Questões de Concurso Sobre segurança de sistemas de informação em segurança da informação

Foram encontradas 689 questões

Q4301365 Segurança da Informação
Considere um cenário em que um servidor web de um Tribunal de Justiça é intencionalmente sobrecarregado por uma avalanche de requisições simultâneas originadas de múltiplos computadores infectados (botnets espalhados pelo mundo). Esse cenário descreve um ataque que afeta diretamente o princípio da
Alternativas
Q4300842 Segurança da Informação
Aplicativos como Google Authenticator e Microsoft Authenticator oferecem um método de autenticação que protege contas gerando códigos numéricos temporários que expiram após um intervalo de tempo. Este recurso é conhecido como: 
Alternativas
Q4297002 Segurança da Informação
Uma equipe utiliza uma ferramenta de Inteligência Artificial (IA) generativa para auxiliar na elaboração de relatórios. Um profissional pretende copiar para a ferramenta externa o conteúdo integral de um documento corporativo que contém dados pessoais de clientes e informações internas de acesso restrito para solicitar um resumo. Considerando as boas práticas de segurança da informação, proteção de dados e uso profissional de IA, a conduta mais adequada é:
Alternativas
Q4296872 Segurança da Informação
Na utilização de sistemas informatizados, a recepção transforma atendimentos cotidianos em registros institucionais que precisam ser confiáveis. Assinale a alternativa correta.
Alternativas
Q4296050 Segurança da Informação
Uma nova Secretaria Municipal foi criada e recebeu vinte computadores conectados ao servidor da Prefeitura. Cabia ao Técnico em Informática instalar o sistema operacional, criar contas de usuários, configurar permissões de acesso às pastas compartilhadas e garantir que apenas os servidores autorizados pudessem acessar documentos sigilosos relacionados às atividades administrativas.
Durante a configuração, também foi necessário definir políticas de atualização automática, instalação de softwares autorizados e utilização de senhas seguras.
Nessa situação, é correto afirmar que
Alternativas
Q4293853 Segurança da Informação
Uma equipe de desenvolvimento de uma concessionária de ônibus intermunicipais mantém microsserviços para cálculo de tarifas, controle de assentos e processamento de pagamentos. Na pipeline de CI/CD, o SAST passou a sinalizar, em um serviço de cálculo de tarifas, possível risco de SQL injection em uma query usada em relatórios internos. O DAST, executado automaticamente sobre o ambiente de homologação com dados de teste, não identificou vulnerabilidades de SQL injection nesse serviço. Nesse cenário, a opção que descreve de forma mais adequada essa situação e a postura recomendada da equipe é:
Alternativas
Q4293851 Segurança da Informação
Uma empresa de logística mantém uma aplicação de monitoramento de frotas empacotada em Docker e utiliza Jenkins Pipeline para fazer o build e o push da imagem para um registro Docker privado corporativo. No Jenkinsfile, é necessário autenticar no registro durante o pipeline. Nesse caso, a prática que está alinhada às recomendações de segurança do Jenkins para lidar com essas credenciais é
Alternativas
Q4290962 Segurança da Informação
Um servidor recebeu um e-mail aparentemente enviado por uma instituição financeira solicitando a atualização urgente de seus dados cadastrais por meio de um link contido na mensagem. O texto apresentava erros de ortografia, utilizava linguagem alarmista e solicitava o fornecimento de informações pessoais e senhas de acesso.

Considerando as boas práticas de segurança da informação, assinale a alternativa CORRETA.
Alternativas
Q4285690 Segurança da Informação
Uma servidora precisa enviar a uma equipe externa uma planilha de 120 MB que ainda será revisada por várias pessoas nos próximos dias. Ela quer evitar múltiplas versões do arquivo circulando por e-mail e manter algum controle sobre quem pode acessá-lo. Nessa situação, indique a alternativa que apresenta a conduta mais adequada.
Alternativas
Q4285047 Segurança da Informação
O uso ético e responsável da tecnologia é fundamental no serviço público.

Analise as afirmativas abaixo sobre comportamento digital e integridade no uso de sistemas.

1. Em situações excepcionais, como férias ou afastamentos programados, o compartilhamento temporário de credenciais de acesso entre servidores pode ser adotado para assegurar a continuidade dos serviços, desde que haja autorização da chefia imediata.
2. A utilização de equipamentos e redes corporativas para acessar, armazenar ou disseminar conteúdo impróprio ou ilegal constitui violação ética e pode acarretar sanções disciplinares.
3. O servidor público deve utilizar os sistemas de informação exclusivamente para o desempenho de suas atribuições legais, abstendo-se de acessá-los para fins particulares.
4. Dados pessoais obtidos em sistemas institucionais podem ser utilizados para atividades de ensino ou pesquisa, desde que não haja divulgação pública das informações coletadas.
5. A responsabilidade no tratamento de informações inclui o dever de bloquear a estação de trabalho ao se ausentar temporariamente da mesa, prevenindo acessos indevidos.

Assinale a alternativa que indica todas as afirmativas corretas.
Alternativas
Q4279893 Segurança da Informação
Em fiscalização sobre o ambiente de TI que sustenta a folha de pagamento de um jurisdicionado, a equipe do TCE-PE constata que os administradores do sistema conseguem editar e apagar os registros de log das próprias ações e que os relógios dos servidores da aplicação e do banco de dados apresentam defasagem de vários minutos entre si.

Considerando as diretrizes da ABNT NBR ISO/IEC 27002:2022 para registro e monitoramento, é correto afirmar que
Alternativas
Q4275353 Segurança da Informação
Os sistemas informatizados de gestão apoiam o registro e a organização das informações em saúde, exigindo uso responsável pelo atendente. Sobre o uso de sistemas informatizados de gestão de saúde, assinale a alternativa CORRETA.
Alternativas
Q4274267 Segurança da Informação
Analise as seguintes asserções e a relação proposta entre elas:

I. Ao configurar um servidor exposto à internet, o analista de suporte restringiu as conexões de entrada exclusivamente às portas dos serviços estritamente necessários à operação do sistema.

PORQUE

II. Essa medida reduz a superfície de ataque, ao impedir que serviços não requeridos aceitem conexões externas não autorizadas.

A respeito dessas asserções, assinale a alternativa correta. 
Alternativas
Q4269962 Segurança da Informação
Ao realizar a instalação de um novo software em um servidor Windows, qual dos seguintes passos é uma prática comum para garantir uma instalação segura e eficiente?
Alternativas
Q4263491 Segurança da Informação
Linguagens de programação muito utilizadas em sistemas operacionais modernos, como Assembly para baixo nível e C/C++ para aplicações, acabam possuindo problemas de segurança que tornam nossos sistemas vulneráveis. Não são falhas na linguagem em si, mas, por serem muito flexíveis, permitem que o programador deixe ocorrer problemas por falhas na lógica ou na implementação dos programas. Um problema clássico é quando uma variável apresenta um ponteiro para um vetor de inteiros com tamanho 10 e recebe uma entrada com tamanho 15, sobrescrevendo parte da memória de outra variável, às vezes, do mesmo programa. Qual nome é dado a essa falha de segurança? 
Alternativas
Q4261028 Segurança da Informação
Os data centers desempenham um papel fundamental na infraestrutura de TI das organizações, exigindo que sejam projetados para atender a diversos requisitos críticos, tais como disponibilidade, segurança, escalabilidade, desempenho, integridade de dados e capacidade. Esses requisitos garantem que os serviços sejam confiáveis, eficientes e seguros. Nesse contexto, assinale a alternativa INCORRETA.
Alternativas
Q4261027 Segurança da Informação
Quanto à classificação da segurança e sigilo de informações em sistemas de processos corporativos, é correto o que se afirma na alternativa:
Alternativas
Q4261023 Segurança da Informação
Informações foram inseridas em um sistema da informação gerenciado por você. Essas informações foram coletadas por colaboradores e inseridas no sistema pelo estagiário. Você percebeu, após uma validação cruzada, que os dados não estavam consistentes. Ao validar os dados coletados pelos colaboradores e os dados que estavam no sistema, você percebeu a discrepância. Qual o problema relativo à segurança da informação ocorreu? Assinale a alternativa correta. 
Alternativas
Q4260998 Segurança da Informação
Durante o desenvolvimento de um aplicativo web, a equipe de qualidade é responsável por testar a segurança e a funcionalidade do sistema. Em um teste de segurança realizado na aplicação, uma equipe detectou uma vulnerabilidade relacionada à injeção de SQL, na qual um usuário mal-intencionado conseguiu manipular consultas SQL para acessar dados não autorizados. Qual das alternativas descreve a abordagem correta para corrigir essa vulnerabilidade?
Alternativas
Q4260985 Segurança da Informação
No gerenciamento de acesso a sistemas, os conceitos de autenticação e de autorização desempenham papéis fundamentais na segurança da informação. Com base nesses conceitos, assinale a alternativa que apresenta uma afirmação correta sobre autenticação e autorização.
Alternativas
Respostas
1: E
2: B
3: B
4: C
5: A
6: C
7: B
8: B
9: B
10: D
11: D
12: A
13: A
14: C
15: C
16: B
17: B
18: D
19: A
20: A