4216230 Segurança da Informação

Em arquiteturas modernas baseadas em APIs, a segurança do acesso aos recursos é um aspecto crítico. Mecanismos de autenticação e autorização devem garantir que apenas usuários devidamente identificados e com permissões adequadas consigam acessar determinados serviços, sem comprometer escalabilidade e desempenho. Nesse contexto, o uso de tokens, como o JSON Web Token (JWT), tornou-se comum em aplicações distribuídas.


Considere uma API REST que atende múltiplos clientes e precisa garantir autenticação de usuários de forma escalável, evitando a manutenção de estado no servidor entre requisições. Nesse cenário, assinale a alternativa que descreve corretamente uma característica do uso de JWT em processos de autenticação e autorização

Alternativas
Q4216060 Segurança da Informação
A autenticação em dois fatores (2FA) aumenta a segurança ao exigir que o usuário comprove sua identidade por meio de dois fatores de categorias diferentes. Essas categorias são divididas em: conhecimento (algo que o usuário sabe), posse (algo que o usuário tem) e inerência (algo que o usuário é). Considerando essa regra, assinale a alternativa que apresenta uma combinação válida de autenticação em dois fatores (2FA):
Alternativas
Q4215970 Segurança da Informação
Um sistema de armazenamento em nuvem emprega um algoritmo de criptografia simétrica para proteger dados sensíveis em repouso, priorizando alta eficiência computacional e segurança robusta, sem recorrer a pares de chaves ou operações baseadas em problemas matemáticos como fatoração inteira ou logaritmo discreto, utilizando:
Alternativas
Q4215968 Segurança da Informação

Durante uma auditoria de segurança, foi identificado que um campo de login de uma aplicação web aceita a entrada ‘ OR  ‘1’ = ’1 e retorna acesso não autorizado ao sistema, indicando que a consulta enviada ao banco de dados foi alterada devido à ausência de sanitização de parâmetros fornecidos pelo usuário, configurando um ataque do tipo:

Alternativas
Q4215967 Segurança da Informação

Um tipo de software malicioso foi identificado em um sistema corporativo após a constatação de que dados sensíveis, como credenciais de acesso e histórico de navegação, estavam sendo coletados secretamente e transmitidos a um servidor remoto controlado por um terceiro não autorizado, sem alterar arquivos do sistema nem criptografar dados do usuário, caracterizando-se como:

Alternativas
Q4215966 Segurança da Informação

Em um centro de operações de segurança, um sistema coleta, normaliza e correlaciona registros em tempo real provenientes de múltiplos dispositivos de rede, servidores e aplicações distribuídas, com o objetivo de identificar padrões anômalos, gerar alertas automatizados e suportar investigações forenses após incidentes. Esse sistema é conhecido como:

Alternativas
Q4215965 Segurança da Informação
Uma organização pública implementou um conjunto estruturado de procedimentos destinados a restaurar operações críticas de tecnologia da informação após a perda total ou parcial de sua infraestrutura principal, com definição clara de responsabilidades, sequência de ativação e prazos máximos para retorno das funcionalidades essenciais. Esse documento é classificado como:
Alternativas
Q4215960 Segurança da Informação
Uma organização utiliza uma VPN para conectar filiais remotas à sede central, de modo que os pacotes originados na rede local de uma filial sejam encapsulados dentro de um novo cabeçalho IP e transportados de forma transparente pela internet até o destino, onde são desencapsulados e entregues à rede interna. O mecanismo que viabiliza essa comunicação por meio da inserção de tráfego privado em redes públicas é denominado:
Alternativas
Q4215468 Segurança da Informação
Durante sua jornada na internet, Lucas recebe um e-mail aparentemente confiável de um banco, solicitando que ele clique em um link e informe seus dados pessoais. Desconfiado, ele percebe que o endereço do remetente é estranho e pode ser uma tentativa de golpe.

Que tipo de ameaça está representada nessa situação?
Alternativas
Q4215463 Segurança da Informação
Rodrigo gosta de explorar diferentes sites e testar arquivos em seu computador com Windows, mas sabe que nem tudo na internet é seguro. Para evitar problemas, ele conta com uma ferramenta já integrada ao sistema, capaz de monitorar atividades suspeitas e proteger o computador em tempo real contra ameaças.

