Questões de Concurso
Sobre segurança na internet em segurança da informação
Foram encontradas 787 questões
Para reduzir o risco de golpes virtuais e verificar se a página acessada no navegador possui conexão segura e corresponde ao endereço oficial do banco, deve-se:
( ) Os pen drives podem ser utilizados livremente entre os computadores sem risco de transmitir malwares entre as máquinas.
( ) A partir do Windows 10 não é mais necessário o uso de softwares antivírus para proteção contra malwares.
( ) A técnica de Phishing mira nos usuários online para extrair informações importantes, tais como: senhas e dados financeiros.
( ) Por ser baseado no Unix, o Sistema Operacional Linux não é afetado por malwares.
I. Elaborar senhas fortes e redefini-las sempre que julgar necessário.
II. Fechar sessões (fazer logout) após acessar sites que requeiram o uso de senhas a fim de que as informações não sejam mantidas no navegador.
III. Não utilizar a mesma senha para todos os serviços.
Quais estão corretos?
Entretanto, esse cenário também ampliou preocupações relacionadas à segurança de dados, à privacidade e à disseminação de informações falsas em ambientes virtuais.
Diante desse contexto, assinale a alternativa que apresenta uma conduta adequada no uso das tecnologias digitais.
O avanço tecnológico e a popularização da internet modificaram profundamente as relações sociais, econômicas e profissionais. Atualmente, grande parte das atividades cotidianas depende do uso de recursos digitais, o que exige responsabilidade e cuidados no ambiente virtual.
Nesse contexto, uma atitude adequada no uso da internet é:
Em aplicações modernas baseadas emAPIs, especialmente aquelas que atendem clientes web e mobile, a separação entre autenticação e autorização é essencial para segurança e escalabilidade. O framework OAuth 2.0 define fluxos de autorização que permitem a delegação de acesso a recursos protegidos sem o compartilhamento direto de credenciais, sendo amplamente adotado em arquiteturas distribuídas.
Considere uma aplicação web que consome uma API backend protegida e utiliza um servidor de autorização externo. A aplicação precisa autenticar usuários finais e obter permissões de acesso de forma segura, minimizando exposição de tokens sensíveis no navegador e atendendo às boas práticas atuais de segurança.
Nesse contexto, assinale a alternativa que descreve corretamente o fluxo de autorização do OAuth 2.0 mais adequado para esse cenário e sua principal justificativa técnica.
I. O filtro antiphishing nativo do navegador reduz o risco de fraude ao bloquear ou alertar sobre sites maliciosos.
II. Uma extensão de navegador instalada após validação de procedência e permissões diminui a superfície de ataque ao limitar a confiança a software verificado.
III. Um agente de IA do navegador autorizado a processar páginas contendo instruções ocultas exige proteção adicional, pois instruções ocultas podem alterar o comportamento do agente.
Quais estão corretas?
(_) O phishing geralmente ocorre por meio do envio de mensagens eletrônicas.
(_) O fraudador tenta se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma empresa ou um site popular.
(_) Uma das formas de prevenção contra esse tipo de fraude é utilizar mecanismos de segurança, como programas antimalware, firewall pessoal e filtros antiphishing.
(_) Ao receber um e-mail de um banco e achar que é suspeito, o usuário deve clicar em qualquer link contido na mensagem e informar seus dados para registrar o conhecimento.
(_) As redes Wi-Fi públicas utilizam criptografia de ponta, o que as torna as redes mais seguras para os usuários na atualidade.
(_) Ao acessar um site, para estar mais seguro, o usuário deve verificar se tem o protocolo de dados seguros HTTPS.
I. É recomendado que o usuário mantenha o seu browser sempre atualizado com a última versão disponível.
II. Permitir que programas ActiveX sejam executados em seu computador em todos os sites visitados é uma ação que contribui com a segurança.
III. É uma ação adequada bloquear janelas pop-up e permiti-las apenas para sites conhecidos e confiáveis em que forem realmente necessárias.
Estão corretos: