Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
6.351 questões encontradas
Questões por página
20
Mais recentes
 

Um dos temas mais explorados no ambiente educacional é a segurança na Internet, especialmente diante do uso frequente de plataformas digitais, e-mails institucionais e ambientes virtuais de aprendizagem. Considerando boas práticas de segurança da informação, analise as assertivas a seguir e assinale V para verdadeiro ou F para falso.


(__) O uso de senhas longas, que combinem letras, números e caracteres especiais, na prática tende a aumentar a dificuldade de acesso não autorizado a contas online.

(__) O antivírus é uma ferramenta que contribui para a proteção do computador, mas sua eficácia depende também de atualizações periódicas e do comportamento do usuário.

(__) Mensagens eletrônicas que solicitam confirmação urgente de dados pessoais devem ser avaliadas com cautela, pois podem estar associadas a tentativas de fraude.

(__) O simples uso do modo anônimo do navegador impede totalmente o rastreamento de atividades realizadas na Internet.

(__) Redes Wi-Fi públicas podem apresentar riscos à segurança dos dados, especialmente quando utilizadas para acesso a serviços que exigem autenticação.

(__) A instalação de aplicativos apenas de fontes oficiais reduz, mas não elimina completamente, a possibilidade de instalação de softwares maliciosos.


Assinale a alternativa que apresenta a sequência CORRETA de V (verdadeiro) e F (falso) de cima para baixo:


A

V, V, F, F, V, V.


B

V, F, V, F, V, F.


C

V, V, V, F, V, V.


D

F, V, V, V, F, V.

A utilização de aplicativos de segurança é fundamental para reduzir riscos relacionados a ameaças digitais. Nesse contexto, o software antivírus tem como função principal_____________, contribuindo para a integridade dos dados e o funcionamento adequado do sistema computacional.


Assinale a alternativa que completa corretamente a lacuna:


A

identificar, prevenir e eliminar programas maliciosos


B

organizar e classificar arquivos em diretórios


C

gerar relatórios automáticos de desempenho


D

gerenciar contas e permissões de usuários


E

aumentar a velocidade geral do sistema operacional

O conceito que define corretamente a função de um firewall, em um microcomputador é:


A

Controlar e filtrar o tráfego de dados entre redes, conforme regras predefinidas.


B

Identificar e remover programas maliciosos já instalados no computador.


C

Realizar cópias de segurança automáticas dos arquivos.


D

Criptografar todas as mensagens enviadas pela internet.


E

Aumentar a velocidade de conexão da rede.

O phishing caracteriza-se como:


A

Um vírus que danifica arquivos do sistema.


B

Um software que monitora atividades do usuário.


C

Uma tentativa de enganar o usuário para obter informações sensíveis.


D

Um mecanismo legítimo de publicidade por e-mail.

Um software malicioso similar ao worm, mas possui mecanismo de comunicação com o invasor que permite que ele controle remotamente a máquina invadida. Assinale a alternativa correta, e que representa o tipo de malware apresentado na descrição.


A

Cavalo de Troia.


B

Spyware.


C

Worm.


D

Bot.

No âmbito da segurança digital, considerando noções relacionadas à proteção da informação, ao uso de criptografia, aos mecanismos de autenticação e às boas práticas para criação de senhas e proteção de dados, assinale a alternativa correta:


A

O uso de senhas curtas e de fácil memorização é recomendado quando o sistema adota conexão segura, pois a criptografia do tráfego elimina a necessidade de senhas complexas.


B

A criptografia é utilizada para impedir o acesso não autorizado às informações, dispensando outros mecanismos de segurança, como autenticação e controle de acesso.


C

A proteção de dados digitais depende do comportamento do usuário final, não estando relacionada a políticas institucionais ou a mecanismos técnicos de segurança.


D

A autenticação tem por finalidade confirmar a identidade de um usuário ou sistema, podendo ser realizada por meio de fatores como algo que o usuário sabe, algo que ele possui ou alguma característica biométrica.

