Questões de Concurso Sobre segurança da informação

Foram encontradas 14.647 questões

Q3967488 Segurança da Informação
Um usuário do Google Chrome observa que o navegador está sendo redirecionado frequentemente para páginas desconhecidas e que novas extensões surgem sem que ele tenha instalado nenhuma. Esse comportamento é típico de: 
Alternativas
Q3957971 Segurança da Informação
No uso de sistemas de e-mail, como Microsoft Outlook, Gmail ou Zimbra (Webmail), uma prática recomendada para aumentar a segurança dos dados e reduzir o risco de acesso indevido à conta consiste em:
Alternativas
Q3929235 Segurança da Informação
No contexto da Segurança da Informação, o princípio que assegura que apenas pessoas autorizadas tenham acesso a determinados dados é denominado:
Alternativas
Q3925629 Segurança da Informação
O phishing caracteriza-se como: 
Alternativas
Q3916185 Segurança da Informação
Sobre os conceitos de cópia de segurança (backup), analise os itens a seguir:

I. Backup substitui completamente a necessidade de antivírus. II. Dispositivos externos e serviços em nuvem podem ser usados para backup. III. É recomendado realizar backup apenas quando ocorre um problema no computador.


Pode-se afirmar que:
Alternativas
Q3910454 Segurança da Informação
O uso de redes sociais e ferramentas digitais exige atenção quanto à privacidade, à segurança das informações e às práticas adequadas de convivência no ambiente virtual. Considerando essas orientações, assinale a alternativa correta. 
Alternativas
Q3910415 Segurança da Informação
Conceitos de vírus, malware e phishing fazem parte das principais ameaças à segurança da informação. Considerando essas definições, analise as assertivas abaixo.
I. Malware é o termo utilizado para abranger qualquer software malicioso, incluindo vírus, trojans e outros códigos nocivos.
II. Phishing é uma técnica de fraude que busca induzir o usuário a fornecer dados sensíveis por meio de mensagens ou páginas falsas.
III. Vírus é um programa malicioso capaz de se autorreplicar automaticamente pela rede, sempre sem necessidade de qualquer ação do usuário.
Das assertivas, pode-se afirmar que: 
Alternativas
Ano: 2025 Banca: TJ-PI Órgão: TJ-PI Prova: TJ-PI - 2025 - TJ-PI - Residente Tecnológico |
Q3903057 Segurança da Informação
No contexto da segurança da informação, o ataque conhecido como Evil Twin consiste em: 
Alternativas
Ano: 2025 Banca: TJ-PI Órgão: TJ-PI Prova: TJ-PI - 2025 - TJ-PI - Residente Tecnológico |
Q3903056 Segurança da Informação
O setor de TI do TJ-PI implantou uma VPN para permitir que magistrados e servidores acessem o sistema interno de forma segura, mesmo quando estiverem em teletrabalho. Nesse cenário, é necessário garantir confidencialidade dos dados transmitidos, utilizando algoritmos de criptografia de alto desempenho, já que grandes volumes de informação são trafegados constantemente. O tipo de criptografia mais indicado para esse caso é:
Alternativas
Ano: 2025 Banca: TJ-PI Órgão: TJ-PI Prova: TJ-PI - 2025 - TJ-PI - Residente Tecnológico |
Q3903055 Segurança da Informação
OTJ-PI está implantando novas medidas de segurança da informação para proteger o Sistema Processual Judicial Eletrônico - PJe. Dentre as preocupações da equipe de TI estão: garantir que apenas pessoas autorizadas tenham acesso ao conteúdo dos processos sigilosos; assegurar que os dados armazenados não sejam alterados indevidamente; e manter o sistema disponível para magistrados e servidores sempre que necessário. Essas preocupações estão diretamente relacionadas à tríade fundamental da segurança da informação, conhecida como CIA, que corresponde a:
Alternativas
Ano: 2025 Banca: TJ-PI Órgão: TJ-PI Prova: TJ-PI - 2025 - TJ-PI - Residente Tecnológico |
Q3903043 Segurança da Informação

Preencha as lacunas abaixo conceituando os itens de l a V e ao final marque a alternativa CORRETA.


I. Controle

II. Consequência

III. Incidente de segurança da informação

IV. Vulnerabilidade

V. Fonte de risco


() Elemento que, individualmente ou combinado, tem o potencial para dar origem ao risco.


() Resultado de um evento que afeta os objetivos.


() Um único ou uma série de eventos de segurança da informação indesejados ou inesperados que têm uma probabilidade significativa de comprometer as operações do negócio e ameaçar a segurança da informação.


() Fraqueza de um ativo ou controle que pode ser explorada e então pode ocorrer um evento com uma consequência negativa.


() medida que mantém e/ou modifica o risco.

Alternativas
Ano: 2025 Banca: TJ-PI Órgão: TJ-PI Prova: TJ-PI - 2025 - TJ-PI - Residente Tecnológico |
Q3903041 Segurança da Informação
Convém que informações documentadas sobre o processo de avaliação de riscos de segurança da informação contenham:

I. uma definição dos critérios de risco (incluindo os critérios de aceitação de riscos e os critérios para a realização de avaliações de risco de segurança da informação).
II. fundamentação da consistência, validade e comparabilidade dos resultados. 
III. uma descrição do método de identificação de riscos (incluindo a identificação de proprietários de risco).
IV. uma descrição do método de análise dos riscos à segurança da informação (incluindo a avaliação de potenciais consequências, probabilidade realista e nível de risco resultante).
V. uma descrição do método para comparar os resultados com os critérios de risco e a priorização de riscos para o tratamento de riscos.

Sobre as afirmativas acima, marque a alternativa CORRETA
Alternativas
Ano: 2025 Banca: TJ-PI Órgão: TJ-PI Prova: TJ-PI - 2025 - TJ-PI - Residente Tecnológico |
Q3903040 Segurança da Informação
Sobre a determinação dos controles necessários para implementação das opções de tratamento de riscos de segurança da informação, marque a alternativa CORRETА:
Alternativas
Ano: 2025 Banca: TJ-PI Órgão: TJ-PI Prova: TJ-PI - 2025 - TJ-PI - Residente Tecnológico |
Q3903039 Segurança da Informação
Os critérios de avaliação de riscos de segurança da informação normalmente incluem: consequências, probabilidade e nível de risco. Dentre os critérios abaixo marque o que não é de consequência.
Alternativas
Ano: 2025 Banca: TJ-PI Órgão: TJ-PI Prova: TJ-PI - 2025 - TJ-PI - Residente Tecnológico |
Q3903038 Segurança da Informação
Um dos objetivos principais da ISO/IEC 27005 é:
Alternativas
Ano: 2025 Banca: TJ-PI Órgão: TJ-PI Prova: TJ-PI - 2025 - TJ-PI - Residente Tecnológico |
Q3903018 Segurança da Informação
O Conselho Nacional de Justiça (CNJ) mantém o Modelo Nacional de Interoperabilidade (MNI), que padroniza a troca de informações processuais entre diferentes tribunais do país. O TJPI precisa implementar um conector para enviar e receber processos de tribunais superiores, como o STJ. Para garantir a segurança dessa comunicação, é fundamental assegurar a autenticidade da origem (provar que o documento veio do TJPI) e a integridade do documento (provar que não foi alterado no trânsito). Qual tecnologia é o pilar para atender a esses dois requisitos de segurança no padrão MNI? 
Alternativas
Q3899400 Segurança da Informação
Com relação à segurança da informação, assinale a alternativa correta: 
Alternativas
Q3895276 Segurança da Informação
Um software de segurança essencial que atua como uma barreira de proteção entre uma rede interna e a internet, controlando o tráfego de entrada e saída com base em um conjunto de regras de segurança. Marque a alternativa CORRETA que corresponde ao software de segurança descrito.
Alternativas
Q3893942 Segurança da Informação
Em um ambiente corporativo com múltiplas aplicações web e necessidade de integração segura com sistemas externos, a equipe de segurança optou por adotar um protocolo que permite delegar a autenticação de usuários a provedores de identidade, com suporte a tokens baseados em JSON e compatibilidade com autenticação federada. Esse protocolo é conhecido como _______.
Assinale a alternativa que corretamente completa a lacuna:
Alternativas
Q3893922 Segurança da Informação
A resposta a incidentes cibernéticos envolve uma sequência estruturada de ações que visam mitigar danos, restaurar operações e evitar recorrência. Considerando boas práticas de gerenciamento de segurança, julgue as afirmativas a seguir como verdadeiras (V) ou falsas (F):
(__)A detecção de incidentes depende exclusivamente da observação humana e raramente envolve ferramentas automatizadas.
(__)A fase de resposta visa conter o incidente em andamento e evitar sua propagação, podendo incluir o isolamento de sistemas afetados.
(__)O tratamento do incidente pode envolver análise forense digital, aplicação de patches de segurança e revogação de credenciais comprometidas.
(__)A recuperação visa restaurar os serviços ao seu estado normal de funcionamento e deve ser feita apenas após a erradicação completa da ameaça.

Assinale a alternativa que apresenta a sequência correta de cima para baixo:
Alternativas
Respostas
1661: D
1662: C
1663: C
1664: C
1665: B
1666: C
1667: D
1668: D
1669: C
1670: B
1671: B
1672: D
1673: A
1674: E
1675: C
1676: C
1677: C
1678: B
1679: E
1680: A