Questões de Concurso Sobre segurança da informação

Foram encontradas 14.659 questões

Q4179581 Segurança da Informação

Um servidor municipal recebeu uma mensagem eletrônica contendo um anexo de origem desconhecida e um pedido para informar sua senha institucional. Antes de realizar qualquer ação, decidiu seguir as orientações de segurança digital adotadas pela Administração Pública.


Nessa situação, constitui uma prática recomendada: 

Alternativas
Q4178857 Segurança da Informação
A Secretaria de Administração de um município implantou política de segurança da informação para  todos os servidores que utilizam sistemas informatizados. Durante o primeiro mês de vigência, foram identificadas as seguintes condutas: um servidor utilizava a mesma senha em todos os sistemas institucionais e pessoais há mais de dois anos sem alteração; outro servidor acessava sistemas do órgão por meio de rede wi-fi pública sem uso de VPN; um terceiro encaminhava documentos institucionais sigilosos para seu e-mail pessoal para trabalhar de casa; e um quarto servidor, ao receber mensagem eletrônica simulando comunicação da área de TI solicitando suas credenciais, forneceu login e senha sem verificar a autenticidade do remetente.
Analise as assertivas a seguir:
I.O uso de senha idêntica em múltiplos sistemas e por período prolongado sem alteração aumenta significativamente o risco de comprometimento das credenciais, pois a exposição em qualquer um dos sistemas utilizados pode permitir acesso indevido a todos os demais.
II.O acesso a sistemas institucionais por redes wi-fi públicas sem uso de VPN é procedimento seguro desde que o servidor utilize protocolo HTTPS, pois a criptografia do protocolo garante a confidencialidade integral das informações transmitidas em qualquer ambiente de rede.
III.O encaminhamento de documentos institucionais sigilosos para e-mail pessoal configura violação das normas de segurança da informação e do sigilo funcional, independentemente da finalidade declarada pelo servidor, pois expõe informações protegidas a ambiente fora do controle da administração pública.
IV.O fornecimento de credenciais de acesso em resposta a mensagem eletrônica não verificada caracteriza vítima de ataque de phishing, sendo a responsabilidade pela ocorrência atribuível exclusivamente ao setor de tecnologia da informação, por não ter implantado filtros antiphishing eficazes nos sistemas do órgão.
Estão corretas apenas as assertivas:
Alternativas
Q4177499 Segurança da Informação
Considere o seguinte cenário: uma empresa do setor financeiro implantou autenticação de dois fatores (2FA) no acesso aos sistemas corporativos após identificar tentativas indevidas de acesso às contas de colaboradores. Após a implementação, houve redução de acessos não autorizados e aumento da segurança no ambiente computacional da organização. Com base no cenário apresentado e nos conceitos de segurança da informação, informe se é verdadeiro (V) ou falso (F) para o que se afirma e assinale a alternativa com a sequência correta.

( ) O segundo fator de autenticação substitui os mecanismos de criptografia utilizados nos sistemas corporativos.
( ) A autenticação de dois fatores aumenta a segurança da conta, pois adiciona uma camada extra de verificação no processo de acesso.
( ) Aplicativos autenticadores e códigos enviados por SMS podem ser utilizados como mecanismos de autenticação em duas etapas.
( ) Mesmo com autenticação de dois fatores, práticas como uso de senhas fortes e atenção a golpes de phishing continuam sendo necessárias. 
Alternativas
Q4177399 Segurança da Informação
Considere o seguinte cenário: uma empresa do setor de logística sofreu um ataque cibernético após um colaborador acessar um link malicioso recebido por e-mail. Após a invasão, os criminosos criptografaram arquivos armazenados no servidor principal, interromperam temporariamente o funcionamento do sistema de gestão e alteraram registros internos relacionados às entregas em andamento. Durante a análise do incidente, também foi identificado que dados sigilosos de clientes haviam sido copiados sem autorização. Com base no cenário apresentado e nos princípios da Segurança da Informação, assinale a alternativa correta. 
Alternativas
Q4177395 Segurança da Informação
No contexto da Segurança da Informação, os malwares representam ameaças e cada tipo de malware possui características e comportamentos específicos utilizados para explorar vulnerabilidades e obter vantagens indevidas. Nesse contexto, relacione corretamente o tipo de malware com as características apresentadas e assinale a alternativa com a sequência correta. 

