

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Em uma pequena empresa, após a instalação de novos computadores, o responsável pelo setor decidiu adotar algumas medidas de proteção digital. Ele instalou um antivírus, ativou o firewall do sistema e orientou os usuários quanto a cuidados básicos durante a navegação. Com base nos aplicativos de segurança e suas características, assinale a alternativa CORRETA.
Aplicativos de segurança possuem funções muito semelhantes, sendo comum que um único programa execute todas as tarefas sem limitações.
O antivírus é utilizado exclusivamente para melhorar o desempenho do computador, não tendo relação com ameaças digitais.
O antispyware é responsável por substituir completamente o sistema operacional na proteção contra invasões.
O firewall atua no controle do tráfego de dados entre redes, podendo bloquear ou permitir conexões conforme regras definidas.
A Câmara Municipal implantou sistema eletrônico de tramitação legislativa, assinaturas digitais, armazenamento em nuvem e ferramentas de videoconferência, além de disponibilizar serviços por meio da plataforma gov.br.
À luz da Informática aplicada à Administração Pública, analise as afirmativas:
I. A assinatura eletrônica realizada por meio da conta gov.br possui níveis distintos de confiabilidade e pode ser utilizada em atos administrativos, observadas as exigências legais.
II. A digitalização de documentos e a Gestão Eletrônica de Documentos (GED) dispensam políticas de backup, preservação digital e controle de acesso às informações.
III. A certificação digital baseada em certificado ICP-Brasil assegura autenticidade, integridade e não repúdio aos documentos eletrônicos.
IV. Os sistemas informatizados de gestão legislativa e de processo eletrônico permitem o controle da tramitação documental, a pesquisa de informações e a preservação da memória institucional.
V. O armazenamento em nuvem elimina os riscos de perda de dados, tornando desnecessária a adoção de políticas de segurança da informação.
VI. A utilização de ferramentas de videoconferência e colaboração institucional exige a adoção de medidas relacionadas à proteção de dados e à segurança das informações.
VII. As planilhas eletrônicas do Microsoft Excel e do LibreOffice Calc permitem a utilização de fórmulas, funções e referências absolutas e relativas para tratamento de dados.
VIII. A navegação segura na internet e o uso do correio eletrônico recomendam a adoção de mecanismos de autenticação, atualização de sistemas e cautela com links e anexos suspeitos.
Assinale a alternativa CORRETA.
Apenas as afirmativas I, III, IV, VI, VII e VIII estão corretas.
Apenas as afirmativas I, II, III, IV, VII e VIII estão corretas.
Apenas as afirmativas II, III, IV, V e VI estão corretas.
Apenas as afirmativas I, III, V, VI, VII e VIII estão corretas.
Com o objetivo de melhorar a segurança da rede de uma empresa, o administrador da rede deseja obter um software para monitorar o tráfego e, ao identificar uma ameaça, barrar conteúdos potencialmente perigosos. Nesse caso, ele precisa adquirir um aplicativo do tipo:
Adware
Firewall
AntiSpyware
Ransomware
Em relação ao padrão de segurança WPA3 (Wi-Fi Protected Access 3), assinale a alternativa INCORRETA.
Oferece proteção aprimorada contra ataques de força bruta através do protocolo SAE.
Utiliza criptografia de 192 bits no modo Enterprise.
Oferece o mesmo nível de proteção que o WPA2 aos dispositivos conectados em redes abertas.
Reforça a proteção contra ataques do tipo “man-in-the-middle”.
Permite adicionar dispositivos IoT à rede usando QR code.
Sobre segurança da informação, assinale a alternativa correta.
O firewall é um recurso que auxilia no controle e monitoramento do tráfego de rede.
O backup é utilizado para proteger o computador exclusivamente contra superaquecimento de hardware.
Worms são programas utilizados apenas para melhorar o desempenho do computador.
A autenticação em dois fatores (2FA) reduz a segurança das contas digitais ao exigir mais etapas de acesso.
VPNs impedem completamente a existência de vírus e ataques virtuais em qualquer dispositivo.
Em segurança (2010), o recurso que controla tráfego de rede, permitindo ou bloqueando conexões, é:
Antivírus.
Firewall.
Anti-spyware.
Compactador.
