Questões de Concurso sobre Ferramentas de Proteção

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
1.617 questões encontradas
Questões por página
20
Mais recentes
 

Considerando as atividades de organização e atualização de arquivos e fichários previstas para o cargo, analise o cenário de gestão de arquivos digitais em um ambiente de rede municipal.


Para garantir a integridade e a disponibilidade dos documentos públicos eletrônicos em caso de falha técnica no hardware do computador local, o procedimento técnico essencial é:


A

A exclusão de arquivos temporários da lixeira.


B

A compactação de todos os arquivos em pastas com senha no próprio computador local.


C

A realização periódica de cópias de segurança, armazenadas em local distinto da origem, como servidores de rede ou serviços de nuvem.


D

A desfragmentação semanal do disco rígido local.


E

A atualização constante dos softwares de edição de texto e planilhas utilizados para criar os documentos.

Durante uma vistoria de rotina em um dos computadores administrativos de uma unidade prisional, o policial penal percebe que o sistema apresenta lentidão, redirecionamentos automáticos ao acessar a intranet e janelas estranhas surgindo sem comando do usuário. O antivírus indica que a proteção em tempo real foi desativada sem autorização. O servidor responsável informa que, dias antes, recebeu um e-mail com o título “Atualização urgente do sistema de vigilância”, contendo um arquivo compactado, que ele abriu acreditando ser um comunicado interno.


Considerando as boas práticas de segurança digital e o uso adequado dos softwares utilitários, qual medida deve ser adotada para solucionar o problema identificado e prevenir novos incidentes semelhantes?


A

Reativar o firewall do sistema e compactar novamente o arquivo suspeito para posterior envio ao suporte técnico, evitando sua exclusão imediata.


B

Instalar um novo reprodutor de mídia, substituindo codecs corrompidos que possam estar causando lentidão e falhas no acesso à intranet.


C

Realizar uma varredura completa com um antivírus atualizado, eliminar os arquivos contaminados e restaurar a proteção automática, reforçando orientações sobre anexos compactados.


D

Reencaminhar o e-mail recebido para os demais servidores, incluindo um alerta de possível ameaça, a fim de confirmar se o problema ocorreu em outros setores.

No âmbito da segurança digital, considerando noções relacionadas à proteção da informação, ao uso de criptografia, aos mecanismos de autenticação e às boas práticas para criação de senhas e proteção de dados, assinale a alternativa correta:


A

O uso de senhas curtas e de fácil memorização é recomendado quando o sistema adota conexão segura, pois a criptografia do tráfego elimina a necessidade de senhas complexas.


B

A criptografia é utilizada para impedir o acesso não autorizado às informações, dispensando outros mecanismos de segurança, como autenticação e controle de acesso.


C

A proteção de dados digitais depende do comportamento do usuário final, não estando relacionada a políticas institucionais ou a mecanismos técnicos de segurança.


D

A autenticação tem por finalidade confirmar a identidade de um usuário ou sistema, podendo ser realizada por meio de fatores como algo que o usuário sabe, algo que ele possui ou alguma característica biométrica.

Uma organização pública utiliza ambientes computacionais heterogêneos, com estações de trabalho baseadas em Windows e servidores em Linux, além de diferentes aplicativos digitais para tratamento de informações institucionais. Considerando boas práticas de segurança da informação, proteção de dados, sistemas operacionais e uso de ferramentas digitais, analise as assertivas a seguir e assinale V (Verdadeiro) ou F (Falso):


(__) A política de controle de acesso aos sistemas operacionais, por meio de autenticação de usuários e definição de permissões, contribui para a proteção da confidencialidade das informações armazenadas.

(__) Em ambientes Linux e Windows, a aplicação periódica de atualizações de segurança reduz a exposição a vulnerabilidades conhecidas, embora não elimine integralmente os riscos de incidentes.

(__) O uso de antivírus e ferramentas antimalware em estações de trabalho torna desnecessária a adoção de procedimentos complementares, como cópias de segurança e conscientização dos usuários.

(__) A criptografia de dados pode ser utilizada tanto em arquivos armazenados localmente quanto na transmissão de informações por meio de redes, fortalecendo a proteção contra acessos não autorizados.