1. Trojan.
2. Worm.
3. Ransomware.
4. Spyware.

( ) Programa malicioso que coleta informações do usuário sem seu conhecimento.
( ) Malware que se espalha automaticamente pela rede sem depender da ação do usuário.
( ) Tipo de ameaça que criptografa arquivos da vítima e exige pagamento para liberação dos dados.
( ) Software malicioso que se disfarça como programa legítimo para enganar o usuário. 
Alternativas
Q4177266 Segurança da Informação
Em um ambiente institucional, a criptografia pode ser utilizada para proteger arquivos, comunicações e bases de dados contra acesso indevido. Considerando noções de criptografia e sistemas criptográficos simétricos, é incorreto afirmar:
Alternativas
Q4176939 Segurança da Informação
Assinalar a alternativa que apresenta uma boa prática de segurança da informação. 
Alternativas
Q4176620 Segurança da Informação

A respeito dos princípios do privacy by design, julgue o item subsequente. 


O princípio da funcionalidade total (soma positiva) do privacy by design estabelece que a segurança tecnológica e a eficiência de um negócio exigem, em cenários complexos, o sacrifício parcial da privacidade do usuário. 

Alternativas
Q4176607 Segurança da Informação

No que diz respeito aos fundamentos e às características de segurança física e de segurança lógica, julgue o item subsequente.


Em ambientes de alta criticidade, a implementação de CCTV suprime a necessidade de controles complementares de acesso físico, por permitir monitoramento contínuo das instalações. 

Alternativas
Q4176606 Segurança da Informação

No que diz respeito aos fundamentos e às características de segurança física e de segurança lógica, julgue o item subsequente.


O princípio de defesa em profundidade aplicado à segurança física pode envolver camadas sucessivas de proteção, como perímetro controlado, autenticação de acesso e monitoramento ambiental.

Alternativas
Q4176605 Segurança da Informação

No que diz respeito aos fundamentos e às características de segurança física e de segurança lógica, julgue o item subsequente.


A segmentação lógica de redes por VLAN reduz a superfície de exposição entre grupos de ativos, mas não supre, por si só, a necessidade de controles adicionais, como mecanismos de filtragem e políticas de controle de tráfego.

Alternativas
Q4176604 Segurança da Informação

Julgue o item a seguir, relativo a controle de acesso.


No controle de acesso discricionário (DAC), um usuário com permissões adequadas pode, em determinadas implementações, delegar o acesso a objetos sob sua responsabilidade.

Alternativas
Q4176603 Segurança da Informação

Julgue o item a seguir, relativo a controle de acesso.


No modelo de controle de acesso mandatório (MAC), as permissões são definidas unicamente pelo proprietário do recurso e são independentes de políticas centrais de classificação.

Alternativas
Q4176602 Segurança da Informação

No que se refere a não repúdio, julgue o item subsecutivo. 


Em criptografia assimétrica, a cifragem de uma mensagem com a chave pública do destinatário é suficiente para garantir não repúdio acerca do envio da mensagem.

Alternativas
Q4176601 Segurança da Informação

No que se refere a não repúdio, julgue o item subsecutivo. 


O não repúdio visa impedir que uma entidade negue, posteriormente, a autoria de uma ação ou o envio/recebimento de uma mensagem previamente realizada.

Alternativas
Q4176600 Segurança da Informação

Considerando técnicas de controle de acesso e seus respectivos mecanismos, julgue o item que se segue.


O controle de acesso baseado em papéis (RBAC) associa permissões a funções organizacionais, permitindo que usuários herdem privilégios conforme os papéis que lhes são atribuídos.

Alternativas
Q4176599 Segurança da Informação

Considerando técnicas de controle de acesso e seus respectivos mecanismos, julgue o item que se segue.


A assinatura digital com uso de nonce garante a confidencialidade da mensagem transmitida.

Alternativas
Q4176598 Segurança da Informação

No que se refere aos tipos de ataques na perspectiva de segurança da informação, julgue o próximo item.


Ataques DDoS caracterizam-se pela exploração única de vulnerabilidades de autenticação para obtenção de acesso privilegiado ao sistema-alvo.

Alternativas
Q4176597 Segurança da Informação

No que se refere aos tipos de ataques na perspectiva de segurança da informação, julgue o próximo item.


O tipo de ataque em que um agente malicioso captura uma comunicação válida e a retransmite posteriormente é denominado replay attack.

Alternativas
Respostas
361: C
362: B
363: A
364: D
365: B
366: D
367: D
368: B
369: E
370: E
371: C
372: C
373: C
374: E
375: E
376: C
377: C
378: E
379: E
380: C