Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
6.231 questões encontradas
Questões por página
20
Mais recentes
 

Em relação aos conceitos e práticas de segurança da informação, bem como aos diferentes tipos de códigos maliciosos (malwares), analise as seguintes afimativas e assinale a alternativa correta:


A

O ransomware é um tipo de ameaça que se limita à exclusão de arquivos, sem encriptação de dados, sendo classificado como uma variação de adware por visar o ganho financeiro indireto do invasor.


B

Trojan horse (Cavalo de Troia) é um software malicioso que se apresenta como legítimo, mas contém código oculto capaz de abrir portas de comunicação não autorizadas, sendo comumente usado como vetor para instalação de outros malwares e obtenção remota de controle.


C

Um worm é um tipo de programa que necessita de um arquivo hospedeiro para se propagar, sendo executado apenas quando o usuário abre um arquivo infectado, diferentemente do vírus, que se espalha de forma autônoma pela rede.


D

Em políticas de segurança da informação, o princípio da disponibilidade assegura que apenas usuários autorizados possam acessar informações, enquanto o princípio da confidencialidade garante que os serviços e dados estejam sempre acessíveis quando solicitados.

Um servidor público recebe uma mensagem eletrônica solicitando a confirmação de dados bancários por meio de um link, sob a justificativa de atualização cadastral. Esse tipo de prática é classificado, no contexto da segurança da informação, como:


A

Worm, software autorreplicante que se propaga pela rede


B

Spam, envio massivo de mensagens publicitárias não solicitadas


C

Spyware, programa que monitora silenciosamente as atividades do usuário


D

Phishing, técnica que busca enganar o usuário para obtenção de informações sigilosas

O firewall, ou “parede de fogo”, é um sistema que atua como ponto único de defesa entre a rede privada e a rede pública. Muitas pessoas confundem o termo bastion host com o termo firewall. Porém, existe uma diferença entre esses termos. Acerca disso, assinale a alternativa correta.


A

Normalmente, os bastion hosts são os sistemas críticos que devem ser protegidos por um firewall, pois é usual que esses sistemas estejam publicados e expostos na Internet.


B

O bastion host é utilizado para interconectar uma rede segura (como a rede interna das empresas) a uma rede insegura, como a Internet. O firewall auxilia nesse processo.


C

Bastion host é uma rede física ou uma sub-rede que contém servidores e serviços que estarão disponibilizados para acessos provenientes de uma rede não confiável, como a Internet.


D

O bastion host tem a função de auxiliar o firewall checando todos os pacotes e verificando, de acordo com uma lista chamada ACL (“Access List”), se um desses pacotes checados será bloqueado ou permitido.

Em um hospital, os computadores utilizados para acessar prontuários eletrônicos, exames laboratoriais e sistemas de agendamento precisam estar protegidos contra ameaças digitais, a fim de garantir a confidencialidade, integridade e disponibilidade das informações dos pacientes.


Nesse contexto, assinale a alternativa que apresenta corretamente a função de um firewall em conjunto com um antivírus:


A

O firewall substitui o antivírus, pois ambos executam a mesma função de eliminação de vírus e spywares.


B

O firewall é responsável por criptografar os prontuários eletrônicos, enquanto o antivírus impede o acesso de usuários não autorizados aos sistemas hospitalares.


C

O antivírus protege apenas contra ataques externos, enquanto o firewall atua somente na proteção de arquivos locais.


D

O firewall atua no controle e filtragem do tráfego de rede, enquanto o antivírus identifica, bloqueia e remove softwares maliciosos que possam comprometer os dados dos pacientes.


E

O firewall realiza varredura de arquivos armazenados no computador, enquanto o antivírus controla o tráfego de dados entre a rede interna do hospital e a internet.

Durante uma auditoria em uma rede de computadores da Prefeitura de São Domingos, foi identificado um código malicioso que se disseminou rapidamente entre várias máquinas conectadas à mesma rede, explorando uma vulnerabilidade do sistema operacional, sem que os usuários precisassem executar arquivos, clicar em links ou abrir anexos. Em outro incidente registrado anteriormente, o código malicioso somente se propagou após servidores executarem manualmente um arquivo recebido por correio eletrônico.