(__) Aplicativos de armazenamento em nuvem corporativa, quando utilizados com autenticação adequada e políticas internas, podem integrar estratégias de proteção de dados e continuidade de serviços.

(__) Sistemas operacionais distintos, como Windows e Linux, apresentam modelos de gerenciamento e segurança próprios, o que exige configuração e administração compatíveis com o ambiente em que são utilizados.


Assinale a alternativa que apresenta a sequência CORRETA, de cima para baixo:


A

V, V, F, V, V, V.


B

V, F, V, V, F, V.


C

V, V, V, F, V, F.


D

F, V, F, V, V, F.

Uma empresa pública do setor energético passou por auditoria interna após identificar tentativas de acesso indevido ao seu sistema corporativo. A equipe técnica constatou que parte dos servidores estava atualizada, havia política formal de segurança da informação, uso de autenticação multifator para acesso remoto e rotinas periódicas de backup. Ainda assim, foram encontrados indícios de phishing direcionado a empregados do setor financeiro. Com base nos princípios e conceitos básicos de segurança da informação, analise as alternativas a seguir e assinale a CORRETA.


A

A existência de política formal de segurança da informação impede a ocorrência de falhas humanas, desde que o documento esteja disponível aos empregados.


B

A utilização de autenticação multifator reduz riscos associados ao comprometimento de senhas, pois acrescenta camadas adicionais de verificação além do simples conhecimento de credenciais.


C

A atualização de sistemas operacionais é medida voltada exclusivamente à melhoria de desempenho, não guardando relação com vulnerabilidades exploráveis.


D

A confidencialidade relaciona-se à garantia de que a informação esteja disponível sempre que solicitada por qualquer usuário autenticado no sistema.


E

A realização periódica de backup elimina a necessidade de controles preventivos contra ataques, já que permite restaurar os dados após qualquer incidente.

Assinale a alternativa que preenche corretamente as lacunas.


Para reduzir o risco de infecção por malwares, é essencial adotar práticas preventivas no uso cotidiano do computador. Manter o _______ atualizado ajuda a identificar e bloquear ameaças conhecidas, enquanto evitar clicar em _______ reduz a chance de instalação de softwares maliciosos. Além disso, realizar ________ regularmente garante que arquivos comprometidos possam ser recuperados em caso de ataque. Por fim, manter o ________ ativado contribui para impedir conexões não autorizadas ao sistema.


A

firewall / links suspeitos / antivírus / backup


B

sistema operacional / páginas suspeitas / firewall / antivírus


C

antivírus / links suspeitos / backups / firewall


D

antivírus / sites suspeitos / backups / roteador

O mecanismo que ajuda a proteger o seu dispositivo filtrando o tráfego de rede e bloqueando o acesso não autorizado, de forma a reduzir o risco de ameaças à segurança de rede e permitir ou restringir conexões com base em critérios específicos, como endereços IP, portas de rede e caminhos do programa de aplicativo, é denominado


A

Autentiq.


B

Defender.


C

Firewall.


D

Private.


E

Secure.

Ano: 2026
Prova: Instituto CONSULPAM - Prefeitura de Pindorama - Técnico em Informática - 2026

A Segurança da Informação baseia-se em diretrizes que visam proteger o valor estratégico dos dados. Sobre as ferramentas e práticas de segurança, determine V para verdadeiro e F para falso:


(__) O Firewall de rede atua primordialmente no controle do fluxo de tráfego entre diferentes zonas de segurança, não sendo sua função nativa a gestão de processos ou a execução de binários na memória RAM do endpoint.

(__) Além da detecção por assinaturas de malwares conhecidos, as soluções de Antivírus modernas utilizam análise comportamental para identificar atividades suspeitas de arquivos ainda não catalogados.

(__) O Múltiplo Fator de Autenticação MFA reforça a segurança ao combinar diferentes categorias de credenciais, como algo que o usuário sabe (senha), algo que ele possui (token) ou algo que ele é (biometria).

(__) A detecção por assinatura em sistemas antivírus é uma medida de proteção exaustiva que garante a segurança do sistema contra ataques de exploração de vulnerabilidades desconhecidas (zero-day).


Agora, assinale a sequência CORRETA:


A

V-V-V-F.


