Questões de Concurso Sobre segurança da informação

Foram encontradas 14.647 questões

Q3757616 Segurança da Informação
Um arquiteto de sistemas deseja garantir que os containers Docker da aplicação tenham a menor superfície de ataque possível, reduzindo riscos de exploração por vulnerabilidades conhecidas.
A alternativa que representa uma prática avançada e recomendada para esse objetivo é 
Alternativas
Q3757604 Segurança da Informação
Uma organização pública deseja compartilhar seus dados espaciais para alguns grupos específicos de usuários internos usando o GeoNode. A ideia é restringir a edição e visualização de determinadas camadas a esses grupos selecionados.
A opção que descreve corretamente uma funcionalidade do GeoNode que garante segurança e controle colaborativo para esta finalidade é 
Alternativas
Q3757454 Segurança da Informação
No contexto da proteção a arquivos digitais, é feita a distinção entre criptografia simétrica ou assimétrica, com distintas características e aplicações.
Assinale a opção que caracteriza corretamente a criptografia assimétrica.
Alternativas
Q3757449 Segurança da Informação
Considerando a ferramenta SIGAD (Sistema Informatizado de Gestão Arquivística de Documentos), assinale a opção que indica um instrumento para assegurar autenticidade e integridade.
Alternativas
Q3757433 Segurança da Informação
Analise as afirmativas a seguir sobre a Infraestrutura de Chaves Públicas Brasileira (ICP/Brasil), e assinale V para a verdadeira e F para a falsa.
( ) É formada por uma cadeia hierárquica liderada pela Autoridade Certificadora Raiz (AC Raiz), que delega poderes a outras autoridades para emitir certificados digitais.
( ) Seu objetivo é assegurar que documentos eletrônicos assinados digitalmente possuam validade legal equivalente à dos documentos físicos assinados manualmente.
( ) É coordenada pelo Instituto Nacional de Tecnologia da Informação, que supervisiona a infraestrutura para proteger contra fraudes e garantir a segurança nas operações digitais.
As afirmativas são, respectivamente,
Alternativas
Q3756992 Segurança da Informação
“Um ____________ é um tipo de software malicioso que se instala em um dispositivo sem o consentimento do usuário, com o objetivo de coletar informações pessoais e confidenciais, como hábitos de navegação, senhas, dados bancários e informações de cartão de crédito, transmitindo-as a terceiros de forma oculta.”

Spyware.Assinale a alternativa que completa corretamente a lacuna.
Alternativas
Q3756053 Segurança da Informação
Marcela deseja baixar uma imagem da internet para usar em um relatório semanal. Ela encontra dois arquivos: “foto.jpg” e “foto.exe”. Antes de realizar o download, ela precisa decidir qual arquivo é seguro. A partir das informações apresentadas, assinale a alternativa correta. 
Alternativas
Q3756050 Segurança da Informação

Durante a implementação de um plano de segurança da informação na Câmara Municipal de Angra dos Reis, o Técnico de TI recomenda a adoção de backups automáticos diários e a verificação periódica dos arquivos de recuperação. Assinale a alternativa que apresenta a principal finalidade dessa prática. 

Alternativas
Ano: 2025 Banca: IF-MT Órgão: IF-MT Prova: IF-MT - 2025 - IF-MT - Analista de TI |
Q3755899 Segurança da Informação
Muitos servidores de Git efetuam autenticação utilizando chaves publicas SSH (Secure Shell). Para prover uma chave publica, cada usuário do seu sistema deve gerar uma chave se ainda não possui uma. Considere o conteúdo  abaixo, gerado utilizando os parâmetros padrão do comando ssh-keygen em um sistema operacional Unix-like: 

                                                            Imagem associada para resolução da questão

Fonte: https://git-scm.com/book/pt-br/v2/Git-no-servidor-Gerando-Sua-Chave-P%c3%bablica-SSH.  


É INCORRETO afirmar que:
Alternativas
Ano: 2025 Banca: IF-MT Órgão: IF-MT Prova: IF-MT - 2025 - IF-MT - Analista de TI |
Q3755882 Segurança da Informação
A confiança de um sistema de computador é uma propriedade do sistema que reflete sua fidedignidade. Fidedignidade aqui significa, essencialmente, o grau de confiança de um usuário no funcionamento esperado pelo sistema; isto é, no fato de que o sistema não ‘falhará’ em condições normais de uso. 

SOMMERVILLE, lan. Engenharia de software. 9° ed. São Paulo - SP: Pearson Addison-Wesley, 2011. 