Com base nos conceitos clássicos de segurança da informação, assinale a alternativa que correlaciona corretamente os dois tipos de códigos maliciosos descritos, respectivamente.


A

Vírus e worm, pois ambos dependem da ação do usuário para se propagar.


B

Worm e vírus, pois o primeiro se propaga automaticamente e o segundo depende da execução de um hospedeiro.


C

Worm e vírus, pois ambos exploram vulnerabilidades do sistema operacional.


D

Vírus e worm, pois apenas o worm necessita de execução manual.


E

Trojan e vírus, pois ambos se replicam automaticamente pela rede.

Para garantir a segurança de contas on-line, é recomendado criar senhas fortes e complexas. No entanto, senhas fáceis de adivinhar, como 'senha123' ou a data de nascimento do usuário, são consideradas seguras se forem trocadas mensalmente, pois a troca frequente impede a ação de hackers.


C

Certo


E

Errado

No contexto do Governo Digital e do uso de tecnologias na Administração Pública brasileira, avalie as assertivas a seguir, considerando aspectos relacionados aos serviços de governo eletrônico (e-Gov), aos sistemas informatizados de gestão pública, à assinatura e certificação digital e aos conceitos de acessibilidade digital, e assinale V (verdadeiro) ou F (falso).


(__)Serviços de governo eletrônico têm como objetivo ampliar o acesso do cidadão aos serviços públicos, utilizando meios digitais para reduzir etapas presenciais e aperfeiçoar o atendimento.

(__)Sistemas informatizados utilizados na Administração Pública destinam-se apenas ao apoio operacional, não sendo empregados como base para a formalização, a tramitação e a guarda de processos administrativos.

(__)A assinatura digital, definida como uma espécie de assinatura eletrônica qualificada que utiliza certificado digital emitido no âmbito da Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil), emprega mecanismos criptográficos capazes de assegurar autoria e integridade de documentos eletrônicos, com validade jurídica.

(__)A certificação digital está associada à Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil), responsável por estabelecer padrões de confiança para a identificação digital de pessoas físicas e jurídicas.

(__)A acessibilidade digital restringe-se à adaptação de conteúdos eletrônicos para pessoas com deficiência visual, não abrangendo outras limitações funcionais ou condições de uso.

(__)Práticas de acessibilidade digital em serviços públicos eletrônicos favorecem a inclusão de diferentes perfis de usuários, como pessoas idosas ou com dificuldades motoras, ampliando o alcance das políticas de governo digital.


Assinale a alternativa que apresenta corretamente a sequência de V (verdadeiro) e F (falso), de cima para baixo:


A

V, V, F, V, F, V.


B

V, F, V, F, F, V.


C

V, F, V, V, F, V.


D

F, V, V, F, V, V.

Um dos temas mais explorados no ambiente educacional é a segurança na Internet, especialmente diante do uso frequente de plataformas digitais, e-mails institucionais e ambientes virtuais de aprendizagem. Considerando boas práticas de segurança da informação, analise as assertivas a seguir e assinale V para verdadeiro ou F para falso.


(__) O uso de senhas longas, que combinem letras, números e caracteres especiais, na prática tende a aumentar a dificuldade de acesso não autorizado a contas online.

(__) O antivírus é uma ferramenta que contribui para a proteção do computador, mas sua eficácia depende também de atualizações periódicas e do comportamento do usuário.

(__) Mensagens eletrônicas que solicitam confirmação urgente de dados pessoais devem ser avaliadas com cautela, pois podem estar associadas a tentativas de fraude.

(__) O simples uso do modo anônimo do navegador impede totalmente o rastreamento de atividades realizadas na Internet.

(__) Redes Wi-Fi públicas podem apresentar riscos à segurança dos dados, especialmente quando utilizadas para acesso a serviços que exigem autenticação.

(__) A instalação de aplicativos apenas de fontes oficiais reduz, mas não elimina completamente, a possibilidade de instalação de softwares maliciosos.


