Questões de Concurso Sobre segurança da informação

Foram encontradas 14.479 questões

Q4243291 Segurança da Informação
Um usuário recebeu uma mensagem no Outlook 2010 solicitando que clique em um link para confirmar seus dados bancários. A mensagem utiliza o logotipo de uma instituição conhecida, mas o endereço do remetente possui um domínio diferente do oficial. Considerando boas práticas de segurança, a atitude mais adequada é:
Alternativas
Q4242393 Segurança da Informação
E-mails fraudulentos podem solicitar atualização de dados cadastrais bancários e direcionar a páginas falsas.
Para reduzir o risco de golpes virtuais e verificar se a página acessada no navegador possui conexão segura e corresponde ao endereço oficial do banco, deve-se:
Alternativas
Q4240743 Segurança da Informação
Assinale a opção que apresenta, conforme a norma ABNT:NBR ISO/IEC 27001, a medida técnica, física ou administrativa implementada para reduzir riscos.
Alternativas
Q4240737 Segurança da Informação
Em certa universidade, um analista é responsável pelo desenvolvimento da feature “Renovação de empréstimos” do sistema de empréstimo de livros da biblioteca dessa universidade. Esse analista, ao terminar de desenvolver a feature, realizou o commit direto na main por meio do comando git commit ‑m “Adiciona renovação automática.”, porém descobriu que seu commit desestabilizou todo o sistema, gerando vários erros e tornando a main instável. 
A partir dessa situação hipotética, é correto afirmar que ela descreve 
Alternativas
Q4240734 Segurança da Informação
A respeito da criptografia e dos certificados digitais, assinale a opção correta. 
Alternativas
Q4240733 Segurança da Informação
No que se refere à segurança da informação, assinale a opção que apresenta a definição de gray box. 
Alternativas
Q4240109 Segurança da Informação
Durante uma auditoria em um sistema judicial, verificou-se que o processo de concessão e revisão de acessos apresentava alto esforço administrativo, divergências entre perfis de usuários com responsabilidades semelhantes e dificuldade para manter as autorizações alinhadas a mudanças internas. Nesse cenário, a abordagem mais adequada para a área de segurança da informação é
Alternativas
Q4239952 Segurança da Informação
A segurança nos computadores no momento da utilização da internet deve ser uma das prioridades dentro de empreendimentos comerciais ou mesmo nas repartições públicas. Para cada afirmativa abaixo, informe se é verdadeira (V) ou falsa (F). Em seguida, marque a opção que corresponde à sequência CORRETA:  

( ) Os pen drives podem ser utilizados livremente entre os computadores sem risco de transmitir malwares entre as máquinas.

( ) A partir do Windows 10 não é mais necessário o uso de softwares antivírus para proteção contra malwares.

( ) A técnica de Phishing mira nos usuários online para extrair informações importantes, tais como: senhas e dados financeiros.

( ) Por ser baseado no Unix, o Sistema Operacional Linux não é afetado por malwares. 
Alternativas
Q4239951 Segurança da Informação
Marque a opção que apresenta um tipo de Malware: 
Alternativas
Q4238705 Segurança da Informação
As empresas devem atuar no atendimento aos requisitos dos princípios da segurança da informação. De acordo com um desses, o importante é ter a certeza de que as informações não sofreram nenhuma modificação sem a devida autorização, além de assegurar que as informações não sejam alteradas durante seu tráfego, armazenamento ou processamento. Ele representa um pilar da informação, que garante aos destinatários receberem os dados tais quais como foram enviados, sendo denominado por
Alternativas
Q4238704 Segurança da Informação
No que se refere à segurança da informação, um recurso é implementado nas redes de computadores das instituições com acesso à internet, que constitui um software, uma ferramenta de segurança que atua limitando o acesso às portas do computador, impedindo a entrada de invasores e hackers à rede, além de manter um maior controle no acesso às informações.

Esse recurso é conhecido por
Alternativas
Q4237474 Segurança da Informação
Após a prefeitura instalar antivírus, firewalls e treinar os funcionários, parte da vulnerabilidade do ambiente diminuiu, mas não chegou a zero. Na gestão de segurança, o risco que permanece após a implementação dos controles de proteção é chamado de risco
Alternativas
Q4237473 Segurança da Informação
Ao realizar a atualização do antivírus em um computador do Município, o técnico em informática detecta um código malicioso que estava disfarçado como um utilitário legítimo de limpeza de disco. Esse tipo específico de ameaça é classificado como:
Alternativas
Q4237472 Segurança da Informação
Um dos papéis do técnico em informática é garantir que os sistemas da Administração Pública estejam funcionando no horário de expediente. O princípio da segurança da informação que garante que os dados estejam acessíveis quando necessário é o(a): 
Alternativas
Q4234728 Segurança da Informação
Um conjunto de profissionais de segurança de um órgão público identificou aumento de mensagens fraudulentas simulando comunicações oficiais do domínio tj seguro.example. A análise mostrou três situações recorrentes: mensagens com anexos. maliciosos, mensagens em massa com características de spam e mensagens utilizando indevidamente o domínio do tribunal no cabeçalho From. Frente ao problema relatado, a solução tecnicamente adequada para proteger o ambiente de correio eletrônico é
Alternativas
Q4234710 Segurança da Informação
Uma analista de um Tribunal de Justiça foi escalada para planejar atualização da infraestrutura de VPN para atender aos seguintes requisitos:  

1 mobildade para magistrados alternarem entre Wi-Fi e 5G sem queda de conexão.
2 redução de latência em conexões frequentes aos mesmos servidores.
3 privacidade reforçada no handshake para ocultar o certificado do servidor de observadores da rede.

Ao estudar o funcionamento dos padrões capazes de atender os requisitos, a analista concluiu que o 
Alternativas
Q4234707 Segurança da Informação
Um Tribunal de Justiça mantém sistemas processuais eletrônicos virtualizados e necessita, simultaneamente, de  recuperação operacional rápida após incidentes, preservação histórica para auditoria e elevada resiliência contra ataques de ransomware. Considerando esses requisitos de forma cumulativa, a estratégia de proteção de dados adequada é 
Alternativas
Q4234703 Segurança da Informação
Após Identificar tentativas de ARP Spoofing em uma rede local, a equipe de Infraestrutura decidiu hablltar o Dynamic ARP Inspection em switches de acesso. Em tal situação, o Dynamic ARP Inspection 
Alternativas
Q4234702 Segurança da Informação
No contexto de um Disaster Recovery Plan (DRP), um Tribunal de Justiça definiu, respectivamente, perda máxima aceitável de dados de 15 minutos e tempo máximo aceitável para restabelecimento dos serviços de 2 horas. Nesse cenário, os objetivos de recuperação do DRP associados a esses requisitos são. 
Alternativas
Q4234700 Segurança da Informação
Um Tribunal de Justiça utiliza sistemas processuais integrados em ambiente hibrido, com magistrados, servidores e terceiros acessando aplicações internas e serviços SaaS sensíveis. Diante da necessidade de reduzir privilégios excessivos, rastrear ações administrativas e mitigar movimentações laterais decorrentes de credenciais comprometidas, a prática de IAM mais adequada é 
Alternativas
Respostas
141: A
142: C
143: D
144: B
145: E
146: A
147: A
148: E
149: E
150: D
151: A
152: A
153: A
154: C
155: D
156: B
157: A
158: D
159: D
160: E