Questões de Concurso Sobre segurança da informação

Foram encontradas 14.659 questões

Q4096400 Segurança da Informação
Em escolas com laboratório de informática, o acesso dos alunos aos computadores é organizado por horários, turmas e regras de uso, a fim de garantir segurança, respeito às normas e bom aproveitamento pedagógico. Acerca do assunto, registre V, para as afirmativas verdadeiras, e F, para as falsas:
(__)Estabelecer regras claras sobre horários, sites permitidos e condutas esperadas ajuda a orientar o uso dos computadores e favorece a responsabilidade dos alunos nas atividades realizadas.
(__)A presença de professores ou monitores durante o uso do laboratório contribui para acompanhar as tarefas, responder dúvidas e intervir em situações de uso inadequado dos equipamentos ou da internet.
(__)Permitir que alunos utilizem qualquer computador e acessem qualquer site sem supervisão fortalece a autonomia e torna desnecessária a adoção de políticas de controle ou registro de acessos no ambiente escolar.
(__)Criar contas de usuário com senhas diferenciadas para alunos, professores e equipe de gestão permite limitar instalações de programas e alterações de configurações importantes do sistema.
Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
Alternativas
Q4096396 Segurança da Informação
Em laboratórios de informática, alunos e professores acessam e-mails, plataformas educacionais e sistemas escolares, exigindo atenção à proteção de dados pessoais e dos equipamentos. Acerca do assunto, registre V, para as afirmativas verdadeiras, e F, para as falsas:
(__)Utilizar a mesma senha simples em vários serviços on-line facilita o uso e não traz riscos relevantes, porque a segurança principal dos dados depende do computador físico e não das credenciais escolhidas pelo usuário.
(__)Senhas mais seguras costumam combinar letras maiúsculas e minúsculas, números e símbolos, e não devem ser compartilhadas com colegas nem anotadas em locais visíveis próximos aos computadores da escola.
(__)Instalar antivírus e, ao mesmo tempo, conectar-se a redes sem senha em locais públicos é prática plenamente segura, pois o antivírus corrige qualquer falha de proteção existente na conexão de internet utilizada.
(__)Desconfiar de mensagens que pedem dados pessoais ou senhas, evitar clicar em links suspeitos e manter programas atualizados são medidas que ajudam a reduzir o risco de ataques virtuais e vazamento de informações.
Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
Alternativas
Q4095915 Segurança da Informação
Durante a utilização de sistemas eletrônicos de compras governamentais, um agente de licitações foi orientado a adotar boas práticas relacionadas à segurança da informação, ao uso de ferramentas digitais e à proteção de dados institucionais. Ao revisar procedimentos internos, identificou falhas no uso de senhas, compartilhamento indevido de acessos e ausência de cuidados básicos na navegação em ambientes virtuais, o que poderia comprometer a integridade dos processos licitatórios.

Considerando as noções de informática aplicadas à Administração Pública, assinale a alternativa INCORRETA.
Alternativas
Q4094705 Segurança da Informação

Considere a seguinte situação hipotética: 


Um servidor público precisou utilizar temporariamente um computador compartilhado na recepção de um órgão administrativo. Ele abriu o Google Chrome, realizou o login com sua conta Google institucional e ativou o recurso de sincronização para acessar instantaneamente seus favoritos e senhas salvas. Ao finalizar o expediente, desejando sair da conta de forma que seus dados pessoais e institucionais sincronizados não ficassem acessíveis ou visíveis para o próximo usuário da máquina, ele fechou o navegador clicando no botão "Fechar" (o "X" no canto superior direito da janela).


Com base nas diretrizes de funcionamento e segurança do Google Chrome, pode-se afirmar que a ação do servidor:

