🎯 Saiba o que estudar

Avançado com Treinador a partir de R$ 0,76/dia

Questões de Concurso Público MPE-ES 2026 para Agente Especializado - Analista de Segurança da Informação

Questões Discursivas

Foram encontradas 24 questões

Q4218110 Segurança da Informação
Em relação aos requisitos de qualidade em TI, analise as afirmativas a seguir.

I. A eficiência de desempenho refere-se ao uso adequado de recursos de hardware e rede.
II. A autenticação forte e a criptografia de dados são consideradas requisitos de segurança para proteção contra acessos não autorizados.
III. A usabilidade diz respeito à operação sem falhas frequentes.

Está correto o que se afirma em 
Alternativas
Q4218115 Segurança da Informação
Em uma rede sem fio corporativa usada também para ramais VoIP, a equipe técnica decidiu empregar autenticação individualizada de usuários, mantendo criptografia adequada para proteção do tráfego na WLAN.

Nesse contexto, assinale a opção que distingue corretamente as propriedades do EAP e do WPA2. 
Alternativas
Q4218119 Segurança da Informação
Considere os seguintes logs coletados durante o processamento de requisições em um sistema distribuído de e-commerce

Imagem associada para resolução da questão

Durante a análise de um incidente, a equipe conseguiu reconstruir o fluxo completo da requisição entre os diferentes serviços envolvidos, identificando o ponto exato de falha e as tentativas de recuperação.
Nesse cenário, assinale a opção que identifica corretamente a prática de estruturação de logs que foi determinante para viabilizar essa análise. 
Alternativas
Q4218121 Segurança da Informação
Considerando a classificação de riscos e o tratamento dos riscos, analise o cenário a seguir.

Uma sociedade empresária de Segurança da Informação identificou um risco relacionado aos Testes de Software, classificado com probabilidade 5 (muito alto) e Impacto 4 (alto) em sua matriz de riscos.

Sobre o nível de risco e a estratégia mais adequada para tratá-lo, assinale a afirmativa correta. 
Alternativas
Q4218122 Segurança da Informação
No contexto da segurança da informação, os controles podem ser classificados em físicos e lógicos, conforme sua natureza e forma de atuação.

Considerando esse contexto, assinale a afirmativa correta. 
Alternativas
Q4218123 Segurança da Informação
No contexto da segurança da informação e da proteção de dados pessoais (LGPD), a classificação da informação é um processo crítico para a gestão de riscos.

Sobre esse tema, assinale a afirmativa correta.  
Alternativas
Q4218124 Segurança da Informação
A Gestão de Identidades e Acesso (IAM – Identity and Access Management) é considerada um dos pilares da segurança da informação e da governança de TI.
Com base nesse contexto, analise as afirmativas a seguir.

I. Modelos de controle de acesso baseados em papéis (RBAC) e em atributos (ABAC) são utilizados em IAM para definir e restringir permissões de acesso a sistemas e dados organizacionais.
II. A autenticação multifatorial (MFA) pode ser dispensada para contas administrativas em ambientes críticos, uma vez que o uso de múltiplos fatores pode comprometer a agilidade da resposta a incidentes de infraestrutura.
III. Os princípios de menor privilégio e de segregação de funções são considerados boas práticas de segurança da informação, contribuindo para a redução de riscos de acesso indevido ou abuso de privilégios.

Está correto o que se afirma em  
Alternativas
Q4218125 Segurança da Informação
No contexto da gestão de riscos em segurança da informação, a Gestão de Identidades e Acessos (IAM) é estruturada para mitigar riscos operacionais e de conformidade.
Sobre o tema, avalie as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.

( ) O provisionamento automatizado de acessos eleva a eficiência operacional, reduzindo erros operacionais e aumentando a consistência na atribuição de permissões.
( ) A adoção de mecanismos de Single Sign-On em ambientes corporativos dispensa a necessidade de auditoria e rastreabilidade de acessos, uma vez que a autenticação ocorre de forma centralizada.
( ) O modelo de controle de acesso Attribute-Based Access Control utiliza atributos como localização, horário, perfil do usuário ou tipo de dispositivo para determinar a autorização de acesso a recursos de TI.

As afirmativas são, respectivamente, 
Alternativas
Q4218126 Segurança da Informação
Em relação à utilização dos Métodos de Autenticação Multifatorial (MFA) em ambientes corporativos e às boas práticas de segurança da informação, assinale a afirmativa correta.  
Alternativas
Q4218127 Segurança da Informação
Uma instituição pública está revisando seus controles de acesso. O objetivo é permitir que servidores utilizem uma única identidade corporativa para acessar diferentes sistemas internos, reforçar a autenticação em acessos sensíveis e limitar privilégios administrativos apenas ao período necessário para execução de tarefas críticas.

