Questões de Concurso Sobre segurança da informação

Foram encontradas 14.655 questões

Q4161221 Segurança da Informação
Atualmente existe um tipo de malware (software malicioso) que emprega criptografia, evitando que a vítima tenha acesso aos dados. Um agente mal-intencionado usa o malware para criptografar os dados do usuário ou da organização, para que eles não possam acessar arquivos, bancos de dados ou aplicativos. Um resgate é, então, exigido para fornecer acesso. É uma ameaça crescente, que gera bilhões em pagamentos para criminosos cibernéticos e causa danos e despesas significativas para empresas e organizações governamentais. O malware mencionado é conhecido por: 
Alternativas
Q4161080 Segurança da Informação
O sistema de TI de um consórcio público armazena os dados funcionais dos servidores municipais. Durante uma auditoria interna, descobriu-se que um registro no banco de dados de pessoal havia sido modificado sem percorrer o fluxo de aprovação estabelecido: o cargo registrado de um servidor havia sido alterado de Assistente Administrativo para Diretor sem qualquer registro nos sistemas de gestão de pessoas. Os logs de acesso não indicaram tentativa de acesso externo não autorizado. Considerando os pilares da segurança da informação, assinale a alternativa que identifica CORRETAMENTE o pilar primariamente violado.
Alternativas
Q4161066 Segurança da Informação
A equipe de TI de um consórcio público recebeu um alerta indicando que um arquivo executável, distribuído por e-mail como uma suposta ferramenta gratuita de compactação de documentos, estava sendo aberto por servidores. A investigação revelou que o programa realizava a função anunciada, mas também abria silenciosamente um canal de comunicação que permitia a atacantes acessar os sistemas infectados de forma remota, sem qualquer indicação visível ao usuário. Diante desse caso, assinale a alternativa que identifica CORRETAMENTE o tipo de malware descrito.
Alternativas
Q4160953 Segurança da Informação
Em segurança da informação, o que significa a sigla MFA?
Alternativas
Q4160849 Segurança da Informação
No âmbito da segurança digital, a Polícia Federal alerta constantemente os cidadãos sobre táticas utilizadas por criminosos para enganar usuários. Diante disso, qual termo técnico designa a criação de páginas e mensagens falsas que imitam serviços populares (como emissão de passaportes ou entrega de encomendas) com o objetivo específico de roubar dados confidenciais?
Alternativas
Q4160445 Segurança da Informação
No contexto de certificação digital, diferentes tipos de certificados (A1 e A3) variam quanto ao armazenamento, nível de segurança, finalidade e forma de utilização, sendo amplamente aplicados em autenticação e assinatura eletrônica. Também existem certificados utilizados por pessoas jurídicas, como o e-CNPJ. Com base nesses tipos de certificados digitais, analise as assertivas abaixo e julgue-as em Verdadeiras (V) ou Falsas (F):

() O certificado A1 é armazenado em dispositivo físico criptográfico, como token USB ou cartão inteligente, sendo necessário o uso de hardware dedicado para sua utilização.

() O certificado A3 é armazenado em arquivo digital no computador, normalmente em formato .pfx, podendo ser copiado livremente entre dispositivos sem restrições de segurança.

() O certificado e-CNPJ é um certificado digital utilizado por pessoas jurídicas e pode ser emitido nos padrões A1 ou A3, conforme as necessidades da organização.

() O certificado A3 é um subtipo de certificado em hardware, armazenado em token USB ou cartão inteligente, no qual a chave privada não é exportável, oferecendo maior nível de segurança.


