Questões de Concurso Sobre segurança da informação

Foram encontradas 14.644 questões

Q3451102 Segurança da Informação
A norma NBR ISO/IEC 27002:2022 estabelece diretrizes e práticas recomendadas para a implementação de controles de segurança da informação. Essa norma abrange diversas áreas, como gestão de riscos, controle de acesso, segurança física e desenvolvimento e manutenção de sistemas. Dentro desse contexto, “Logging” é um conceito importante, o qual é descrito corretamente, de acordo com a referida norma, como
Alternativas
Q3445333 Segurança da Informação

No envio de mensagens de correio eletrônico, entre as práticas recomendadas para garantir a segurança e a eficiência na comunicação está(ão):



I. Utilizar serviços de armazenamento em nuvem para compartilhar links de arquivos grandes, em vez de anexá-los diretamente ao e-mail.


II. Compactar arquivos sensíveis em formatos de arquivo desconhecidos para evitar a detecção de antivírus.


III. Evitar o uso de anexos, preferindo sempre transcrever o conteúdo no corpo do e-mail.  



Das assertivas, pode-se afirmar que: 

Alternativas
Q3444795 Segurança da Informação
Em uma rede de computadores, a principal função do Sistema de Prevenção de Intrusão (IPS) é 
Alternativas
Q3444794 Segurança da Informação
Assinale a alternativa que apresenta o sistema de criptografia que utiliza chaves diferentes (pública e privada) para criptografar e descriptografar dados, sendo amplamente utilizado em transações seguras na internet. 
Alternativas
Q3444793 Segurança da Informação
Nos sistemas de criptografia, o protocolo criptográfico amplamente utilizado para estabelecer uma conexão segura na web, garantindo a confidencialidade e a integridade dos dados transmitidos entre um cliente e um servidor, é o 
Alternativas
Q3444792 Segurança da Informação
Assinale a alternativa que apresenta a vulnerabilidade que ocorre quando um programa escreve mais dados em um buffer do que ele pode suportar, sendo essa falha explorada para realizar a execução de código arbitrário em um sistema computacional. 
Alternativas
Q3444781 Segurança da Informação
A técnica de engenharia social que envolve a manipulação direta de um indivíduo para obter informações sensíveis por meio de uma comunicação que aparenta ser legítima é denominada
Alternativas
Q3444780 Segurança da Informação
O objetivo principal da Norma NBR ISO/IEC 27005 é
Alternativas
Q3444779 Segurança da Informação
O Certificado Digital em um sistema de segurança de informações
Alternativas
Q3444777 Segurança da Informação
Nos sistemas de detecção de intrusão, o sistema de detecção de intrusão (IDS) — projetado especificamente para monitorar e analisar o tráfego de rede em busca de atividades suspeitas ou maliciosas — é o
Alternativas
Q3444776 Segurança da Informação
Assinale a alternativa que apresenta um algoritmo de criptografia simétrica.
Alternativas
Q3444775 Segurança da Informação
A técnica usada especificamente para explorar vulnerabilidades em bancos de dados e obter acesso não autorizado a informações sensíveis é 
Alternativas
Q3444774 Segurança da Informação
Nos ataques a sistemas computacionais, para mitigar as vulnerabilidades de segurança em sistemas computacionais que operam em um ambiente com múltiplos usuários e serviços críticos, é fundamental
Alternativas
Q3444772 Segurança da Informação
Acerca gestão de segurança da informação, assinale a alternativa que apresenta uma prática essencial para o cumprimento da Norma ISO 27001.
Alternativas
Q3444573 Segurança da Informação
“ Os _______________________ exploram vulnerabilidades em software que ainda não são conhecidas pelo fornecedor.” 
Alternativas
Q3444568 Segurança da Informação

Analise o texto A seguir, preencha o espaço e assinale a alternativa CORRETA:



“O ____________ é um tipo de software malicioso que é instalado em um dispositivo sem o consentimento do usuário e é usado para coletar informações pessoais, como hábitos de navegação na internet, senhas, informações de cartão de crédito, entre outras.” 

Alternativas
Q3444561 Segurança da Informação

Sobre o Certificado Digital ICP-Brasil, assinale (V) para a(s) alternativa(s) VERDADEIRA(S) ou (F) para a(s) FALSA(S).



() É um documento eletrônico que tem como principal função comprovar a identidade do cidadão ou empresa em meios eletrônicos e proporcionar uma forma legal, segura, de assinar digitalmente documentos e transações realizadas nesses ambientes.


() É por meio do certificado digital ICP-Brasil que se torna possível realizar a assinatura eletrônica qualificada.


()Assinatura eletrônica qualificada, também conhecida apenas como assinatura digital, é uma modalidade de assinatura eletrônica equivalente à assinatura de próprio punho, que comprova a autoria e a integridade de um documento digital.


() Gerada a partir do uso do Certificado Digital ICP Brasil, a assinatura eletrônica possui pleno valor jurídico garantido pela legislação brasileira, o que confere equivalência funcional a uma assinatura manuscrita.


() O tipo de assinatura eletrônica A1 é emitido e armazenado em cartão, token criptográfico ou diretamente na nuvem (em HSM remoto) e tem validade de 1 a 5 anos.



A sequência CORRETA é: 

Alternativas
Q3443955 Segurança da Informação
Considerando−se o esquema abaixo ilustrado, no contexto do Microsoft 365, qual é a solução X?
40.png (393×453)
Alternativas
Q3443954 Segurança da Informação
É o conjunto de práticas, políticas internas e tecnologias utilizadas para proteger os dados e os sistemas de uma instituição contra acessos não autorizados, ou qualquer risco que possa fazer o uso indevido dos dados armazenados:
Alternativas
Q3443953 Segurança da Informação
Entre os métodos de autenticação, qual utiliza características físicas ou comportamentais únicas de um indivíduo (como impressões digitais, íris, voz, reconhecimento facial ou padrões de digitação) para autenticação?
Alternativas
Respostas
3661: E
3662: D
3663: C
3664: A
3665: D
3666: B
3667: B
3668: D
3669: A
3670: E
3671: E
3672: C
3673: A
3674: B
3675: D
3676: E
3677: C
3678: D
3679: B
3680: C