Questões de Concurso Sobre segurança da informação

Foram encontradas 14.659 questões

Q4158827 Segurança da Informação
Em uma Assembleia Legislativa, um sistema eletrônico de votação é utilizado para registrar votos de parlamentares em sessões deliberativas, exigindo que cada voto registrado seja posteriormente auditável e não possa ser negado pelo parlamentar que o proferiu, mesmo em processos administrativos ou judiciais. Considerando esse cenário, com requisitos de integridade, autenticidade e impossibilidade de retratação da autoria do voto, o mecanismo criptográfico que deve ser utilizado é
Alternativas
Q4158825 Segurança da Informação
Em uma Assembleia Legislativa, a auditoria interna identificou inconsistências na classificação de informações relacionadas a projetos de lei, pareceres técnicos e documentos preparatórios, resultando simultaneamente em compartilhamento indevido de conteúdos sensíveis e restrições excessivas a documentos de caráter público. Considerando explicitamente as diretrizes de Classificação da Informação da norma ABNT NBR ISO/IEC 27002:2022, e a necessidade de alinhar proteção, valor, sensibilidade e criticidade ao longo do ciclo de vida da informação, a prática correta que deve ser adotada, nesse cenário, é
Alternativas
Q4158824 Segurança da Informação
Uma Assembleia Legislativa implementa um SGSI conforme a norma ABNT NBR ISO/MЕC 27001:2024, com múltiplas unidades administrativas conduzindo avaliações de riscos. Diante da necessidade de assegurar aplicação uniforme de critérios, rastreabilidade decisória e comparabilidade direta dos resultados entre ciclos, a prática que atende integralmente aos requisitos normativos de definição e aplicação do processo de avaliação de riscos, de acordo com a seção da norma que trata de riscos e oportunidades, é a
Alternativas
Q4158823 Segurança da Informação
Uma Assembleia Legislativa mantém sistemas críticos de tramitação de projetos em ambiente híbrido (on-premises e cloud). Diante da necessidade de prevenir a execução de softwares não autorizados, identificados em estações de trabalho administrativas, de acordo com os CIS Controls v8, a abordagem que atende corretamente ao requisito de controle de software é a
Alternativas
Q4158822 Segurança da Informação
Uma Assembleia Legislativa conduz um processo formal de gestão de riscos conforme a norma ABNT NBR ISO/IEC 27005:2023, na qual foram identificados riscos relacionados à indisponibilidade de sistemas legislativos críticos onde existem controles previamente implementados sem avaliação recente de efetividade. Diante da necessidade de determinar quais controles devem compor o plano de tratamento de riscos, o critério técnico que fundamenta corretamente essa determinação é a
Alternativas
Q4156108 Segurança da Informação
No início do expediente, um usuário recebe um e-mail na sua caixa de entrada com o título "Atualização Urgente de Segurança Recadastramento". O e-mail possui a logomarca de um grande banco, diz que a conta do usuário será bloqueada se ele não clicar em um link e solicita a digitação de dados confidenciais. Ao analisar friamente, o usuário percebe que o remetente é um e-mail genérico estranho e que ele nem possui conta naquele banco. Essa técnica de fraude eletrônica é conhecida como: 
Alternativas
Q4155813 Segurança da Informação
Uma clínica médica está realizando um treinamento sobre Segurança da Informação, discutindo sobre princípios e práticas de segurança. Nesse contexto, analise as sentenças a seguir: 

I- Utilizar senhas fortes e diferentes para cada serviço reduz riscos de acesso indevido.

II- Atualizações de sistema podem corrigir vulnerabilidades de segurança.

III- Vírus de computador só se propagam por meio de dispositivos físicos, como pen drives.

IV- Firewall é um software destinado exclusivamente à servidores de redes. 

Analisadas as sentenças, estão CORRETAS apenas:
Alternativas
Q4155812 Segurança da Informação

Um gestor decidiu armazenar documentos institucionais apenas em um único computador da organização, objetivando economia nos gastos com tecnologia. Acerca do tema, analise as sentenças a seguir:


I- Essa prática é considerada adequada para garantir recuperação de dados em caso de falha de hardware para pequenos negócios.


 PORQUE


II- A recuperação de dados depende exclusivamente da integridade física do equipamento onde os arquivos estão armazenados.


Analisadas as sentenças, é CORRETO afirmar que:

Alternativas
Q4154046 Segurança da Informação

Assinale a opção que completa corretamente as lacunas da sentença abaixo.


"O padrão criptográfico AES (Advanced Encryption Standard) possui 2 (duas) variantes: um bloco de __________ de bits com uma chave de __________ bits e um bloco de __________ de bits com uma chave de __________ bits."

Alternativas
Q4151451 Segurança da Informação
Em um ambiente corporativo, um sistema é configurado para monitorar e filtrar o tráfego de rede com base em regras pré-definidas, impedindo comunicações não autorizadas entre redes internas e externas. Esse mecanismo de proteção é denominado:
Alternativas
Q4151448 Segurança da Informação
Em um ambiente corporativo, um colaborador que se encontra fora do escritório precisa acessar com confidencialidade recursos internos da rede local, como servidores de arquivos e sistemas administrativos, utilizando uma conexão pública de Internet. Para garantir a integridade e a privacidade dos dados transmitidos nesse cenário, o mecanismo empregado é denominado:
Alternativas
Q4151102 Segurança da Informação
Em uma conta digital, a entrada somente é concluída após o usuário informar a senha cadastrada e confirmar um código enviado ao celular vinculado ao cadastro. Assinale a alternativa que identifica CORRETAMENTE o mecanismo de segurança aplicado.
Alternativas
Ano: 2026 Banca: FGV Órgão: TJ-SC Prova: FGV - 2026 - TJ-SC - Analista de Sistemas |
Q4151001 Segurança da Informação
Uma organização mantém um sistema legado crítico, mas com forte dependência de tecnologia obsoleta. Foi identificado um risco relacionado tanto ao comprometimento da segurança quanto à futura indisponibilidade do sistema.

