Questões de Concurso Sobre segurança da informação

Foram encontradas 14.659 questões

Q4149719 Segurança da Informação
A autenticação multifator caracteriza-se pelo uso de: 
Alternativas
Q4149718 Segurança da Informação
No protocolo HTTPS, a comunicação entre navegador e servidor ocorre de forma: 
Alternativas
Q4149717 Segurança da Informação
A navegação segura na internet envolve, entre outras práticas:
I - Compartilhar credenciais por e-mail.
II - Criar senhas fortes.
III - Usar navegadores atualizados e verificar conexões criptografadas (HTTPS).
IV - Autenticação de Dois Fatores (2FA).
Assinale a alternativa CORRETA.
Alternativas
Ano: 2026 Banca: AMEOSC Órgão: AMEOSC Prova: AMEOSC - 2026 - AMEOSC - Engenheiro Civil |
Q4149458 Segurança da Informação
Em determinado setor administrativo, os servidores passaram a receber orientações sobre segurança digital após o registro de tentativas de acesso indevido a contas institucionais e perda de arquivos importantes. Durante o treinamento, foram discutidas práticas relacionadas à proteção de dados, prevenção contra golpes eletrônicos e cuidados no uso cotidiano do computador corporativo. Considerando esse contexto, assinale a alternativa correta. 
Alternativas
Q4149421 Segurança da Informação
Qual prática é recomendada para aumentar a segurança ao criar senhas para serviços de Internet? 
Alternativas
Ano: 2026 Banca: FGV Órgão: TJ-SC Prova: FGV - 2026 - TJ-SC - Técnico Judiciário Auxiliar |
Q4148299 Segurança da Informação
No cotidiano de uma instituição, o manuseio de informações de terceiros exige cuidados constantes para garantir a segurança e a confidencialidade.

Uma prática que protege os dados pessoais e evita o acesso não autorizado é a de
Alternativas
Ano: 2026 Banca: FGV Órgão: TJ-SC Prova: FGV - 2026 - TJ-SC - Técnico Judiciário Auxiliar |
Q4148298 Segurança da Informação
No cenário atual de ameaças cibernéticas, a dependência exclusiva de senhas (algo que o usuário sabe) tem se mostrado insuficiente para proteger contas corporativas contra ataques de phishing ou vazamentos de dados.

Para elevar o nível de segurança, as organizações implementam a Autenticação de Dois Fatores (2FA), que exige a combinação de diferentes categorias de evidências para conceder acesso a um sistema.

Considerando as boas práticas e o funcionamento da 2FA, assinale a afirmativa que descreve corretamente uma implementação válida desse mecanismo.
Alternativas
Q4148218 Segurança da Informação
Durante uma capacitação interna sobre segurança digital, servidores de um órgão público receberam orientações relacionadas ao uso do correio eletrônico institucional, à navegação em páginas da internet e à proteção dos computadores utilizados nas atividades administrativas. Em determinado momento, o instrutor apresentou a seguinte explicação:
Mensagens eletrônicas que induzem o usuário a fornecer dados pessoais em páginas falsas costumam caracterizar práticas de __________. Já programas desenvolvidos para executar ações maliciosas no computador podem ser classificados genericamente como __________. Entre as medidas preventivas recomendadas no ambiente corporativo, destaca-se a atualização periódica do __________ utilizado na estação de trabalho, além da adoção de __________ na criação de senhas de acesso.
Assinale a alternativa que preenche corretamente as lacunas:  
Alternativas
Q4147999 Segurança da Informação
Mariana utiliza seu smartphone para interagir em redes sociais, acessar o portal de seu órgão e realizar movimentações bancárias. Sabendo que senhas podem ser descobertas ou vazadas, ela decide adicionar uma camada extra de proteção às suas contas mais importantes. Qual das alternativas descreve um recurso ela deve ativar para garantir que, mesmo se alguém descobrir sua senha, não consiga acessar seu perfil sem uma confirmação?
Alternativas
Q4147733 Segurança da Informação
Em determinada empresa, foi observado que diversos documentos importantes foram perdidos após uma pane no servidor principal. A investigação da equipe de TI dessa empresa revelou que a empresa realizava backup apenas uma vez por mês, armazenando as cópias no mesmo servidor dos arquivos originais. Diante do ocorrido, foi proposta a adoção de uma política de backup mais robusta.