Assinale a alternativa que apresenta a sequência CORRETA de V (verdadeiro) e F (falso) de cima para baixo:


A

V, V, F, F, V, V.


B

V, F, V, F, V, F.


C

V, V, V, F, V, V.


D

F, V, V, V, F, V.

A utilização de redes Wi-Fi públicas, como as disponíveis em cafés ou aeroportos, é sempre mais segura para transações bancárias e acesso a informações pessoais, pois essas redes possuem sistemas de criptografia avançados que impedem qualquer tipo de interceptação de dados por terceiros mal-intencionados.


C

Certo


E

Errado

A utilização de aplicativos de segurança é fundamental para reduzir riscos relacionados a ameaças digitais. Nesse contexto, o software antivírus tem como função principal_____________, contribuindo para a integridade dos dados e o funcionamento adequado do sistema computacional.


Assinale a alternativa que completa corretamente a lacuna:


A

gerenciar contas e permissões de usuários


B

aumentar a velocidade geral do sistema operacional


C

identificar, prevenir e eliminar programas maliciosos


D

gerar relatórios automáticos de desempenho


E

organizar e classificar arquivos em diretórios

Os firewalls são componentes essenciais da segurança da informação, atuando no controle do tráfego de dados entre computadores e redes, com base em políticas previamente definidas. Sua atuação é fundamental para a prevenção de acessos indevidos e ataques maliciosos. No que diz respeito ao firewall, registre V para as afirmativas verdadeiras e F para as falsas:


(__)Firewalls têm como função principal realizar backups automáticos da rede.

(__)Firewalls permitem todo o tráfego de dados, desde que a rede esteja conectada à internet.

(__)Firewalls substituem totalmente os antivírus e sistemas de detecção de intrusão.


Assinale a alternativa com a sequência CORRETA.


A

F, V, F.


B

F, V, V.


C

V, V, F.


D

F, F, F.

O conceito que define corretamente a função de um firewall, em um microcomputador é:


A

Controlar e filtrar o tráfego de dados entre redes, conforme regras predefinidas.


B

Identificar e remover programas maliciosos já instalados no computador.


C

Realizar cópias de segurança automáticas dos arquivos.


D

Criptografar todas as mensagens enviadas pela internet.


E

Aumentar a velocidade de conexão da rede.

Durante um atendimento no setor administrativo de uma escola, a funcionária utilizava o computador para acessar o sistema interno e responder e-mails. Em determinado momento, precisou criar uma nova senha para acessar um portal de serviços públicos, além de orientar um colega sobre cuidados ao utilizar a internet em computadores compartilhados. Considerando essa situação e os cuidados básicos com segurança digital, analise as alternativas a seguir e assinale a CORRETA.


A

O uso de antivírus dispensa a necessidade de atualização do sistema operacional, pois a proteção passa a ser automática e completa.


B

Informações pessoais, como número de documentos e dados bancários, podem ser compartilhadas por e-mail desde que o remetente seja conhecido.


C

Ao acessar um site que solicita dados pessoais, a presença de qualquer cadeado na página garante que o conteúdo é verdadeiro e livre de tentativas de fraude.


D

Uma senha considerada mais segura tende a combinar letras maiúsculas e minúsculas, números e, quando permitido, símbolos, evitando informações facilmente associadas ao usuário, como datas de nascimento.


E

Em computadores de uso coletivo, é recomendável salvar senhas no navegador para facilitar o acesso de todos os usuários ao mesmo sistema.

Ao receber um e-mail com um anexo aparentemente inofensivo, como um arquivo PDF, e um link para um suposto site de atualização de segurança, a melhor prática é clicar no link e baixar o arquivo diretamente para verificar seu conteúdo, pois os sistemas de e-mail já garantem a segurança prévia de anexos e links.


C

Certo


E

Errado

Um usuário utiliza diversas aplicações corporativas baseadas em nuvem, acessadas com sua conta institucional. A área de TI orienta sobre práticas de privacidade e segurança, destacando a importância da proteção de credenciais e do uso de múltiplos fatores de autenticação.


