Questões de Concurso Comentadas sobre segurança na internet em segurança da informação

Foram encontradas 739 questões

Q3873188 Segurança da Informação
As duas URL mostradas a seguir podem ser utilizadas para acessar o site de uma prefeitura do interior do estado:
http://www.prefeitura.sp.gov.br/ https://www.prefeitura.sp.gov.br/
No que diz respeito à utilização da URL iniciando com o prefixo http://, qual das seguintes preocupações de segurança deve ser considerada?
Alternativas
Q3868778 Segurança da Informação
Após um alerta da instituição sobre tentativas de acesso indevido a contas de e-mail, um servidor decide aumentar a segurança de sua conta profissional. Além de sua senha, ele quer adicionar uma camada extra de proteção que exija a confirmação de acesso em seu smartphone pessoal. Qual recurso de segurança ele deve ativar?
Alternativas
Q3864690 Segurança da Informação
Em um ataque de phishing sofisticado, o atacante pode empregar técnicas de spear phishing combinadas com o uso de domínios homógrafos.
Qual o principal vetor de ataque e a vulnerabilidade explorada nessa combinação, e como um usuário avançado poderia identificar tal ameaça? 
Alternativas
Q3857962 Segurança da Informação
Bruna costuma acessar sites para realizar compras on-line e consultar redes sociais. Para garantir uma navegação segura, ela deve adotar práticas que reduzam riscos de fraudes, vírus e roubo de dados. Assinale a alternativa que apresenta uma medida correta de navegação segura.
Alternativas
Q3844226 Segurança da Informação
Na questão que avalia conhecimento de informática, a menos que seja explicitamente informado o contrário, considere que: todos os programas mencionados estejam em configuração‑padrão, em português; o mouse esteja configurado para pessoas destras; expressões como clicar, clique simples e clique duplo refiram‑se a cliques com o botão esquerdo do mouse; e teclar corresponda à operação de pressionar uma tecla e, rapidamente, liberá‑la, acionando‑a apenas uma vez. Considere também que não haja restrições de proteção, de funcionamento e de uso em relação aos programas, arquivos, diretórios, recursos e equipamentos mencionados.
Todos os funcionários do hospital receberam um e‑mail com o logotipo do banco que processa a folha de pagamento, informando: “Seus dados cadastrais estão desatualizados e seu salário será bloqueado. Clique AQUI para atualizar imediatamente”. O link direcionava para um site falso, visualmente idêntico ao do banco, projetado para roubar a senha do usuário.
Com base nessa situação hipotética, assinale a opção que apresenta o nome técnico desse tipo de fraude com base em engenharia social.
Alternativas
Q3838210 Segurança da Informação
O Escriturário recebe mensagem eletrônica com remetente aparentemente institucional ([email protected]), informando que o sistema de protocolo será atualizado e solicitando confirmação de dados cadastrais mediante link para "validação de segurança". A mensagem contém logotipo oficial e prazo de 48 horas para evitar bloqueio do acesso. Considerando as práticas de segurança da informação, o procedimento adequado é:
Alternativas
Q3837223 Segurança da Informação
A autenticação de e-mail é crucial para prevenir spoofing e phishing. Assinale a alternativa que explica corretamente a função e a relação entre os protocolos SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) e DMARC (Domain-based Message Authentication, Reporting, and Conformance).
Alternativas
Q3836720 Segurança da Informação
Ao acessar o site de seu banco através de um navegador, um usuário deseja minimizar as chances de acessar páginas fraudulentas e proteger suas informações.

