Questões de Concurso Sobre segurança da informação

Foram encontradas 14.659 questões

Ano: 2026 Banca: IESES Órgão: CRMV - SC Prova: IESES - 2026 - CRMV - SC - Analista de TI |
Q4090487 Segurança da Informação
Sobre as normas ISO/IEC 27001 e ISO/IEC 27002, assinale a alternativa correta. 
Alternativas
Ano: 2026 Banca: IESES Órgão: CRMV - SC Prova: IESES - 2026 - CRMV - SC - Analista de TI |
Q4090486 Segurança da Informação
A segurança da informação costuma ser estruturada em torno de princípios como confidencialidade, integridade e disponibilidade. Sobre esses princípios, assinale a alternativa correta. 
Alternativas
Q4089909 Segurança da Informação
Considere os cenários a seguir:

Cenário 1 - Um usuário acessa um site bancário cujo endereço inicia com https://
Cenário 2 - Outro usuário acessa um site cujo endereço inicia com http://

Com base nesses cenários, analise as assertivas e assinale a alternativa correta.

I. No cenário 1, o protocolo HTTPS utiliza criptografia para proteger os dados transmitidos entre o usuário e o servidor.
II. No cenário 2, os dados trafegam sem criptografia, podendo ser interceptados por terceiros mal-intencionados.
III. A presença do HTTPS indica que há um certificado digital associado ao site, contribuindo para a autenticidade da comunicação.
IV. A utilização do protocolo HTTP não garante confidencialidade dos dados, tornando a comunicação mais vulnerável a ataques. 
Alternativas
Q4089906 Segurança da Informação
Assinale a alternativa que preenche corretamente as lacunas.
A integridade é um dos pilares da segurança da informação e está relacionada à garantia de que os dados permaneçam __________, sem sofrer alterações __________, assegurando que qualquer modificação seja devidamente __________, garantindo rastreabilidade o que é uma prática essencial em segurança da informação.
Alternativas
Q4089743 Segurança da Informação
Em relação aos princípios da segurança da informação, informe se é verdadeiro (V) ou falso (F) o que se afirma a seguir e assinale a alternativa com a sequência correta.
(  ) Confidencialidade refere-se à garantia de que somente pessoas autorizadas podem acessar determinadas informações.
(  ) Integridade está relacionada à proteção das informações contra modificações não autorizadas, preservando sua exatidão e completude.
(  ) Disponibilidade garante que a informação esteja acessível ao ser requisitada pelas partes autorizadas, sem interrupções indevidas.
(  ) Não repúdio assegura que um usuário possa negar legitimamente ter realizado uma ação ou transação, caso a operação não tenha sido devidamente registrada. 
Alternativas
Q4089447 Segurança da Informação

No contexto da PKI (Public Key Infrastructure – Infraestrutura de Chaves Públicas), diversos componentes são responsáveis por garantir a emissão, a validação, o gerenciamento e a revogação de certificados digitais. Em ambientes corporativos, é comum a utilização de mecanismos que evitem a necessidade de download periódico da CRL (Certificate Revocation List) completa, permitindo uma verificação mais ágil da situação de um certificado digital. Determinado componente da PKI possibilita consultar, em tempo real, se um certificado está válido ou revogado, sendo mais eficiente do que a verificação baseada exclusivamente em listas estáticas.

Considerando os componentes de uma PKI, assinale a alternativa que corresponde ao mecanismo descrito.

