🎯 Saiba o que estudar

Avançado com Treinador a partir de R$ 0,76/dia

Questões de Concurso Público MPE-ES 2026 para Agente Especializado - Analista de Segurança da Informação

Questões Discursivas

Foram encontradas 60 questões

Q4218128 Segurança da Informação
O OWASP Top 10:2025 apresenta as principais categorias de riscos de segurança em aplicações web, incluindo falhas relacionadas à manipulação inadequada de entradas fornecidas pelo usuário.
Uma aplicação web, hospedada no endereço http://www.eth0123.com, permite acesso a informações jornalísticas por meio do seguinte endereço:
“ http://www.eth0123.com/acesso.php?arq=jornal “
Durante uma análise de segurança, verificou-se que o parâmetro “arq” é utilizado pela aplicação para carregar conteúdos armazenados no servidor. Em razão de falha na validação de entradas fornecidas pelo usuário, foi possível manipular o endereço de acesso conforme apresentado abaixo, permitindo visualizar o conteúdo de um arquivo sensível do sistema:
http://www.eth0123.com/acesso.php?arq=../../etc/passwd

Assinale a opção que apresenta, corretamente, a técnica de exploração usada nesse cenário. 
Alternativas
Q4218129 Segurança da Informação
A criptografia é pilar fundamental da segurança da informação. A sua utilização correta permite que diversas aplicações sejam feitas de forma segura e mantenha os dados seguros e longe do acesso por partes indevidas.

Quanto ao uso de criptografia, assinale a afirmativa correta. 
Alternativas
Q4218130 Segurança da Informação
Com relação à Gestão de Continuidade de Negócios (GCN), assinale a afirmativa correta. 
Alternativas
Q4218131 Segurança da Informação
No contexto da gestão de serviços de Tecnologia da Informação (TI), os diferentes tipos de backup apresentam características específicas quanto à forma de armazenamento e ao processo de restauração.

Sobre o tema, assinale a afirmativa correta. 
Alternativas
Q4218132 Segurança da Informação
No contexto da elaboração de documentos técnicos na área de Tecnologia da Informação, analise os itens a seguir.

I. O Parecer Técnico é o instrumento adequado quando se exige de um Analista de TI uma análise de conformidade das funcionalidades entregues frente ao Termo de Referência, visando subsidiar a decisão de pagamento de uma fatura contratual.
II. O Laudo Técnico é o documento recomendado para o registro de constatações objetivas resultantes de um exame pericial ou de uma auditoria de segurança em sistemas.
III. O Laudo Técnico possui natureza predominantemente opinativa e conclusiva, enquanto o Parecer Técnico possui natureza essencialmente descritiva e fática.

Está correto o que se afirma:  
Alternativas
Q4218133 Segurança da Informação
No que tange à elaboração de laudos técnicos, assinale a afirmativa correta.  
Alternativas
Q4218134 Direito Digital
Em relação à Legislação e aos aspectos éticos na área de Tecnologia da Informação, assinale a afirmativa correta. 
Alternativas
Q4218135 Governança de TI
Um agente técnico-estatístico na área de Tecnologia da Informação está elaborando um relatório para avaliar o desempenho de um sistema corporativo de gestão de serviços digitais. Para isso, ele utiliza dados oficiais de bases institucionais, como registros de chamados, tempo de resposta, disponibilidade do sistema e índices de satisfação dos usuários.

Com base na utilização de estatísticas oficiais e na construção de indicadores de desempenho em ambientes de TI na Administração Pública, assinale a afirmativa correta.
Alternativas
Q4218136 Direito Administrativo
No que tange às contratações de bens e serviços de Tecnologia da Informação (TI), conforme as disposições da Lei nº 14.133/2021, analise as afirmativas a seguir.

I. Nas contratações de TI, a Administração poderá definir o objeto da licitação com base exclusiva em marca ou modelo específico, desde que isso facilite a padronização tecnológica da organização.
II. O Diálogo Competitivo é uma modalidade de licitação que pode ser aplicada em projetos de TI que envolvam inovação tecnológica ou quando a Administração não consegue definir, com precisão suficiente, as especificações técnicas do objeto.
III. A contratação de soluções de TI deverá priorizar, sempre que possível, especificações baseadas em desempenho ou requisitos funcionais, evitando restrições indevidas à competitividade.

Está correto o que se afirma em 
Alternativas
Q4218137 Direito Administrativo
No contexto da gestão e fiscalização de contratos administrativos previstos na Lei nº 14.133/2021, avalie as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.

( ) As contratações públicas deverão submeter-se a duas linhas de defesa, estruturadas para promover práticas contínuas e permanentes de gestão de riscos e controle preventivo na Administração Pública.
( ) Na fiscalização contratual poderão ser considerados critérios como a oportunidade, a materialidade, a relevância e o risco.
( ) A execução do contrato deverá ser acompanhada e fiscalizada por apenas um fiscal de contrato, responsável por todas as atividades de controle da execução contratual.

As afirmativas são, respectivamente,  
Alternativas
Q4218138 Segurança da Informação
No que diz respeito à gestão de riscos fundamentada na norma ISO 31000 e sua integração com as políticas de segurança da informação, analise as afirmativas a seguir.

I. A melhoria contínua e a criação e proteção de valor são princípios da ISO 31000.
II. A ISO 31000 orienta a identificação, a análise e o tratamento de riscos, servindo como base para a definição de políticas de segurança alinhadas aos riscos organizacionais.
III. A ISO 31000 é uma norma certificável internacional que funciona como um guia de boas práticas.

