Questões de Concurso Sobre segurança da informação

Foram encontradas 14.644 questões

Q4238704 Segurança da Informação
No que se refere à segurança da informação, um recurso é implementado nas redes de computadores das instituições com acesso à internet, que constitui um software, uma ferramenta de segurança que atua limitando o acesso às portas do computador, impedindo a entrada de invasores e hackers à rede, além de manter um maior controle no acesso às informações.

Esse recurso é conhecido por
Alternativas
Q4207741 Segurança da Informação
Phishing, phishing-scam ou phishing/scam é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário pela utilização combinada de meios técnicos e engenharia social. Com relação ao phishing, marcar C para as afirmativas Certas, E para as Erradas e, após, assinalar a alternativa que apresenta a sequência CORRETA:

(_) O phishing geralmente ocorre por meio do envio de mensagens eletrônicas.
(_) O fraudador tenta se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma empresa ou um site popular.
(_) Uma das formas de prevenção contra esse tipo de fraude é utilizar mecanismos de segurança, como programas antimalware, firewall pessoal e filtros antiphishing.
Alternativas
Q4207415 Segurança da Informação
Visando à segurança na internet, marcar C para as afirmativas Certas, E para as Erradas e, após, assinalar a alternativa que apresenta a sequência CORRETA:

(_) Ao receber um e-mail de um banco e achar que é suspeito, o usuário deve clicar em qualquer link contido na mensagem e informar seus dados para registrar o conhecimento.
(_) As redes Wi-Fi públicas utilizam criptografia de ponta, o que as torna as redes mais seguras para os usuários na atualidade.
(_) Ao acessar um site, para estar mais seguro, o usuário deve verificar se tem o protocolo de dados seguros HTTPS.
Alternativas
Q4205915 Segurança da Informação
Atenção! Para responder à questão de Informática, a menos que seja informado o contrário, considerar que os programas mencionados se encontram na versão Português-BR e em sua configuração padrão de instalação, possuem licença de uso, o mouse está configurado para destros, um clique ou duplo clique correspondem ao botão esquerdo do mouse, e teclar corresponde à operação de pressionar uma tecla e, rapidamente, liberá-la, acionando-a apenas uma vez.
Os JavaScripts, entre outros scripts Web disponíveis, são utilizados para incorporar maior funcionalidade e melhorar a aparência nas páginas Web. Apesar de nem sempre apresentarem riscos, eles vêm sendo utilizados por atacantes para causar violações de segurança em computadores. Um tipo de ataque envolvendo JavaScript consiste em:
Alternativas
Q4205489 Segurança da Informação
Atenção! Para responder à questão de Informática, a menos que seja informado o contrário, considerar que os programas mencionados se encontram na versão Português-BR e em sua configuração padrão de instalação, possuem licença de uso, o mouse está configurado para destros, um clique ou duplo clique correspondem ao botão esquerdo do mouse, e teclar corresponde à operação de pressionar uma tecla e, rapidamente, liberá-la, acionando-a apenas uma vez.
Algumas medidas preventivas para o uso de browsers podem reduzir o risco de problemas relacionados à segurança na navegação da internet. Sobre essas medidas preventivas, analisar os itens abaixo: 

I. É recomendado que o usuário mantenha o seu browser sempre atualizado com a última versão disponível.
II. Permitir que programas ActiveX sejam executados em seu computador em todos os sites visitados é uma ação que contribui com a segurança.
III. É uma ação adequada bloquear janelas pop-up e permiti-las apenas para sites conhecidos e confiáveis em que forem realmente necessárias.

Estão corretos:
Alternativas
Q4204706 Segurança da Informação
Para maximizar a segurança do usuário, é fundamental que, ao criar uma senha nova, alguns cuidados sejam tomados. Assinalar a alternativa que NÃO representa um comportamento adequado ou seguro na hora de elaborar uma nova senha: 
Alternativas
Q4201585 Segurança da Informação
A segurança da informação compreende diversos conceitos e controles de forma a buscar sua garantia. Dessa forma, assinale a alternativa correta sobre tais conceitos e controles.
Alternativas
Q4198361 Segurança da Informação
Leia o texto para responder à questão.

Information Security (InfoSec) defined

Information security, often abbreviated InfoSec, is a set of security procedures and tools that broadly protect sensitive enterprise information from misuse, unauthorized access, disruption, or destruction. InfoSec encompasses physical and environmental security, access control, and cybersecurity. It often includes technologies like cloud access security brokers (CASB), deception tools, endpoint detection and response (EDR), and security testing for DevOps (DevSecOps), among others.

Key elements of information security


InfoSec comprises a range of security tools, solutions, and processes that keep enterprise information secure across devices and locations, helping to protect against cyberattacks or other disruptive events.