Os firewalls são componentes essenciais da segurança da informação, atuando no controle do tráfego de dados entre computadores e redes, com base em políticas previamente definidas. Sua atuação é fundamental para a prevenção de acessos indevidos e ataques maliciosos. No que diz respeito ao firewall, registre V para as afirmativas verdadeiras e F para as falsas:


(__)Firewalls têm como função principal realizar backups automáticos da rede.

(__)Firewalls permitem todo o tráfego de dados, desde que a rede esteja conectada à internet.

(__)Firewalls substituem totalmente os antivírus e sistemas de detecção de intrusão.


Assinale a alternativa com a sequência CORRETA.


A

V, V, F.


B

F, V, V.


C

F, V, F.


D

F, F, F.

Em relação aos conceitos e práticas de segurança da informação, bem como aos diferentes tipos de códigos maliciosos (malwares), analise as seguintes afimativas e assinale a alternativa correta:


A

Em políticas de segurança da informação, o princípio da disponibilidade assegura que apenas usuários autorizados possam acessar informações, enquanto o princípio da confidencialidade garante que os serviços e dados estejam sempre acessíveis quando solicitados.


B

Um worm é um tipo de programa que necessita de um arquivo hospedeiro para se propagar, sendo executado apenas quando o usuário abre um arquivo infectado, diferentemente do vírus, que se espalha de forma autônoma pela rede.


C

Trojan horse (Cavalo de Troia) é um software malicioso que se apresenta como legítimo, mas contém código oculto capaz de abrir portas de comunicação não autorizadas, sendo comumente usado como vetor para instalação de outros malwares e obtenção remota de controle.


D

O ransomware é um tipo de ameaça que se limita à exclusão de arquivos, sem encriptação de dados, sendo classificado como uma variação de adware por visar o ganho financeiro indireto do invasor.

Consiste em um software malicioso ou potencialmente indesejado que exibe anúncios invasivos, como pop-ups, banners e redirecionamentos automáticos, geralmente sem o consentimento do usuário.


Esse software é classificado como:


A

Cavalo de Troia


B

Worm


C

Ransomware


D

Adware


E

Vírus

Em um treinamento sobre segurança da informação, os novos servidores de um órgão público aprenderam sobre as ferramentas e práticas essenciais para proteger os dados e a infraestrutura de rede contra ameaças cibernéticas.


Considerando os mecanismos de proteção e segurança da informação, como Antivírus, Firewall e VPN (Rede Virtual Privada), avalie as proposições abaixo:


I- O Firewall atua como uma barreira de segurança, monitorando e controlando o tráfego de rede de entrada e saída com base em regras de segurança preestabelecidas, sendo capaz de bloquear acessos não autorizados.

II- A VPN é uma tecnologia que cria um "túnel" criptografado sobre uma rede pública (como a Internet), garantindo a confidencialidade e a integridade dos dados transmitidos entre o usuário e a rede de destino.

III- O Antivírus é a ferramenta ideal para prevenir ataques de Phishing, pois sua principal função é inspecionar e-mails e páginas da web em busca de links maliciosos e formulários de coleta de dados fraudulentos.


É CORRETO oque se afirma em:


A

I apenas.


B

I,II e III.


C

I e III apenas.


D

II e III apenas.


E

I e II apenas.

Um órgão público mantém arquivos administrativos críticos armazenados em servidor local. Para garantir segurança das informações, foi definida política de backup com as seguintes diretrizes:


• Cópia diária apenas dos arquivos modificados no dia;

• Cópia completa realizada semanalmente;

• Armazenamento de uma cópia em local físico distinto (off-site);

• Testes periódicos de restauração dos arquivos.


Considerando os conceitos de backup completo, incremental e boas práticas de segurança da informação, assinale a alternativa correta:


A

O backup diário descrito corresponde ao backup completo, pois ocorre todos os dias.


B

O armazenamento em local físico distinto é desnecessário se houver antivírus atualizado no servidor.


C

O backup semanal completo elimina a necessidade de testes de restauração.


D

A cópia diária apenas dos arquivos modificados caracteriza backup incremental, reduzindo tempo e espaço de armazenamento.