Assinale a a alternativa que indica corretamente uma prática recomendada de segurança.
Alternativas
Q3835631 Segurança da Informação
A segurança da comunicação na Internet depende da robustez de algoritmos assimétricos e simétricos. Acerca do funcionamento do protocolo Transport Layer Security (TLS) 1.3 e dos algoritmos envolvidos, registre V, para as afirmativas verdadeiras, e F, para as falsas:

(__)O TLS 1.3 removeu o suporte a algoritmos considerados fracos ou obsoletos, como MD5 e SHA-1 para assinaturas, e proibiu o uso de cifras de fluxo como a RC4.
(__)No aperto de mão (handshake) do TLS 1.3, o número de mensagens trocadas entre cliente e servidor foi reduzido para um único ciclo de ida e volta (1-RTT), acelerando o estabelecimento da conexão em relação às versões anteriores. 
(__)O algoritmo Advanced Encryption Standard (AES) é utilizado no TLS para a troca inicial de chaves públicas, enquanto o algoritmo RSA é responsável pela criptografia de fluxo dos dados simétricos após a conexão estabelecida.
(__)A Criptografia de Curva Elíptica (Elliptic Curve Cryptography − ECC) oferece o mesmo nível de segurança que o RSA, porém com chaves significativamente menores, o que reduz o processamento e o consumo de largura de banda.
(__)O TLS 1.3 permite o uso de chaves estáticas de Diffie-Hellman para garantir que, se a chave privada do servidor for comprometida no futuro, todas as sessões passadas capturadas também possam ser descriptografadas.

Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
Alternativas
Q3833181 Segurança da Informação
Um usuário acessa um site de banco pela internet e observa que a URL começa com "https://" em vez de "http://". Qual é a principal vantagem de usar HTTPS em comparação com HTTP? 
Alternativas
Ano: 2026 Banca: Avança SP Órgão: SES - SP Prova: Avança SP - 2026 - SES - SP - Médico I |
Q3833071 Segurança da Informação
O servidor público costuma acessar sistemas, sítios institucionais e utilizar navegadores para obter informações ou realizar serviços internos. Em alguns casos, pode ser necessário instalar complementos que acrescentem funções ao navegador. Contudo, tais extensões podem apresentar riscos caso não sejam confiáveis. Sobre esses recursos, assinale a alternativa CORRETA:
Alternativas
Q3829909 Segurança da Informação
Um dos temas mais explorados no ambiente educacional é a segurança na Internet, especialmente diante do uso frequente de plataformas digitais, e-mails institucionais e ambientes virtuais de aprendizagem. Considerando boas práticas de segurança da informação, analise as assertivas a seguir e assinale V para verdadeiro ou F para falso.
(__) O uso de senhas longas, que combinem letras, números e caracteres especiais, na prática tende a aumentar a dificuldade de acesso não autorizado a contas online.
(__) O antivírus é uma ferramenta que contribui para a proteção do computador, mas sua eficácia depende também de atualizações periódicas e do comportamento do usuário.
(__) Mensagens eletrônicas que solicitam confirmação urgente de dados pessoais devem ser avaliadas com cautela, pois podem estar associadas a tentativas de fraude.
(__) O simples uso do modo anônimo do navegador impede totalmente o rastreamento de atividades realizadas na Internet.
(__) Redes Wi-Fi públicas podem apresentar riscos à segurança dos dados, especialmente quando utilizadas para acesso a serviços que exigem autenticação.
(__) A instalação de aplicativos apenas de fontes oficiais reduz, mas não elimina completamente, a possibilidade de instalação de softwares maliciosos.
Assinale a alternativa que apresenta a sequência CORRETA de V (verdadeiro) e F (falso) de cima para baixo: 
Alternativas
Q3829525 Segurança da Informação
A segurança na Internet envolve práticas, tecnologias e comportamentos destinados à proteção de informações, sistemas e usuários. Considerando situações comuns no uso de serviços digitais e redes de computadores, analise as assertivas a seguir e assinale V (verdadeira) ou F (falsa).

(__) O uso de autenticação em dois fatores adiciona uma camada extra de proteção ao exigir, além da senha, um segundo elemento de verificação.
(__) Mensagens de phishing podem empregar links e endereços visuais semelhantes aos de sites legítimos para induzir o usuário ao erro.
(__) Na criptografia de ponta a ponta (end-to-end), as chaves criptográficas são armazenadas e gerenciadas pelos servidores do provedor do serviço.
(__) A manutenção de sistemas operacionais e aplicativos atualizados contribui para a redução de vulnerabilidades exploráveis por atacantes.
(__) O uso de senha em redes Wi-Fi públicas, por si só, é suficiente para assegurar a confidencialidade das informações transmitidas, independentemente do tipo de criptografia empregado ou de outras medidas de proteção.
(__) O uso de certificados digitais em conexões HTTPS auxilia na verificação da identidade do site acessado e na proteção dos dados transmitidos.

