Questões de Concurso Comentadas sobre segurança de sistemas de informação em segurança da informação

Foram encontradas 600 questões

Q4158858 Segurança da Informação
Uma Assembleia Legislativa Estadual utiliza 300 estações (Windows) e 30 servidores (Linux/Windows) para atividades legislativas, incluindo votação eletrônica, acesso a sistemas sigilosos e armazenamento de projetos de lei. Recentemente, um ataque de ransomware propagou-se via dispositivo USB infectado utilizado por um assessor parlamentar, explorando uma vulnerabilidade dia-zero em um editor de PDF. O antivírus tradicional baseado apenas em assinaturas não detectou a ameaça. A equipe de segurança da Assembleia determinou a implantação de uma solução moderna de proteção de endpoints que atenda aos seguintes requisitos obrigatórios:

•Detecção baseada em comportamentos; •Resposta automatizada a incidentes (isolamento de máquina, encerramento de processos suspeitos); •Monitoramento contínuo de processos e chamadas de sistema; •Controle rigoroso de dispositivos removíveis (USB, CD/DVD); •Capacidade de análise forense em memória e disco.


Considerando as melhores práticas de segurança para órgãos públicos e os requisitos estabelecidos, a solução que melhor atende os requisitos da equipe de segurança é:
Alternativas
Q4158856 Segurança da Informação
O SOC de uma Assembleia Legislativa Estadual identificou diversos alertas no SIEM nas últimas 24 horas. Após a triagem inicial, o analista isolou os seguintes eventos:

1. Evento 1: Múltiplas tentativas de autenticação com falha para um usuário de nível estagiário, seguidas de um login bem-sucedido em horário comercial.

2. Evento 2: Execução de um binário em uma estação de trabalho com nome svchost.exe, porém localizado no diretório C:\Users\Public\, sem conexões de rede ativas.

3. Evento 3: Identificação de tráfego de saída massivo (exfiltração) para um endereço IP listado em bases de Threat Intelligence como comando e controle (C2), originado da estação de trabalho de um assessor legislativo.

4. Evento 4: Notificação de alteração de configuração em um terminal de autoatendimento que não processa dados sigilosos.


Considerando os Indicadores de Comprometimento (loC) apresentados e as melhores práticas de resposta a incidentes, evento que deve ser priorizado pelo SOC e a primeira ação técnica a ser tomada são: Evento
Alternativas
Q4158854 Segurança da Informação
Um analista de segurança da informação de uma Assembleia Legislativa Estadual está estudando os principais conceitos relacionados à autenticação, controle de acesso e gerenciamento de identidades para implementar na Assembleia. Sobre esses temas ele concluiu corretamente que
Alternativas
Q4158853 Segurança da Informação
Um analista de segurança precisa realizar o hardening de um servidor Ubuntu que hospeda uma aplicação web (https) crítica. O objetivo é garantir que o servidor obtenha proteção contra ataques de interceptação. De acordo com as melhores práticas e recomendações, e considerando as capacidades nativas das versões recentes do Ubuntu, o conjunto de ações que representa a implementação correta do hardening de transporte é:
Alternativas
Q4158852 Segurança da Informação
Em um ambiente com Active Directory executando Windows Server, um analista de segurança descobre que o domínio permite consultas LDAP anônimas. Para resolver essa vulnerabilidade de forma nativa, segura e garantindo a compatibilidade do ambiente, o analista deve
Alternativas
Q4158843 Segurança da Informação
Uma Assembleia Legislativa opera sistemas críticos em nuvem pública e precisa estruturar um modelo integrado de controle de acesso, monitoramento e proteção de dados. O Analista de Segurança deve implementar mecanismos que garantam rastreabilidade, segregação de funções e proteção contra acesso indevido, considerando ambientes distribuídos e dinâmicos.
A solução técnica adequada exige que
Alternativas
Q4158842 Segurança da Informação
A Assembleia Legislativa migrou parte de seu banco de dados parlamentar para um ambiente de nuvem pública. Para garantir a proteção dos dados em repouso, seguindo as melhores práticas de governança e conformidade técnica, o Analista de Segurança deve implementar uma solução que preveja
Alternativas
Q4158834 Segurança da Informação
Uma Assembleia Legislativa disponibiliza uma API REST para consulta e gestão de documentos legislativos. Um endpoint permite acessar documentos por meio da seguinte requisição:
GET /api/documentos/(documentIP} Authorization: Bearer <JWT>
Durante testes de segurança, foi identificado que usuários autenticados conseguem acessar documentos de outros gabinetes simplesmente alterando o valor de (documentId} na URL, sem qualquer validação adicional no backend.
Considerando o cenário descrito e as boas práticas de segurança da OWASP API Security Top 10 (2023), é possível concluir que se trata de uma vulnerabilidade 
Alternativas
Ano: 2026 Banca: FGV Órgão: TJ-SC Prova: FGV - 2026 - TJ-SC - Analista de Sistemas |
Q4151000 Segurança da Informação
Uma aplicação em produção foi comprometida por meio da exploração de uma biblioteca com CVE conhecido, que permite execução remota de código.

O pipeline da aplicação possui SAST durante a fase de desenvolvimento, DAST em ambiente de homologação e, ainda, possui monitoramento em produção. Após investigação, verificouse que a vulnerabilidade estava em uma dependência indireta, não houve alerta durante o pipeline e a exploração ocorreu imediatamente após o deploy.