Alternativas
Q4094240 Segurança da Informação
Considerando as boas práticas de navegação na internet, assinale a alternativa que preenche corretamente a lacuna do texto a seguir:
Você deve alterar a sua senha _____________, sempre que desconfiar que ela pode ter sido descoberta ou que o computador no qual você a utilizou pode ter sido invadido ou infectado. 
Alternativas
Q4093386 Segurança da Informação
Um atendente comercial do SAMAE percebe que um colega de trabalho acessou o sistema informatizado utilizando as credenciais de outro servidor que havia esquecido sua sessão aberta na estação de trabalho. O colega realizou consultas em cadastros de usuários e gerou relatórios, sem efetuar alterações nos dados. Sobre essa situação, assinale a alternativa correta:
Alternativas
Q4093070 Segurança da Informação
Sobre a importância da documentação para a resiliência operacional da infraestrutura de TI, analise as seguintes assertivas.
I- Documentar a infraestrutura reduz significativamente os riscos operacionais, ao evitar que o conhecimento fique retido em apenas uma única pessoa.
II- A documentação tem como objetivo principal eliminar qualquer necessidade de intervenção humana em falhas.
III- O registro de procedimentos de recuperação de desastres é um pilar da resposta a incidentes.
IV- A documentação torna obsoleta a utilização de protocolos de segurança baseados em monitoramento ativo.
V- Com a devida documentação, o tempo de treinamento de novos colaboradores é reduzido a zero.
É CORRETO o que se afirma apenas em:
Alternativas
Q4093068 Segurança da Informação
Considere um cenário de Ataque Persistente Avançado (APT). Por que a estratégia de coleta centralizada de log é considerada uma medida de melhoria (hardening) da segurança?
Alternativas
Q4093065 Segurança da Informação
Durante o estabelecimento de um túnel seguro em uma VPN, diversos protocolos operam para garantir que a comunicação não seja interceptada. Sobre o emprego da criptografia assimétrica nesse cenário, é CORRETO afirmar que ela é fundamental para:
Alternativas
Q4093063 Segurança da Informação
A arquitetura de sistemas de detecção e prevenção de intrusão envolve a análise de assinaturas e anomalias. Sobre as distinções entre IDS e IPS, analise as seguintes afirmativas.
I- O IDS gera um impacto menor na latência da rede, pois não precisa processar o pacote antes de encaminhá-lo.
II- O IPS impede ataques conhecidos através da interrupção da sessão TCP ou bloqueio de IP.
III- O IDS é responsável por realizar o backup automático de bases de dados após um ataque. 
IV- A principal função do IDS é a filtragem de pacotes baseada puramente em portas e protocolos, como um firewall comum.
V- O IPS pode sofrer com “falsos positivos”, o que pode causar o bloqueio indevido de tráfego legítimo.
É CORRETO o que se afirma apenas em:
Alternativas
Q4093062 Segurança da Informação
Sobre o funcionamento de um firewall do tipo stateful inspection, é CORRETO afirmar que ele: 
Alternativas
Q4093060 Segurança da Informação
É CORRETO afirmar que o principal objetivo de uma solução de NAC (Network Access Control) no ambiente corporativo é:
Alternativas
Q4092968 Segurança da Informação
No contexto do Adobe Acrobat Reader, o Protected Mode (Modo Protegido) é um mecanismo de segurança projetado para reduzir a superfície de ataque durante a abertura de arquivos PDF. Ele opera isolando o processamento do documento em um ambiente controlado e com privilégios restritos. Analise as sentenças e assinale a alternativa correta:
Alternativas
Q4092967 Segurança da Informação
Em navegadores web modernos, como Google Chrome, Mozilla Firefox e Microsoft Edge, existem mecanismos de segurança que permitem ao desenvolvedor de um site restringir quais fontes de conteúdo (scripts, estilos, imagens, etc.) o navegador pode carregar e executar. Esses mecanismos são configurados por meio de cabeçalhos HTTP enviados pelo servidor do site. Com base no funcionamento desses mecanismos de segurança nos navegadores citados, assinale a alternativa correta:
Alternativas
Q4092966 Segurança da Informação
A gestão de riscos em segurança da informação envolve a correta compreensão de conceitos como ameaça, vulnerabilidade e risco, que são fundamentais para a análise e tratamento de riscos. Analise as afirmativas a seguir:

I.Vulnerabilidade é uma fraqueza em um ativo, processo ou controle que pode ser explorada por uma ameaça.
II.Ameaça é uma causa potencial de um incidente indesejado que pode explorar uma vulnerabilidade e resultar em dano a um ativo de informação.
III.Risco é a combinação da probabilidade de uma ameaça explorar uma vulnerabilidade e do impacto resultante dessa exploração sobre o ativo de informação.

É correto o que se afirma em:
Alternativas
Q4092484 Segurança da Informação
Em um incidente de segurança, um código malicioso se propagou automaticamente pela rede corporativa sem necessidade de interação do usuário, explorando uma vulnerabilidade conhecida em um serviço de compartilhamento de arquivos e replicando-se entre máquinas desatualizadas; esse comportamento é característico de:
Alternativas
Q4092375 Segurança da Informação
O aumento de mais de 300% nos ataques cibernéticos contra órgãos públicos e instituições financeiras em 2026 reflete a maior sofisticação tecnológica e a industrialização do crime digital. Com maior poder computacional, os agentes hackers têm se especializado cada vez mais em automação e inteligência artificial, aumentando o potencial de ameaça para violar a segurança cibernética. Entre janeiro e fevereiro de 2025, registrou-se uma média de 1.500 notificações de ataques; em 2026, esse número subiu para mais de 4.600 casos por mês.

(Disponível em: https://cbn.globo.com/brasil/noticia/. Acesso em: abril de 2026. Fragmento.)

A sofisticação e a automação permitem que criminosos executem ações coordenadas contra sistemas digitais. Em uma situação hipotética, o portal de uma prefeitura apresentou instabilidade e interrupções de acesso após receber um volume elevado de tráfego, comprometendo a capacidade de resposta dos servidores, sem que houvesse violação de dados ou acesso indevido a informações. O tipo de ataque descrito nesse cenário é: 
Alternativas
Q4091882 Segurança da Informação
A respeito das normas de segurança е confidencialidade no gerenciamento de informações, as práticas seguras de compartilhamento de dados geralmente incluem medidas como as abaixo descritas, EXCETО:
Alternativas
Q4091691 Segurança da Informação
Qual prática de segurança é essencial para proteger documentos confidenciais ao utilizar computadores em ambientes com grande circulação de pessoas?
Alternativas
Q4090995 Segurança da Informação
No projeto de sistemas seguros, qual técnica garante a Disponibilidade, permitindo que um componente redundante assuma as operações imediatamente após uma falha do principal?
Alternativas
Respostas
541: D
542: C
543: A
544: C
545: A
546: E
547: A
548: B
549: B
550: C
551: C
552: D
553: B
554: E
555: A
556: B
557: D
558: E
559: A
560: B