B

F-F-F-V.


C

F-V-F-V.


D

V-V-F-F.

Em um ambiente corporativo de um Ministério Público Estadual, na qual são tratadas informações sensíveis e sigilosas, a adoção de procedimentos de segurança digital é fundamental para proteger a instituição contra ameaças cibernéticas. Entre essas ameaças, destacam-se os vírus, worms, malware, phishing e outras pragas virtuais, as quais podem comprometer a integridade, a confidencialidade e a disponibilidade dos dados.


Considerando as melhores práticas de segurança digital para a proteção de sistemas institucionais contra ameaças virtuais, um procedimento de prevenção eficaz e recomendado é


A

realizar backups completos dos dados sensíveis uma vez por ano, armazenando-os no mesmo servidor principal para agilizar a recuperação em caso de incidente.


B

configurar o navegador para armazenar automaticamente senhas de acesso a sistemas internos, facilitando o login rápido dos usuários e reduzindo a perda de tempo com digitação repetitiva.


C

implementar a verificação em duas etapas (2FA) para acessos a sistemas de email e redes internas, exigindo uma segunda forma de autenticação além da senha.


D

criar uma política de senhas que obrigue o uso de sequências numéricas simples, como datas de aniversário, para facilitar a memorização pelo usuário e evitar o registro em papéis.


E

permitir o acesso a links suspeitos contidos em e-mails, desde que o usuário utilize o computador em modo visitante, garantindo assim o isolamento de qualquer ameaça potencial.

Em um determinado setor administrativo da Prefeitura de São Domingos, visando mitigar riscos operacionais e garantir a continuidade das atividades, foram instituídas normas formais para padronização da nomenclatura de arquivos, estruturação de diretórios, realização periódica de cópias de segurança e utilização adequada dos recursos computacionais.


Do ponto de vista dos procedimentos de informática, essas medidas têm como finalidade principal:


A

Aumentar a eficiência do hardware por meio da redução do processamento


B

Garantir a continuidade dos serviços, a integridade das informações e a organização dos processos de trabalho


C

Substituir os sistemas e aplicativos utilizados pelo setor


D

Eliminar totalmente a possibilidade de erro humano no uso dos sistemas


E

Restringir o acesso dos usuários aos recursos computacionais

A segurança na Internet envolve práticas, tecnologias e comportamentos destinados à proteção de informações, sistemas e usuários. Considerando situações comuns no uso de serviços digitais e redes de computadores, analise as assertivas a seguir e assinale V (verdadeira) ou F (falsa).


(__) O uso de autenticação em dois fatores adiciona uma camada extra de proteção ao exigir, além da senha, um segundo elemento de verificação.

(__) Mensagens de phishing podem empregar links e endereços visuais semelhantes aos de sites legítimos para induzir o usuário ao erro.

(__) Na criptografia de ponta a ponta (end-to-end), as chaves criptográficas são armazenadas e gerenciadas pelos servidores do provedor do serviço.

(__) A manutenção de sistemas operacionais e aplicativos atualizados contribui para a redução de vulnerabilidades exploráveis por atacantes.

(__) O uso de senha em redes Wi-Fi públicas, por si só, é suficiente para assegurar a confidencialidade das informações transmitidas, independentemente do tipo de criptografia empregado ou de outras medidas de proteção.

(__) O uso de certificados digitais em conexões HTTPS auxilia na verificação da identidade do site acessado e na proteção dos dados transmitidos.


Assinale a alternativa que apresenta sequência CORRETA de V (verdadeira) e F (falsa) de cima para baixo.


A

V, F, F, V, V, V.


B

F, V, V, F, F, V.


C

V, V, F, V, F, V.


D

V, V, F, F, V, F.

“O processo eletrônico que permite a identificação eletrônica de uma pessoa natural ou jurídica.”. Segundo a Lei Federal nº 14.063, de 23 de setembro de 2020, que regulamenta o uso de assinaturas eletrônicas em interações com entidades públicas, em atos realizados por pessoas jurídicas, em questões relacionadas à saúde e na concessão de licenças para softwares desenvolvidos por entes públicos, a definição apresentada correlaciona-se a:


A

Registro de termo secundário.


B

Assinatura eletrônica.


C

Chave criptográfica.


