Questões de Concurso Comentadas sobre segurança na internet em segurança da informação

Foram encontradas 739 questões

Q3777882 Segurança da Informação
Um executivo recebe um e-mail de um “fornecedor” contendo uma fatura com dados reais e instruções para transferência. O domínio do remetente é quase idêntico ao oficial, alterando apenas uma letra.
A técnica de ataque utilizada foi:
Alternativas
Q3777780 Segurança da Informação
Sobre os conceitos de segurança na Internet, avalie as afirmativas a seguir.
I. Tokens de segurança, que podem ser dispositivos físicos ou aplicativos, geram senhas de uso único (OTP) e constituem um fator de autenticação de posse.
II. Senhas consideradas fortes são caracterizadas, obrigatoriamente, pela inclusão de caracteres especiais (ex: @, #, $) e pela impossibilidade de serem compostas por palavras encontradas em dicionários.
III. A criptografia garante a confidencialidade dos dados, transformando-os em um formato ilegível para quem não possui a chave de descriptografia.
Está correto o que se afirma em
Alternativas
Q3777182 Segurança da Informação
Ao desenvolver a área de intranet da Assembleia, o Analista de Sistemas deve se proteger contra ataques de Cross-Site Scripting (XSS), que ocorrem quando um invasor injeta código malicioso no navegador de um usuário.
A principal linha de defesa contra a maioria dos ataques XSS, aplicada na saída de dados do servidor para o browser, é
Alternativas
Q3776711 Segurança da Informação

Um portal de notícias sofreu ataque DDoS utilizando amplificação DNS e NTP.

Para mitigar efetivamente ataques de amplificação, a estratégia mais apropriada inclui

Alternativas
Q3773949 Segurança da Informação
No desenvolvimento de aplicações web com PHP, a segurança é uma preocupação primordial para prevenir vulnerabilidades comuns como Cross-Site Scripting (XSS) e SQL Injection. Acerca das práticas de segurança em PHP, registre V, para as afirmativas verdadeiras, e F, para as falsas:

(__)Para prevenir ataques de SQL Injection de forma eficaz, a melhor prática é utilizar declarações preparadas (prepared statements) com APIs como PDO (PHP Data Objects) ou MySQLi, em vez de concatenar ou interpolar variáveis diretamente em strings de consulta SQL.
(__)A função mysql_real_escape_string(), apesar de ainda funcional, é considerada obsoleta e insegura para prevenir SQL Injection em versões modernas do PHP, pois pertence à extensão mysql_ que foi removida no PHP 7.
(__)A utilização da função htmlspecialchars() é uma medida crucial para mitigar ataques de Cross-Site Scripting (XSS) refletido e armazenado, pois ela converte caracteres especiais, como < e >, em suas respectivas entidades HTML, impedindo que o navegador interprete o dado como código.
(__)Para proteger contra ataques de Cross-Site Request Forgery (CSRF), é suficiente verificar o cabeçalho HTTP Referer para garantir que a solicitação se origina do mesmo domínio, não sendo necessária a implementação de tokens de sincronização (synchronizer tokens).

Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
Alternativas
Q3773501 Segurança da Informação
A segurança na internet envolve a proteção de informações contra acesso não autorizado. Uma das práticas mais comuns para proteger contas online é o uso de senhas. Para aumentar a segurança, é recomendado o uso de senhas que combinem diferentes tipos de caracteres. Marque a alternativa CORRETA que corresponde as combinações de caracteres tornando uma senha mais segura.
Alternativas
Q3771891 Segurança da Informação

Ao receber um e-mail suspeito de origem desconhecida, a ação mais segura é:

