Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
6.312 questões encontradas
Questões por página
20
Mais recentes
 

Um dos temas mais explorados no ambiente educacional é a segurança na Internet, especialmente diante do uso frequente de plataformas digitais, e-mails institucionais e ambientes virtuais de aprendizagem. Considerando boas práticas de segurança da informação, analise as assertivas a seguir e assinale V para verdadeiro ou F para falso.


(__) O uso de senhas longas, que combinem letras, números e caracteres especiais, na prática tende a aumentar a dificuldade de acesso não autorizado a contas online.

(__) O antivírus é uma ferramenta que contribui para a proteção do computador, mas sua eficácia depende também de atualizações periódicas e do comportamento do usuário.

(__) Mensagens eletrônicas que solicitam confirmação urgente de dados pessoais devem ser avaliadas com cautela, pois podem estar associadas a tentativas de fraude.

(__) O simples uso do modo anônimo do navegador impede totalmente o rastreamento de atividades realizadas na Internet.

(__) Redes Wi-Fi públicas podem apresentar riscos à segurança dos dados, especialmente quando utilizadas para acesso a serviços que exigem autenticação.

(__) A instalação de aplicativos apenas de fontes oficiais reduz, mas não elimina completamente, a possibilidade de instalação de softwares maliciosos.


Assinale a alternativa que apresenta a sequência CORRETA de V (verdadeiro) e F (falso) de cima para baixo:


A

V, V, F, F, V, V.


B

V, F, V, F, V, F.


C

V, V, V, F, V, V.


D

F, V, V, V, F, V.

A utilização de aplicativos de segurança é fundamental para reduzir riscos relacionados a ameaças digitais. Nesse contexto, o software antivírus tem como função principal_____________, contribuindo para a integridade dos dados e o funcionamento adequado do sistema computacional.


Assinale a alternativa que completa corretamente a lacuna:


A

identificar, prevenir e eliminar programas maliciosos


B

organizar e classificar arquivos em diretórios


C

gerar relatórios automáticos de desempenho


D

gerenciar contas e permissões de usuários


E

aumentar a velocidade geral do sistema operacional

Em relação aos conceitos e práticas de segurança da informação, bem como aos diferentes tipos de códigos maliciosos (malwares), analise as seguintes afirmativas e assinale a alternativa correta:


A

Em políticas de segurança da informação, o princípio da disponibilidade assegura que apenas usuários autorizados possam acessar informações, enquanto o princípio da confidencialidade garante que os serviços e dados estejam sempre acessíveis quando solicitados.


B

Trojan horse (Cavalo de Troia) é um software malicioso que se apresenta como legítimo, mas contém código oculto capaz de abrir portas de comunicação não autorizadas, sendo comumente usado como vetor para instalação de outros malwares e obtenção remota de controle.


C

O ransomware é um tipo de ameaça que se limita à exclusão de arquivos, sem encriptação de dados, sendo classificado como uma variação de adware por visar o ganho financeiro indireto do invasor.


D

Um worm é um tipo de programa que necessita de um arquivo hospedeiro para se propagar, sendo executado apenas quando o usuário abre um arquivo infectado, diferentemente do vírus, que se espalha de forma autônoma pela rede.

O conceito que define corretamente a função de um firewall, em um microcomputador é:


A

Controlar e filtrar o tráfego de dados entre redes, conforme regras predefinidas.


B

Identificar e remover programas maliciosos já instalados no computador.


C

Realizar cópias de segurança automáticas dos arquivos.


D

Criptografar todas as mensagens enviadas pela internet.


E

Aumentar a velocidade de conexão da rede.

O phishing caracteriza-se como:


A

Um vírus que danifica arquivos do sistema.


B

Um software que monitora atividades do usuário.


C

Uma tentativa de enganar o usuário para obter informações sensíveis.


D

Um mecanismo legítimo de publicidade por e-mail.