Assinale a alternativa que apresenta sequência CORRETA de V (verdadeira) e F (falsa) de cima para baixo.
Alternativas
Q3828492 Segurança da Informação
A segurança da informação é uma preocupação constante no setor público, especialmente no que diz respeito à navegação na internet e ao uso de correio eletrônico. A adoção de boas práticas é fundamental para proteger os dados e sistemas de ameaças como phishing e malware.

Analise as seguintes proposições sobre segurança na internet:

I. O protocolo HTTPS, identificado pelo cadeado na barra de endereço do navegador, garante que a comunicação entre o navegador e o site é criptografada, protegendo as informações de interceptações.
II. Phishing é uma técnica que consiste em enganar o usuário para que ele forneça informações confidenciais, como senhas e dados bancários, geralmente por meio de e-mails ou sites falsos que se passam por instituições legítimas.
III. Manter o navegador e o sistema operacional desatualizados não representa um risco de segurança, pois as atualizações geralmente incluem apenas novos recursos visuais.

Está CORRETO o que se afirma em:
Alternativas
Q3827949 Segurança da Informação
A utilização da Internet traz inúmeras facilidades, mas também exige cuidados relacionados à proteção de dados pessoais, privacidade e segurança das informações. Com base em boas práticas de segurança na Internet, analise as assertivas a seguir e marque V (verdadeira) ou F (falsa):

(__) O uso de senhas longas, combinando letras maiúsculas, minúsculas, números e símbolos, contribui para aumentar a segurança de contas on-line.

(__) Mensagens recebidas por e-mail ou aplicativos solicitando dados pessoais ou bancários devem ser analisadas com cautela, pois podem caracterizar tentativas de golpe.

(__) Sites que utilizam o protocolo HTTPS (protocolo de comunicação segura que utiliza criptografia) garantem, de forma absoluta, que todas as informações e conteúdos apresentados sejam verdadeiros, confiáveis e isentos de qualquer tipo de risco ao usuário.

(__) Manter o sistema operacional e os programas atualizados reduz a exposição a falhas de segurança conhecidas.

(__) Redes Wi-Fi públicas são totalmente seguras para realizar operações bancárias, desde que o dispositivo possua antivírus instalado.

(__) O compartilhamento excessivo de informações pessoais em redes sociais pode facilitar fraudes, golpes e roubo de identidade.


