Questões de Concurso Sobre segurança da informação

Foram encontradas 14.655 questões

Q4189851 Segurança da Informação
Quanto ao backup, à restauração de dados e à telefonia VoIP, julgue os itens a seguir.
Em estratégias de backup corporativo, a adoção do modelo 3‑2‑1 (três cópias dos dados, em dois tipos de mídia diferentes, com uma cópia fora do local) elimina a necessidade de testes periódicos de restauração, pois a redundância garante automaticamente a integridade dos backups.
Alternativas
Q4189838 Segurança da Informação
No que diz respeito aos sistemas operacionais Windows e Linux, à configuração de rede e às impressoras, e ao login no domínio, julgue os itens seguintes.
Em ambientes Windows integrados ao Active Directory, a utilização do protocolo Kerberos elimina completamente a necessidade de controladores de domínio adicionais, pois o processo de autenticação passa a ocorrer de forma descentralizada diretamente entre os clientes da rede.
Alternativas
Q4186965 Segurança da Informação
O phishing é uma das ameaças mais persistentes à segurança cibernética, baseando-se frequentemente na exploração de vulnerabilidades humanas. Assinale a alternativa que descreve corretamente a natureza e o objetivo principal deste método de ataque.
Alternativas
Q4186964 Segurança da Informação
No que tange aos protocolos de segurança de rede, a implementação de uma VPN (Virtual Private Network) em ambientes de acesso público tem como objetivo fundamental: 
Alternativas
Q4186926 Segurança da Informação
Os navegadores web modernos oferecem a funcionalidade de Navegação Privada (ou Anônima). Sobre essa funcionalidade, assinale a alternativa que descreve corretamente o seu comportamento técnico e as suas limitações:
Alternativas
Q4186925 Segurança da Informação
Qual das alternativas abaixo define corretamente o funcionamento ou o propósito de um backdoor?  
Alternativas
Q4186454 Segurança da Informação
Um técnico de laboratório orienta usuários sobre o uso seguro de navegadores e serviços de Internet.

Sobre as características e o funcionamento dos navegadores Web, assinale a alternativa CORRETA.
Alternativas
Q4186281 Segurança da Informação
No e-mail, chega uma mensagem com link que imita um portal conhecido e pede confirmação de senha e dados para “regularizar” o acesso. Esse golpe é conhecido como: 
Alternativas
Q4186273 Segurança da Informação
Na segurança de rede, o firewall é usado principalmente para: 
Alternativas
Q4186021 Segurança da Informação
Analise as afirmativas sobre criptografia de chave pública e privada, certificados digitais, assinaturas digitais e funções de hash.

I. A criptografia de chave pública (assimétrica) permite que qualquer pessoa cifre uma mensagem usando a chave pública do destinatário, de modo que apenas o destinatário (com a chave privada) possa recuperar o texto original.
II. Uma assinatura digital é criada aplicando-se uma função de hash à mensagem e então cifrando o hash com a chave privada do remetente; a verificação é feita decifrando o valor com a chave pública do remetente e comparando com o hash calculado localmente.
III. Funções de hash criptográficas (como SHA) garantem a integridade e confidencialidade da mensagem.
IV. Um certificado digital emitido por uma Autoridade Certificadora (AC) tipicamente contém a identidade da entidade, a sua chave pública e é assinado digitalmente pela AC, o que permite a validação por terceiros.
V. A infraestrutura PKI (certificados + ACs) ajuda a resolver o problema de distribuir de forma confiável chaves públicas, pois um cliente que confia na AC pode obter a chave pública correta de um serviço consultando o certificado assinado pela AC.

