Questões de Concurso Sobre segurança da informação

Foram encontradas 14.659 questões

Q3902856 Segurança da Informação
Quais são os três objetivos principais que formam o cerne da Segurança de Computadores, conhecidos como a Tríade CIA? Esses três conceitos envolvem os objetivos fundamentais da segurança tanto para dados quanto para serviços de informação e computação.
Alternativas
Q3901673 Segurança da Informação
Determinada prefeitura implantou um sistema de gestão de notas. Durante auditoria, foi identificado que os usuários compartilhavam senhas em planilhas públicas. Com base na ISO/IEC 27002, assinale a afirmativa correta.
Alternativas
Q3901666 Segurança da Informação
Considere que o Centro Educacional de Manaus implantou um novo sistema de controle de acesso ao laboratório de informática e aos serviços de rede. O analista de sistemas responsável foi incumbido de definir os métodos de autenticação adequados para garantir segurança e praticidade aos usuários (professores, alunos e equipe administrativa). Durante os testes, observou-se que:

• Professores acessam remotamente o sistema acadêmico via portal web;
• Alunos utilizam login local nos computadores do laboratório;
• O servidor central exige autenticação mútua entre cliente e servidor durante a troca de informações sensíveis; e
• O diretor e os coordenadores utilizam dispositivos móveis com autenticação por reconhecimento facial.

Em relação a esse cenário hipotético, assinale, a seguir, o método de autenticação que está corretamente associado à tecnologia utilizada.
Alternativas
Q3901664 Segurança da Informação
Considere que determinado colégio técnico implantou uma nova rede acadêmica com centenas de dispositivos conectados – incluindo servidores, terminais de alunos e equipamentos de laboratório. Após incidentes de lentidão e suspeita de invasões externas, o analista de sistemas foi designado para implantar uma solução que monitore o tráfego de rede em tempo real, identifique padrões de ataques e gere alertas de possíveis intrusões, sem interferir diretamente no tráfego legítimo. Para atender a tal necessidade, o profissional configurou um servidor dedicado com software Snort, conectado à porta de espelhamento do switch principal, analisando todos os pacotes que trafegam pela rede. De acordo com esse cenário hipotético, o sistema implementado corresponde ao tipo de solução de segurança denominado: 
Alternativas
Q3901657 Segurança da Informação
No Windows Server 2022, os administradores podem visualizar, por meio do recurso Event Viewer, determinados registros que indicam tentativas de logon malsucedidas, alterações em permissões de arquivos e modificações em políticas de segurança. Sobre o funcionamento dos logs de auditoria do Sistema Operacional Windows, assinale a afirmativa correta.
Alternativas
Q3901423 Segurança da Informação
Qual tipo de backup copia apenas os arquivos alterados desde o último backup completo, independentemente de backups intermediários? 
Alternativas
Q3901422 Segurança da Informação
A proteção das informações é um dos pilares da TI, especialmente em ambientes críticos como o setor de saúde.

O princípio da confidencialidade, segundo a Segurança da Informação, refere-se a:
Alternativas
Q3900620 Segurança da Informação

É um tipo de ataque que utiliza técnicas de engenharia social para assustar e enganar o usuário, levando-o a acreditar na existência de um suposto problema de segurança no dispositivo e oferecendo uma “solução” que, na realidade, compromete o sistema.


Esse tipo de ataque é conhecido como:

Alternativas
Ano: 2026 Banca: IF-ES Órgão: IF-ES Prova: IF-ES - 2026 - IF-ES - Assistente de Aluno |
Q3899603 Segurança da Informação
Consiste em um software malicioso ou potencialmente indesejado que exibe anúncios invasivos, como pop-ups, banners e redirecionamentos automáticos, geralmente sem o consentimento do usuário.

Esse software é classificado como:
Alternativas
Q3899111 Segurança da Informação
Consiste em uma fraude on-line que envolve o uso de código malicioso para redirecionar as vítimas a sites falsificados, com o objetivo de enganá-las e obter credenciais, dados pessoais ou informações sensíveis.