Alternativas
Q3771516 Segurança da Informação
Com o uso crescente de serviços online, professores e estudantes acabam lidando diariamente com e-mails, mecanismos de segurança digital e ferramentas de proteção contra softwares maliciosos. Considerando as práticas adequadas no uso da Internet, avalie as alternativas a seguir e assinale a alternativa correta:
Alternativas
Q3770964 Segurança da Informação
Navegadores modernos armazenam cookies, histórico, dados de sessão e outras informações que podem ser acessadas por sites visitados, a fim de personalizar a experiência do usuário. Entretanto, ao acessar links suspeitos, compartilhar esses dados pode representar um risco de rastreamento ou vazamento de informações. Considerando boas práticas de segurança ao acessar um link potencialmente malicioso, assinale qual funcionalidade do navegador permite abrir a página sem compartilhar cookies, histórico e dados de navegação existentes, garantindo maior isolamento. 
Alternativas
Q3770881 Segurança da Informação
Para garantir uma navegação segura nas redes sociais, é fundamental adotar boas práticas de proteção e privacidade. Assinale a alternativa que apresenta uma medida adequada para aumentar a segurança do usuário durante o uso dessas plataformas. 
Alternativas
Q3770878 Segurança da Informação
Sobre navegação segura na Internet, analise as afirmações a seguir:
I. As senhas que são fáceis de lembrar (como datas de nascimento, endereço ou número de telefone) são as mais seguras de serem utilizadas.
II. Conectar-se a qualquer rede Wi-Fi pública é totalmente seguro, mesmo sem senha.
III. Antivírus é opcional, já que os dispositivos modernos não são mais infectados por códigos maliciosos.
IV. É sempre importante verificar o endereço do site (URL) para evitar cair em golpes.
V. Nunca se deve compartilhar senhas e informações pessoais com desconhecidos na Internet.
Estão CORRETAS apenas: 
Alternativas
Q3770585 Segurança da Informação
O phishing é uma técnica de fraude online que utiliza engenharia social para enganar usuários e obter informações confidenciais, como senhas e números de cartão de crédito. A característica que melhor define a atuação de um ataque de phishing é apresentada abaixo.
Alternativas
Q3770446 Segurança da Informação
A proteção contra ameaças cibernéticas não se limita a firewalls e antivírus. A engenharia social é uma técnica de manipulação psicológica usada por cibercriminosos para enganar as vítimas e induzi-las a divulgar informações confidenciais ou a realizar ações que comprometam a segurança. Marque a alternativa CORRETA que corresponde ao nome dado ao tipo de ataque que utiliza e-mails fraudulentos, muitas vezes se passando por uma entidade confiável, para enganar o usuário e induzi-lo a clicar em um link malicioso ou a fornecer dados sensíveis.
Alternativas
Q3769906 Segurança da Informação
Durante auditoria interna, a equipe constatou que um sistema online acessado pela Prefeitura apresenta cadeado cinza ao lado do endereço, sem a indicação clara de HTTPS. A recomendação técnica foi "não inserir dados sensíveis". Esse aviso acontece porque:
Alternativas
Ano: 2025 Banca: IDESG Órgão: Prefeitura de Alto Rio Novo - ES Provas: IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Advogado do CREAS | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Agente de Almoxarifado e Patrimônio | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Agente de Defesa Ambiental | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Arquiteto e Urbanista | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Auditor de Controle Interno | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Auditor de Tributos | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Bibliotecário | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Assistente Social | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Engenheiro Agrônomo | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Engenheiro Ambiental | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Engenheiro Civil | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Nutricionista (Administração Geral) | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Procurador Municipal | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Psicólogo Social do CREAS | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Cirurgião Dentista - Clínico Geral | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Enfermeiro | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Farmacêutico | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Fisioterapeuta | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Fonoaudiólogo | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Médico Clínico Geral | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Médico Veterinário | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Psicólogo Clínico |
Q3769164 Segurança da Informação
 Assinale a alternativa correta sobre o conceito de validação de origem e de isolamento de sessão em navegadores (Google Chrome, Mozilla Firefox e Microsoft Edge) utilizados para acesso a sistemas que requerem credenciais sigilosas.
Alternativas
Ano: 2025 Banca: IDESG Órgão: Prefeitura de Alto Rio Novo - ES Provas: IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Advogado do CREAS | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Agente de Almoxarifado e Patrimônio | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Agente de Defesa Ambiental | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Arquiteto e Urbanista | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Auditor de Controle Interno | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Auditor de Tributos | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Bibliotecário | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Assistente Social | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Engenheiro Agrônomo | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Engenheiro Ambiental | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Engenheiro Civil | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Nutricionista (Administração Geral) | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Procurador Municipal | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Psicólogo Social do CREAS | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Cirurgião Dentista - Clínico Geral | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Enfermeiro | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Farmacêutico | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Fisioterapeuta | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Fonoaudiólogo | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Médico Clínico Geral | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Médico Veterinário | IDESG - 2025 - Prefeitura de Alto Rio Novo - ES - Psicólogo Clínico |
Q3769161 Segurança da Informação
Assinale a alternativa correta sobre os conceitos que definem o funcionamento dos perfis, cache, cookies e certificados digitais nos navegadores modernos.
Alternativas
Q3768744 Segurança da Informação
Uma boa prática de segurança na internet é:
Alternativas
Q3766804 Segurança da Informação
Durante uma capacitação em segurança digital promovida pela prefeitura, o servidor Paulo aprendeu a usar o modo Navegação Privada do Firefox para evitar que outros usuários de seu computador vejam o histórico de sites visitados. Após a explicação, ele comentou com os colegas que “agora ninguém mais, nem mesmo meu provedor de internet, poderá saber o que eu faço na web”. 
Com base nas funcionalidades reais da Navegação Privada do Firefox, qual das afirmações a seguir está CORRETA?
Alternativas
Q3762039 Segurança da Informação
Após um vazamento de dados, uma empresa contratou uma equipe para fazer uma palestra sobre formas de ataques na internet. Dentre as formas apresentadas, uma delas foi o phishing. Assinale a alternativa que melhor descreve o ataque por phishing.
Alternativas
Respostas
181: C
182: C
183: A
184: E
185: B
186: C
187: D
188: D
189: D
190: B
191: D
192: C
193: E
194: D
195: D
196: B
197: A
198: B
199: A
200: D