Questões de Concurso Sobre segurança da informação

Foram encontradas 14.479 questões

Q4260143 Segurança da Informação
Em uma empresa de desenvolvimento de software adotando as diretrizes da ISO/IEC 27001, o auditor verifica o impedimento de um mesmo programador desenvolver o código-fonte de um módulo financeiro e promover essa alteração diretamente para o ambiente de produção, exigindo a aprovação e execução por um analista de infraestrutura distinto. Assinale a alternativa correspondente ao princípio de controle interno aplicado nesse cenário.
Alternativas
Q4260129 Segurança da Informação
Uma instituição financeira necessita proteger a troca de chaves de sessão simétricas durante o estabelecimento de um canal de comunicação seguro, exigindo a utilização de um algoritmo de criptografia assimétrica baseado na dificuldade computacional de fatoração de números primos grandes, com tamanho de chave considerado adequado para proteção de dados sensíveis em longo prazo. Assinale a alternativa correspondente a esse algoritmo. 
Alternativas
Q4260127 Segurança da Informação
Durante uma auditoria de segurança, a equipe de operações descobre a ocorrência de um ataque de exfiltração de dados, utilizando uma assinatura de exploit já catalogada, na rede corporativa, sem a geração de qualquer alerta ou registro de bloqueio pelo IDS. Assinale a alternativa correspondente à classificação técnica dessa falha.
Alternativas
Q4260116 Segurança da Informação
A política de continuidade de negócios de uma instituição financeira estabelece o intervalomáximo de tempo tolerável para a perda de informações após um incidente grave, parâmetro definidor da frequência mínima de execução das cópias de segurança e tecnicamente classificado como:
Alternativas
Q4259997 Segurança da Informação
Em relação às contas e senhas na navegação pela Internet, assinale a alternativa CORRETА:
Alternativas
Q4259174 Segurança da Informação
O padrão de criptografia AES (Advanced Encryption Standard) é amplamente utilizado para proteger dados sensíveis. Sobre o funcionamento e as características desse algoritmo, assinale a alternativa CORRETA. 
Alternativas
Q4259168 Segurança da Informação
No funcionamento do protocolo TLS (Transport Layer Security), utilizado para prover segurança nas comunicações via web, ocorre o uso combinado de criptografia simétrica e assimétrica. Sobre esse processo, assinale a alternativa CORRETA.
Alternativas
Q4259167 Segurança da Informação
 Considere as seguintes afirmações sobre os tipos de ataques de Negação de Serviço Distribuída, do inglês Distributed Denial-of-Service (DDoS).

I. Ataques volumétricos buscam congestionar a largura de banda da rede alvo, utilizando técnicas como a amplificação de DNS para inundar o link com um tráfego massivo.
II. Ataques na camada de transporte, como o SYN (synchronize) Flood, focam em exaurir os recursos dos dispositivos de rede (firewalls, balanceadores de carga) ao explorar o proces so de handshake do protocolo TCP.
III. Ataques na camada de aplicação, como o HTTP (Hypertext Transfer Protocol) Flood, são geralmente mais silenciosos e difíceis de detectar, pois mimetizam o comportamento de usuários legítimos ao solicitar recursos específicos de um servidor web.