Essa fraude é conhecida como:
Alternativas
Q3898770 Segurança da Informação
Assinale a alternativa que apresenta uma característica técnica dos vírus de computador.
Alternativas
Q3898769 Segurança da Informação
Sobre o ransomware, é correto afirmar que
Alternativas
Q3898764 Segurança da Informação
Um conceito avançado de segurança na web é o(a)
Alternativas
Q3898397 Segurança da Informação
Os firewalls são componentes essenciais da segurança da informação, atuando no controle do tráfego de dados entre computadores e redes, com base em políticas previamente definidas. Sua atuação é fundamental para a prevenção de acessos indevidos e ataques maliciosos. No que diz respeito ao firewall, registre V para as afirmativas verdadeiras e F para as falsas:

(__)Firewalls têm como função principal realizar backups automáticos da rede.
(__)Firewalls permitem todo o tráfego de dados, desde que a rede esteja conectada à internet.
(__)Firewalls substituem totalmente os antivírus e sistemas de detecção de intrusão. 

Assinale a alternativa com a sequência CORRETA.
Alternativas
Q3898058 Segurança da Informação
 No contexto de Segurança da Informação, qual alternativa faz referência uma das estratégias adotadas na gestão de riscos?
Alternativas
Q3898057 Segurança da Informação
Quais são os três pilares fundamentais que formam o alicerce da Segurança da Informação?
Alternativas
Q3898041 Segurança da Informação
Sobre Infraestrutura de chaves públicas (PKI), assinale a alternativa correta: 
Alternativas
Q3896506 Segurança da Informação
Relacione as colunas 1 e 2 abaixo:

Coluna 1 Termos
1. IPS
2. EDR
3. SOAR
4. APT

Coluna 2 Descrições
( ) Uma solução de segurança que monitora continuamente estações de trabalho como computadores, notebooks e smartphones.
( ) Provê respostas automatizadas a ameaças cibernéticas, provendo orquestração na contenção de malware, aplicação de patches, mitigação de phishing e outros.
( ) Pode passar longos períodos de tempo sem detecção, extraindo informações ou causando danos de forma gradual e sistemática.
( ) Auxilia na detecção e contenção de tráfego mal-intencionado, atuando proativamente no bloqueio desse tráfego antes que entre na rede.

Assinale a alternativa que indica a sequência correta, de cima para baixo. 
Alternativas
Q3896504 Segurança da Informação
Analise as afirmativas abaixo com relação à segurança de contêineres Kubernetes.

1. Contêineres Kubernetes incentivam a construção de sistemas distribuídos que obedeçam aos princípios da infraestrutura imutável, na qual um artefato criado no sistema não poderá ser modificado por meio de alterações do usuário posteriormente.
2. Os secrets permitem que imagens de contêineres sejam criadas sem que dados sigilosos sejam incluídos, o que possibilita que os contêineres possam se manter portáveis entre diferentes ambientes.
3. Toda requisição que chega ao Kubernetes está associada a alguma identidade. Quando uma requisição sem identidade associada é recebida, ela é automaticamente rejeitada.

Assinale a alternativa que indica todas as afirmativas corretas.
Alternativas
Q3896499 Segurança da Informação
Analise as afirmativas abaixo sobre esteganografia.

1. É um tipo de criptografia que oculta mensagens e informações dentro de outras mensagens ou informações não sensíveis.
2. Pode ser utilizada para ocultar diversos conteúdos digitais, incluindo texto, imagens, e até conteúdo de vídeo e/ou áudio.
3. Técnicas de esteganografia podem ser empregadas para ocultar aplicações ou ferramentas maliciosas, inclusive do tipo ransomware, ou instruções de comando e controle de sistemas operacionais e aplicações.

Assinale a alternativa que indica todas as afirmativas corretas.
Alternativas
Respostas
1241: D
1242: B
1243: C
1244: D
1245: C
1246: B
1247: C
1248: A
1249: D
1250: C
1251: C
1252: A
1253: C
1254: D
1255: D
1256: C
1257: D
1258: C
1259: B
1260: D