Durante uma capacitação interna sobre segurança digital, servidores de um órgão público receberam orientações relacionadas ao uso do correio eletrônico institucional, à navegação em páginas da internet e à proteção dos computadores utilizados nas atividades administrativas. Em determinado momento, o instrutor apresentou a seguinte explicação:
Mensagens eletrônicas que induzem o usuário a fornecer dados pessoais em páginas falsas costumam caracterizar práticas de ________. Já programas desenvolvidos para executar ações maliciosas no computador podem ser classificados genericamente como _______. Entre as medidas preventivas recomendadas no ambiente corporativo, destaca-se a atualização periódica do __________ utilizado na estação de trabalho, além da adoção de ________ na criação de senhas de acesso.
Assinale a alternativa que preenche corretamente as lacunas:
phishing / ransomware / backup / padrões de criptografia
phishing / malware / antivírus / critérios de complexidade
malware / phishing / firewall / políticas de compartilhamento
engenharia social / adware / sistema operacional/autenticações biométricas
spyware / firewall / navegador / permissões administrativas
Em um órgão público, a equipe de TI identificou tentativas de acesso indevido à rede interna, além de indícios de softwares maliciosos instalados em algumas máquinas. Para mitigar riscos, foram adotadas diferentes ferramentas de segurança, cada uma com funções específicas no ambiente computacional. Considerando os aplicativos de segurança, assinale a alternativa CORRETA.
O antispyware impede qualquer tipo de acesso à internet, funcionando como bloqueador total de conexões externas.
O firewall atua exclusivamente na remoção de vírus já instalados no computador, substituindo o antivírus em todas as situações.
O antivírus tem como função principal detectar, prevenir e, quando possível, remover softwares maliciosos do sistema.
Ferramentas de segurança possuem funções idênticas, sendo indiferente utilizar apenas uma delas no sistema.
Em um ambiente corporativo de um Ministério Público Estadual, na qual são tratadas informações sensíveis e sigilosas, a adoção de procedimentos de segurança digital é fundamental para proteger a instituição contra ameaças cibernéticas. Entre essas ameaças, destacam-se os vírus, worms, malware, phishing e outras pragas virtuais, as quais podem comprometer a integridade, a confidencialidade e a disponibilidade dos dados.
Considerando as melhores práticas de segurança digital para a proteção de sistemas institucionais contra ameaças virtuais, um procedimento de prevenção eficaz e recomendado é
realizar backups completos dos dados sensíveis uma vez por ano, armazenando-os no mesmo servidor principal para agilizar a recuperação em caso de incidente.
configurar o navegador para armazenar automaticamente senhas de acesso a sistemas internos, facilitando o login rápido dos usuários e reduzindo a perda de tempo com digitação repetitiva.
implementar a verificação em duas etapas (2FA) para acessos a sistemas de email e redes internas, exigindo uma segunda forma de autenticação além da senha.
criar uma política de senhas que obrigue o uso de sequências numéricas simples, como datas de aniversário, para facilitar a memorização pelo usuário e evitar o registro em papéis.
permitir o acesso a links suspeitos contidos em e-mails, desde que o usuário utilize o computador em modo visitante, garantindo assim o isolamento de qualquer ameaça potencial.
Em um determinado setor administrativo da Prefeitura de São Domingos, visando mitigar riscos operacionais e garantir a continuidade das atividades, foram instituídas normas formais para padronização da nomenclatura de arquivos, estruturação de diretórios, realização periódica de cópias de segurança e utilização adequada dos recursos computacionais.
Do ponto de vista dos procedimentos de informática, essas medidas têm como finalidade principal:
Aumentar a eficiência do hardware por meio da redução do processamento
Garantir a continuidade dos serviços, a integridade das informações e a organização dos processos de trabalho
Substituir os sistemas e aplicativos utilizados pelo setor
Eliminar totalmente a possibilidade de erro humano no uso dos sistemas
Restringir o acesso dos usuários aos recursos computacionais
“O processo eletrônico que permite a identificação eletrônica de uma pessoa natural ou jurídica.”. Segundo a Lei Federal nº 14.063, de 23 de setembro de 2020, que regulamenta o uso de assinaturas eletrônicas em interações com entidades públicas, em atos realizados por pessoas jurídicas, em questões relacionadas à saúde e na concessão de licenças para softwares desenvolvidos por entes públicos, a definição apresentada correlaciona-se a:
Registro de termo secundário.
Assinatura eletrônica.
Chave criptográfica.