Está(ão) correta(s)
Alternativas
Q4259131 Segurança da Informação
Em relação à segurança de redes, qual é a principal diferença entre um firewall do tipo stateless (sem estado) e um firewall do tipo stateful (com estado)?
Alternativas
Q4257945 Segurança da Informação
Ao implementar uma infraestrutura de chaves públicas para permitir que os colaboradores de uma organização assinem documentos eletrônicos com validade jurídica, a equipe de TI contrata uma entidade confiável responsável por emitir, gerenciar e revogar os certificados digitais dos usuários, sendo essa instituição denominada
Alternativas
Q4257944 Segurança da Informação
Para garantir o acesso contínuo aos sistemas corporativos mesmo durante falhas de hardware, quedas de energia ou ataques de negação de serviço, o administrador de redes implementa links redundantes, fontes ininterruptas de energia e clusters de servidores, assegurando a prontidão dos recursos da rede para uso imediato quando solicitados, princípio fundamental de segurança da informação denominado:
Alternativas
Q4257943 Segurança da Informação
Ao configurar as políticas de segurança de um firewall de próxima geração, o analista habilita um módulo que não depende da análise de assinaturas de exploração de vulnerabilidades no payload, mas sim cruza metadados de conexão, como endereços IP, domínios e hashes de arquivos, com bancos de dados globais de reputação em tempo real, bloqueando proativamente o tráfego associado a entidades maliciosas já conhecidas mundialmente, sendo essa capacidade de correlação com insumos externos denominada:
Alternativas
Q4257937 Segurança da Informação
Ao configurar a conexão remota para um executivo corporativo que transita frequentemente entre a rede Wi-Fi do escritório e a rede de dados móveis do smartphone, o administrador de TI implementa um protocolo de túnel seguro que possui suporte nativo à mobilidade, reconectando automaticamente e mantendo a sessão criptografada ativa durante a troca de interfaces de rede sem interromper o acesso aos sistemas internos, sendo essa suíte de protocolos denominada:
Alternativas
Q4257925 Segurança da Informação
Em um ambiente corporativo com domínio baseado em WindowsServer2025,apósumusuárioautenticar-seinicialmente no Active Directory e receber um ticket de concessão de ticket (TGT), ele solicita acesso a um servidor de arquivos específico. O subcomponente lógico do protocolo Kerberos, atuante exclusivamente na segunda etapa do fluxo de autenticação, responsável por validar o TGT e emitir o ticket de serviço que autoriza o acesso a esse recurso de rede é denominado:
Alternativas
Q4257924 Segurança da Informação
Ao configurar notebooks corporativos com Windows 11 para uma empresa que deseja substituir o uso de senhas tradicionais por um método de autenticação mais ágil e seguro, o administrador de TI habilita um recurso nativo do sistema operacional que permite o login por meio de reconhecimento facial, leitura de impressão digital ou análise de íris, sendo essa solução de autenticação biométrica denominada:
Alternativas
Q4256898 Segurança da Informação
Identifique abaixo as afirmativas verdadeiras ( V ) e falsas ( F ) sobre controle de acesso e segurança para endpoints.
(  ) A autenticação corresponde ao processo de verificação da identidade de um usuário, dispositivo ou serviço, enquanto a autorização define os recursos e operações que poderão ser acessados após a autenticação.
(  ) Soluções de Endpoint Detection and Response (EDR) realizam monitoramento contínuo dos endpoints, coletando telemetria para identificar comportamentos suspeitos, investigar incidentes e apoiar ações de contenção e resposta a ameaças.
(  ) Soluções de Extended Detection and Response (XDR) consolidam informações provenientes de múltiplas fontes, como endpoints, servidores, dispositivos de rede e serviços em nuvem, sendo utilizadas exclusivamente para geração de alertas, sem mecanismos de resposta automatizada ou orquestração.
(  ) No modelo de Controle de Acesso Baseado em Funções (Role-Based Access Control – RBAC), as permissões são atribuídas diretamente aos usuários individuais, enquanto os papéis (roles) são utilizados apenas para fins de auditoria e documentação.
(  ) A Autenticação Multifator (Multi-Factor Authentication – MFA) aumenta a segurança ao exigir fatores de autenticação pertencentes a categorias distintas, como conhecimento (algo que o usuário sabe), posse (algo que possui) e inerência (algo que é).
Assinale a alternativa que indica a sequência correta, de cima para baixo.
Alternativas
Q4256897 Segurança da Informação
As aplicações web estão sujeitas a diversas vulnerabilidades de segurança que podem comprometer a confidencialidade e integridade dos dados. 
Assinale a alternativa correta considerando os riscos de injeção e Cross-Site Scripting (XSS).
Alternativas
Q4256889 Segurança da Informação
Identifique abaixo as afirmativas verdadeiras ( V ) e falsas ( F ) sobre segurança em redes e dispositivos de proteção.
(  ) Um Firewall de Aplicação Web (WAF) é projetado para inspecionar o tráfego HTTP e HTTPS, protegendo aplicações web contra vulnerabilidades como Injeção de SQL (SQL Injection) e Cross-Site Scripting (XSS).
(  ) Um Sistema de Prevenção de Intrusões (IPS) pode identificar tráfego malicioso por meio de assinaturas e análise comportamental, tendo como principal finalidade registrar eventos de segurança para posterior investigação, sem interferir no fluxo dos pacotes da rede.
(  ) Firewalls de Inspeção de Estado (Stateful Inspection) mantêm informações sobre conexões ativas, permitindo distinguir pacotes pertencentes a sessões já estabelecidas daqueles provenientes de conexões iniciadas externamente.
(  ) A criptografia assimétrica utiliza um par de chaves matematicamente relacionadas e, por apresentar menor custo computacional que a criptografia simétrica, é normalmente empregada para cifrar grandes volumes de dados.
(  ) Um Sistema de Detecção de Intrusões (IDS) baseado em assinaturas depende de uma base de padrões de ataques conhecidos para identificar atividades potencialmente maliciosas, sendo necessária a atualização periódica dessa base para manter sua eficácia.
Assinale a alternativa que indica a sequência correta, de cima para baixo.
Alternativas
Q4256854 Segurança da Informação
No contexto do framework de autorização OAuth 2.0, amplamente utilizado para permitir que aplicações acessem recursos em nome de um usuário, considere o fluxo do tipo Authorization Code (Código de Autorização). Sobre os papéis e o funcionamento desse fluxo, assinale a alternativa CORRETA.
Alternativas
Q4256853 Segurança da Informação
No processo de geração e verificação de uma Assinatura Digital, diversas técnicas criptográficas são combinadas para assegurar as propriedades de autenticidade, integridade e não-repúdio. Sobre esse processo, assinale a alternativa CORRETA. 
Alternativas
Respostas
61: B
62: B
63: C
64: C
65: B
66: A
67: D
68: D
69: B
70: A
71: D
72: B
73: D
74: C
75: A
76: B
77: E
78: B
79: C
80: B