Questões de Concurso Sobre segurança da informação

Foram encontradas 14.647 questões

Q4233644 Segurança da Informação
Durante uma auditoria técnica no ambiente de rede da Secretaria Municipal de Saúde, verificou-se que a comunicação entre os servidores remotos e o datacenter da Prefeitura utiliza criptografia assimétrica baseada no algoritmo RSA com chaves de 1024 bits. Considerando as recomendações mais recentes de segurança da informação, os avanços em técnicas de criptoanálise e os padrões definidos por organismos como a NIST, qual das medidas abaixo representa a ação técnica mais consistente para reforçar a segurança sem comprometer a interoperabilidade com sistemas existentes?
Alternativas
Q4208332 Segurança da Informação
Considerando-se alguns conceitos básicos de segurança na/para Internet, avaliar se as afirmativas são certas (C) ou erradas (E) e assinalar a sequência correspondente.

( ) Malware: programa ou código malicioso projetado para danificar sistemas, roubar dados ou obter acessos não autorizados.
( ) Criptografia: dispositivo de segurança físico que controla o tráfego de rede com base em regras definidas, bloqueando acessos não autorizados.
( ) Backup: fraude digital que simula comunicações legítimas para induzir o usuário a fornecer dados pessoais, como senhas e informações bancárias.
Alternativas
Ano: 2025 Banca: OBJETIVA Órgão: TERMASA - RS Prova: OBJETIVA - 2025 - TERMASA - RS - Caixa |
Q4207175 Segurança da Informação
Ao visitar um site desconhecido, o navegador exibe um alerta indicando "conexão não segura". Qual é a ação recomendada para navegar com segurança?
Alternativas
Q4159924 Segurança da Informação
De acordo com a norma ISO/IEC 27002 (International Organization for Standardization / International Electrotechnical Commission), que trata das melhores práticas para a gestão da segurança da informação, qual é a prática usada para impedir que programas não autorizados sejam executados em determinado ambiente? 
Alternativas
Q4159908 Segurança da Informação
No contexto da segurança da informação, diferentes estratégias de backup são utilizadas para garantir a integridade e a disponibilidade dos dados. Um dos tipos de backup realiza cópias em tempo real, mantendo uma réplica exata dos dados originais. Nessa modalidade, qualquer alteração feita no arquivo original é imediatamente refletida na cópia. Esse tipo de backup é conhecido como 
Alternativas
Q4113305 Segurança da Informação
Em relação aos conceitos fundamentais de controle de acesso em sistemas de Informática, assinale a alternativa incorreta.
Alternativas
Q4113301 Segurança da Informação
Considere que uma empresa está implementando um plano de segurança da informação para proteger seus dados confidenciais. A equipe de segurança decide que, para o acesso ao servidor de arquivos, é necessário que o usuário utilize uma senha forte (mínimo de 8 caracteres, com letras, números e símbolos) e, fisicamente, o servidor deve estar em uma sala com acesso restrito e monitoramento por câmeras.

Dentro desse contexto, a utilização da senha forte e o armazenamento do servidor em uma sala com acesso restrito representam, respectivamente, quais tipos de segurança da informação?
Alternativas
Q4113107 Segurança da Informação
A segurança da informação é um campo crucial, que visa proteger dados e sistemas contra acesso não autorizado, uso, divulgação, modificação ou destruição.
Sobre os conceitos de ameaça, ataque e vulnerabilidade, analise as afirmativas a seguir.

I. Vulnerabilidade: É uma falha ou fraqueza em um sistema, processo ou controle que pode ser explorada por uma ameaça para causar danos.
II. Tipos de Ataques: Um ataque de negação de serviço (DoS) tem como objetivo sobrecarregar um sistema para torná‑lo indisponível para seus usuários legítimos.
III. Ameaça: Consiste na exploração de uma vulnerabilidade por um agente mal‑intencionado, resultando em um impacto negativo ao sistema.

Estão corretas as afirmativas 
Alternativas
Q4112990 Segurança da Informação

A segurança da informação envolve desde políticas organizacionais até ferramentas automatizadas de defesa. Considerando os conceitos sobre procedimentos de segurança, vírus, worms, pragas virtuais e aplicativos de proteção, analise as afirmativas a seguir:


I.Um vírus é um tipo de programa que necessita ser executado junto a outro software ou arquivo hospedeiro para se propagar, enquanto um worm é capaz de se replicar automaticamente pela rede, sem intervenção do usuário.



II.A instalação de antivírus elimina a necessidade de atualizações de segurança do sistema operacional, já que a detecção de ameaças é feita de forma independente das correções do fabricante.



III.O firewall atua como uma barreira de controle de tráfego, podendo operar em diferentes camadas do modelo de protocolos e bloqueando comunicações suspeitas conforme regras definidas pelo usuário ou pela política de segurança.



IV.Os spywares são programas projetados para causar danos diretos aos arquivos do sistema, apagando dados e inutilizando o disco rígido, sendo equivalentes aos vírus destrutivos.