D

Autorização de segurança.


E

Autenticação.

A segurança na Internet envolve práticas, tecnologias e comportamentos destinados à proteção de informações, sistemas e usuários. Considerando situações comuns no uso de serviços digitais e redes de computadores, analise as assertivas a seguir e assinale V (verdadeira) ou F (falsa).


(__) O uso de autenticação em dois fatores adiciona uma camada extra de proteção ao exigir, além da senha, um segundo elemento de verificação.

(__) Mensagens de phishing podem empregar links e endereços visuais semelhantes aos de sites legítimos para induzir o usuário ao erro.

(__) Na criptografia de ponta a ponta (end-to-end), as chaves criptográficas são armazenadas e gerenciadas pelos servidores do provedor do serviço.

(__) A manutenção de sistemas operacionais e aplicativos atualizados contribui para a redução de vulnerabilidades exploráveis por atacantes.

(__) O uso de senha em redes Wi-Fi públicas, por si só, é suficiente para assegurar a confidencialidade das informações transmitidas, independentemente do tipo de criptografia empregado ou de outras medidas de proteção.

(__) O uso de certificados digitais em conexões HTTPS auxilia na verificação da identidade do site acessado e na proteção dos dados transmitidos.


Assinale a alternativa que apresenta sequência CORRETA de V (verdadeira) e F (falsa) de cima para baixo.


A

V, V, F, F, V, F.


B

V, F, F, V, V, V.


C

F, V, V, F, F, V.


D

V, V, F, V, F, V.

Na navegação na internet, como é conhecido o recurso destinado a evitar acesso não autorizado a uma determinada rede, ou a um conjunto de redes?


A

FileZilla


B

Shotcut


C

GIMP


D

Exploit


E

Firewall

Em ambientes computacionais utilizados para atividades acadêmicas, administrativas e profissionais, a proteção da informação depende tanto de mecanismos técnicos quanto de práticas adequadas por parte dos usuários. Considerando esse contexto, assinale a alternativa tecnicamente correta:


A

A criptografia é aplicada apenas ao armazenamento de dados, não sendo empregada em comunicações digitais, enquanto a proteção das informações depende prioritariamente de ferramentas automatizadas.


B

A utilização de senhas simples e facilmente memorizáveis tende a reduzir riscos operacionais, desde que combinada com a troca frequente dessas senhas em intervalos curtos.


C

A criptografia busca proteger a confidencialidade das informações ao torná-las ininteligíveis para quem não possui a chave adequada, enquanto a autenticação verifica a identidade de usuários ou sistemas; práticas como uso de senhas longas, exclusivas e periodicamente alteradas contribuem para a proteção de dados.


D

A autenticação substitui a necessidade de criptografia, pois, uma vez confirmada a identidade do usuário, os dados passam a estar protegidos contra interceptação durante a transmissão.

Assinale a alternativa correta em relação aos conceitos de segurança, ferramentas de proteção e tipos de ameaças em ambientes de rede.


A

O Firewall Pessoal é uma ferramenta projetada detectar e eliminar automaticamente malwares que residem na memória RAM, eliminando a necessidade de um software antivírus dedicado no sistema.


B

Vírus e Worms possuem exatamente o mesmo mecanismo de infecção, uma vez que ambos dependem obrigatoriamente da execução de um arquivo hospedeiro para se autorreplicarem e se propagarem pela rede.


C

As atualizações automáticas do sistema operacional são recomendadas apenas para corrigir falhas estéticas na interface, não estando diretamente relacionadas ao fechamento de vulnerabilidades críticas.


D

O Phishing é uma técnica de engenharia social que se baseia exclusivamente na instalação física de dispositivos para captura de dados, como keyloggers de hardware, em terminais de autoatendimento bancário.


E

A Autenticação de Múltiplos Fatores (MFA) eleva a segurança ao exigir duas ou mais credenciais distintas para o acesso, mitigando os riscos associados a ataques de phishing que buscam a captura de senhas.

Um servidor público recebe um e-mail que aparenta ser do departamento de Recursos Humanos, solicitando a atualização de seus dados cadastrais, incluindo senha de acesso à rede, através de um link fornecido na mensagem. O e-mail possui o logotipo do órgão, mas o endereço do remetente parece suspeito e a mensagem contém erros de gramática. Este é um exemplo clássico de uma tentativa de ataque de engenharia social.