Qual procedimento de segurança deve ser recomendado pela área de TI nesse contexto?


A

Utilizar senhas fortes e exclusivas para a conta institucional, ativar a autenticação em dois fatores (2FA), quando disponível, evitar o compartilhamento de credenciais, e sair (logout) das sessões em computadores compartilhados, reduzindo o risco de uso indevido da conta.


B

Definir uma senha complexa e difícil de adivinhar e utilizá-la em todos os serviços, pessoais e institucionais, de forma a reduzir o risco de esquecimento e facilitar a memorização das credenciais.


C

Utilizar uma senha forte e exclusiva na conta institucional, mas permitir que o navegador lembre automaticamente a senha em qualquer equipamento utilizado, inclusive computadores compartilhados, para agilizar o acesso às aplicações.


D

Ativar a autenticação em dois fatores (2FA) na conta institucional, mas manter anotado em um local de fácil acesso o código de recuperação ou a chave do aplicativo autenticador, para que colegas de confiança possam acessar a conta em situações emergenciais.


E

Acessar sistemas corporativos em redes Wi-Fi públicas abertas sem o uso de VPN, confiando que o modo de “Navegação Anônima” do navegador é capaz de criptografar o tráfego de rede e impedir a interceptação de dados por terceiros.

A engenharia social é uma técnica de manipulação psicológica usada por atacantes para enganar indivíduos e fazê-los divulgar informações confidenciais ou realizar ações que comprometam a segurança. Um assistente de tecnologia precisa estar ciente desses ataques para orientar os usuários a não se tornarem vítimas.


Analise as seguintes proposições sobre ataques de engenharia social:


I. Phishing é um tipo de ataque que utiliza e-mails, mensagens ou sites falsos, que se passam por entidades confiáveis, para induzir as vítimas a fornecerem dados sensíveis, como senhas e números de cartão de crédito.

II. Spear phishing é uma variação do phishing, porém altamente direcionada. O atacante pesquisa sobre o alvo (uma pessoa ou empresa específica) e cria uma mensagem personalizada, aumentando a probabilidade de sucesso do golpe.

III. A implementação de um firewall robusto e de um software antivírus atualizado é suficiente para proteger completamente uma organização contra todos os tipos de ataques de engenharia social, pois o fator humano não é explorado.


Está CORRETO o que se afirma em:


A

II e III apenas.


B

I e II apenas.


C

I apenas.


D

I, II e III.

Em ambientes corporativos, a implementação de firewalls na camada de aplicação elimina a necessidade de outros mecanismos de segurança, como sistemas de detecção e prevenção de intrusão.


C

Certo


E

Errado

O phishing caracteriza-se como:


A

Um vírus que danifica arquivos do sistema.


B

Um software que monitora atividades do usuário.


C

Uma tentativa de enganar o usuário para obter informações sensíveis.


D

Um mecanismo legítimo de publicidade por e-mail.

Um software malicioso similar ao worm, mas possui mecanismo de comunicação com o invasor que permite que ele controle remotamente a máquina invadida. Assinale a alternativa correta, e que representa o tipo de malware apresentado na descrição.


A

Cavalo de Troia.


B

Spyware.


C

Worm.


D

Bot.

Considerando as atividades de organização e atualização de arquivos e fichários previstas para o cargo, analise o cenário de gestão de arquivos digitais em um ambiente de rede municipal.


Para garantir a integridade e a disponibilidade dos documentos públicos eletrônicos em caso de falha técnica no hardware do computador local, o procedimento técnico essencial é:


A

A exclusão de arquivos temporários da lixeira.


B

A compactação de todos os arquivos em pastas com senha no próprio computador local.


C

A realização periódica de cópias de segurança, armazenadas em local distinto da origem, como servidores de rede ou serviços de nuvem.


D

A desfragmentação semanal do disco rígido local.


E

A atualização constante dos softwares de edição de texto e planilhas utilizados para criar os documentos.

 
Ir para a página:
OK
 
Gerar simulado