Autorização de segurança.
Autenticação.
Em ambientes computacionais utilizados para atividades acadêmicas, administrativas e profissionais, a proteção da informação depende tanto de mecanismos técnicos quanto de práticas adequadas por parte dos usuários. Considerando esse contexto, assinale a alternativa tecnicamente correta:
A criptografia é aplicada apenas ao armazenamento de dados, não sendo empregada em comunicações digitais, enquanto a proteção das informações depende prioritariamente de ferramentas automatizadas.
A utilização de senhas simples e facilmente memorizáveis tende a reduzir riscos operacionais, desde que combinada com a troca frequente dessas senhas em intervalos curtos.
A criptografia busca proteger a confidencialidade das informações ao torná-las ininteligíveis para quem não possui a chave adequada, enquanto a autenticação verifica a identidade de usuários ou sistemas; práticas como uso de senhas longas, exclusivas e periodicamente alteradas contribuem para a proteção de dados.
A autenticação substitui a necessidade de criptografia, pois, uma vez confirmada a identidade do usuário, os dados passam a estar protegidos contra interceptação durante a transmissão.
A proteção contra vírus e outras formas de softwares ou ações intrusivas exige a adoção de múltiplas camadas de segurança, combinando mecanismos de prevenção, detecção e resposta. Em ambientes corporativos, soluções modernas integram funcionalidades como análise comportamental, controle de aplicações, inspeção de tráfego e inteligência de ameaças, sendo comuns em ferramentas como o Microsoft Defender for Endpoint. Nesse contexto, a compreensão do papel de cada mecanismo é essencial para a mitigação de riscos associados a códigos maliciosos e atividades não autorizadas.
Assinale a alternativa que contém uma prática ou mecanismo eficaz de proteção contra malware e ações intrusivas.
Criptografia elimina necessidade de controle de acesso aos sistemas.
Monitoramento comportamental identifica atividades suspeitas mesmo sem assinatura conhecida.
Backup contínuo impede infecção por códigos maliciosos.
Atualizações de software dispensam políticas de segurança organizacional.
Filtro de e-mail executa análise completa de arquivos em tempo real no sistema operacional.
Durante uma orientação promovida pelo setor de tecnologia de uma empresa, os colaboradores receberam recomendações relacionadas à segurança da informação, ao uso da internet e aos cuidados com arquivos recebidos por e-mail. Em uma das situações discutidas, foram apresentados exemplos de mensagens suspeitas, programas maliciosos e práticas preventivas adotadas em computadores corporativos. Com base nesse contexto, analise as assertivas e assinale V (verdadeira) ou F (falsa):
(__)Programas antivírus podem auxiliar na identificação de arquivos potencialmente maliciosos presentes no computador.
(__)Links recebidos por mensagens eletrônicas merecem atenção, especialmente quando solicitam informações pessoais ou redirecionam para páginas pouco conhecidas.
(__)Arquivos recebidos de contatos frequentes tendem a apresentar baixo risco de conter códigos maliciosos, dispensando maior verificação pelo usuário.
(__)Sites protegidos por senha de acesso ficam imunes à ação de programas maliciosos instalados no computador do usuário.
(__)A atualização periódica do sistema operacional pode contribuir para correções relacionadas à segurança do equipamento.
(__)Mensagens classificadas como spam pelo serviço de e-mail costumam ser completamente bloqueadas antes de chegarem à conta do usuário.
Assinale a alternativa que apresenta a sequência correta de V (verdadeiro) e F (falso):
V, V, F, F, V, F.
V, F, V, F, V, F.
V, V, F, V, F, V.
F, V, F, V, F, V.
F, F, V, F, V, F.
Assinale a alternativa correta em relação aos conceitos de segurança, ferramentas de proteção e tipos de ameaças em ambientes de rede.
O Firewall Pessoal é uma ferramenta projetada detectar e eliminar automaticamente malwares que residem na memória RAM, eliminando a necessidade de um software antivírus dedicado no sistema.
Vírus e Worms possuem exatamente o mesmo mecanismo de infecção, uma vez que ambos dependem obrigatoriamente da execução de um arquivo hospedeiro para se autorreplicarem e se propagarem pela rede.
As atualizações automáticas do sistema operacional são recomendadas apenas para corrigir falhas estéticas na interface, não estando diretamente relacionadas ao fechamento de vulnerabilidades críticas.