Para tratar esse risco, foram propostas as seguintes ações:

P1: migrar as funcionalidades para uma plataforma SaaS moderna, desativando o servidor antigo;
P2: terceirizar a gestão do legado para um parceiro especializado, com foco em cláusulas de responsabilidade civil em contrato, sem alteração dos controles técnicos ou operacionais do sistema;
P3: isolar o sistema em uma VLAN sem acesso à internet e exigir VPN com MFA para qualquer acesso; e
P4: manter a operação do sistema legado, estabelecendo um fundo de reserva financeira para cobrir eventuais multas e definindo um plano de resposta a incidentes para recuperação manual, em caso de falha catastrófica. 

Assinale a opção que associa corretamente cada proposta a uma estratégia de tratamento de risco.
Alternativas
Ano: 2026 Banca: FGV Órgão: TJ-SC Prova: FGV - 2026 - TJ-SC - Analista de Sistemas |
Q4151000 Segurança da Informação
Uma aplicação em produção foi comprometida por meio da exploração de uma biblioteca com CVE conhecido, que permite execução remota de código.

O pipeline da aplicação possui SAST durante a fase de desenvolvimento, DAST em ambiente de homologação e, ainda, possui monitoramento em produção. Após investigação, verificouse que a vulnerabilidade estava em uma dependência indireta, não houve alerta durante o pipeline e a exploração ocorreu imediatamente após o deploy.

Com base nesse contexto, assinale a afirmativa que explica corretamente a falha de detecção.
Alternativas
Ano: 2026 Banca: FGV Órgão: TJ-SC Prova: FGV - 2026 - TJ-SC - Analista de Sistemas |
Q4150999 Segurança da Informação
O protocolo Oauth2.0, descrito pela RFC 6749 e proposto pela Internet Engineering Task Force (IETF), busca reduzir a necessidade de compartilhamento de credenciais de autenticação (como senhas ou biometria) do detentor de um recurso (chamados de resource owner) diretamente com os sistemas que precisam do credenciamento (chamados de clients). Nesse protocolo, é utilizado um servidor de autorização (chamado authorization server) que emite tokens de acesso aos clients, mediante autorização dos resource owners. Dessa forma, as credenciais são apresentadas apenas ao servidor de autorização e não a cada client.

Com relação ao protocolo Oauth2.0, como definido pelo RFC 6749, é correto afirmar que
Alternativas
Ano: 2026 Banca: FGV Órgão: TJ-SC Prova: FGV - 2026 - TJ-SC - Analista de Sistemas |
Q4150998 Segurança da Informação
No complexo e conectado ambiente de serviços disponíveis na rede mundial, garantir a autenticidade de um usuário para que possa acessar apenas os conteúdos a ele disponíveis é um processo fundamental. Com a proliferação da necessidade de se autenticar a cada interação, surgiu a tecnologia de Single-Sign on (SSO).

Assim sendo, o SSO é
Alternativas
Ano: 2026 Banca: FGV Órgão: TJ-SC Prova: FGV - 2026 - TJ-SC - Analista de Sistemas |
Q4150997 Segurança da Informação
Analise as seguintes afirmativas relacionadas à proteção de dados pessoais e Gestão de Identidade:

I. Para implementar a proteção dos dados pessoais em repouso, deve-se manter os dados criptografados e liberar sua decifração apenas mediante autenticação e validação do direito ao acesso.
II. O conceito de Multi-factor Authentication - MFA (preferencialmente solicitando algo que o usuário sabe, algo que possui e algo que é), serve para reforçar o processo de autenticação.
III. Para o correto funcionamento do Controle de Acesso baseado em papéis – RBAC, é importante que apenas permissões necessárias sejam associadas a cada usuário, e que cada papel seja associado a um usuário distinto.

Está correto o que se afirma em
Alternativas
Ano: 2026 Banca: FGV Órgão: TJ-SC Prova: FGV - 2026 - TJ-SC - Analista de Sistemas |
Q4150996 Segurança da Informação
Relacione os conceitos de Segurança da Informação às respectivas definições, quando houver. 

1. Confidencialidade
2. Integridade
3. Disponibilidade
4. Autenticação
5. Autorização

( ) Propriedade de proteger a exatidão da informação.
( ) Processo de concessão de permissões.
( ) Propriedade em que a informação não é disponibilizada ou divulgada para pessoas, entidades ou processos não autorizados.
( ) Propriedade de ser acessível e utilizável sob demanda por uma entidade autorizada.

Assinale a opção que indica a relação correta, na ordem apresentada
Alternativas
Ano: 2026 Banca: AMEOSC Órgão: AMEOSC Prova: AMEOSC - 2026 - AMEOSC - Desenhista |
Q4150238 Segurança da Informação
Ao iniciar o expediente em um órgão público, um servidor recebeu uma mensagem eletrônica informando suposta atualização urgente de cadastro funcional. O e-mail continha um link para acesso imediato e solicitava confirmação de senha institucional. Antes de prosseguir, o servidor decidiu verificar alguns cuidados relacionados à segurança da informação. Considerando práticas recomendadas de proteção digital em ambientes administrativos, assinale a alternativa correta. 
Alternativas
Q4149723 Segurança da Informação
O uso de certificados digitais em conexões seguras permite: 
Alternativas
Respostas
441: B
442: B
443: C
444: E
445: D
446: C
447: A
448: A
449: B
450: E
451: B
452: A
453: A
454: A
455: E
456: C
457: B
458: D
459: C
460: E