A utilização da Internet traz inúmeras facilidades, mas também exige cuidados relacionados à proteção de dados pessoais, privacidade e segurança das informações. Com base em boas práticas de segurança na Internet, analise as assertivas a seguir e marque V (verdadeira) ou F (falsa):


(__) O uso de senhas longas, combinando letras maiúsculas, minúsculas, números e símbolos, contribui para aumentar a segurança de contas on-line.

(__) Mensagens recebidas por e-mail ou aplicativos solicitando dados pessoais ou bancários devem ser analisadas com cautela, pois podem caracterizar tentativas de golpe.

(__) Sites que utilizam o protocolo HTTPS (protocolo de comunicação segura que utiliza criptografia) garantem, de forma absoluta, que todas as informações e conteúdos apresentados sejam verdadeiros, confiáveis e isentos de qualquer tipo de risco ao usuário.

(__) Manter o sistema operacional e os programas atualizados reduz a exposição a falhas de segurança conhecidas.

(__) Redes Wi-Fi públicas são totalmente seguras para realizar operações bancárias, desde que o dispositivo possua antivírus instalado.

(__) O compartilhamento excessivo de informações pessoais em redes sociais pode facilitar fraudes, golpes e roubo de identidade.


Assinale a alternativa CORRETA, considerando a sequência de V (verdadeira) e F (falsa) de cima para baixo:


A

V, V, F, V, F, V.


B

V, V, V, V, F, F.


C

V, F, F, V, V, V.


D

F, V, V, F, F, V.

Durante o turno vespertino na sala de controle de acesso de uma unidade prisional, o policial penal recebe diversas notificações sobre acessos irregulares ao sistema interno e tentativas de login feitas com credenciais de servidores que não estavam de plantão. Após verificação, constata-se que todos os usuários afetados haviam utilizado o mesmo computador recentemente. Não há evidências de e-mails fraudulentos nem de arquivos criptografados, e o terminal aparentemente funciona de forma normal.


Considerando as principais ameaças digitais e seus modos de atuação, é correto afirmar que o incidente descrito retrata a ameaça de um


A

keylogger, programa espião que registra silenciosamente todas as teclas digitadas, capturando logins e senhas inseridos no terminal para posterior envio ao invasor.


B

phishing, golpe eletrônico que simula comunicações legítimas e induz o usuário a informar suas credenciais em um site falsificado.


C

ransomware, software malicioso que criptografa os dados do sistema e exige pagamento para liberar o acesso aos arquivos.


D

sniffer, ferramenta usada para interceptar pacotes de dados na rede local, capturando informações transmitidas sem criptografia.

Em ambientes computacionais utilizados para atividades acadêmicas, administrativas e profissionais, a proteção da informação depende tanto de mecanismos técnicos quanto de práticas adequadas por parte dos usuários. Considerando esse contexto, assinale a alternativa tecnicamente correta:


A

A autenticação substitui a necessidade de criptografia, pois, uma vez confirmada a identidade do usuário, os dados passam a estar protegidos contra interceptação durante a transmissão.


B

A utilização de senhas simples e facilmente memorizáveis tende a reduzir riscos operacionais, desde que combinada com a troca frequente dessas senhas em intervalos curtos.


C

A criptografia é aplicada apenas ao armazenamento de dados, não sendo empregada em comunicações digitais, enquanto a proteção das informações depende prioritariamente de ferramentas automatizadas.


D

A criptografia busca proteger a confidencialidade das informações ao torná-las ininteligíveis para quem não possui a chave adequada, enquanto a autenticação verifica a identidade de usuários ou sistemas; práticas como uso de senhas longas, exclusivas e periodicamente alteradas contribuem para a proteção de dados.

Assinale a alternativa que preenche corretamente as lacunas.


Para reduzir o risco de infecção por malwares, é essencial adotar práticas preventivas no uso cotidiano do computador. Manter o _______ atualizado ajuda a identificar e bloquear ameaças conhecidas, enquanto evitar clicar em _______ reduz a chance de instalação de softwares maliciosos. Além disso, realizar ________ regularmente garante que arquivos comprometidos possam ser recuperados em caso de ataque. Por fim, manter o ________ ativado contribui para impedir conexões não autorizadas ao sistema.