Assinale a alternativa CORRETA, considerando a sequência de V (verdadeira) e F (falsa) de cima para baixo: 
Alternativas
Q3825945 Segurança da Informação
A Internet é cheia de informações e, atualmente, navegar hoje na Internet é muito fácil e relativamente barato, seja em casa, no trabalho ou em locais públicos. Além disso, é comum encontrar estabelecimentos que disponibilizam a senha do Wi-Fi para seus clientes. Considerando esse cenário e os cuidados necessários relacionados à segurança digital, pragas virtuais, aplicativos de segurança, backup, autenticação e armazenamento em nuvem, assinale a alternativa correta: 
Alternativas
Ano: 2026 Banca: CESPE / CEBRASPE Órgão: SEDUC-SE Provas: CESPE / CEBRASPE - 2026 - SEDUC-SE - Professor de Educação Básica - Área de Atuação: Grupo I - Ensino Fundamental e Médio - Disciplina: Arte | CESPE / CEBRASPE - 2026 - SEDUC-SE - Professor de Educação Básica - Área de Atuação: Grupo I - Ensino Fundamental e Médio - Disciplina: Biologia | CESPE / CEBRASPE - 2026 - SEDUC-SE - Professor de Educação Básica - Área de Atuação: Grupo I - Ensino Fundamental e Médio - Disciplina: Educação Física | CESPE / CEBRASPE - 2026 - SEDUC-SE - Professor de Educação Básica - Área de Atuação: Grupo I - Ensino Fundamental e Médio - Disciplina: Ensino Religioso | CESPE / CEBRASPE - 2026 - SEDUC-SE - Professor de Educação Básica - Área de Atuação: Grupo I - Ensino Fundamental e Médio - Disciplina: Filosofia | CESPE / CEBRASPE - 2026 - SEDUC-SE - Professor de Educação Básica - Área de Atuação: Grupo I - Ensino Fundamental e Médio - Disciplina: Física | CESPE / CEBRASPE - 2026 - SEDUC-SE - Professor de Educação Básica - Área de Atuação: Grupo I - Ensino Fundamental e Médio - Disciplina: Geografia | CESPE / CEBRASPE - 2026 - SEDUC-SE - Professor de Educação Básica - Área de Atuação: Grupo I - Ensino Fundamental e Médio - Disciplina: História | CESPE / CEBRASPE - 2026 - SEDUC-SE - Professor de Educação Básica - Área de Atuação: Grupo I - Ensino Fundamental e Médio - Disciplina: Informática/Computação | CESPE / CEBRASPE - 2026 - SEDUC-SE - Professor de Educação Básica - Área de Atuação: Grupo I - Ensino Fundamental e Médio - Disciplina: Língua Espanhola | CESPE / CEBRASPE - 2026 - SEDUC-SE - Professor de Educação Básica - Área de Atuação: Grupo I - Ensino Fundamental e Médio - Disciplina: Língua Inglesa | CESPE / CEBRASPE - 2026 - SEDUC-SE - Professor de Educação Básica - Área de Atuação: Grupo I - Ensino Fundamental e Médio - Disciplina: Língua Portuguesa | CESPE / CEBRASPE - 2026 - SEDUC-SE - Professor de Educação Básica - Área de Atuação: Grupo I - Ensino Fundamental e Médio - Disciplina: Matemática | CESPE / CEBRASPE - 2026 - SEDUC-SE - Professor de Educação Básica - Área de Atuação: Grupo I - Ensino Fundamental e Médio - Disciplina: Química | CESPE / CEBRASPE - 2026 - SEDUC-SE - Professor de Educação Básica - Área de Atuação: Grupo I - Ensino Fundamental e Médio - Disciplina: Sociologia | CESPE / CEBRASPE - 2026 - SEDUC-SE - Professor de Educação Básica - Área de Atuação: Grupo II - Conservatório de Música - Disciplina: Cargos 16 a 41 | CESPE / CEBRASPE - 2026 - SEDUC-SE - Professor de Educação Básica - Área de Atuação: Grupo III - Educação Especial - Disciplina: Libras |
Q3825423 Segurança da Informação
A cidadania digital vai além do simples uso de computadores e dispositivos móveis. Ela envolve o conhecimento e a prática de comportamentos éticos, seguros e responsáveis no ambiente virtual. Nesse sentido, considera-se uma boa prática de cidadania digital
Alternativas
Q3823097 Segurança da Informação
O ataque conhecido como phishing é definido como:
Alternativas
Q3819462 Segurança da Informação
O aumento do uso de dispositivos conectados trouxeram grandes benefícios, mas também novos desafios relacionados à segurança digital. Empresas, escolas e usuários domésticos passaram a lidar com ameaças como vazamento de dados, ataques de vírus e golpes virtuais. Nesse cenário, compreender os conceitos de proteção e segurança da informação tornou-se fundamental para qualquer usuário. Com base nisso, analise as afirmações a seguir: 
Alternativas
Q3819297 Segurança da Informação
Em 2020, com o aumento do ensino remoto e do trabalho a distância, cresceu também o número de ataques virtuais e golpes aplicados pela internet. Muitos usuários passaram a perceber a importância de práticas básicas de proteção e segurança da informação, especialmente no uso de e-mails, redes sociais e dispositivos pessoais. Considerando esse cenário, qual das alternativas apresenta uma medida correta de segurança digital e coerente com boas práticas de proteção de dados? 
Alternativas
Respostas
141: D
142: D
143: C
144: C
145: B
146: A
147: B
148: E
149: D
150: E
151: D
152: D
153: D
154: A
155: C
156: A
157: E
158: C
159: D
160: B