V.Boas práticas de segurança incluem o uso de senhas fortes, autenticação em múltiplos fatores e realização periódica de backups, além da restrição de privilégios de usuários no sistema.



Assinale a alternativa CORRETA:

Alternativas
Q4111293 Segurança da Informação
Uma organização está revisando sua política de proteção de dados, buscando equilibrar custos, segurança e disponibilidade. O plano envolve adotar rotinas de backup e utilizar soluções de armazenamento em nuvem para garantir continuidade do negócio. Considerando boas práticas e conceitos relacionados a backup e armazenamento em nuvem, assinale a alternativa que apresenta uma orientação tecnicamente adequada:
Alternativas
Q4100809 Segurança da Informação
Malwares são programas maliciosos desenvolvidos com o objetivo de causar danos, explorar vulnerabilidades ou acessar sistemas e redes de maneira não autorizada. Eles podem roubar informações, danificar dados, comprometer a segurança ou realizar atividades indesejadas, como o controle remoto de dispositivos, e seu objetivo principal geralmente é obter vantagem financeira ou prejudicar a vítima. Entre os tipos de malwares, um dos mais conhecidos é o “Ransomware”.
Sabendo disso, assinale a alternativa que apresenta a principal característica desse tipo específico de malware. 
Alternativas
Q4094024 Segurança da Informação
A criptografia é um componente essencial na segurança da informação, garantindo que dados confidenciais sejam transmitidos ou armazenados de forma segura. Os algoritmos criptográficos podem ser classificados em simétricos, que utilizam a mesma chave para criptografar e descriptografar dados, e assimétricos, que utilizam um par de chaves — pública e privada — para essas operações. Tendo isso em vista, assinale a alternativa que apresenta dois algoritmos de chave simétrica.
Alternativas
Q4093500 Segurança da Informação
Os mecanismos de autenticação são essenciais para o controle de acesso em redes. Em relação aos protocolos TACACS, TACACS+ e RADIUS, assinale a alternativa correta.
Alternativas
Q4093496 Segurança da Informação
Uma técnica de redes do laboratório de uma Universidade está implementando a Gestão de Continuidade de Negócio em ambientes de rede. Dentro desse contexto, um documento estratégico que orienta a recuperação das operações críticas após incidentes graves e deve ser considerado pela técnica é
Alternativas
Q4093488 Segurança da Informação
A respeito das normas e padrões voltados à Segurança da Informação, analise as assertivas e assinale a alternativa que a aponta as corretas.

I. A ISO/IEC 27001 define requisitos para um Sistema de Gestão de Segurança da Informação, orientando empresas a estabelecer, implementar e melhorar continuamente controles de segurança.
II. A ISO/IEC 27005 apresenta diretrizes para o gerenciamento de riscos em segurança da informação.
III. A ISO/IEC 27002 fornece diretrizes e boas práticas para implementar controles de segurança, detalhando medidas técnicas e organizacionais.
IV. A ISO/IEC 20000 trata de práticas de gerenciamento de serviços de TI, possuindo foco diferente da segurança da informação.
Alternativas
Q4093479 Segurança da Informação
A certificação digital e a infraestrutura de chaves públicas (PKI) são fundamentais para a segurança na comunicação digital. Tendo como premissas esses conceitos, assinale a alternativa correta. 
Alternativas
Q4093477 Segurança da Informação
No contexto da segurança em redes de computadores, representam medidas adequadas de segurança lógica:

I. implementação de firewalls para controle de tráfego;
II. uso de autenticação multifator para acesso a sistemas;
III. criptografia de dados sensíveis em trânsito;
IV. utilização de proxies para filtragem de conteúdo.

Estão corretas:
Alternativas
Q4091821 Segurança da Informação
Em relação aos principais tipos de softwares maliciosos, analise as sentenças a seguir.

I- Os vírus são códigos maliciosos que se anexam a arquivos legítimos e dependem da ação do usuário para se propagar.
II- Os worms são malwares que se replicam automaticamente por redes, sem a necessidade de intervenção humana.
III- Os trojans, ou cavalos de Troia, são malwares que se replicam por conta própria e infectam dispositivos via rede.

Está(ão) CORRETA(S):
Alternativas
Q4089698 Segurança da Informação
João tentou entrar no sistema da empresa em que trabalha e, após informar sua senha, recebeu um código no celular, o qual também precisou informar para garantir o acesso ao sistema. Esse tipo de procedimento é usado para:
Alternativas
Q4043743 Segurança da Informação
Analise as sentenças a seguir acerca das boas práticas para navegar na internet com segurança:
I- Evitar links desconhecidos ou suspeitos.
II- Compartilhar senhas por mensagem instantânea.
III- Usar senhas fortes e únicas.
IV- Usar Wi-Fi público para transações bancárias.
V- Instalar programas apenas de fontes confiáveis.
Estão CORRETAS:
Alternativas
Respostas
1601: A
1602: A
1603: A
1604: E
1605: E
1606: D
1607: B
1608: A
1609: B
1610: C
1611: D
1612: A
1613: C
1614: B
1615: A
1616: B
1617: E
1618: D
1619: C
1620: A