Questões de Concurso Sobre segurança de sistemas de informação em segurança da informação

Foram encontradas 675 questões

Q4209773 Segurança da Informação
Sobre os recursos ou práticas a seguir listados, analise as assertivas abaixo:
I. O filtro antiphishing nativo do navegador reduz o risco de fraude ao bloquear ou alertar sobre sites maliciosos.
II. Uma extensão de navegador instalada após validação de procedência e permissões diminui a superfície de ataque ao limitar a confiança a software verificado.
III. Um agente de IA do navegador autorizado a processar páginas contendo instruções ocultas exige proteção adicional, pois instruções ocultas podem alterar o comportamento do agente.
Quais estão corretas? 
Alternativas
Q4209715 Segurança da Informação
Uma plataforma corporativa de gestão documental precisa controlar o acesso às informações sensíveis, considerando simultaneamente a função organizacional do usuário; a unidade administrativa à qual pertence; a classificação do documento acessado; a localização geográfica da requisição; o horário do acesso; e o tipo de dispositivo utilizado. Durante a revisão da arquitetura de segurança, a equipe avaliou a utilização dos modelos RBAC e ABAC para implementação das políticas corporativas de autorização. Além disso, a solução deverá suportar crescimento contínuo das regras de acesso sem aumento excessivo da complexidade administrativa relacionada à manutenção de permissões e perfis. Está integralmente compatível com os modelos RBAC e ABAC e com suas implicações arquiteturais no cenário apresentado o que se afirma em:
Alternativas
Q4209257 Segurança da Informação
Uma empresa está revisando suas políticas de segurança da informação para todos os colaboradores, com o objetivo de proteger as contas de usuário contra acessos não autorizados. A equipe de TI está focando em diretrizes claras sobre a criação e gestão de credenciais, bem como a importância de manter os sistemas atualizados. Sobre as boas práticas de segurança para proteção de contas e sistemas, analise as afirmativas a seguir
I- Senhas fortes devem possuir, preferencialmente, pelo menos 8 caracteres e evitar padrões previsíveis, podendo combinar letras, números e caracteres especiais para aumentar sua resistência a ataques. II- AAutenticação Multifator (MFA), que exige a combinação de dois ou mais fatores de autenticação distintos é uma medida eficaz para elevar significativamente a segurança do acesso a sistemas e dados. III- As atualizações de software e sistema operacional devem ser aplicadas apenas quando houver relatos de falhas críticas de segurança, pois a aplicação frequente de patches pode introduzir instabilidade e incompatibilidades desnecessárias ao ambiente de trabalho. IV- O uso do mesmo fator de autenticação em múltiplos sistemas e serviços diferentes é uma prática recomendada para simplificar o gerenciamento de credenciais e reduzir o risco de comprometimento individual de contas.
É CORRETO o que se afirma apenas em:
Alternativas
Q4202934 Segurança da Informação

Julgue os próximos itens, relativos a DevSecOps.



I Em DevSecOps, a adoção de ferramentas automatizadas de segurança tende a reduzir a relevância das práticas de deslocamento para a direita, uma vez que as verificações no pipeline antecipam a identificação das vulnerabilidades mais críticas.


II No DevSecOps, o IAST realiza avaliação externa da aplicação em execução, reproduzindo a lógica de testes típicos de DAST.


III Na cultura DevSecOps, a segurança deixa de ser uma atividade isolada de uma equipe específica e passa a integrar, de forma colaborativa, pessoas, processos e tecnologia ao longo de todo o ciclo de desenvolvimento e de operação.



Assinale a opção correta. 

Alternativas
Q4202928 Segurança da Informação

Após sucessivos incidentes de segurança, uma organização decidiu rever seu processo de desenvolvimento. Em um projeto-piloto, a equipe identificou ativos críticos, definiu objetivos de segurança, levantou cenários de abuso, realizou análise de riscos e modelagem de ameaças, e propôs duas medidas concorrentes para a primeira entrega.


    1) Proposta X: manter todas as funcionalidades originalmente previstas habilitadas por padrão, concentrando o esforço em testes de invasão ao final do desenvolvimento.


    2) Proposta Y: restringir, por padrão, serviços e funcionalidades pouco usados, adotar configurações iniciais mais conservadoras e priorizar requisitos de segurança associados aos riscos de maior impacto.


Considerando a situação hipotética precedente e os requisitos de segurança, ciclo de vida seguro e análise de superfície de ataque, assinale a opção correta.

