Questões de Concurso Sobre segurança da informação

Foram encontradas 14.644 questões

Q3255306 Segurança da Informação
A utilização do correio eletrônico e a navegação na Internet tornaram-se práticas cotidianas que exigem cuidados especiais para evitar golpes e proteger dados pessoais. Assim, qual das seguintes práticas é recomendada? 
Alternativas
Q3255279 Segurança da Informação
Um certificado digital X.509 associa uma chave pública a uma identidade. Quando emitido por uma autoridade certificadora raiz (AC), o algoritmo de verificação de validade do certificado necessita, além do certificado digital a ser validado em si, da(s) seguinte(s) chave(s): 
Alternativas
Q3250629 Segurança da Informação
Aplicativos de software ou scripts que executam tarefas sob comando de terceiros, permitindo que um invasor assuma remotamente o controle total do computador afetado, em que a máquina comprometida também pode ser chamada de zumbi são rotulados pelo termo:
Alternativas
Q3250615 Segurança da Informação
A ISO 27001 (2013) é a norma que define requisitos para a gestão da segurança da informação, sendo que o tratamento de riscos possui um grande destaque. Uma decisão de tratamento de risco dever ser tomada para cada risco identificados após sua avaliação. Avalie se são possíveis controles para o tratamento de riscos dispostos na ISO 27001:

I. mitigar de forma consciente e objetiva os riscos considerados mais baixos, desde que satisfaçam claramente a política de custos e os critérios de aceitação de risco da organização;
II. evitar riscos, não permitindo ações que possam causar sua ocorrência;
III. aplicar os controles adequados para reduzir os riscos, transferir os riscos associados a outras partes, por exemplo, para seguradoras ou fornecedores.

Está correto o que se afirma em
Alternativas
Q3237791 Segurança da Informação
A OWASP Application Security Verification Standard (ASVS) é um padrão desenvolvido pela OWASP que contempla uma lista de requisitos e controles de segurança para aplicações web seguirem. Em relação ao OWASP ASVS 4.0.3, analise as afirmações abaixo.
I Uma aplicação atinge o nível 2 do ASVS, passando apenas nos testes do OWASP Top 10.
II Faz parte dos objetivos principais da ASVS, permitir que fornecedores de serviços de segurança, fornecedores de ferramentas de segurança e consumidores alinhem seus requisitos e ofertas.
III O Nível 3 do ASVS é o nível mais baixo de verificação no ASVS.
IV Faz parte dos objetivos principais da ASVS, ajudar as organizações a desenvolver e manter aplicações seguras.
Das afirmativas, estão corretas 
Alternativas
Q3234347 Segurança da Informação
Quanto à certificação digital utilizada em servidores web, o HTTPS (Hypertext Transfer Protocol Secure) representa uma versão segura do HTTP. Para habilitar o HTTPS, os sites implementam um certificado SSL/TLS (Secure Sockets Layer/Transport Layer Security), visando estabelecer uma comunicação segura com o servidor. Em relação a essas tecnologias de segurança, no
Alternativas
Q3234344 Segurança da Informação
Um ataque de Negação Distribuída de Serviço (Distributed Denial of Service, DDoS) é projetado para forçar um sistema a ficar indisponível. Esse tipo de ataque é feito inundando o alvo com muitas solicitações, consumindo sua capacidade e tornando-o incapaz de responder a solicitações legítimas. O ataque DDoS 
Alternativas
Q3234334 Segurança da Informação
A Infraestrutura de Chaves Públicas Brasileira – ICP-Brasil representa uma cadeia hierárquica de confiança permitindo a emissão de certificados digitais para identificação virtual. Nessa estrutura, a entidade contratada para disponibilizar infraestrutura física, lógica ou recursos humanos especializados é 
Alternativas
Q3234333 Segurança da Informação
A assinatura digital é realizada em duas fases. Inicialmente, gera-se um resumo dos dados do documento que se deseja enviar (função hash). Em seguida, utiliza-se a chave privada do remetente para encriptar o resumo. O resultado deste processo é a assinatura digital. Dessa forma, a assinatura digital garante
Alternativas
Q3234322 Segurança da Informação
O setor de TI de uma instituição precisa definir uma política de backup. Nesse sentido, existem dois conceitos para auxiliar na definição de ações para tornar a infraestrutura de TI robusta e confiável: RTO e RPO. O primeiro, Recovery Time Objective (RTO), é um termo que significa a quantidade máxima de tempo de tolerância que uma organização tem para fazer a recuperação de um serviço, depois da ocorrência de uma interrupção ou falha. O segundo, Recovery Point Objective (RPO), é um termo que designa a quantidade máxima de dados que se tolera perder, após uma interrupção de um serviço.
Como ação de contingência, algumas técnicas podem ser adotadas pelo setor de TI, entre elas, a
Alternativas
Q3233560 Segurança da Informação
Considerando os conceitos acerca da segurança dos dados na atualidade, a internet pode ser considerada como um ambiente digital decisivo para a proteção de dados pessoais e empresariais. Entre os diversos tipos de ameaças, os vírus de computador são especialmente prejudiciais.
Assinale a alternativa incorreta acerca da segurança na Internet e vírus de computador:
Alternativas
Q3233290 Segurança da Informação
No Kaspersky Premium, existem diversas opções de ação do usuário na tela principal do aplicativo, sendo uma delas a opção Desempenho que, quando selecionada, apresenta o recurso Aceleração do PC. Esse recurso permite
Alternativas
Q3233239 Segurança da Informação
Um vírus de computador é um tipo de software malicioso, projetado para se replicar e se espalhar de um sistema para outro, com o objetivo de causar danos, de roubar informações, ou de comprometer a funcionalidade dos sistemas infectados. Esse vírus
Alternativas
Q3229224 Segurança da Informação
Qual medida preventiva é sugerida para proteger informações pessoais e financeiras durante transações online? 
Alternativas
Q3229222 Segurança da Informação
Compras online oferecem praticidade e conveniência, permitindo adquirir produtos de qualquer lugar com apenas alguns cliques. Qual é uma das recomendações para verificar a autenticidade de um site ao realizar compras online? 
Alternativas
Q3228976 Segurança da Informação
Dado o contexto dos princípios de segurança da informação, associe as colunas relacionando os princípios com suas respectivas características:

