Questões de Concurso Sobre segurança da informação

Foram encontradas 14.659 questões

Q4059496 Segurança da Informação
Durante uma auditoria técnica semestral, uma equipe de TI do CREFITO‑17 identificou a necessidade urgente de aprimorar as defesas contra ataques cibernéticos modernos, de reestruturar as rotinas de backup do banco de dados relacional e de alinhar as práticas de gestão de segurança do Conselho às diretrizes das normas da família ISO 27000.

Com base nessa situação hipotética, julgue o item a seguir, acerca das principais ameaças cibernéticas e dos processos de continuidade de negócios e normatização.


A adoção de controles alinhados à ISO/IEC 27002 pode apoiar a implementação do SGSI, sem dispensar o atendimento aos requisitos auditáveis da ISO/IEC 27001 para fins de certificação.

Alternativas
Q4059495 Segurança da Informação

Acerca dos princípios, das políticas e dos conceitos fundamentais de segurança da informação, julgue o item seguinte.


Na Infraestrutura de Chaves Públicas (ICP), compete à autoridade de registro (AR) emitir, assinar e revogar certificados digitais, cabendo à autoridade certificadora (AC) apenas receber e encaminhar as solicitações dos usuários.

Alternativas
Q4059494 Segurança da Informação

Acerca dos princípios, das políticas e dos conceitos fundamentais de segurança da informação, julgue o item seguinte.


A efetividade de uma Política de Segurança da Informação como instrumento de governança pressupõe, além de sua formalização, o patrocínio da alta direção e a sua observância pelos usuários que tenham acesso aos ativos de informação.

Alternativas
Q4059493 Segurança da Informação

Acerca dos princípios, das políticas e dos conceitos fundamentais de segurança da informação, julgue o item seguinte.


A verificação de assinatura digital com a chave pública correspondente permite validar a autoria e a integridade do conteúdo assinado, sem implicar, por si só, a confidencialidade do documento.

Alternativas
Q4059492 Segurança da Informação

Acerca dos princípios, das políticas e dos conceitos fundamentais de segurança da informação, julgue o item seguinte.


A ocorrência de alteração não autorizada em cadastro funcional, ainda que o sistema permaneça acessível aos usuários, caracteriza comprometimento da disponibilidade da informação, e não de sua integridade.

Alternativas
Q4059491 Segurança da Informação

Acerca das redes locais, dos equipamentos de rede e dos conceitos gerais de VPN e segurança de redes, julgue o item a seguir.


A utilização de Web Application Firewall pode reforçar a proteção contra ataques a aplicações web, como XSS e injeção de SQL, sem a necessidade de se substituir controles de validação de entrada e práticas seguras de desenvolvimento.

Alternativas
Q4059348 Segurança da Informação

No que concerne aos conceitos de Internet, da organização de dados, de aplicativos e da segurança da informação, julgue o item a seguir.


O firewall pode ser utilizado para controlar o tráfego de entrada e de saída de uma rede, com base em regras definidas.

Alternativas
Q4059344 Segurança da Informação

Acerca dos conceitos de redes de computadores, de aplicativos de escritório, de sistemas operacionais móveis e de mecanismos de segurança da informação, julgue o item seguinte.


Os backups armazenados no mesmo dispositivo dos dados originais garantem a proteção contra as falhas físicas do equipamento.

Alternativas
Q4059225 Segurança da Informação

Acerca dos conceitos de sistemas operacionais, de segurança da informação, da organização de arquivos e da computação em nuvem, julgue o item seguinte.


O firewall tem como principal função detectar e remover vírus já instalados no sistema.

Alternativas
Q4058998 Segurança da Informação
A segurança da informação no ambiente de trabalho é responsabilidade de todos os servidores.

Assinale a alternativa que apresenta uma ou mais boas práticas de segurança da informação no serviço público.
Alternativas
Q4058814 Segurança da Informação
Ao usar um navegador de Internet (como Google Chrome, Firefox ou Microsoft Edge) para acessar o site oficial de uma instituição, qual procedimento é o mais adequado?
Alternativas
Q4058812 Segurança da Informação
Ao usar um computador conectado à Internet, o usuário corre o risco de ser infectado por vírus e outros programas maliciosos.

Dentre as opções apresentadas a seguir, qual atitude contribui para evitar esse tipo de problema no dia a dia?
Alternativas
Q4058153 Segurança da Informação
 A segurança da informação baseia-se em pilares fundamentais que garantem a proteção dos ativos digitais contra ameaças internas e externas. Considerando as técnicas de criptografia e os planos de contingência, analise as afirmativas a seguir:

I.A criptografia de chave assimétrica utiliza um par de chaves matematicamente relacionadas, denominadas chave pública e chave privada, para realizar os processos de cifragem e decifragem de dados.
II.O backup do tipo incremental realiza a cópia exclusivamente de todos os arquivos do sistema de armazenamento, independentemente de terem sido alterados ou não desde a última execução completa.
III.O princípio da integridade garante que a informação não seja modificada ou corrompida de forma não autorizada durante o seu armazenamento ou trânsito por redes de comunicação públicas.

Está correto o que se afirma em: 
Alternativas
Q4055913 Segurança da Informação
Sobre navegação Internet, o protocolo HTTPS é importante porque? Assinale a alternativa correta. 
Alternativas
Q4055771 Segurança da Informação
Na área de segurança da informação, diversos codigos maliciosos são perigosos. O ___ se propaga inserindo cópias de si mesmo em outros arquivos. Já o ____ é recebido como um "presente" (ex: cartão virtual) e executa funções maliciosas ocultas.
Preenche, CORRETA e respectivamente, as lacunas: 
Alternativas
Q4055284 Segurança da Informação

A respeito de segurança da informação, julgue o item a seguir.



O hashing é uma função unidirecional (one-way) que transforma um dado de qualquer tamanho em uma string de comprimento fixo, sendo computacionalmente inviável reverter o hash para obter o dado original.

Alternativas
Q4055283 Segurança da Informação

A respeito de segurança da informação, julgue o item a seguir. 



Na arquitetura zero trust, nenhuma tentativa de acesso deve ser confiada por padrão, independentemente de ela vir de dentro ou de fora do perímetro da rede. 

Alternativas
Q4055282 Segurança da Informação

A respeito da segurança da informação, julgue o item a seguir. 



Em uma estratégia de backup 3-2-1, os administradores de TI devem manter as 3 cópias de segurança no mesmo servidor físico, para garantir que o tempo de recuperação seja o menor possível.

Alternativas
Q4055281 Segurança da Informação

A respeito de segurança da informação, julgue o item a seguir.




O uso de criptografia simétrica, como o AES, é tecnicamente superior ao da assimétrica em todos os cenários, pois dispensa a infraestrutura de chaves públicas para a troca de segredos. 

 

Alternativas
Q4055207 Segurança da Informação
Sobre o uso de deepfakes de áudio (clonagem de voz), assinale a alternativa que corresponde à principal medida preventiva recomendada a usuários que recebem solicitações urgentes por telefone e necessitam dar algum tipo de andamento, mas não têm certeza se o solicitante é quem diz ser.
Alternativas
Respostas
661: C
662: E
663: C
664: C
665: E
666: C
667: C
668: E
669: E
670: C
671: C
672: B
673: D
674: A
675: E
676: C
677: C
678: E
679: E
680: A