Questões de Concurso Público CREF - 11ª Região (MS-MT) 2026 para Analista de Suporte em Tecnologia da Informação

Foram encontradas 10 questões

Q4146466 Segurança da Informação

No que diz respeito à segurança da informação, julgue o item seguinte.


Em arquiteturas de redes com base no modelo zero trust, o pilar da autenticidade de um dispositivo conectado à rede corporativa é validado de forma definitiva no momento do handshake inicial mTLS (TLS Mútuo), o que permite que o sistema de gerenciamento de identidades dispense a reautenticação contínua ou a análise de telemetria com base em contexto durante a vigência daquela sessão de rede específica.

Alternativas
Q4146467 Segurança da Informação

No que diz respeito à segurança da informação, julgue o item seguinte.


O modo de operação CBC (cipher block chaining) de algoritmos de cifragem em bloco utiliza um vetor de inicialização e encadeia o texto cifrado do bloco anterior via operação XOR com o bloco atual, impedindo que blocos de texto plano idênticos gerem blocos de texto cifrado idênticos.

Alternativas
Q4146468 Segurança da Informação

No que diz respeito à segurança da informação, julgue o item seguinte.


A técnica de aplicar o algoritmo salting (adição de dados aleatórios antes da geração do hash) em sistemas de autenticação foi projetada para acelerar o processamento de busca em bancos de dados relacionais e para criptografar o canal de comunicação entre o cliente e o servidor.

Alternativas
Q4146469 Segurança da Informação

No que diz respeito à segurança da informação, julgue o item seguinte.


A Infraestrutura de Chaves Públicas (como a ICP‑Brasil) introduz a figura da autoridade certificadora (AC), que é uma entidade confiável responsável por emitir e assinar digitalmente os certificados digitais, vinculando matematicamente uma chave pública à identidade civil de uma pessoa ou de uma organização. 

Alternativas
Q4146470 Segurança da Informação

No que diz respeito à segurança da informação, julgue o item seguinte.


Em estratégias de recuperação de desastres (DR), a replicação síncrona de armazenamento entre o site principal e o site secundário elimina a necessidade de backups tradicionais com base em retenção histórica, pois garante que o RPO (recovery point objective) seja reduzido a zero e blinda o ambiente contra ataques de ransomware por meio do espelhamento instantâneo de blocos.

Alternativas
Q4146471 Segurança da Informação

No que diz respeito à segurança da informação, julgue o item seguinte.


De acordo com a norma ABNT ISO/IEC 27001, em uma organização, a alta direção deve estabelecer uma política de segurança da informação que forneça a estrutura para estabelecer os objetivos de segurança da informação, que inclua fatores como o comprometimento com a melhoria contínua do sistema de gestão da segurança da informação.

Alternativas
Q4146482 Segurança da Informação

Acerca de governança e gestão de TI, julgue o item seguinte.


Na gestão de riscos, o risco inerente representa o nível de risco existente antes da implementação de qualquer controle ou de resposta mitigadora, enquanto o risco residual é a parcela de risco que permanece ativa mesmo após a aplicação bem‑sucedida dos controles internos de segurança e gestão.

Alternativas
Q4146484 Segurança da Informação

Em relação às políticas, às normas e às auditorias, julgue o item a seguir.


Toda auditoria prevê 100% de certeza sob a ausência ou sob os indícios de fraude em uma base de dados corporativa.

Alternativas
Q4146488 Segurança da Informação

Acerca de atendimento técnico estratégico, julgue o item a seguir.


Quando um órgão recebe uma demanda externa via Lei de Acesso à Informação solicitando o código‑fonte de um software proprietário ou customizado desenvolvido pela própria instituição, a área de TIC poderá fundamentar a negativa de acesso caso demonstre, tecnicamente, que a abertura do código expõe vulnerabilidades estruturais que comprometem a segurança nacional, a integridade de dados críticos de cidadãos ou o segredo comercial e tecnológico da autarquia.

Alternativas
Q4146492 Segurança da Informação

Quanto ao acompanhamento da operação de servidores, das redes serviços e de segurança, julgue o item a seguir.


No escopo de operações de segurança (SecOps), a centralização de logs em ferramentas do tipo SIEM (Security Information and Event Management) exige a normalização e a correlação temporal dos eventos coletados de origens heterogêneas (como os firewalls, os servidores web e a Active Directory), permitindo que as regras de detecção automatizadas identifiquem os padrões de ataques complexos, como os movimentos laterais.

Alternativas
Respostas
1: E
2: C
3: E
4: C
5: E
6: C
7: C
8: E
9: C
10: C