Um software malicioso similar ao worm, mas possui mecanismo de comunicação com o invasor que permite que ele controle remotamente a máquina invadida. Assinale a alternativa correta, e que representa o tipo de malware apresentado na descrição.


A

Cavalo de Troia.


B

Spyware.


C

Worm.


D

Bot.

Durante uma vistoria de rotina em um dos computadores administrativos de uma unidade prisional, o policial penal percebe que o sistema apresenta lentidão, redirecionamentos automáticos ao acessar a intranet e janelas estranhas surgindo sem comando do usuário. O antivírus indica que a proteção em tempo real foi desativada sem autorização. O servidor responsável informa que, dias antes, recebeu um e-mail com o título “Atualização urgente do sistema de vigilância”, contendo um arquivo compactado, que ele abriu acreditando ser um comunicado interno.


Considerando as boas práticas de segurança digital e o uso adequado dos softwares utilitários, qual medida deve ser adotada para solucionar o problema identificado e prevenir novos incidentes semelhantes?


A

Reativar o firewall do sistema e compactar novamente o arquivo suspeito para posterior envio ao suporte técnico, evitando sua exclusão imediata.


B

Instalar um novo reprodutor de mídia, substituindo codecs corrompidos que possam estar causando lentidão e falhas no acesso à intranet.


C

Realizar uma varredura completa com um antivírus atualizado, eliminar os arquivos contaminados e restaurar a proteção automática, reforçando orientações sobre anexos compactados.


D

Reencaminhar o e-mail recebido para os demais servidores, incluindo um alerta de possível ameaça, a fim de confirmar se o problema ocorreu em outros setores.

No âmbito da segurança digital, considerando noções relacionadas à proteção da informação, ao uso de criptografia, aos mecanismos de autenticação e às boas práticas para criação de senhas e proteção de dados, assinale a alternativa correta:


A

O uso de senhas curtas e de fácil memorização é recomendado quando o sistema adota conexão segura, pois a criptografia do tráfego elimina a necessidade de senhas complexas.


B

A criptografia é utilizada para impedir o acesso não autorizado às informações, dispensando outros mecanismos de segurança, como autenticação e controle de acesso.


C

A proteção de dados digitais depende do comportamento do usuário final, não estando relacionada a políticas institucionais ou a mecanismos técnicos de segurança.


D

A autenticação tem por finalidade confirmar a identidade de um usuário ou sistema, podendo ser realizada por meio de fatores como algo que o usuário sabe, algo que ele possui ou alguma característica biométrica.

Os firewalls são componentes essenciais da segurança da informação, atuando no controle do tráfego de dados entre computadores e redes, com base em políticas previamente definidas. Sua atuação é fundamental para a prevenção de acessos indevidos e ataques maliciosos. No que diz respeito ao firewall, registre V para as afirmativas verdadeiras e F para as falsas:


(__)Firewalls têm como função principal realizar backups automáticos da rede.

(__)Firewalls permitem todo o tráfego de dados, desde que a rede esteja conectada à internet.

(__)Firewalls substituem totalmente os antivírus e sistemas de detecção de intrusão.


Assinale a alternativa com a sequência CORRETA.


A

V, V, F.


B

F, V, V.


C

F, V, F.


D

F, F, F.

Para garantir que os dados de backup não sejam atingidos por ataques hackers que invadem a rede, o protocolo da SES‑SP exige que o backup semanal seja gravado em uma mídia externa que, após a gravação, é fisicamente desconectada do computador e guardada em um cofre.


Com base nessa situação hipotética, assinale a opção que apresenta o termo utilizado para definir esse tipo de backup que não mantém conexão elétrica ou de rede com o sistema, impedindo o acesso remoto não autorizado.


A

backup em nuvem (Cloud)


B

backup Online (Quente)


C

backup Offline (Frio)


D

backup em rede (NAS)


E

espelhamento via RAID

Um usuário teve seus arquivos criptografados após clicar em um link suspeito recebido por e-mail. Ao buscar formas de evitar esse tipo de situação no futuro, ele recebeu algumas orientações relacionadas à segurança da informação.