Alternativas
Q4200924 Segurança da Informação
Considerando os vários modelos de implantação de nuvem computacional, julgue o item.
O modelo de nuvem híbrida permite a integração entre nuvens públicas e privadas, o que possibilita que dados e aplicações sejam compartilhados entre ambas, com o ônus de não suportar tráfego dinâmico de cargas de trabalho entre os ambientes.
Alternativas
Q4200922 Segurança da Informação
Considerando os vários modelos de implantação de nuvem computacional, julgue o item.
Uma nuvem comunitária é compartilhada por várias organizações que possuem interesses e requisitos em comum, como conformidade regulatória ou necessidades de segurança, sendo gerenciada por uma das organizações ou por um terceiro.
Alternativas
Q4200903 Segurança da Informação
No que se refere a criptografia, a proteção de dados em trânsito e em repouso, a sistemas criptográficos e aos principais protocolos em criptografia, bem como a assinatura e certificação digital, julgue o item.
A proteção de dados em repouso, comumente implementada em volumes de armazenamento e bancos de dados institucionais, se limita a mitigar os riscos associados ao acesso físico não autorizado aos ativos de hardware, tornando as informações incompreensíveis caso os discos rígidos sejam extraídos ou descartados de forma incorreta.
Alternativas
Q4200897 Segurança da Informação
A respeito de ameaças e vulnerabilidades em aplicações, de prevenção e combate a ataques a redes de computadores e de segurança de aplicativos web, julgue o item.
A metodologia OWASP estabelece que o emprego de CPS (content security policy) atua como um controle primário e autossuficiente na proteção contra ataques de injeção de código, eliminando a necessidade de sanitização de entradas ou de codificação de caracteres de saída nos campos de formulários estruturados da aplicação web.
Alternativas
Q4199291 Segurança da Informação
Quanto aos conceitos de segurança (vírus, antivírus, firewall) e de transformação digital, julgue o item.
No modelo de computação em nuvem IaaS, a responsabilidade do provedor limita‑se ao fornecimento e à manutenção da infraestrutura física e da virtualização, cabendo ao cliente o gerenciamento, a configuração e a atualização do sistema operacional, dos middlewares e das aplicações instaladas.
Alternativas
Q4199226 Segurança da Informação
A respeito dos princípios do privacy by design, julgue o item.
O princípio da funcionalidade total (soma positiva) do privacy by design estabelece que a segurança tecnológica e a eficiência de um negócio exigem, em cenários complexos, o sacrifício parcial da privacidade do usuário. 
Alternativas
Q4199209 Segurança da Informação
Julgue o item a seguir, relativos a controle de acesso. 
No modelo de controle de acesso mandatório (MAC), as permissões são definidas unicamente pelo proprietário do recurso e são independentes de políticas centrais de classificação. 
Alternativas
Q4199206 Segurança da Informação
Considerando técnicas de controle de acesso e seus respectivos mecanismos, julgue o item.
O controle de acesso baseado em papéis (RBAC) associa permissões a funções organizacionais, permitindo que usuários herdem privilégios conforme os papéis que lhes são atribuídos.
Alternativas
Q4198316 Segurança da Informação
O serviço da Amazon AWS que tem como finalidade auditar configurações e proteger dispositivos IoT é denominado 
Alternativas
Q4197716 Segurança da Informação
É correto afirmar que a introdução de shadow code no código-fonte de aplicações web pode ser causada 
Alternativas
Q4197441 Segurança da Informação
No contexto da gestão de sistemas de ensino, o uso adequado de permissões de acesso em pastas compartilhadas é fundamental. Assinale a alternativa que apresenta a principal finalidade do controle de permissões em pastas e arquivos.
Alternativas
Q4193527 Segurança da Informação
As boas práticas de segurança da informação orientam a implementação de medidas que protejam os dados corporativos, evitem acessos indevidos e garantam a integridade dos sistemas frente às diversas ameaças do ambiente digital. Sobre esse assunto, analise as ações.

I. Desativar a geração de registros de eventos (logs) nos computadores pessoais para otimizar o espaço em disco e o desempenho do sistema, direcionando a emissão de relatórios de auditoria e controle para os servidores centrais da rede.
II. Configurar contas de usuário com o tipo padrão para as atividades diárias dos usuários, destinar a conta de administrador para alterações críticas no sistema e proibir a criação e uso de contas compartilhadas para garantir o rastreamento individual das ações.
III. Substituir as credenciais de acesso padrão de fábrica de todos os equipamentos de rede e desabilitar o gerenciamento de administração via internet (WAN), configurando o acesso a essas funções de controle para ocorrer a partir da rede local.
IV. Estabelecer a configuração da rede sem fio corporativa, utilizando o protocolo de segurança WEP para garantir a compatibilidade e manter o nome padrão da rede (SSID) inalterado para facilitar a localização do ponto de acesso pelos dispositivos móveis.

Assinale a alternativa que apresenta apenas medidas de segurança recomendadas como boas práticas. 
Alternativas
Q4189878 Segurança da Informação
Acerca da segurança da informação, julgue os itens seguintes.
A simples instalação de um antivírus corporativo elimina a necessidade de atualização periódica do sistema operacional e de aplicações, uma vez que o mecanismo de proteção passa a bloquear automaticamente todas as vulnerabilidades exploráveis.
Alternativas
Q4185141 Segurança da Informação
Ataques CSRF (cross-site request forgery) apresentam determinadas características e dependem, para serem efetivos, de detalhes técnicos dos métodos do protocolo HTTP. A respeito desse tipo de ataque, julgue os itens que se seguem. 
Com o protocolo HTTP, tanto o método GET quanto o método POST podem ser utilizados em ataques CSRF. 
Alternativas
Q4185139 Segurança da Informação
Considerando processos de autenticação e autorização relacionados ao OpenID Connect e ao OAuth 2.0, julgue os itens a seguir. 
Na especificação do OAuth 2.0 (RFC 6749), os servidores de autorização podem processar parâmetros de solicitação não reconhecidos.
Alternativas
Respostas
41: E
42: C
43: C
44: B
45: A
46: E
47: C
48: E
49: E
50: C
51: E
52: E
53: C
54: D
55: A
56: B
57: C
58: E
59: C
60: E