Alternativas
Q4089446 Segurança da Informação
A Segurança da Informação consiste no conjunto de práticas, políticas e controles destinados a proteger dados e sistemas contra acessos não autorizados, alterações indevidas, indisponibilidade, bem como a garantir a verificação da autoria das informações e a impossibilidade de negação de ações realizadas. Entre seus fundamentos e principais objetivos, destacam-se propriedades que asseguram diferentes dimensões da proteção da informação. Para alcançar tais objetivos, são utilizadas técnicas como hash, controle de versão e assinatura digital, amplamente aplicadas em ambientes corporativos e institucionais para fortalecer a confiabilidade das informações e dos sistemas.
Considerando os fundamentos da Segurança da Informação e a aplicação das técnicas mencionadas, assinale a alternativa que apresenta o objetivo primordial diretamente relacionado à utilização desses mecanismos. 
Alternativas
Q4089443 Segurança da Informação
Um técnico de tecnologia da informação do Instituto Federal foi designado para reestruturar a segurança da rede institucional, que atualmente utiliza soluções isoladas para firewall, antivírus, filtragem de conteúdo e prevenção de intrusão. Após estudo técnico, verificou-se a necessidade de implantar uma solução de segurança que consolide múltiplos mecanismos de proteção em um único equipamento ou plataforma, permitindo:
• centralizar controle, monitoramento e aplicação de políticas de segurança em um único ponto;
• integrar diferentes camadas de proteção;
• reduzir a complexidade de gerenciamento;
• evoluir em relação ao modelo tradicional de firewall, agregando funcionalidades adicionais de segurança.
Considerando o cenário apresentado, assinale a alternativa que apresenta corretamente o dispositivo de segurança descrito.
Alternativas
Q4089430 Segurança da Informação
Um técnico de tecnologia da informação do IFCE foi designado para apoiar a implantação de um novo sistema institucional que exigirá assinatura digital de documentos administrativos de alto nível, incluindo contratos e atos oficiais. A direção do campus determinou que o certificado digital utilizado:
• seja armazenado em HSM (Hardware Security Module); • apresente elevado nível de segurança criptográfica; • seja adequado para uso corporativo e governamental; • atenda às diretrizes da Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil).
Considerando a classificação dos certificados digitais no Brasil quanto à forma de armazenamento, assinale a alternativa que corresponde ao tipo de certificado descrito.
Alternativas
Q4089422 Segurança da Informação
Um técnico de tecnologia da informação do IFCE foi encarregado de implementar um mecanismo de proteção para a transmissão interna de grandes volumes de dados administrativos entre servidores do campus. Após análise técnica, definiu-se que a solução deveria utilizar um método de segurança baseado em chave simétrica, no qual a mesma chave secreta é utilizada tanto para criptografar (codificar) quanto para descriptografar (decodificar) os dados. Esse método é reconhecido por seu alto desempenho e eficiência, sendo especialmente indicado para grandes volumes de dados, desde que emissor e receptor compartilhem previamente uma única chave confidencial para manter a comunicação privada.
Considerando esse cenário, assinale a alternativa que apresenta o algoritmo mais adequado para essa finalidade.
Alternativas
Q4089420 Segurança da Informação
No contexto da administração de sistemas e da política de cópias de segurança em ambientes corporativos, diferentes tipos de backup são utilizados com o objetivo de equilibrar tempo de execução, consumo de armazenamento e agilidade na restauração de dados. Entre os modelos mais comuns, estão o backup total (full), o backup incremental e o backup diferencial, cada um com características específicas quanto à forma de seleção dos dados a serem copiados.
Considerando os conceitos de tipos de backup, assinale a alternativa que apresenta corretamente a função do backup incremental.
Alternativas
Q4089213 Segurança da Informação
Uma instituição financeira implementa diversos mecanismos de segurança para proteger dados sensíveis de clientes tanto no armazenamento quanto na transmissão entre sistemas. Durante uma auditoria interna, foi identificado que arquivos críticos precisam ser protegidos contra alterações não autorizadas ou acidentais, de modo que qualquer modificação seja detectável ao longo do tempo, garantindo a confiabilidade e a precisão das informações. Com base nos princípios da Segurança da Informação e na Tríade CIA (Confidencialidade, Integridade e Disponibilidade), assinale a alternativa correta a respeito do princípio da integridade: 
Alternativas
Q4089212 Segurança da Informação
No contexto do Windows 10 e versões superiores, o Windows Hello é um sistema de autenticação biométrica nativo da Microsoft que permite o login no sistema operacional por meio de reconhecimento facial ou impressão digital. Esse recurso foi projetado para substituir ou complementar as senhas tradicionais, oferecendo maior segurança contra ataques de phishing, força bruta e violações de credenciais, ao mesmo tempo em que proporciona maior conveniência ao usuário. Analise as sentenças e assinale a alternativa correta:
Alternativas
Q4088975 Segurança da Informação
Um técnico foi requisitado para verificar uma estação de trabalho que estava apresentando um comportamento atípico. Ao analisar o computador, o técnico visualizou uma mensagem na tela dizendo que os dados do computador haviam sido criptografados e que, para recuperá-los, o usuário deveria realizar uma transferência bancária. Esse comportamento está relacionado a qual tipo de malware?
Alternativas
Q4088974 Segurança da Informação
Considerando o contexto de softwares maliciosos, a respeito da característica de uma botnet, assinale a alternativa correta.
Alternativas
Q4088849 Segurança da Informação
Um Auditor do TCE-SC utiliza um token com certificado digital para assinar eletronicamente um despacho. Esse processo garante a integridade e o não repúdio.
A tecnologia que utiliza um par de chaves, uma pública e uma privada, sendo a privada usada para assinar o documento, e a pública, para verificar a assinatura, é a(o)
Alternativas
Q4088617 Segurança da Informação
Um Auditor de TI suspeita que um executável utilizado para cálculos tributários em uma prefeitura possui um backdoor (porta dos fundos). Ele não possui acesso ao código-fonte original.
A técnica de auditoria que envolve a análise do código em linguagem Assembly para entender o comportamento do software sem executá-lo, visando identificar trechos maliciosos escondidos, é a(o) 
Alternativas
Q4088615 Segurança da Informação
Para garantir a validade jurídica de uma prova digital coletada em auditoria forense, o Auditor deve gerar um resumo criptográfico do arquivo de imagem do disco rígido.
Se o Auditor utilizar o algoritmo SHA-256 e, posteriormente, alterar apenas um único bit (0 para 1) no arquivo original de 1 Terabyte, ocorrerá o seguinte com o novo valor de hash gerado:
Alternativas
Q4088607 Segurança da Informação
Após a detecção de um acesso indevido à base de dados de processos sigilosos, o Auditor de TI é convocado para realizar uma análise forense no servidor Linux comprometido.
De acordo com o princípio da Ordem de Volatilidade, assinale a opção que deve ser capturada primeiramente, para preservar evidências que podem ser perdidas com o desligamento da máquina.
Alternativas
Q4088599 Segurança da Informação
Durante uma auditoria de conformidade em Segurança da Informação, um Auditor analisa os procedimentos de backup e os mecanismos de redundância de hardware de um órgão público. Essas salvaguardas são implementadas para garantir que, mesmo diante de falhas técnicas ou desastres, os dados possam ser acessados pelos usuários autorizados e que seu conteúdo não tenha sofrido modificações indesejadas durante o incidente.
De acordo com a norma ISO/IEC 27002, os princípios da segurança da informação que visam assegurar, respectivamente, o acesso oportuno à informação e a preservação da exatidão dos dados são os de 
Alternativas
Respostas
561: A
562: B
563: E
564: B
565: C
566: E
567: D
568: D
569: D
570: B
571: D
572: E
573: E
574: C
575: A
576: B
577: C
578: B
579: B
580: B