Questões de Concurso Sobre segurança da informação

Foram encontradas 14.492 questões

Q4239952 Segurança da Informação
A segurança nos computadores no momento da utilização da internet deve ser uma das prioridades dentro de empreendimentos comerciais ou mesmo nas repartições públicas. Para cada afirmativa abaixo, informe se é verdadeira (V) ou falsa (F). Em seguida, marque a opção que corresponde à sequência CORRETA:  

( ) Os pen drives podem ser utilizados livremente entre os computadores sem risco de transmitir malwares entre as máquinas.

( ) A partir do Windows 10 não é mais necessário o uso de softwares antivírus para proteção contra malwares.

( ) A técnica de Phishing mira nos usuários online para extrair informações importantes, tais como: senhas e dados financeiros.

( ) Por ser baseado no Unix, o Sistema Operacional Linux não é afetado por malwares. 
Alternativas
Q4239951 Segurança da Informação
Marque a opção que apresenta um tipo de Malware: 
Alternativas
Q4238705 Segurança da Informação
As empresas devem atuar no atendimento aos requisitos dos princípios da segurança da informação. De acordo com um desses, o importante é ter a certeza de que as informações não sofreram nenhuma modificação sem a devida autorização, além de assegurar que as informações não sejam alteradas durante seu tráfego, armazenamento ou processamento. Ele representa um pilar da informação, que garante aos destinatários receberem os dados tais quais como foram enviados, sendo denominado por
Alternativas
Q4238704 Segurança da Informação
No que se refere à segurança da informação, um recurso é implementado nas redes de computadores das instituições com acesso à internet, que constitui um software, uma ferramenta de segurança que atua limitando o acesso às portas do computador, impedindo a entrada de invasores e hackers à rede, além de manter um maior controle no acesso às informações.

Esse recurso é conhecido por
Alternativas
Q4237474 Segurança da Informação
Após a prefeitura instalar antivírus, firewalls e treinar os funcionários, parte da vulnerabilidade do ambiente diminuiu, mas não chegou a zero. Na gestão de segurança, o risco que permanece após a implementação dos controles de proteção é chamado de risco
Alternativas
Q4237473 Segurança da Informação
Ao realizar a atualização do antivírus em um computador do Município, o técnico em informática detecta um código malicioso que estava disfarçado como um utilitário legítimo de limpeza de disco. Esse tipo específico de ameaça é classificado como:
Alternativas
Q4237472 Segurança da Informação
Um dos papéis do técnico em informática é garantir que os sistemas da Administração Pública estejam funcionando no horário de expediente. O princípio da segurança da informação que garante que os dados estejam acessíveis quando necessário é o(a): 
Alternativas
Q4234728 Segurança da Informação
Um conjunto de profissionais de segurança de um órgão público identificou aumento de mensagens fraudulentas simulando comunicações oficiais do domínio tj seguro.example. A análise mostrou três situações recorrentes: mensagens com anexos. maliciosos, mensagens em massa com características de spam e mensagens utilizando indevidamente o domínio do tribunal no cabeçalho From. Frente ao problema relatado, a solução tecnicamente adequada para proteger o ambiente de correio eletrônico é
Alternativas
Q4234710 Segurança da Informação
Uma analista de um Tribunal de Justiça foi escalada para planejar atualização da infraestrutura de VPN para atender aos seguintes requisitos:  

1 mobildade para magistrados alternarem entre Wi-Fi e 5G sem queda de conexão.
2 redução de latência em conexões frequentes aos mesmos servidores.
3 privacidade reforçada no handshake para ocultar o certificado do servidor de observadores da rede.