Qual alternativa preenche, CORRETAMENTE, de cima para baixo, os parênteses acima?
Alternativas
Q4160441 Segurança da Informação
No contexto das noções de criptografia, a criptografia é utilizada para garantir a segurança da informação por meio de técnicas que asseguram confidencialidade, integridade e autenticidade dos dados durante a comunicação entre sistemas. Um dos modelos mais importantes é a criptografia de chave assimétrica, amplamente aplicada em transações seguras, autenticação digital e troca de chaves em ambientes não confiáveis. Com base nesse conceito, assinale a alternativa que descreve CORRETAMENTE a criptografia de chave assimétrica. 
Alternativas
Q4160431 Segurança da Informação
No contexto de backup e recuperação de dados, diferentes estratégias são utilizadas para garantir a segurança, integridade e disponibilidade das informações em sistemas computacionais. Um desses tipos é o backup incremental, amplamente utilizado para otimizar o armazenamento e reduzir o tempo de execução das cópias de segurança. Com base nesse conceito, assinale a alternativa que descreve CORRETAMENTE o funcionamento do backup incremental.
Alternativas
Q4160429 Segurança da Informação
No contexto da ICP-Brasil (Infraestrutura de Chaves Públicas Brasileira), existe uma estrutura hierárquica de confiança composta por diferentes entidades responsáveis por atividades relacionadas à certificação digital, como emissão, validação, registro e garantia de tempo confiável em transações eletrônicas. Essas entidades são denominadas entes da ICP-Brasil e atuam em diferentes níveis dentro do processo de certificação digital. Com base nesse contexto, assinale a alternativa que NÃO faz parte dos entes da ICP-Brasil.
Alternativas
Q4160417 Segurança da Informação
A Polícia Federal atua de forma estratégica na repressão de crimes cibernéticos por meio de órgãos especializados como a Diretoria de Combate a Crimes Cibernéticos (DCIBER). De acordo com a repartição de competências apresentada pela corporação, em quais condições específicas a Polícia Federal possui atribuição jurídica para investigar casos de crimes cibernéticos?
Alternativas
Q4159999 Segurança da Informação

Uma prefeitura municipal implantou sistema informatizado integrado de gestão administrativa, abrangendo módulos de protocolo, recursos humanos, financeiro e patrimônio. Durante treinamento dos servidores, surgiram as seguintes situações: um auxiliar administrativo compartilhou sua senha de acesso com um colega para que este pudesse lançar dados durante seu período de férias; outro servidor acessou o módulo financeiro utilizando perfil de acesso destinado ao módulo de recursos humanos, aproveitando configuração incorreta de permissões; e um terceiro servidor recebeu mensagem eletrônica solicitando atualização de senha do sistema por meio de link externo, tendo clicado no link e inserido suas credenciais.



Considerando os princípios de segurança da informação e as boas práticas no uso de administração pública, assinale a alternativa correta:

Alternativas
Q4158861 Segurança da Informação
Um analista de segurança da informação do Ministério da Fazenda é responsável por proteger um banco de dados corporativo com informações fiscais e cadastrais de milhões de contribuintes, incluindo CPF, renda, endereços e dados bancários. O SGBD utilizado é um banco de dados relacional moderno, com acesso simultâneo de aplicações web internas, sistemas legados e equipes de suporte que realizam consultas administrativas diretamente via SQL. O analista identificou os seguintes requisitos obrigatórios:

1. Garantir que usuários de suporte vejam apenas os 4 primeiros dígitos do CPF em consultas diretas, mantendo o valor completo apenas para aplicações autorizadas.
2. Proteger os dados armazenados em disco contra acesso físico não autorizado ao storage.

A infraestrutura atual conta apenas com a autenticação nativa do SGBD (usuário e senha) e permissões básicas (GRANT/REVOKE). Não hả qualquer mecanismo de ofuscação ou criptografia implementado.

Considerando esse cenário e as boas práticas de segurança em SGBDs, a solução mais adequada que o analista deve implementar consiste em
Alternativas
Q4158860 Segurança da Informação
Um analista de segurança da informação de uma Assembleia Legislativa Estadual está revisando um Acordo de Confidencialidade (NDA) proposto por uma empresa terceirizada que prestará serviços de suporte técnico em bancos de dados contendo informações sigilosas de parlamentares e servidores. O documento apresentado pela empresa contém cinco cláusulas. Considerando as boas práticas de segurança da informação e a legislação aplicável, o analista verificou que apenas uma das cláusulas está totalmente adequada e deve ser mantida em um NDA válido:
Alternativas
Q4158858 Segurança da Informação
Uma Assembleia Legislativa Estadual utiliza 300 estações (Windows) e 30 servidores (Linux/Windows) para atividades legislativas, incluindo votação eletrônica, acesso a sistemas sigilosos e armazenamento de projetos de lei. Recentemente, um ataque de ransomware propagou-se via dispositivo USB infectado utilizado por um assessor parlamentar, explorando uma vulnerabilidade dia-zero em um editor de PDF. O antivírus tradicional baseado apenas em assinaturas não detectou a ameaça. A equipe de segurança da Assembleia determinou a implantação de uma solução moderna de proteção de endpoints que atenda aos seguintes requisitos obrigatórios:

•Detecção baseada em comportamentos; •Resposta automatizada a incidentes (isolamento de máquina, encerramento de processos suspeitos); •Monitoramento contínuo de processos e chamadas de sistema; •Controle rigoroso de dispositivos removíveis (USB, CD/DVD); •Capacidade de análise forense em memória e disco.