Qual opção abaixo apresenta esse recurso de proteção nativo do Windows? 
Alternativas
Q4213463 Segurança da Informação
Durante a revisão de segurança do sistema web de protocolo eletrônico da prefeitura municipal, a equipe de infraestrutura constatou que a aplicação é acessada pela internet, embora o servidor de aplicação permaneça em uma rede interna com endereçamento privado. A publicação do serviço ocorre na borda da rede, onde são aplicadas as regras de filtragem para controlar o tráfego autorizado. Como o sistema passou a receber maior volume de acessos externos, a equipe avaliou a inclusão de uma camada específica para examinar requisições HTTP/HTTPS e reduzir a exposição a ataques direcionados à aplicação web. O relatório técnico também recomendou a centralização dos registros de autenticação, bloqueios, alterações de privilégio e acessos administrativos, de modo a apoiar auditorias e investigações de incidentes. Os riscos identificados na revisão deverão ser registrados, classificados, tratados e acompanhados dentro do processo institucional de governança, riscos e conformidade. Considerando o cenário hipotético descrito, assinale a afirmativa INCORRETA.
Alternativas
Q4213455 Segurança da Informação
Considere que a Prefeitura Municipal Vitória sofreu um ataque de ransomware que resultou na indisponibilidade de sistemas críticos e na criptografia de arquivos em diversos computadores e servidores. Relatórios preliminares da equipe de segurança da informação indicam que, antes da criptografia, houve acesso não autorizado ao ambiente, com indícios de movimentação lateral e possível exfiltração de dados sensíveis. Após o incidente, uma mensagem foi exibida nos sistemas comprometidos, exigindo pagamento para a recuperação dos dados. Considerando que a situação já ocorreu e, ainda, que é necessário restabelecer o ambiente, são consideradas técnicas eficazes de serem adotadas pelo corpo técnico, EXCETO: 
Alternativas
Q4213452 Segurança da Informação
A criptografia é um dos pilares fundamentais da segurança da informação, sendo responsável por garantir a confidencialidade, a integridade e a autenticidade dos dados em sistemas computacionais e redes. No contexto das comunicações digitais, são utilizadas técnicas matemáticas para transformar informações legíveis em formatos indecifráveis para terceiros não autorizados, permitindo que apenas entidades legítimas tenham acesso ao conteúdo original. Os mecanismos criptográficos modernos baseiam-se, principalmente, em dois modelos: a criptografia simétrica, que utiliza uma única chave compartilhada para cifrar e decifrar dados; e a criptografia assimétrica, que emprega pares de chaves pública e privada para viabilizar autenticação e troca segura de informações. Sobre esses modelos, analise as afirmativas a seguir.
I. O RSA faz uso extensivo das operações aritméticas usando a aritmética de módulo-n. II. A cifra monoalfabética realiza uma substituição fixa e biunívoca entre os símbolos do texto claro e cifrado. III. Na cifra de bloco, a criptografia de um bloco de k bits é realizada por meio de uma função bijetiva parametrizada por chave, que mapeia unicamente cada bloco de texto claro em um bloco de texto cifrado de mesmo tamanho.
Está correto o que se afirma em
Alternativas
Q4209781 Segurança da Informação
Assinale a alternativa que apresenta um protocolo de autorização utilizado pelo método de autenticação Single Sign-On (SSO) para permitir que uma aplicação acesse recursos ou dados de outro serviço em nome do usuário, utilizando tokens de acesso em vez de expor ou compartilhar senhas diretamente. 
Alternativas
Q4209773 Segurança da Informação
Sobre os recursos ou práticas a seguir listados, analise as assertivas abaixo:
I. O filtro antiphishing nativo do navegador reduz o risco de fraude ao bloquear ou alertar sobre sites maliciosos.
II. Uma extensão de navegador instalada após validação de procedência e permissões diminui a superfície de ataque ao limitar a confiança a software verificado.
III. Um agente de IA do navegador autorizado a processar páginas contendo instruções ocultas exige proteção adicional, pois instruções ocultas podem alterar o comportamento do agente.
Quais estão corretas? 
Alternativas
Respostas
301: D
302: A
303: B
304: D
305: C
306: B
307: B
308: B
309: A
310: C
311: D
312: B
313: B
314: A
315: D
316: D
317: D
318: A
319: D
320: E