Com base nesse contexto, assinale a afirmativa que explica corretamente a falha de detecção.
Alternativas
Ano: 2026 Banca: FGV Órgão: TJ-SC Prova: FGV - 2026 - TJ-SC - Analista de Sistemas |
Q4150999 Segurança da Informação
O protocolo Oauth2.0, descrito pela RFC 6749 e proposto pela Internet Engineering Task Force (IETF), busca reduzir a necessidade de compartilhamento de credenciais de autenticação (como senhas ou biometria) do detentor de um recurso (chamados de resource owner) diretamente com os sistemas que precisam do credenciamento (chamados de clients). Nesse protocolo, é utilizado um servidor de autorização (chamado authorization server) que emite tokens de acesso aos clients, mediante autorização dos resource owners. Dessa forma, as credenciais são apresentadas apenas ao servidor de autorização e não a cada client.

Com relação ao protocolo Oauth2.0, como definido pelo RFC 6749, é correto afirmar que
Alternativas
Ano: 2026 Banca: AMEOSC Órgão: AMEOSC Prova: AMEOSC - 2026 - AMEOSC - Engenheiro Civil |
Q4149458 Segurança da Informação
Em determinado setor administrativo, os servidores passaram a receber orientações sobre segurança digital após o registro de tentativas de acesso indevido a contas institucionais e perda de arquivos importantes. Durante o treinamento, foram discutidas práticas relacionadas à proteção de dados, prevenção contra golpes eletrônicos e cuidados no uso cotidiano do computador corporativo. Considerando esse contexto, assinale a alternativa correta. 
Alternativas
Q4144489 Segurança da Informação
Durante o serviço em uma base da Guarda Municipal, um servidor recebe de um cidadão um dispositivo removível contendo um arquivo com extensão .exe, supostamente relacionado a imagens de uma ocorrência. O computador disponível na base também é utilizado para acessar sistemas administrativos internos, registrar informações operacionais e consultar documentos institucionais. Considerando os princípios de segurança da informação e os procedimentos adequados de proteção contra malwares, assinale a alternativa que apresenta a conduta tecnicamente mais adequada nessa situação.
Alternativas
Q4137920 Segurança da Informação
Sobre logs (registros para auditoria), assinale a alternativa correta:
Alternativas
Q4137394 Segurança da Informação
A segurança de um sistema de computação pode ser expressa através de algumas propriedades fundamentais. A propriedade em que os recursos presentes no sistema só podem ser consultados por usuários devidamente autorizados para esse fim específico é denominada: 
Alternativas
Q4133510 Segurança da Informação
A expansão das tecnologias digitais ampliou a integração entre serviços públicos, sistemas financeiros e redes de comunicação, tornando a circulação de dados elemento estratégico para governos e instituições privadas. Paralelamente, ataques cibernéticos e vazamentos de informações passaram a gerar impactos econômicos, políticos e sociais em diferentes países. Considerando os desafios contemporâneos relacionados à segurança digital, qual medida tende a fortalecer de maneira mais consistente a proteção de infraestruturas e informações estratégicas? 
Alternativas
Q4131359 Segurança da Informação
Uso crescente de sistemas de inteligência artificial no setor público exige parâmetros que garantam sua aplicação responsável. Nesse contexto, qual elemento é essencial para orientar esse uso?
Alternativas
Q4118396 Segurança da Informação
Em uma instituição que utiliza o Google Workspace como suíte de produtividade, a organização e a segurança dos dados dependem da escolha correta entre o uso do "Meu Drive" e dos "Drives Compartilhados". Sobre a lógica de funcionamento e a gestão de permissões nesses ambientes, assinale a alternativa correta:
Alternativas
Q4113305 Segurança da Informação
Em relação aos conceitos fundamentais de controle de acesso em sistemas de Informática, assinale a alternativa incorreta.
Alternativas
Q4106154 Segurança da Informação
A coordenação municipal de endemias identificou que o computador compartilhado da UBS, utilizado pelo Agente de Combate a Endemias para registro no sistema LirAa, está apresentando lentidão e travamentos frequentes. O técnico de TI, ao verificar o equipamento, identificou três situações: (I) o antivírus está instalado, mas com a base de dados de definições desatualizada há 47 dias; (II) o sistema operacional Windows possui 14 atualizações pendentes, incluindo dois patches de segurança classificados como críticos pelo fabricante; (III) há três programas de origem desconhecida configurados para iniciar automaticamente junto com o Windows. Considerando as noções de segurança digital, uso de antivírus e atualização de sistemas aplicadas ao uso compartilhado de computadores na atenção básica, qual alternativa analisa corretamente as três situações?
Alternativas
Q4105955 Segurança da Informação
Em um setor administrativo, diferentes funcionários utilizam computadores compartilhados para acessar sistemas internos, manipular arquivos e trocar informações digitais. Em um determinado dia, foram observadas algumas práticas relacionadas à segurança da informação e ao uso dos dispositivos. Analise as assertivas a seguir e marque (V) para as verdadeiras e (F) para as falsas.

(__) Utilizar senhas com combinações de letras, números e símbolos pode contribuir para reduzir riscos de acesso indevido.
(__) Salvar arquivos importantes apenas na área de trabalho do computador pode facilitar o acesso, mas não garante proteção contra perdas.
(__) Compartilhar credenciais de acesso entre colegas pode agilizar tarefas em situações urgentes, desde que haja confiança.
(__) Conectar dispositivos externos, como pen drives, sem verificação prévia pode representar risco ao sistema.
(__) Manter o sistema operacional atualizado tende a colaborar com a correção de falhas de segurança conhecidas.
(__) Encerrar a sessão de usuário ao se afastar do computador pode evitar acessos não autorizados.

Assinale a alternativa que apresenta a sequência correta.
Alternativas
Respostas
41: A
42: E
43: B
44: B
45: C
46: E
47: B
48: D
49: A
50: E
51: D
52: B
53: D
54: A
55: A
56: B
57: A
58: D
59: D
60: A