Está correto o que se afirma em 
Alternativas
Q4218139 Segurança da Informação
A ISO 22301 é a norma que garante Gestão de Continuidade de Negócios (GCN).

Nesse cenário, a equipe de TI definiu que, em caso de falha em ambientes de computação em nuvem, o sistema deve estar funcional em até 2 horas, com uma perda máxima de dados de 15 minutos.

Esses parâmetros referem-se, respectivamente, a 
Alternativas
Q4218140 Segurança da Informação
Uma equipe de desenvolvimento decidiu aprimorar a segurança de suas aplicações e passou a adotar práticas de Secure SDLC integradas ao pipeline de DevSecOps.
Como parte dessa iniciativa, a equipe incorporou ao processo de integração contínua (CI) a ferramenta de análise estática de segurança Checkmarx.
Com o uso dessa ferramenta, diversos alertas passaram a ser gerados durante o desenvolvimento, indicando possíveis vulnerabilidades relacionadas ao uso de entradas externas diretamente na construção de instruções, inclusive em trechos de código que ainda não haviam sido executados.
Considerando o cenário apresentado, assinale a opção que melhor descreve a atuação dessa ferramenta de análise estática no contexto de um SDLC seguro. 
Alternativas
Q4218141 Redes de Computadores
No âmbito da segurança da informação, o spoofing é uma violação do princípio da autenticidade, na qual o atacante forja a origem de uma mensagem ou requisição, buscando fazer passar-se por uma origem distinta.
Dadas as diversas formas de operacionalizar o spoofing, torna-se importante correlacionar cada tipo de spoofing às suas técnicas de mitigação.
Nesse contexto, analise as afirmativas a seguir.

I. O ARP spoofing é um ataque focado na rede local, onde se altera o MAC address em um frame, e pode ser mitigado utilizando-se listas de MAC estático no firewall de borda.
II. O IP spoofing envolve a alteração do cabeçalho no campo do endereço de origem, e pode ser mitigado aceitando-se apenas pacotes com endereços de origem válidos.
III. O DNS spoofing funciona alterando-se os endereços de IP resolvidos para determinado domínio, e pode ser mitigado utilizando-se DNSSEC que valida a autenticidade e integridade das respostas de DNS.

Está correto o que se afirma em 
Alternativas
Q4218142 Segurança da Informação
O XSS (Cross-site Scripting) é um ataque do tipo injection, que traz riscos se não for tratado corretamente. O site OWASP top 10 na sua lista de 2025, elenca o ataque de injection na quinta posição, mostrando a importância da sua mitigação para um desenvolvimento seguro.

Assinale a opção que indica o procedimento correto para mitigar ataques do tipo XSS. 
Alternativas
Q4218143 Segurança da Informação
A segurança dos dados modernos não pode ser dissociada do uso de diversos algoritmos de criptografia, capazes de garantir a confidencialidade e integridade dos dados, tanto em trânsito quanto em repouso.
A respeito dos principais algoritmos criptográficos em uso – o AES (Advanced Encryption Standard) e o RSA (Rivest – Shamir – Adleman), assinale a afirmativa correta. 
Alternativas
Q4218144 Segurança da Informação
A integridade da identidade digital e a autenticidade de documentos em ambientes de rede dependem de uma arquitetura estruturada conhecida como Infraestrutura de Chaves Públicas (PKI – Public Key Infrastructure).
Graças ao uso de certificados digitais e a uma hierarquia de confiança, é possível garantir que uma chave pública pertence, de fato, à entidade que a apresenta, evitando ataques de personificação.
Com relação aos componentes desse ecossistema e o seu funcionamento, assinale a afirmativa correta. 
Alternativas
Q4218145 Segurança da Informação
As funções de resumo criptográfico, conhecidas como hashes, são ferramentas fundamentais para garantir a integridade de arquivos e o armazenamento seguro de credenciais.
O hashing gera uma "impressão digital" única de um dado original, sendo amplamente aplicado em verificações de autenticidade e em sistemas de autenticação modernos.
Sobre os principais algoritmos e mecanismos de hash, assinale a afirmativa correta. 
Alternativas
Q4218146 Segurança da Informação
Durante a investigação de um incidente, um analista identificou tráfego suspeito saindo de um servidor interno para um endereço externo na porta 8081, não usual para o ambiente.
O analista, usando o Wireshark, realizou a captura de pacotes diretamente do servidor interno, sem perdas, aplicou o filtro tcp.port == 8081 e, ao selecionar uma das conexões, utilizou o recurso Follow TCP Stream, obtendo o seguinte diálogo:

POST /sync HTTP/1.1
Host: update-service.external.net
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64)
Content-Length: 1024

file=clientes.csv&data=Q2xpZW50ZTosQ1BGLENhcnRhbwoxMjMs MDAwMDAw... (trecho exibido pelo Follow TCP Stream)" 

Com base nesse cenário, assinale a opção que apresenta a interpretação mais adequada. 
Alternativas
Q4218147 Direito Digital
Uma sociedade empresária de serviços de TI revisou sua política de conformidade com a Lei Geral de Proteção de Dados (LGPD).
Para mitigar riscos, a equipe de Segurança da Informação aplicou técnicas de pseudonimização nos bancos de dados de produção e estabeleceu um protocolo de resposta a incidentes que prevê a notificação à Autoridade Nacional de Proteção de Dados (ANPD) em situações de risco relevante aos titulares.
Com base nesse cenário e nos preceitos da LGPD, assinale a afirmativa correta. 
Alternativas
Respostas
41: B
42: A
43: D
44: D
45: B
46: D
47: A
48: B
49: D
50: A
51: B
52: E
53: C
54: D
55: E
56: E
57: E
58: C
59: D
60: D