•  Application security - Policies, procedures, tools, and best practices enacted to protect applications and their data.w
•  Cloud security - Policies, procedures, tools, and best practices enacted to protect all aspects of the cloud, including systems, data, applications, and infrastructure.
•  Cryptography - An algorithm-based method of securing communication meant to ensure only intended recipients of a specific message can view and decipher it.
•  Disaster recovery - A method to reestablish functional technological systems in the wake of an event like a natural disaster, cyberattack, or another disruptive event.
•  Incident response - An organization’s plan for responding to, remediating, and managing the aftermath of a cyberattack, data breach, or another disruptive event.
•  Infrastructure security - Security that encompasses an organization’s entire technological infrastructure, including both hardware and software systems.
•  Vulnerability management - The process an organization takes to identify, assess, and remediate vulnerabilities in its endpoints, software, and systems.


Three pillars of information security: the CIA triad

Confidentiality, integrity, and availability make up the cornerstones of strong information protection, creating the basis for an enterprise’s security infrastructure. The CIA triad offers these three concepts as guiding principles for implementing an InfoSec plan.


Confidentiality

Privacy is a major component of InfoSec, and organizations should enact measures that allow only authorized users access to information. Data encryption, multi-factor authentication, and data loss prevention are some of the tools enterprises can employ to help ensure data confidentiality.

Integrity

Enterprises must maintain data’s integrity across its entire lifecycle. Enterprises with strong InfoSec will recognize the importance of accurate, reliable data, and permit no unauthorized user to access, alter, or otherwise interfere with it. Tools like file permissions, identity management, and user access controls help ensure data integrity.

Availability

InfoSec involves consistently maintaining physical hardware and regularly completing system upgrades to guarantee that authorized users have dependable, consistent access to data as they need it.


(www.microsoft.com/en-ww/security/business/security-101/ what-is-information-security-infosec#:~:text=Information%20 security%2C%20often%20abbreviated%20(InfoSec,access%2C%20 disruption%2C%20or%20destruction. Adaptado.)

O(s) item(ns) que destaca(m) a necessidade de permissão de acesso a dados apenas aos usuários autorizados são
Alternativas
Q4198320 Segurança da Informação
A respeito de “firewalls de próxima geração” (next-generation firewalls), é correto afirmar que
Alternativas
Q4198316 Segurança da Informação
O serviço da Amazon AWS que tem como finalidade auditar configurações e proteger dispositivos IoT é denominado 
Alternativas
Q4198085 Segurança da Informação
Na forma de integração de aplicações conhecida como webhook, o uso de um segredo (webhook secret)
Alternativas
Q4197988 Segurança da Informação
A exploração da vulnerabilidade de aplicações web conhecida como HTTP Response Splitting consiste em o atacante
Alternativas
Q4197966 Segurança da Informação
 Uma maneira de evitar ataques do tipo SQL Injection em aplicações web, por parte do desenvolvedor, consiste em
Alternativas
Q4197939 Segurança da Informação
A norma ABNT NBR ISO/IEC 27002 (Segurança da informação, segurança cibernética e proteção à privacidade – Controles de segurança da informação), de 2022, estabelece quatro tipos de categorias de controles a serem estabelecidos visando a segurança da informação, sendo um desses, os controles
Alternativas
Q4197873 Segurança da Informação
Em uma API que apresenta a vulnerabilidade conhecida como BOLA (Broken Object Level Authorization), há o risco de que
Alternativas
Q4197774 Segurança da Informação
Um potencial problema de segurança em programas em execução é o buffer overflow. Ele consiste em uma anomalia na qual
Alternativas
Q4197725 Segurança da Informação
A norma ABNT NBR ISO/IEC 27002/2013 – Tecnologia da Informação – Técnicas de segurança – Código de prática para controles de segurança da informação, define diversos mecanismos de controle, visando à segurança da informação. Na seção denominada Sistema de gerenciamento de senha, são descritas diversas diretrizes, objetivando esse tipo de implementação, sendo correto afirmar que uma dessas diretrizes estabelece que convém, a esse tipo de sistema, obrigar os usuários a
Alternativas
Q4197724 Segurança da Informação
 A norma ABNT NBR ISO/IEC 27001 – Tecnologia da Informação – Técnicas de segurança – Sistemas de gestão da segurança da informação – Requisitos estabelece, em sua seção sobre Liderança, subseção Política, três requisitos sobre a segurança da informação, sendo um deles,
Alternativas
Q4197723 Segurança da Informação
Um sistema de gestão empresarial (ERP) utiliza um certificado digital do tipo A3 para assinar digitalmente arquivos de nota fiscal eletrônica, os quais consistem em documentos no formato XML transmitidos ao fisco via Internet.
Nesse cenário, é correto afirmar que
Alternativas
Q4197722 Segurança da Informação
Um aplicativo de troca de mensagens utiliza criptografia ponta a ponta do tipo assimétrica para encriptar as mensagens diretamente. Nesse cenário, em uma troca de mensagens entre dois participantes A e B, nos dois sentidos, é correto afirmar que, no total, existe(m)
Alternativas
Respostas
5501: A
5502: A
5503: C
5504: A
5505: D
5506: D
5507: D
5508: E
5509: A
5510: D
5511: D
5512: D
5513: A
5514: A
5515: A
5516: E
5517: D
5518: C
5519: B
5520: E