Questões de Concurso Sobre segurança da informação

Foram encontradas 14.659 questões

Q4088446 Segurança da Informação
A gestão eficiente de contas de usuários em um sistema operacional de rede deve seguir princípios de segurança da informação para mitigar riscos de acesso indevido aos recursos e, diante dessas políticas de controle, assinale a alternativa CORRETA.
Alternativas
Ano: 2026 Banca: CPCON Órgão: UEPB Prova: CPCON - 2026 - UEPB - Almoxarife |
Q4088192 Segurança da Informação
Carla, servidora de um tribunal de justiça, precisa acessar um sistema interno durante uma viagem. Ela está em um aeroporto e deseja utilizar a rede sem fio do local com segurança, protegendo seus dados contra possíveis interceptações. Qual tecnologia ela deve utilizar para criar uma conexão segura e criptografada entre seu computador e a rede do órgão público?
Alternativas
Q4086767 Segurança da Informação
Um Auditor do TCE-SC precisa acessar dados sigilosos de uma prefeitura. Para garantir que esses dados não sejam acessados por pessoas não autorizadas, ele deve observar um dos pilares da segurança da informação.

O princípio que garante que a informação esteja acessível somente por pessoas explicitamente autorizadas denomina-se 
Alternativas
Q4086429 Segurança da Informação
Após um incidente crítico que resultou na indisponibilidade dos servidores do IFCE, a administração institucional quer evitar perda irreversível de informações institucionais e reduzir o tempo de retomada dos serviços, incluindo pastas compartilhadas e um sistema com base de dados. De acordo com as melhores práticas de Segurança da Informação, a medida mais adequada é 
Alternativas
Q4086427 Segurança da Informação
No setor de contabilidade de um instituto federal, um servidor recebeu um e-mail com um anexo de extensão desconhecida, supostamente contendo um “Relatório de Auditoria Urgente”. O remetente não é identificado nos contatos habituais da instituição. De acordo com as boas práticas de segurança da informação e prevenção a ataques de engenharia social, assinale a alternativa que apresenta a conduta mais adequada para mitigar o risco de infecção por malware.
Alternativas
Q4085705 Segurança da Informação
Ao acessar serviços online que exijam o envio de informações sigilosas, como dados bancários, senhas ou números de cartão de crédito, é essencial garantir que a página utilize uma conexão segura (HTTPS). Para isso, os navegadores exibem indicadores visuais que permitem ao usuário confirmar rapidamente se a comunicação está protegida. Tendo isso em vista, assinale a alternativa que apresenta corretamente esse indicativo de segurança. 
Alternativas
Q4084937 Segurança da Informação
Para impedir que acessos externos não autorizados tentem invadir a rede local da Câmara Municipal dos vereadores da cidade de Tabatinga/SP, através de portas de comunicação da internet, o sistema de segurança que atua como uma barreira de filtragem de tráfego é o:
Alternativas
Q4084936 Segurança da Informação
Tratando-se de Segurança da Informação, o princípio que visa garantir que a informação não seja alterada ou destruída de forma não autorizada, assegurando sua exatidão e completude denomina-se.
Alternativas
Q4082994 Segurança da Informação

No que concerne às rotinas de proteção e segurança, que envolvem conhecimentos relativos a ataques cibernéticos, julgue o item que se segue.


O firewall web é uma ferramenta que cria uma conexão segura e criptografada entre um dispositivo e a Internet por meio de túnel digital, protegendo os dados de interceptações e mascaramento. 

Alternativas
Q4082993 Segurança da Informação

No que concerne às rotinas de proteção e segurança, que envolvem conhecimentos relativos a ataques cibernéticos, julgue o item que se segue.


A autenticação de duplo fator, na qual o usuário, para acessar a página solicitada, é obrigado a preencher, além da senha, uma autenticação recebida via email ou aplicativo autenticador, é uma forma obrigatória de autenticação em sites acessados por meio do protocolo HTTPS.

Alternativas
Q4082992 Segurança da Informação

No que concerne às rotinas de proteção e segurança, que envolvem conhecimentos relativos a ataques cibernéticos, julgue o item que se segue.


O scareware é um tipo de malware que torna inacessíveis, por meio de criptografia, os dados armazenados no dispositivo, sendo o acesso a eles somente restabelecido após o pagamento do resgate exigido pelo atacante.

Alternativas
Q4082991 Segurança da Informação

No que concerne às rotinas de proteção e segurança, que envolvem conhecimentos relativos a ataques cibernéticos, julgue o item que se segue.


Phishing é o ataque cibernético voltado para captura de dados em backups já gravados e armazenados, e a principal proteção a esse tipo de ataque é a habilitação de criptografia dos dados do backup em nuvem ou mídias físicas.

Alternativas
Q4082990 Segurança da Informação

No que concerne às rotinas de proteção e segurança, que envolvem conhecimentos relativos a ataques cibernéticos, julgue o item que se segue.


Os antivírus de ambiente corporativo, também denominados endpoints, são soluções projetadas para proteger dispositivos como computadores, servidores e smartphones contra vírus que podem corromper ou apagar dados.

Alternativas
Q4082989 Segurança da Informação

No que concerne às rotinas de proteção e segurança, que envolvem conhecimentos relativos a ataques cibernéticos, julgue o item que se segue.


Quando realizado por meio da nuvem (cloud), o backup completo copia apenas as mudanças recentes realizadas nos arquivos, minimizando o uso de recursos enquanto mantém a eficácia na recuperação de dados.

Alternativas
Ano: 2026 Banca: FURB Órgão: SED-SC Prova: FURB - 2026 - SED-SC - Analista de Informática |
Q4080375 Segurança da Informação
Na Zero Trust Architecture, o controle de acesso é realizado por componentes com funções bem definidas, como coleta de informações, tomada de decisão e aplicação das políticas. Assinale a alternativa que identifica corretamente o componente responsável por avaliar as políticas de acesso e emitir a decisão de autorização (permitir ou negar):
Alternativas
Ano: 2026 Banca: FURB Órgão: SED-SC Prova: FURB - 2026 - SED-SC - Analista de Informática |
Q4080373 Segurança da Informação
O algoritmo de criptografia simétrica AES (Advanced Encryption Standard − Padrão Avançado de Criptografia), quando utilizado no modo de operação GCM (Galois/Counter Mode − Modo Contador com autenticação baseada em campos de Galois), é amplamente empregado em protocolos modernos de segurança, como TLS (Transport Layer Security − Segurança da Camada de Transporte), por oferecer propriedades adicionais além da confidencialidade, incluindo integridade e autenticidade dos dados. Assinale a alternativa correta:
Alternativas
Q4078441 Segurança da Informação

No Google Workspace, o recurso de Acesso de Convidado (Guest Access) permite que usuários externos participem de reuniões, documentos e espaços colaborativos, desde que respeitem as políticas de segurança e governança definidas pela organização. Analise as afirmativas a seguir:



I.O acesso de convidado permite que usuários externos colaborem utilizando suas próprias identidades, respeitando as permissões configuradas pelo administrador.


II.A configuração de listas de domínios permitidos (allow list) define quais domínios externos podem acessar o ambiente, restringindo o acesso a origens autorizadas.


III.Usuários convidados possuem, por padrão, privilégios administrativos equivalentes aos administradores globais da organização.



É correto o que se afirma em:

Alternativas
Q4078440 Segurança da Informação
Em ambientes corporativos que utilizam plataformas de colaboração digital, as ameaças não técnicas continuam sendo uma das principais causas de incidentes de segurança. Nesse contexto, os ataques de engenharia social exploram fatores humanos para obter acesso indevido a informações ou sistemas. Assinale a alternativa correta sobre esse tipo de ataque: 
Alternativas
Q4078438 Segurança da Informação
Em aplicações modernas, é comum permitir que serviços de terceiros acessem recursos protegidos de um usuário (como dados de perfil, arquivos ou e-mails) sem a necessidade de compartilhar credenciais diretamente. Para isso, utiliza-se o OAuth 2.0, que implementa um modelo de autorização delegada baseado em tokens de acesso e escopos definidos pelo servidor de autorização. Considerando o funcionamento do OAuth 2.0, assinale a alternativa correta:
Alternativas
Q4076022 Segurança da Informação
Diante do risco de exclusão acidental de arquivos sincronizados com a nuvem, qual estratégia de backup garante a recuperação do conteúdo, inclusive em versões anteriores? 
Alternativas
Respostas
581: D
582: D
583: C
584: B
585: A
586: A
587: C
588: E
589: E
590: E
591: E
592: E
593: C
594: E
595: A
596: A
597: C
598: C
599: D
600: D