Com base nessas práticas preventivas, assinale a opção CORRETA:


A

A realização de backups regulares elimina completamente a necessidade de atualização de softwares, uma vez que os dados poderão ser restaurados em caso de ataque.


B

A manutenção de cópias de segurança (backups) impede totalmente a ocorrência de ataques cibernéticos no sistema.


C

Clicar em links desconhecidos é seguro desde que o dispositivo possua antivírus instalado e atualizado.


D

A atualização de softwares é uma medida importante de segurança, pois corrige vulnerabilidades que podem ser exploradas por atacantes.

Qual procedimento de segurança é recomendado para evitar o acesso indevido a contas de e-mail no Outlook 365?


A

Utilizar a mesma senha para todos os sites visitados.


B

Desativar o firewall do sistema operacional Windows.


C

Ativar a autenticação de dois fatores.


D

Compartilhar a senha com colegas de trabalho de confiança.


E

Manter o computador ligado e conectado à rede sem supervisão.

É um tipo de ataque que utiliza técnicas de engenharia social para assustar e enganar o usuário, levando-o a acreditar na existência de um suposto problema de segurança no dispositivo e oferecendo uma “solução” que, na realidade, compromete o sistema.


Esse tipo de ataque é conhecido como:


A

Scareware


B

Phishing


C

Ransomware


D

Spyware


E

Worm

Consiste em um software malicioso ou potencialmente indesejado que exibe anúncios invasivos, como pop-ups, banners e redirecionamentos automáticos, geralmente sem o consentimento do usuário.


Esse software é classificado como:


A

Cavalo de Troia


B

Worm


C

Ransomware


D

Adware


E

Vírus

De acordo com especialistas em segurança digital, diversas ameaças cibernéticas representam riscos constantes para usuários e organizações. Considere que um usuário recebe um e-mail aparentemente de seu banco solicitando que clique em um link e informe os seus dados pessoais para “atualização cadastral”. Após clicar, o usuário é direcionado a um site falso, que imita o original. Esse tipo de ameaça é conhecido por


A

Spyware.


B

Rootkit.


C

Ransomware.


D

Phishing.


E

Adware.

Em um treinamento sobre segurança da informação, os novos servidores de um órgão público aprenderam sobre as ferramentas e práticas essenciais para proteger os dados e a infraestrutura de rede contra ameaças cibernéticas.


Considerando os mecanismos de proteção e segurança da informação, como Antivírus, Firewall e VPN (Rede Virtual Privada), avalie as proposições abaixo:


I- O Firewall atua como uma barreira de segurança, monitorando e controlando o tráfego de rede de entrada e saída com base em regras de segurança preestabelecidas, sendo capaz de bloquear acessos não autorizados.

II- A VPN é uma tecnologia que cria um "túnel" criptografado sobre uma rede pública (como a Internet), garantindo a confidencialidade e a integridade dos dados transmitidos entre o usuário e a rede de destino.

III- O Antivírus é a ferramenta ideal para prevenir ataques de Phishing, pois sua principal função é inspecionar e-mails e páginas da web em busca de links maliciosos e formulários de coleta de dados fraudulentos.


É CORRETO oque se afirma em:


A

I apenas.


B

I,II e III.


C

I e III apenas.


D

II e III apenas.


E

I e II apenas.

Um órgão público mantém arquivos administrativos críticos armazenados em servidor local. Para garantir segurança das informações, foi definida política de backup com as seguintes diretrizes:


• Cópia diária apenas dos arquivos modificados no dia;

• Cópia completa realizada semanalmente;

• Armazenamento de uma cópia em local físico distinto (off-site);

• Testes periódicos de restauração dos arquivos.


Considerando os conceitos de backup completo, incremental e boas práticas de segurança da informação, assinale a alternativa correta:


A

O backup diário descrito corresponde ao backup completo, pois ocorre todos os dias.


B

O armazenamento em local físico distinto é desnecessário se houver antivírus atualizado no servidor.


