Questões de Concurso Sobre segurança de sistemas de informação em segurança da informação

Foram encontradas 675 questões

Q4263491 Segurança da Informação
Linguagens de programação muito utilizadas em sistemas operacionais modernos, como Assembly para baixo nível e C/C++ para aplicações, acabam possuindo problemas de segurança que tornam nossos sistemas vulneráveis. Não são falhas na linguagem em si, mas, por serem muito flexíveis, permitem que o programador deixe ocorrer problemas por falhas na lógica ou na implementação dos programas. Um problema clássico é quando uma variável apresenta um ponteiro para um vetor de inteiros com tamanho 10 e recebe uma entrada com tamanho 15, sobrescrevendo parte da memória de outra variável, às vezes, do mesmo programa. Qual nome é dado a essa falha de segurança? 
Alternativas
Q4261028 Segurança da Informação
Os data centers desempenham um papel fundamental na infraestrutura de TI das organizações, exigindo que sejam projetados para atender a diversos requisitos críticos, tais como disponibilidade, segurança, escalabilidade, desempenho, integridade de dados e capacidade. Esses requisitos garantem que os serviços sejam confiáveis, eficientes e seguros. Nesse contexto, assinale a alternativa INCORRETA.
Alternativas
Q4261027 Segurança da Informação
Quanto à classificação da segurança e sigilo de informações em sistemas de processos corporativos, é correto o que se afirma na alternativa:
Alternativas
Q4261023 Segurança da Informação
Informações foram inseridas em um sistema da informação gerenciado por você. Essas informações foram coletadas por colaboradores e inseridas no sistema pelo estagiário. Você percebeu, após uma validação cruzada, que os dados não estavam consistentes. Ao validar os dados coletados pelos colaboradores e os dados que estavam no sistema, você percebeu a discrepância. Qual o problema relativo à segurança da informação ocorreu? Assinale a alternativa correta. 
Alternativas
Q4260998 Segurança da Informação
Durante o desenvolvimento de um aplicativo web, a equipe de qualidade é responsável por testar a segurança e a funcionalidade do sistema. Em um teste de segurança realizado na aplicação, uma equipe detectou uma vulnerabilidade relacionada à injeção de SQL, na qual um usuário mal-intencionado conseguiu manipular consultas SQL para acessar dados não autorizados. Qual das alternativas descreve a abordagem correta para corrigir essa vulnerabilidade?
Alternativas
Q4260985 Segurança da Informação
No gerenciamento de acesso a sistemas, os conceitos de autenticação e de autorização desempenham papéis fundamentais na segurança da informação. Com base nesses conceitos, assinale a alternativa que apresenta uma afirmação correta sobre autenticação e autorização.
Alternativas
Q4250235 Segurança da Informação

No que se refere à segurança da informação, julgue o próximo item.


Diferente de um vírus tradicional, worm é um programa autônomo que se replica através de redes de computadores, explorando vulnerabilidades sem a necessidade de intervenção humana.

Alternativas
Q4248473 Segurança da Informação

Acerca dos sistemas de detecção de intrusão (IDS) e dos sistemas de prevenção de intrusão (IPS), julgue o item seguinte.


Um IDS é capaz de monitorar uma rede sem interferir diretamente em seu fluxo de dados. 

Alternativas
Q4248462 Segurança da Informação

Considerando as possibilidades de SQL Injection em uma aplicação web, julgue o item subsequente.


A sanitização de parâmetros de entrada pelo usuário é uma maneira de impedir a efetividade de um ataque SQL Injection. 

Alternativas
Q4248413 Segurança da Informação

A respeito de conceitos relativos a arquiteturas de contêineres, julgue o item seguinte.


No Docker, a publicação de uma porta, sem especificação de endereço de bind, a torna acessível, por padrão, em todos os endereços de rede do host, o que exige cautela na exposição de aplicações que tratem dados sensíveis.

