Questões de Concurso Sobre segurança da informação
Foram encontradas 14.659 questões
(__)Estabelecer regras claras sobre horários, sites permitidos e condutas esperadas ajuda a orientar o uso dos computadores e favorece a responsabilidade dos alunos nas atividades realizadas.
(__)A presença de professores ou monitores durante o uso do laboratório contribui para acompanhar as tarefas, responder dúvidas e intervir em situações de uso inadequado dos equipamentos ou da internet.
(__)Permitir que alunos utilizem qualquer computador e acessem qualquer site sem supervisão fortalece a autonomia e torna desnecessária a adoção de políticas de controle ou registro de acessos no ambiente escolar.
(__)Criar contas de usuário com senhas diferenciadas para alunos, professores e equipe de gestão permite limitar instalações de programas e alterações de configurações importantes do sistema.
Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
(__)Utilizar a mesma senha simples em vários serviços on-line facilita o uso e não traz riscos relevantes, porque a segurança principal dos dados depende do computador físico e não das credenciais escolhidas pelo usuário.
(__)Senhas mais seguras costumam combinar letras maiúsculas e minúsculas, números e símbolos, e não devem ser compartilhadas com colegas nem anotadas em locais visíveis próximos aos computadores da escola.
(__)Instalar antivírus e, ao mesmo tempo, conectar-se a redes sem senha em locais públicos é prática plenamente segura, pois o antivírus corrige qualquer falha de proteção existente na conexão de internet utilizada.
(__)Desconfiar de mensagens que pedem dados pessoais ou senhas, evitar clicar em links suspeitos e manter programas atualizados são medidas que ajudam a reduzir o risco de ataques virtuais e vazamento de informações.
Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
Considerando as noções de informática aplicadas à Administração Pública, assinale a alternativa INCORRETA.
Considere a seguinte situação hipotética:
Um servidor público precisou utilizar temporariamente um computador compartilhado na recepção de um órgão administrativo. Ele abriu o Google Chrome, realizou o login com sua conta Google institucional e ativou o recurso de sincronização para acessar instantaneamente seus favoritos e senhas salvas. Ao finalizar o expediente, desejando sair da conta de forma que seus dados pessoais e institucionais sincronizados não ficassem acessíveis ou visíveis para o próximo usuário da máquina, ele fechou o navegador clicando no botão "Fechar" (o "X" no canto superior direito da janela).
Com base nas diretrizes de funcionamento e segurança do Google Chrome, pode-se afirmar que a ação do servidor:
Você deve alterar a sua senha _____________, sempre que desconfiar que ela pode ter sido descoberta ou que o computador no qual você a utilizou pode ter sido invadido ou infectado.
I- Documentar a infraestrutura reduz significativamente os riscos operacionais, ao evitar que o conhecimento fique retido em apenas uma única pessoa.
II- A documentação tem como objetivo principal eliminar qualquer necessidade de intervenção humana em falhas.
III- O registro de procedimentos de recuperação de desastres é um pilar da resposta a incidentes.
IV- A documentação torna obsoleta a utilização de protocolos de segurança baseados em monitoramento ativo.
V- Com a devida documentação, o tempo de treinamento de novos colaboradores é reduzido a zero.
É CORRETO o que se afirma apenas em:
I- O IDS gera um impacto menor na latência da rede, pois não precisa processar o pacote antes de encaminhá-lo.
II- O IPS impede ataques conhecidos através da interrupção da sessão TCP ou bloqueio de IP.
III- O IDS é responsável por realizar o backup automático de bases de dados após um ataque.
IV- A principal função do IDS é a filtragem de pacotes baseada puramente em portas e protocolos, como um firewall comum.
V- O IPS pode sofrer com “falsos positivos”, o que pode causar o bloqueio indevido de tráfego legítimo.
É CORRETO o que se afirma apenas em:
I.Vulnerabilidade é uma fraqueza em um ativo, processo ou controle que pode ser explorada por uma ameaça.
II.Ameaça é uma causa potencial de um incidente indesejado que pode explorar uma vulnerabilidade e resultar em dano a um ativo de informação.
III.Risco é a combinação da probabilidade de uma ameaça explorar uma vulnerabilidade e do impacto resultante dessa exploração sobre o ativo de informação.
É correto o que se afirma em:
(Disponível em: https://cbn.globo.com/brasil/noticia/. Acesso em: abril de 2026. Fragmento.)
A sofisticação e a automação permitem que criminosos executem ações coordenadas contra sistemas digitais. Em uma situação hipotética, o portal de uma prefeitura apresentou instabilidade e interrupções de acesso após receber um volume elevado de tráfego, comprometendo a capacidade de resposta dos servidores, sem que houvesse violação de dados ou acesso indevido a informações. O tipo de ataque descrito nesse cenário é: