Questões de Concurso Comentadas sobre segurança de sistemas de informação em segurança da informação

Foram encontradas 600 questões

Q4240733 Segurança da Informação
No que se refere à segurança da informação, assinale a opção que apresenta a definição de gray box. 
Alternativas
Q4237472 Segurança da Informação
Um dos papéis do técnico em informática é garantir que os sistemas da Administração Pública estejam funcionando no horário de expediente. O princípio da segurança da informação que garante que os dados estejam acessíveis quando necessário é o(a): 
Alternativas
Q4234703 Segurança da Informação
Após Identificar tentativas de ARP Spoofing em uma rede local, a equipe de Infraestrutura decidiu hablltar o Dynamic ARP Inspection em switches de acesso. Em tal situação, o Dynamic ARP Inspection 
Alternativas
Q4234697 Segurança da Informação

Considerando práticas modernas de segurança da cadeia de suprimentos de software em ambientes cloud-native com pipelines CI/CD automatizados, um Tribunal de Justiça pretende aumentar a confiança nos artefatos produzidos, reduzir a exposição a vulnerabilidade conhecidas e assegurar rastreabilidade das etapas de construção e distribuição de contêineres. A abordagem mais alinhada às  recomendações atuais de DevSecOps e Software Supply Chain Security é



Alternativas
Q4234696 Segurança da Informação
Um Tribunal de Justiça possul múltiplos departamentos interigados por VP e utliza uma plataforma do tipo UTM para realizar diversas funções desegurança. À luz desse contexto, uma implicação operacional associada ao uso dessa solução 
Alternativas
Q4231595 Segurança da Informação

Determinado órgão público implantou uma política de armazenamento de documentos em ambiente de computação em nuvem. Durante treinamento interno, um servidor afirmou que, após a sincronização dos arquivos com a nuvem, não seria mais necessário realizar qualquer procedimento relacionado à preservação das informações.

A respeito dessa situação, assinale a alternativa correta.

Alternativas
Ano: 2026 Banca: FUNDATEC Órgão: Polícia Penal - RS Provas: FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Administração | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Odontologia | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Pedagogia | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Psicologia | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Serviço Social | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Terapia Ocupacional | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Arquitetura | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Ciência da Computação | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Ciências Contábeis | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Engenharia Elétrica | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Ciências Sociais | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Estatística | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Direito | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Fisioterapia | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Farmácia | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Educação Física | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Enfermagem | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Engenharia Agronômica | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Engenharia Ambiental | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Engenharia Civil | FUNDATEC - 2026 - Polícia Penal - RS - Analista da Polícia Penal - Nutrição |
Q4230159 Segurança da Informação
O Guia de Inteligência Artificial Generativa do Governo Federal (2026), elaborado como parte das ações do Núcleo de Inteligência Artificial (NIA) do Ministério da Gestão e da Inovação de Serviços Públicos (MGI), apresenta orientações sobre o uso de Inteligência Artificial Generativa (IAG) no setor público. Assinale a alternativa que NÃO corresponde, de acordo com o NIA, a um risco associado ao uso de ferramentas de inteligência artificial generativas, como o ChatGPT, o Gemini e o Copilot.
Alternativas
Q4226672 Segurança da Informação
Relacione os conceitos a seguir aos modelos de armazenamento apresentados:

I. Armazenamento Local
II. Armazenamento em Nuvem

( ) Exige investimento inicial em hardware, infraestrutura física e manutenção contínua realizada pela própria organização.
( ) Permite acesso aos dados por meio da Internet, utilizando infraestrutura mantida por um provedor de serviços externo.
( ) Possui como característica a necessidade de aquisição, atualização e substituição de servidores pela própria empresa.
( ) Disponibiliza serviços como monitoramento de ameaças, redundância de dados e criptografia administrados pelo provedor.