Coluna 1:

A.Confidencialidade.
B.Integridade.
C.Disponibilidade.

Coluna 2: 

(__)Refere-se à proteção de informações contra acessos não autorizados, garantindo que apenas indivíduos autorizados possam visualizá-las.
(__)Refere-se à garantia de que as informações não foram alteradas ou destruídas de forma não autorizada, preservando sua precisão e consistência ao longo do tempo.
(__)Assegura que as informações e sistemas estejam acessíveis e funcionais sempre que necessário, permitindo que usuários autorizados as utilizem.

Assinale a alternativa cuja sequência da associação, de cima para baixo, esteja CORRETA:
Alternativas
Q3228967 Segurança da Informação
A criptografia RSA (Rivest-Shamir-Adleman) é um sistema de criptografia de chave pública que usa duas chaves diferentes para criptografar e descriptografar dados. Assinale a alternativa que contém um conceito matemático chave utilizado na criptografia RSA.
Alternativas
Q3228966 Segurança da Informação
Avalie as proposições com relação às ferramentas e técnicas de proteção usadas para garantir a segurança em sistemas computacionais:

I.Os firewalls funcionam bloqueando ou permitindo o tráfego de dados com base em um conjunto de regras predefinidas, sendo responsáveis por impedir ataques de vírus diretamente no sistema operacional.
II.Os antivírus identificam e removem arquivos maliciosos, como vírus, cavalos de troia e malwares, utilizando assinaturas de ameaças conhecidas, além de técnicas heurísticas para identificar comportamentos suspeitos.
III.A criptografia é uma técnica de segurança que protege os dados ao transformá-los em um formato ilegível para quem não possui a chave de decodificação, sendo utilizada principalmente para proteger senhas e informações sigilosas em trânsito e armazenamento.

Assinale a alternativa CORRETA:
Alternativas
Q3226457 Segurança da Informação
Um tipo de ataque cibernético é caracterizado pelo aparecimento de mensagens pop-up no computador do usuário que, de maneira falsa, alertam que o sistema está infectado por alguma ameaça. Essas mensagens buscam convencer o usuário a baixar um programa do tipo antivírus, também falso, que supostamente corrige o problema. Esse programa, na verdade, é um malware que pode trazer mais danos.
Esse tipo de ataque é conhecido como
Alternativas
Q3225036 Segurança da Informação
Assinale, dentre as opções a seguir, a única URL que indica uma conexão não criptografada.
Alternativas
Respostas
3881: D
3882: B
3883: E
3884: C
3885: A
3886: A
3887: A
3888: A
3889: A
3890: A
3891: C
3892: A
3893: A
3894: B
3895: D
3896: B
3897: A
3898: D
3899: D
3900: C