Com base nessa situação hipotética e considerando‑se as boas práticas de backup, assinale a opção que apresenta a política adequada para impedir que o problema se repita. 
Alternativas
Q4147597 Segurança da Informação
Um Analista de Tecnologia da Informação do Tribunal de Justiça de Santa Catarina foi encarregado de adequar os sistemas corporativos às exigências da Lei Geral de Proteção de Dados Pessoais (LGPD). Para reduzir os riscos decorrentes de eventual incidente de segurança envolvendo dados processuais e administrativos, ele adotou duas ações distintas:

1. aplicou um algoritmo para transformar o campo "Informação Sigilosa" em um código cifrado, de modo que o conteúdo original somente possa ser acessado mediante o uso da chave apropriada; e
2. no campo "Nome da Parte", substituiu as identidades reais por códigos alfanuméricos aleatórios, mantendo a tabela de correspondência entre os códigos e as identidades em ambiente segregado e seguro, permitindo que equipes de estatística e inteligência de dados realizem análises sem identificar diretamente os indivíduos, embora a associação possa ser restabelecida pelo Tribunal quando necessário.

As técnicas aplicadas pelo analista nas ações 1 e 2 são, respectivamente,
Alternativas
Q4146492 Segurança da Informação

Quanto ao acompanhamento da operação de servidores, das redes serviços e de segurança, julgue o item a seguir.


No escopo de operações de segurança (SecOps), a centralização de logs em ferramentas do tipo SIEM (Security Information and Event Management) exige a normalização e a correlação temporal dos eventos coletados de origens heterogêneas (como os firewalls, os servidores web e a Active Directory), permitindo que as regras de detecção automatizadas identifiquem os padrões de ataques complexos, como os movimentos laterais.

Alternativas
Q4146488 Segurança da Informação

Acerca de atendimento técnico estratégico, julgue o item a seguir.


Quando um órgão recebe uma demanda externa via Lei de Acesso à Informação solicitando o código‑fonte de um software proprietário ou customizado desenvolvido pela própria instituição, a área de TIC poderá fundamentar a negativa de acesso caso demonstre, tecnicamente, que a abertura do código expõe vulnerabilidades estruturais que comprometem a segurança nacional, a integridade de dados críticos de cidadãos ou o segredo comercial e tecnológico da autarquia.

Alternativas
Q4146484 Segurança da Informação

Em relação às políticas, às normas e às auditorias, julgue o item a seguir.


Toda auditoria prevê 100% de certeza sob a ausência ou sob os indícios de fraude em uma base de dados corporativa.

Alternativas
Q4146482 Segurança da Informação

Acerca de governança e gestão de TI, julgue o item seguinte.


Na gestão de riscos, o risco inerente representa o nível de risco existente antes da implementação de qualquer controle ou de resposta mitigadora, enquanto o risco residual é a parcela de risco que permanece ativa mesmo após a aplicação bem‑sucedida dos controles internos de segurança e gestão.

Alternativas
Q4146471 Segurança da Informação

No que diz respeito à segurança da informação, julgue o item seguinte.


De acordo com a norma ABNT ISO/IEC 27001, em uma organização, a alta direção deve estabelecer uma política de segurança da informação que forneça a estrutura para estabelecer os objetivos de segurança da informação, que inclua fatores como o comprometimento com a melhoria contínua do sistema de gestão da segurança da informação.

Alternativas
Q4146470 Segurança da Informação

No que diz respeito à segurança da informação, julgue o item seguinte.


Em estratégias de recuperação de desastres (DR), a replicação síncrona de armazenamento entre o site principal e o site secundário elimina a necessidade de backups tradicionais com base em retenção histórica, pois garante que o RPO (recovery point objective) seja reduzido a zero e blinda o ambiente contra ataques de ransomware por meio do espelhamento instantâneo de blocos.

Alternativas
Q4146469 Segurança da Informação

No que diz respeito à segurança da informação, julgue o item seguinte.


A Infraestrutura de Chaves Públicas (como a ICP‑Brasil) introduz a figura da autoridade certificadora (AC), que é uma entidade confiável responsável por emitir e assinar digitalmente os certificados digitais, vinculando matematicamente uma chave pública à identidade civil de uma pessoa ou de uma organização. 

Alternativas
Q4146468 Segurança da Informação

No que diz respeito à segurança da informação, julgue o item seguinte.


A técnica de aplicar o algoritmo salting (adição de dados aleatórios antes da geração do hash) em sistemas de autenticação foi projetada para acelerar o processamento de busca em bancos de dados relacionais e para criptografar o canal de comunicação entre o cliente e o servidor.

Alternativas
Q4146467 Segurança da Informação

No que diz respeito à segurança da informação, julgue o item seguinte.


O modo de operação CBC (cipher block chaining) de algoritmos de cifragem em bloco utiliza um vetor de inicialização e encadeia o texto cifrado do bloco anterior via operação XOR com o bloco atual, impedindo que blocos de texto plano idênticos gerem blocos de texto cifrado idênticos.

Alternativas
Respostas
461: B
462: C
463: C
464: D
465: D
466: B
467: B
468: C
469: B
470: E
471: B
472: C
473: C
474: E
475: C
476: C
477: E
478: C
479: E
480: C