Alternativas
Q4240733 Segurança da Informação
No que se refere à segurança da informação, assinale a opção que apresenta a definição de gray box. 
Alternativas
Q4237472 Segurança da Informação
Um dos papéis do técnico em informática é garantir que os sistemas da Administração Pública estejam funcionando no horário de expediente. O princípio da segurança da informação que garante que os dados estejam acessíveis quando necessário é o(a): 
Alternativas
Q4234703 Segurança da Informação
Após Identificar tentativas de ARP Spoofing em uma rede local, a equipe de Infraestrutura decidiu hablltar o Dynamic ARP Inspection em switches de acesso. Em tal situação, o Dynamic ARP Inspection 
Alternativas
Q4234697 Segurança da Informação

Considerando práticas modernas de segurança da cadeia de suprimentos de software em ambientes cloud-native com pipelines CI/CD automatizados, um Tribunal de Justiça pretende aumentar a confiança nos artefatos produzidos, reduzir a exposição a vulnerabilidade conhecidas e assegurar rastreabilidade das etapas de construção e distribuição de contêineres. A abordagem mais alinhada às  recomendações atuais de DevSecOps e Software Supply Chain Security é



Alternativas
Q4234696 Segurança da Informação
Um Tribunal de Justiça possul múltiplos departamentos interigados por VP e utliza uma plataforma do tipo UTM para realizar diversas funções desegurança. À luz desse contexto, uma implicação operacional associada ao uso dessa solução 
Alternativas
Q4234223 Segurança da Informação

A respeito de conceitos básicos de segurança da informação, de métodos de autenticação e autorização, de ameaças e vulnerabilidades em aplicações e de segurança em aplicativos web, julgue o seguinte item.


A vulnerabilidade de LDAP injection decorre da execução de consultas LDAP por meio de protocolos não criptografados, o que permite a interceptação e a alteração das requisições durante a comunicação com o diretório.

Alternativas
Q4234220 Segurança da Informação

A respeito de conceitos básicos de segurança da informação, de métodos de autenticação e autorização, de ameaças e vulnerabilidades em aplicações e de segurança em aplicativos web, julgue o seguinte item.


No contexto do conjunto de frameworks, guias e boas práticas da OWASP aplicáveis a testes em aplicações web, a análise de segurança inclui a identificação sistemática de pontos de entrada, a manipulação controlada de dados fornecidos à aplicação e a observação de suas respostas, com o objetivo de evidenciar vulnerabilidades, tais como injeções, falhas de controle de acesso e exposição indevida de dados.

Alternativas
Q4231595 Segurança da Informação

Determinado órgão público implantou uma política de armazenamento de documentos em ambiente de computação em nuvem. Durante treinamento interno, um servidor afirmou que, após a sincronização dos arquivos com a nuvem, não seria mais necessário realizar qualquer procedimento relacionado à preservação das informações.

A respeito dessa situação, assinale a alternativa correta.

Alternativas
Q4231222 Segurança da Informação
No que se refere ao Microsoft Outlook, ao Google Drive e à computação em nuvem, julgue o item seguinte.
De acordo com o modelo de responsabilidade compartilhada para a segurança na nuvem, quando uma organização contrata um serviço de infraestrutura como serviço (IaaS), o provedor de nuvem assumirá a responsabilidade integral pela segurança dos dados armazenados, pela criptografia em trânsito e pelo gerenciamento de patches do sistema operacional convidado (guest OS), cabendo ao cliente apenas o desenvolvimento do código da aplicação.
Alternativas
Ano: 2026 Banca: FUNDATEC Órgão: Polícia Penal - RS Provas: FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Administração | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Odontologia | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Pedagogia | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Psicologia | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Serviço Social | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Terapia Ocupacional | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Arquitetura | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Ciência da Computação | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Ciências Contábeis | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Engenharia Elétrica | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Ciências Sociais | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Estatística | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Direito | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Fisioterapia | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Farmácia | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Educação Física | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Enfermagem | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Engenharia Agronômica | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Engenharia Ambiental | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Engenharia Civil | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Nutrição |
Q4230159 Segurança da Informação
O Guia de Inteligência Artificial Generativa do Governo Federal (2026), elaborado como parte das ações do Núcleo de Inteligência Artificial (NIA) do Ministério da Gestão e da Inovação de Serviços Públicos (MGI), apresenta orientações sobre o uso de Inteligência Artificial Generativa (IAG) no setor público. Assinale a alternativa que NÃO corresponde, de acordo com o NIA, a um risco associado ao uso de ferramentas de inteligência artificial generativas, como o ChatGPT, o Gemini e o Copilot.
Alternativas
Respostas
1: C
2: B
3: B
4: D
5: A
6: A
7: C
8: C
9: C
10: C
11: A
12: C
13: D
14: C
15: C
16: E
17: C
18: D
19: E
20: C