Estão corretas apenas as afirmativas
Alternativas
Ano: 2026 Banca: IBADE Órgão: CRO - MA Prova: IBADE - 2026 - CRO - MA - Advogado |
Q4185722 Segurança da Informação
No fim do expediente, chega um e-mail que imita uma cobrança e pede atualização urgente de dados, usando link encurtado. Assinale a alternativa correta sobre ameaça, vulnerabilidade e controle.
Alternativas
Q4185154 Segurança da Informação
Em virtude do regime jurídico das empresas públicas federais, a INFRA S.A. deve manter altos padrões de integridade e resiliência, contexto no qual a gestão de riscos desempenha relevante papel. A respeito das normas relativas à gestão de riscos de TI, jugue os itens a seguir. 
A aplicação da norma ISO 31000 permite identificar eventos que possam comprometer a integridade dos dados da organização, servindo como fundamento para o cumprimento de normas de compliance e diretrizes de órgãos de controle.
Alternativas
Q4185153 Segurança da Informação
Em virtude do regime jurídico das empresas públicas federais, a INFRA S.A. deve manter altos padrões de integridade e resiliência, contexto no qual a gestão de riscos desempenha relevante papel. A respeito das normas relativas à gestão de riscos de TI, jugue os itens a seguir. 
Suponha que um incidente de segurança tenha afetado os servidores que processam os dados do ONTL da INFRA S.A. Nesse caso, para remediar a situação conforme a ISO 22301, o plano de continuidade de negócios (PCN) deve focar o isolamento físico do hardware atingido, sendo este o principal componente da governança de TI para garantir a integridade dos dados
Alternativas
Q4185148 Segurança da Informação
Acerca dos aspectos técnicos importantes para que uma assinatura digital ocorra e dos tipos de formatos de certificados digitais, julgue os itens a seguir. 
O uso de HMAC é uma forma de garantir que uma assinatura digital seja efetiva. 
Alternativas
Q4185147 Segurança da Informação
Acerca dos aspectos técnicos importantes para que uma assinatura digital ocorra e dos tipos de formatos de certificados digitais, julgue os itens a seguir. 
Um certificado digital no formato PEM normalmente é um texto ASCII, codificado em Base64, delimitado por -----BEGIN CERTIFICATE-----.
Alternativas
Q4185146 Segurança da Informação
No que se refere a operações lógicas e propriedades de segurança ligadas a criptografia simétrica e assimétrica, julgue os itens a seguir.
É comum que algoritmos criptográficos simétricos que usam cifra de fluxo executem a operação ou exclusivo (XOR).
Alternativas
Q4185145 Segurança da Informação
No que se refere a operações lógicas e propriedades de segurança ligadas a criptografia simétrica e assimétrica, julgue os itens a seguir.
Em criptografia assimétrica, o tamanho da chave privada e o tamanho da chave pública são indiferentes para a segurança do algoritmo. 
Alternativas
Q4185142 Segurança da Informação
Ataques CSRF (cross-site request forgery) apresentam determinadas características e dependem, para serem efetivos, de detalhes técnicos dos métodos do protocolo HTTP. A respeito desse tipo de ataque, julgue os itens que se seguem. 
No ataque do tipo CSRF, a vítima é enganada e manipulada a enviar uma solicitação maliciosa. 
Alternativas
Q4185141 Segurança da Informação
Ataques CSRF (cross-site request forgery) apresentam determinadas características e dependem, para serem efetivos, de detalhes técnicos dos métodos do protocolo HTTP. A respeito desse tipo de ataque, julgue os itens que se seguem. 
Com o protocolo HTTP, tanto o método GET quanto o método POST podem ser utilizados em ataques CSRF. 
Alternativas
Q4185140 Segurança da Informação
Considerando processos de autenticação e autorização relacionados ao OpenID Connect e ao OAuth 2.0, julgue os itens a seguir. 
No OAuth 2.0, o parâmetro max_age faz que as partes envolvidas em um processo de autorização busquem a data atual do sistema. 
Alternativas
Respostas
321: E
322: E
323: A
324: B
325: A
326: D
327: B
328: E
329: A
330: D
331: E
332: C
333: E
334: E
335: C
336: C
337: E
338: C
339: C
340: E