Nesse cenário, uma implementação adequada de IAM (Identity and Access Management) consiste em 
Alternativas
Q4218128 Segurança da Informação
O OWASP Top 10:2025 apresenta as principais categorias de riscos de segurança em aplicações web, incluindo falhas relacionadas à manipulação inadequada de entradas fornecidas pelo usuário.
Uma aplicação web, hospedada no endereço http://www.eth0123.com, permite acesso a informações jornalísticas por meio do seguinte endereço:
“ http://www.eth0123.com/acesso.php?arq=jornal “
Durante uma análise de segurança, verificou-se que o parâmetro “arq” é utilizado pela aplicação para carregar conteúdos armazenados no servidor. Em razão de falha na validação de entradas fornecidas pelo usuário, foi possível manipular o endereço de acesso conforme apresentado abaixo, permitindo visualizar o conteúdo de um arquivo sensível do sistema:
http://www.eth0123.com/acesso.php?arq=../../etc/passwd

Assinale a opção que apresenta, corretamente, a técnica de exploração usada nesse cenário. 
Alternativas
Q4218129 Segurança da Informação
A criptografia é pilar fundamental da segurança da informação. A sua utilização correta permite que diversas aplicações sejam feitas de forma segura e mantenha os dados seguros e longe do acesso por partes indevidas.

Quanto ao uso de criptografia, assinale a afirmativa correta. 
Alternativas
Q4218130 Segurança da Informação
Com relação à Gestão de Continuidade de Negócios (GCN), assinale a afirmativa correta. 
Alternativas
Q4218131 Segurança da Informação
No contexto da gestão de serviços de Tecnologia da Informação (TI), os diferentes tipos de backup apresentam características específicas quanto à forma de armazenamento e ao processo de restauração.

Sobre o tema, assinale a afirmativa correta. 
Alternativas
Q4218132 Segurança da Informação
No contexto da elaboração de documentos técnicos na área de Tecnologia da Informação, analise os itens a seguir.

I. O Parecer Técnico é o instrumento adequado quando se exige de um Analista de TI uma análise de conformidade das funcionalidades entregues frente ao Termo de Referência, visando subsidiar a decisão de pagamento de uma fatura contratual.
II. O Laudo Técnico é o documento recomendado para o registro de constatações objetivas resultantes de um exame pericial ou de uma auditoria de segurança em sistemas.
III. O Laudo Técnico possui natureza predominantemente opinativa e conclusiva, enquanto o Parecer Técnico possui natureza essencialmente descritiva e fática.

Está correto o que se afirma:  
Alternativas
Q4218133 Segurança da Informação
No que tange à elaboração de laudos técnicos, assinale a afirmativa correta.  
Alternativas
Q4218138 Segurança da Informação
No que diz respeito à gestão de riscos fundamentada na norma ISO 31000 e sua integração com as políticas de segurança da informação, analise as afirmativas a seguir.

I. A melhoria contínua e a criação e proteção de valor são princípios da ISO 31000.
II. A ISO 31000 orienta a identificação, a análise e o tratamento de riscos, servindo como base para a definição de políticas de segurança alinhadas aos riscos organizacionais.
III. A ISO 31000 é uma norma certificável internacional que funciona como um guia de boas práticas.

Está correto o que se afirma em 
Alternativas
Q4218139 Segurança da Informação
A ISO 22301 é a norma que garante Gestão de Continuidade de Negócios (GCN).

Nesse cenário, a equipe de TI definiu que, em caso de falha em ambientes de computação em nuvem, o sistema deve estar funcional em até 2 horas, com uma perda máxima de dados de 15 minutos.

Esses parâmetros referem-se, respectivamente, a 
Alternativas
Q4218140 Segurança da Informação
Uma equipe de desenvolvimento decidiu aprimorar a segurança de suas aplicações e passou a adotar práticas de Secure SDLC integradas ao pipeline de DevSecOps.
Como parte dessa iniciativa, a equipe incorporou ao processo de integração contínua (CI) a ferramenta de análise estática de segurança Checkmarx.
Com o uso dessa ferramenta, diversos alertas passaram a ser gerados durante o desenvolvimento, indicando possíveis vulnerabilidades relacionadas ao uso de entradas externas diretamente na construção de instruções, inclusive em trechos de código que ainda não haviam sido executados.
Considerando o cenário apresentado, assinale a opção que melhor descreve a atuação dessa ferramenta de análise estática no contexto de um SDLC seguro. 
Alternativas
Q4218142 Segurança da Informação
O XSS (Cross-site Scripting) é um ataque do tipo injection, que traz riscos se não for tratado corretamente. O site OWASP top 10 na sua lista de 2025, elenca o ataque de injection na quinta posição, mostrando a importância da sua mitigação para um desenvolvimento seguro.

Assinale a opção que indica o procedimento correto para mitigar ataques do tipo XSS. 
Alternativas
Respostas
1: B
2: D
3: E
4: E
5: E
6: B
7: C
8: E
9: C
10: C
11: B
12: A
13: D
14: D
15: B
16: D
17: B
18: E
19: C
20: E