Ao estudar o funcionamento dos padrões capazes de atender os requisitos, a analista concluiu que o 
Alternativas
Q4234707 Segurança da Informação
Um Tribunal de Justiça mantém sistemas processuais eletrônicos virtualizados e necessita, simultaneamente, de  recuperação operacional rápida após incidentes, preservação histórica para auditoria e elevada resiliência contra ataques de ransomware. Considerando esses requisitos de forma cumulativa, a estratégia de proteção de dados adequada é 
Alternativas
Q4234703 Segurança da Informação
Após Identificar tentativas de ARP Spoofing em uma rede local, a equipe de Infraestrutura decidiu hablltar o Dynamic ARP Inspection em switches de acesso. Em tal situação, o Dynamic ARP Inspection 
Alternativas
Q4234702 Segurança da Informação
No contexto de um Disaster Recovery Plan (DRP), um Tribunal de Justiça definiu, respectivamente, perda máxima aceitável de dados de 15 minutos e tempo máximo aceitável para restabelecimento dos serviços de 2 horas. Nesse cenário, os objetivos de recuperação do DRP associados a esses requisitos são. 
Alternativas
Q4234700 Segurança da Informação
Um Tribunal de Justiça utiliza sistemas processuais integrados em ambiente hibrido, com magistrados, servidores e terceiros acessando aplicações internas e serviços SaaS sensíveis. Diante da necessidade de reduzir privilégios excessivos, rastrear ações administrativas e mitigar movimentações laterais decorrentes de credenciais comprometidas, a prática de IAM mais adequada é 
Alternativas
Q4234699 Segurança da Informação
Um Tribunal de Justiça mantém um portal processual público, serviço de correio eletrônico institucional e acesso remoto de magistrados e servidores as caixas postais por SMTP Submission, IMAP e POP3. Após auditoria de segurança, foram identificados riscos de spoofing do domínio institucional, interceptação de credenciais e exploração de serviços Web e de correio eletrônico expostos à Internet. Uma conduta completa e tecnicamente aderente, considerando as boas praticas de hardening, é
Alternativas
Q4234698 Segurança da Informação
Um órgão público mantém arquivos distribuídos em repositórios replicados entre diferentes localidades e deseja implementar um mecanismo independente para verificar periodicamente a integridade dos dados armazenados, mesmo em cenários em que  eventuais alterações ou corrupções possam ter sido propagadas entre as réplicas. A técnica mais adequada para esse objetivo é 
Alternativas
Q4234697 Segurança da Informação

Considerando práticas modernas de segurança da cadeia de suprimentos de software em ambientes cloud-native com pipelines CI/CD automatizados, um Tribunal de Justiça pretende aumentar a confiança nos artefatos produzidos, reduzir a exposição a vulnerabilidade conhecidas e assegurar rastreabilidade das etapas de construção e distribuição de contêineres. A abordagem mais alinhada às  recomendações atuais de DevSecOps e Software Supply Chain Security é



Alternativas
Q4234696 Segurança da Informação
Um Tribunal de Justiça possul múltiplos departamentos interigados por VP e utliza uma plataforma do tipo UTM para realizar diversas funções desegurança. À luz desse contexto, uma implicação operacional associada ao uso dessa solução 
Alternativas
Q4234274 Segurança da Informação

No que se refere a contratações de TI no setor público, à gestão de riscos de TI, à gestão de serviços de TI e à gestão de processos, julgue o item que se segue.


De acordo com as diretrizes da norma ISO 31000, o processo de tratamento de riscos restringe-se às incertezas que possam gerar impactos negativos à organização; a opção de compartilhar o risco é classificada como resposta para eventos de oportunidade; e a redução do risco deve ser aplicada obrigatoriamente a todos os riscos residuais identificados pela auditoria de TI.

Alternativas
Q4234268 Segurança da Informação

Acerca da metodologia BSC (balanced scorecard), do planejamento estratégico de TI e de aspectos relacionados a cibersegurança e continuidade de negócios, julgue o item subsequente.


No âmbito da cibersegurança e da continuidade de negócios, o princípio da integridade refere-se à garantia de que a informação esteja acessível e utilizável por pessoas autorizadas sempre que necessário, enquanto a disponibilidade foca a proteção da informação contra modificações não autorizadas ou acidentais, assegurando a precisão dos dados durante todo o seu ciclo de vida.

Alternativas
Q4234238 Segurança da Informação

A respeito de segurança em redes e tratamento de incidentes, das propriedades avançadas de algoritmos criptográficos, da gestão de processos em sistemas operacionais Linux e da arquitetura lógica em serviços de diretório, julgue o item seguinte.


No ataque DDoS conhecido como SYN Flood, o invasor derruba o serviço ao disparar milhares de pacotes com a flag FIN ativada, o que acaba esgotando rapidamente a tabela de roteamento do firewall do alvo.

Alternativas
Respostas
161: E
162: E
163: D
164: A
165: A
166: A
167: C
168: D
169: B
170: A
171: D
172: D
173: E
174: D
175: A
176: C
177: C
178: E
179: E
180: E