C

O backup semanal completo elimina a necessidade de testes de restauração.


D

A cópia diária apenas dos arquivos modificados caracteriza backup incremental, reduzindo tempo e espaço de armazenamento.

A utilização da Internet traz inúmeras facilidades, mas também exige cuidados relacionados à proteção de dados pessoais, privacidade e segurança das informações. Com base em boas práticas de segurança na Internet, analise as assertivas a seguir e marque V (verdadeira) ou F (falsa):


(__) O uso de senhas longas, combinando letras maiúsculas, minúsculas, números e símbolos, contribui para aumentar a segurança de contas on-line.

(__) Mensagens recebidas por e-mail ou aplicativos solicitando dados pessoais ou bancários devem ser analisadas com cautela, pois podem caracterizar tentativas de golpe.

(__) Sites que utilizam o protocolo HTTPS (protocolo de comunicação segura que utiliza criptografia) garantem, de forma absoluta, que todas as informações e conteúdos apresentados sejam verdadeiros, confiáveis e isentos de qualquer tipo de risco ao usuário.

(__) Manter o sistema operacional e os programas atualizados reduz a exposição a falhas de segurança conhecidas.

(__) Redes Wi-Fi públicas são totalmente seguras para realizar operações bancárias, desde que o dispositivo possua antivírus instalado.

(__) O compartilhamento excessivo de informações pessoais em redes sociais pode facilitar fraudes, golpes e roubo de identidade.


Assinale a alternativa CORRETA, considerando a sequência de V (verdadeira) e F (falsa) de cima para baixo:


A

V, V, F, V, F, V.


B

V, V, V, V, F, F.


C

V, F, F, V, V, V.


D

F, V, V, F, F, V.

Durante o turno vespertino na sala de controle de acesso de uma unidade prisional, o policial penal recebe diversas notificações sobre acessos irregulares ao sistema interno e tentativas de login feitas com credenciais de servidores que não estavam de plantão. Após verificação, constata-se que todos os usuários afetados haviam utilizado o mesmo computador recentemente. Não há evidências de e-mails fraudulentos nem de arquivos criptografados, e o terminal aparentemente funciona de forma normal.


Considerando as principais ameaças digitais e seus modos de atuação, é correto afirmar que o incidente descrito retrata a ameaça de um


A

keylogger, programa espião que registra silenciosamente todas as teclas digitadas, capturando logins e senhas inseridos no terminal para posterior envio ao invasor.


B

phishing, golpe eletrônico que simula comunicações legítimas e induz o usuário a informar suas credenciais em um site falsificado.


C

ransomware, software malicioso que criptografa os dados do sistema e exige pagamento para liberar o acesso aos arquivos.


D

sniffer, ferramenta usada para interceptar pacotes de dados na rede local, capturando informações transmitidas sem criptografia.

Em ambientes computacionais utilizados para atividades acadêmicas, administrativas e profissionais, a proteção da informação depende tanto de mecanismos técnicos quanto de práticas adequadas por parte dos usuários. Considerando esse contexto, assinale a alternativa tecnicamente correta:


A

A autenticação substitui a necessidade de criptografia, pois, uma vez confirmada a identidade do usuário, os dados passam a estar protegidos contra interceptação durante a transmissão.


B

A utilização de senhas simples e facilmente memorizáveis tende a reduzir riscos operacionais, desde que combinada com a troca frequente dessas senhas em intervalos curtos.


C

A criptografia é aplicada apenas ao armazenamento de dados, não sendo empregada em comunicações digitais, enquanto a proteção das informações depende prioritariamente de ferramentas automatizadas.


D

A criptografia busca proteger a confidencialidade das informações ao torná-las ininteligíveis para quem não possui a chave adequada, enquanto a autenticação verifica a identidade de usuários ou sistemas; práticas como uso de senhas longas, exclusivas e periodicamente alteradas contribuem para a proteção de dados.

 
Ir para a página:
OK
 
Gerar simulado