Assinale a alternativa que apresenta a sequência correta:
Alternativas
Q4223160 Segurança da Informação
Um analista de segurança da informação foi designado para reformular a arquitetura de proteção perimetral de um tribunal regional. O modelo antigo apoiava-se na segurança de borda (redes internas confiáveis protegidas por firewall).
Alinhado às diretrizes modernas de combate a ameaças avançadas, o analista propôs a migração para uma arquitetura baseada nos princípios de Zero Trust, estruturando mecanismos de verificação contínua e microsegmentação de rede.
Ao implementar um ecossistema estritamente alinhado ao paradigma Zero Trust, o analista deve assegurar que a concessão de acessos aos sistemas e ativos da organização obedeça a seguinte diretriz técnica:
Alternativas
Q4222404 Segurança da Informação
Na fase de planejamento do novo Sistema de Gerenciamento de Informação Aeronáutica (AIS), a equipe de segurança e arquitetura de software implementou as diretrizes de um ciclo de vida de desenvolvimento seguro (Secure SDLC).
Antes de iniciar a digitação de qualquer linha de código de produção, os analistas realizaram workshops para simular a anatomia de potenciais ataques cibernéticos contra o ecossistema, identificando as fronteiras de confiança lógicas do sistema, mapeando os ativos valiosos de dados de navegação e construindo diagramas de fluxo de dados de ameaças estruturados com base no modelo Microsoft STRIDE.
No contexto das práticas obrigatórias de engenharia de segurança de um Secure SDLC, essa atividade técnica preventiva realizada na fase de design inicial do software é chamada
Alternativas
Q4219459 Segurança da Informação
A ergonomia cognitiva está ligada à forma como processamos informações. Sobre a operação de sistemas e a organização da informação, assinale a alternativa correta: 
Alternativas
Ano: 2026 Banca: FGV Órgão: MPE-ES Prova: FGV - 2026 - MPE-ES - Agente Técnico - DevOps |
Q4219038 Segurança da Informação
No contexto da segurança da informação, as boas práticas são integradas ao ciclo de desenvolvimento de softwares com o objetivo de reduzir vulnerabilidades em aplicações web, APIs e infraestrutura.
Sobre o tema, analise as afirmativas a seguir.

I. A revisão de código (code review) pode identificar vulnerabilidades de segurança, antes que o código seja integrado ao ambiente de produção.

II. A automação de testes de segurança no pipeline de integração contínua (CI/CD) auxilia na detecção precoce de vulnerabilidades em aplicações web e APIs.

III. No modelo DevSecOps, as práticas de segurança são aplicadas apenas na fase final de implantação da infraestrutura, a fim de evitar impacto no processo de desenvolvimento.


Está correto o que se afirma em 
Alternativas
Q4218772 Segurança da Informação
O Kubernetes é a principal plataforma de orquestração de contêineres utilizada em ambientes de produção. Sobre os componentes e os recursos do Kubernetes, assinale a alternativa INCORRETA. 
Alternativas
Q4218771 Segurança da Informação
O analista de TI do IFCE recebeu um alerta do sistema de monitoramento indicando tráfego anômalo originado de um servidor web institucional. Ao investigar, identificou que: o servidor estava estabelecendo conexões de saída para endereços IP externos desconhecidos na porta 4444; grandes volumes de dados estavam sendo exfiltrados; o processo httpd havia sido substituído por um binário malicioso; e os logs do servidor indicavam que a intrusão ocorreu por meio de uma vulnerabilidade em um plugin desatualizado do CMS instalado. Diante desse incidente de segurança em andamento, qual deve ser o procedimento imediato mais adequado, seguindo as boas práticas de resposta a incidentes? 
Alternativas
Q4218406 Segurança da Informação
No mundo digital, a Segurança da Informação tem sido vista como um dos aspectos de grande relevância, tanto para a proteção dos dados institucionais quanto para os dados de cliente e usuários. Nesse sentido, é correto afirmar que os quatro pilares em que se baseia a Segurança da Informação são: 
Alternativas
Q4218249 Segurança da Informação
Uma instituição pública passou a expor parte de seus serviços por meio de APIs utilizadas na comunicação entre sistemas internos e aplicações externas.
Em uma revisão de segurança, a equipe técnica avaliou diferentes medidas de proteção dos recursos expostos, considerando aspectos ligados a controle de acesso, proteção das comunicações, tratamento das requisições recebidas e limitação do uso dos serviços.
Sobre esse contexto, assinale a opção que apresenta uma medida tecnicamente adequada. 
Alternativas
Q4218140 Segurança da Informação
Uma equipe de desenvolvimento decidiu aprimorar a segurança de suas aplicações e passou a adotar práticas de Secure SDLC integradas ao pipeline de DevSecOps.
Como parte dessa iniciativa, a equipe incorporou ao processo de integração contínua (CI) a ferramenta de análise estática de segurança Checkmarx.
Com o uso dessa ferramenta, diversos alertas passaram a ser gerados durante o desenvolvimento, indicando possíveis vulnerabilidades relacionadas ao uso de entradas externas diretamente na construção de instruções, inclusive em trechos de código que ainda não haviam sido executados.
Considerando o cenário apresentado, assinale a opção que melhor descreve a atuação dessa ferramenta de análise estática no contexto de um SDLC seguro. 
Alternativas
Q4218124 Segurança da Informação
A Gestão de Identidades e Acesso (IAM – Identity and Access Management) é considerada um dos pilares da segurança da informação e da governança de TI.
Com base nesse contexto, analise as afirmativas a seguir.

I. Modelos de controle de acesso baseados em papéis (RBAC) e em atributos (ABAC) são utilizados em IAM para definir e restringir permissões de acesso a sistemas e dados organizacionais.
II. A autenticação multifatorial (MFA) pode ser dispensada para contas administrativas em ambientes críticos, uma vez que o uso de múltiplos fatores pode comprometer a agilidade da resposta a incidentes de infraestrutura.
III. Os princípios de menor privilégio e de segregação de funções são considerados boas práticas de segurança da informação, contribuindo para a redução de riscos de acesso indevido ou abuso de privilégios.

Está correto o que se afirma em  
Alternativas
Q4217508 Segurança da Informação
A computação em nuvem representa uma mudança de paradigma na provisão de recursos computacionais, permitindo a substituição da dependência de hardware físico dedicado por recursos virtualizados e gerenciados sob demanda.
Nesse contexto, provedores de nuvem oferecem serviços que auxiliam no controle de custos, na gestão de identidades e no estabelecimento de conexões seguras entre ambientes.
Com base nos serviços e boas práticas da AWS (Amazon Web Services), analise as afirmativas a seguir.

I. O AWS Budgets possibilita a configuração de alertas que notificam os administradores quando os custos, reais ou previstos, ultrapassam limites orçamentários definidos.
II. O AWS IAM utiliza o conceito de roles (papéis) para fornecer credenciais temporárias a usuários, aplicações ou serviços, reduzindo a necessidade de uso de credenciais de longa duração.
III. O AWS Direct Connect estabelece uma conexão de rede dedicada entre o ambiente local (on-premises) e a nuvem, evitando o tráfego pela internet pública e proporcionando maior previsibilidade na latência e no desempenho da comunicação.

Está correto o que se afirma em 
Alternativas
Q4217506 Segurança da Informação
Uma instituição pública está revisando seus controles de acesso. O objetivo é permitir que servidores usem uma única identidade corporativa para acessar diferentes sistemas internos, reforçar a autenticação em acessos sensíveis e limitar privilégios administrativos apenas ao período necessário para a execução de tarefas críticas.

Nesse cenário, a implementação adequada de IAM (Identity and Access Management) acarreta a 
Alternativas
Respostas
1: A
2: C
3: D
4: C
5: C
6: D
7: C
8: E
9: D
10: C
11: B
12: B
13: D
14: E
15: D
16: C
17: C
18: C
19: E
20: C