O Phishing é uma técnica de engenharia social que se baseia exclusivamente na instalação física de dispositivos para captura de dados, como keyloggers de hardware, em terminais de autoatendimento bancário.
A Autenticação de Múltiplos Fatores (MFA) eleva a segurança ao exigir duas ou mais credenciais distintas para o acesso, mitigando os riscos associados a ataques de phishing que buscam a captura de senhas.
Em um ambiente corporativo, um sistema é configurado para monitorar e filtrar o tráfego de rede com base em regras pré-definidas, impedindo comunicações não autorizadas entre redes internas e externas. Esse mecanismo de proteção é denominado:
Antivírus.
Anti-spyware.
Anti-spam.
Phishing.
Firewall.
Os mecanismos de segurança da informação são essenciais para proteger os dados no ambiente digital.
Relacione os conceitos de segurança na Coluna 1 com suas respectivas definições na Coluna 2.
Coluna 1 Conceitos
1. Autenticação
2. Criptografia
3. Backup
4. Firewall
Coluna 2 Definições
( ) Processo de conversão de dados legíveis em um formato codificado, que só pode ser lido ou processado após ser decodificado com uma chave específica.
( ) Sistema de segurança de rede que monitora e controla o tráfego de entrada e saída com base em regras de segurança predeterminadas.
( ) Processo de verificação da identidade de um usuário, dispositivo ou sistema, geralmente realizado por meio de senhas, biometria ou tokens.
( ) Cópia de segurança de dados ou sistemas, criada com o objetivo de permitir a recuperação das informações em caso de perda, corrupção ou exclusão acidental.
Assinale a alternativa que indica a sequência correta, de cima para baixo.
1 • 3 • 2 • 4
2 • 1 • 3 • 4
2 • 4 • 1 • 3
3 • 1 • 4 • 2
4 • 2 • 3 • 1
Para que um usuário seja capaz de acessar um recurso de uma rede, deve ser determinado se essa pessoa é quem ela diz ser, se ela tem as credenciais necessárias e se foram dados a ela os direitos e privilégios necessários para executar as ações desejadas.

Adaptado de: MACHADO, F. N. R. Segurança da informação - princípios e controle de ameaças. Rio de Janeiro: Érica, 2014. p. 85.
A imagem precedente mostra os três passos para que um usuário possa utilizar recursos de uma rede, no caso uma impressora da rede, e das aplicações desejadas. Nesse contexto, é correto afirmar que as letras X, Y e Z representa, respectivamente:
Permissão, Utilização e Identificação
Identificação, Autenticação e Autorização
Credenciamento, Acesso e Descredenciamento
Credenciamento, Utilização e Autenticação
Login, Assinatura e Logoff
A segurança na Internet envolve práticas, tecnologias e comportamentos destinados à proteção de informações, sistemas e usuários. Considerando situações comuns no uso de serviços digitais e redes de computadores, analise as assertivas a seguir e assinale V (verdadeira) ou F (falsa).
(__) O uso de autenticação em dois fatores adiciona uma camada extra de proteção ao exigir, além da senha, um segundo elemento de verificação.
(__) Mensagens de phishing podem empregar links e endereços visuais semelhantes aos de sites legítimos para induzir o usuário ao erro.
(__) Na criptografia de ponta a ponta (end-to-end), as chaves criptográficas são armazenadas e gerenciadas pelos servidores do provedor do serviço.
(__) A manutenção de sistemas operacionais e aplicativos atualizados contribui para a redução de vulnerabilidades exploráveis por atacantes.
(__) O uso de senha em redes Wi-Fi públicas, por si só, é suficiente para assegurar a confidencialidade das informações transmitidas, independentemente do tipo de criptografia empregado ou de outras medidas de proteção.
(__) O uso de certificados digitais em conexões HTTPS auxilia na verificação da identidade do site acessado e na proteção dos dados transmitidos.
Assinale a alternativa que apresenta sequência CORRETA de V (verdadeira) e F (falsa) de cima para baixo.
V, V, F, F, V, F.
V, F, F, V, V, V.
F, V, V, F, F, V.
V, V, F, V, F, V.
Na navegação na internet, como é conhecido o recurso destinado a evitar acesso não autorizado a uma determinada rede, ou a um conjunto de redes?
FileZilla
Shotcut
GIMP
Exploit
Firewall