A

firewall / links suspeitos / antivírus / backup


B

sistema operacional / páginas suspeitas / firewall / antivírus


C

antivírus / links suspeitos / backups / firewall


D

antivírus / sites suspeitos / backups / roteador

A assinatura digital é um conceito importante relacionado com alguns aspectos de segurança em sistemas computacionais. As afirmativas a seguir estão relacionadas com o uso de assinatura digital em ambientes computacionais:


I. A assinatura digital permite verificar a autoria e a integridade de um documento eletrônico.

II. Uma função hash criptográfica gera uma saída de tamanho fixo, independentemente do tamanho da entrada.

III. A criptografia assimétrica é mais eficiente que a simétrica para cifrar grandes volumes de dados.

IV. O uso de assinatura digital elimina a necessidade de mecanismos de criptografia para garantir confidencialidade.


Está CORRETO o que se afirma apenas em:


A

I e II.


B

I e III.


C

II e IV.


D

III e IV.

A segurança de contas utilizadas na internet pode ser reforçada mediante procedimentos adicionais de verificação de identidade. Entre esses mecanismos, encontra-se a autenticação de múltiplos fatores. Considerando as informações apresentadas, assinale a alternativa CORRETA.


A

A autenticação de múltiplos fatores substitui completamente a necessidade de senha, dispensando a criação de credenciais de acesso.


B

A utilização da autenticação de múltiplos fatores aumenta a proteção das contas, pois exige que o usuário confirme sua identidade por meio de um código enviado por SMS ou aplicativo de autenticação.


C

A adoção da autenticação de múltiplos fatores é recomendada apenas quando o usuário acessa a internet por redes públicas.


D

O código gerado para a autenticação de múltiplos fatores permanece válido por tempo indeterminado, podendo ser reutilizado em futuros acessos.


E

A autenticação de múltiplos fatores é necessária somente para contas que não possuam senha definida pelo usuário.

A segurança na Internet envolve práticas, tecnologias e comportamentos destinados à proteção de informações, sistemas e usuários. Considerando situações comuns no uso de serviços digitais e redes de computadores, analise as assertivas a seguir e assinale V (verdadeira) ou F (falsa).


(__) O uso de autenticação em dois fatores adiciona uma camada extra de proteção ao exigir, além da senha, um segundo elemento de verificação.

(__) Mensagens de phishing podem empregar links e endereços visuais semelhantes aos de sites legítimos para induzir o usuário ao erro.

(__) Na criptografia de ponta a ponta (end-to-end), as chaves criptográficas são armazenadas e gerenciadas pelos servidores do provedor do serviço.

(__) A manutenção de sistemas operacionais e aplicativos atualizados contribui para a redução de vulnerabilidades exploráveis por atacantes.

(__) O uso de senha em redes Wi-Fi públicas, por si só, é suficiente para assegurar a confidencialidade das informações transmitidas, independentemente do tipo de criptografia empregado ou de outras medidas de proteção.

(__) O uso de certificados digitais em conexões HTTPS auxilia na verificação da identidade do site acessado e na proteção dos dados transmitidos.


Assinale a alternativa que apresenta sequência CORRETA de V (verdadeira) e F (falsa) de cima para baixo.


A

V, V, F, V, F, V.


B

V, F, F, V, V, V.


C

V, V, F, F, V, F.


D

F, V, V, F, F, V.

Uma escola teve seus arquivos administrativos bloqueados por um software malicioso que criptografou todos os documentos e exige pagamento em criptomoedas para liberar o acesso. Marque a alternativa CORRETA que corresponde a classificação desse tipo de ataque.


A

Keylogger.


B

Ransomware.


C

Trojan Horse.


D

Adware.

Um vírus de computador pode ser definido como:


A

Um hardware projetado para aprimorar o desempenho geral do sistema


B

Um programa ou fragmento de programa que se instala sem o conhecimento do usuário.


C

Um tipo de memória auxiliar não volátil utilizada para armazenamento estruturado de informações em diferentes dispositivos.


D

Um dispositivo de entrada de dados.


E

Um sistema operacional alternativo.

 
Ir para a página:
OK
 
Gerar simulado