Segundo Sommerville (2011), existem quatro dimensões principais da confiança. Assinale a alternativa que lista CORRETAMENTE essas dimensões. 
Alternativas
Q3755544 Segurança da Informação
Toda atividade online, como postagens em redes sociais, histórico de navegação, compras e até mesmo "curtidas", contribui para a criação de um rastro de dados sobre um indivíduo. Esse conjunto de informações pode ser rastreado, coletado e analisado, impactando a privacidade e a reputação online do usuário. É fundamental ter consciência e gerenciar esse rastro de dados. Marque a alternativa CORRETA que corresponde a esse rastro de dados deixado pelo usuário na internet. 
Alternativas
Q3755440 Segurança da Informação
Assinale a opção que apresenta uma definição correta de um tipo de malware.
Alternativas
Q3755439 Segurança da Informação
A ISO 27001 compreende dez cláusulas do sistema de gestão que orientam a implementação, o gerenciamento e a melhoria contínua de um SGSI.
A opção que não pertence, de forma direta ou indireta, a essa lista de dez cláusulas é 
Alternativas
Q3755420 Segurança da Informação
Um tipo de ataque que preocupa os administradores de redes caracteriza-se pelo envio direcionado e personalizado de mensagens falsas a uma vítima ou grupo restrito, com a finalidade de induzir o fornecimento de informações confidenciais, o clique em links maliciosos ou o download de malware.
O ataque que apresenta essas características é chamado 
Alternativas
Q3755419 Segurança da Informação
Os ataques de negação de serviço distribuída (DDoS) configuramse como uma ameaça relevante à disponibilidade de sistemas e serviços na Internet, tornando sua prevenção e mitigação aspectos essenciais da administração de redes computacionais Nesse contexto, é correto afirmar que o ataque
Alternativas
Q3755415 Segurança da Informação
O Advanced Encryption Standard (AES) é um algoritmo de criptografia simétrica por blocos, definido pelo NIST como sucessor do DES, e encontra-se amplamente empregado na proteção de dados em sistemas computacionais e redes. Com relação às características do AES, é correto afirmar que
Alternativas
Q3754060 Segurança da Informação
Em uma rede corporativa, um servidor web foi colocado em uma DMZ (zona desmilitarizada). Assinale a alternativa correta que apresenta o objetivo principal dessa configuração. 
Alternativas
Q3753963 Segurança da Informação
Uma empresa pública autoriza seus servidores a armazenarem e compartilharem documentos no OneDrive. No entanto, uma auditoria detectou que alguns usuários estavam sincronizando arquivos pessoais e desconhecidos. Com base nos princípios de segurança da informação e uso responsável de serviços em nuvem, assinale a alternativa correta que apresenta a medida que é mais adequada para mitigar esse risco. 
Alternativas
Q3753742 Segurança da Informação
A segurança da informação está relacionada a uma série de boas práticas focadas especialmente em garantir a proteção dos dados de instituição, a mitigação dos riscos e a adequação às leis vigentes. A segurança da informação baseia-se em pilares, sendo dois deles descritos a seguir.
I. Está diretamente relacionado ao sigilo dos dados, sendo que seu princípio básico estabelece que as informações serão “tratadas” apenas pelas pessoas para as quais o acesso foi fornecido.
II. Está diretamente relacionado à veracidade da informação durante todo o seu ciclo de vida, sendo que seu princípio básico estabelece que as informações permanecem imutáveis quando estão em repouso ou durante sua transmissão.

Esses pilares são conhecidos, respectivamente, como:  
Alternativas
Q3753487 Segurança da Informação
Considere a seguinte situação hipotética:
Um desenvolvedor PHP deseja implementar uma autenticação segura de usuários. Para tanto, implementou o trecho de código para armazenamento seguro da senha, conforme a seguir.
$hash = password_hash($senha, PASSWORD_BCRYPT);
$stmt = $pdo->prepare("INSERT INTO users (user, password) VALUES(?, ?)");
$stmt->execute([$user, $hash]);


Após a etapa de cadastro, é preciso implementar a funcionalidade de autenticação. Considerando o Open Worldwide Application Security Project (OWASP), assinale a opção que representa a IMPLEMENTAÇÃO MAIS SEGURA para inicialização da sessão de usuário:
Alternativas
Respostas
1941: A
1942: E
1943: A
1944: B
1945: E
1946: A
1947: B
1948: C
1949: D
1950: C
1951: B
1952: B
1953: E
1954: E
1955: D
1956: E
1957: A
1958: C
1959: B
1960: A