Considerando as melhores práticas de segurança para órgãos públicos e os requisitos estabelecidos, a solução que melhor atende os requisitos da equipe de segurança é:
Alternativas
Q4158857 Segurança da Informação
Um analista de segurança da informação de uma Assembleia Legislativa Estadual precisa proteger o sistema de consulta de processos licitatórios, hospedado em um ambiente de nuvem híbrida. O sistema é acessado por servidores públicos internos, prefeitura municipal e cidadãos em geral, armazenando dados sigilosos sobre lances e propostas comerciais. O analista identificou tentativas recentes de ataque do tipo Path Traversal e um ataque de DDoS do tipo HTTP Slowloris, que sobrecarrega a camada de aplicação. A infraestrutura atual conta com um firewall de última geração (NGFW) com inspeção superficial de tráfego HTTPS e um balanceador de carga básico, sem proteção específica para ataques de camada 7. Considerando o cenário e as boas práticas de segurança para proteção de aplicações web e de perímetro, a solução que o analista deve implementar consiste em
Alternativas
Q4158856 Segurança da Informação
O SOC de uma Assembleia Legislativa Estadual identificou diversos alertas no SIEM nas últimas 24 horas. Após a triagem inicial, o analista isolou os seguintes eventos:

1. Evento 1: Múltiplas tentativas de autenticação com falha para um usuário de nível estagiário, seguidas de um login bem-sucedido em horário comercial.

2. Evento 2: Execução de um binário em uma estação de trabalho com nome svchost.exe, porém localizado no diretório C:\Users\Public\, sem conexões de rede ativas.

3. Evento 3: Identificação de tráfego de saída massivo (exfiltração) para um endereço IP listado em bases de Threat Intelligence como comando e controle (C2), originado da estação de trabalho de um assessor legislativo.

4. Evento 4: Notificação de alteração de configuração em um terminal de autoatendimento que não processa dados sigilosos.


Considerando os Indicadores de Comprometimento (loC) apresentados e as melhores práticas de resposta a incidentes, evento que deve ser priorizado pelo SOC e a primeira ação técnica a ser tomada são: Evento
Alternativas
Q4158854 Segurança da Informação
Um analista de segurança da informação de uma Assembleia Legislativa Estadual está estudando os principais conceitos relacionados à autenticação, controle de acesso e gerenciamento de identidades para implementar na Assembleia. Sobre esses temas ele concluiu corretamente que
Alternativas
Q4158853 Segurança da Informação
Um analista de segurança precisa realizar o hardening de um servidor Ubuntu que hospeda uma aplicação web (https) crítica. O objetivo é garantir que o servidor obtenha proteção contra ataques de interceptação. De acordo com as melhores práticas e recomendações, e considerando as capacidades nativas das versões recentes do Ubuntu, o conjunto de ações que representa a implementação correta do hardening de transporte é:
Alternativas
Q4158852 Segurança da Informação
Em um ambiente com Active Directory executando Windows Server, um analista de segurança descobre que o domínio permite consultas LDAP anônimas. Para resolver essa vulnerabilidade de forma nativa, segura e garantindo a compatibilidade do ambiente, o analista deve
Alternativas
Q4158851 Segurança da Informação
Um analista de segurança da informação de uma Assembleia Legislativa Estadual está projetando a arquitetura de rede para um novo anexo funcional. O analista decidiu implementar uma DMZ em um firewall para hospedar os servidores de aplicações web (10.20.30.41/29) e o servidor de arquivos públicos (10.20.30.42/29), enquanto a rede interna (10.10.0.0/16) está conectada a outra interface do firewall. Considerando as boas práticas de segurança para implementação de DMZ, o analista deve 
Alternativas
Respostas
401: C
402: A
403: D
404: C
405: D
406: A
407: D
408: C
409: E
410: C
411: C
412: E
413: E
414: A
415: C
416: E
417: B
418: B
419: C
420: D