Analise as seguintes proposições sobre técnicas de ataque e medidas de defesa no contexto da segurança da informação:


I. O ataque descrito é caracterizado como Phishing, uma técnica que utiliza iscas (e-mails, mensagens) para enganar o usuário e induzi-lo a revelar informações confidenciais, clicar em links maliciosos ou baixar artefatos maliciosos.

II. A autenticação de dois fatores (2FA) ou autenticação multifator (MFA) é uma medida de segurança insuficiente contra ataques de phishing, pois, uma vez que o usuário fornece sua senha no site falso, o atacante consegue acesso total à sua conta, independentemente de um segundo fator de verificação.

III. Uma política de segurança da informação eficaz para o setor público deve incluir treinamentos de conscientização para os servidores, ensinando-os a identificar sinais de phishing, como verificar o endereço do remetente, desconfiar de solicitações urgentes de informações sensíveis e evitar clicar em links suspeitos, passando o mouse sobre eles para verificar a URL de destino.


Está correto o que se afirma em:


A

I, apenas.


B

I e III, apenas.


C

II, apenas.


D

I, II e III.


E

II e III, apenas.

Julgue os itens a seguir como Verdadeiro (V) ou Falso (F) sobre segurança em camadas:


( ) Um firewall sozinho é suficiente para proteger um computador contra todas as ameaças de malware.

( ) A combinação de firewall, antivírus e software anti-spyware oferece uma proteção mais robusta que qualquer ferramenta isolada.

( ) Manter o sistema operacional e os programas atualizados com patches de segurança é uma medida importante de proteção.

( ) A educação do usuário sobre práticas seguras (como não abrir anexos suspeitos) é desnecessária se houver boas ferramentas de proteção.


Marque a alternativa CORRETA que corresponde à sequência de cima para baixo das lacunas acima:


A

V, F, F, V.


B

F, F, V, V.


C

V, V, V, V.


D

F, V, V, F.


E

V, V, V, F.

Na Administração Pública, a proteção de dados sensíveis e a resiliência dos sistemas governamentais dependem da implementação de múltiplas camadas de defesa.


Assinale a alternativa correta no que diz respeito aos mecanismos de autenticação e às práticas de segurança cibernética.


A

A implementação de firewalls de borda em redes institucionais torna desnecessária a instalação de atualizações nos terminais locais, pois essa barreira atua filtrando todos os pacotes maliciosos antes que eles atinjam a camada de aplicação do sistema operacional.


B

O phishing é uma categoria de malware autônomo que se propaga através de falhas físicas nos módulos de memória das estações de trabalho, sendo incapaz de comprometer sistemas protegidos por redes virtuais privadas e protocolos de comunicação criptografados.


C

A autenticação de múltiplos fatores (MFA) amplia a segurança ao combinar credenciais de categorias distintas, como algo que o usuário sabe, possui ou é, mitigando riscos de acessos indevidos mesmo em cenários de exposição acidental ou vazamento da senha principal.


D

A estratégia de segurança mais eficaz para a gestão de senhas é a exigência de trocas semanais de credenciais, visto que a alta rotatividade de senhas curtas é tecnicamente superior ao uso de frases-senha longas ou ao emprego de múltiplos fatores de proteção.


E

A aplicação de correções de segurança (patches) deve ser evitada em sistemas de missão crítica, pois a modificação do código-fonte para correção de falhas introduz vulnerabilidades temporárias no núcleo do sistema, exigindo a troca integral do hardware.

Sobre segurança da informação, assinale a alternativa correta.


A

O firewall é um recurso que auxilia no controle e monitoramento do tráfego de rede.


B

O backup é utilizado para proteger o computador exclusivamente contra superaquecimento de hardware.


C

Worms são programas utilizados apenas para melhorar o desempenho do computador.


D

A autenticação em dois fatores (2FA) reduz a segurança das contas digitais ao exigir mais etapas de acesso.


E

VPNs impedem completamente a existência de vírus e ataques virtuais em qualquer dispositivo.

 
Ir para a página:
OK
 
Gerar simulado