

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Um dos temas mais explorados no ambiente educacional é a segurança na Internet, especialmente diante do uso frequente de plataformas digitais, e-mails institucionais e ambientes virtuais de aprendizagem. Considerando boas práticas de segurança da informação, analise as assertivas a seguir e assinale V para verdadeiro ou F para falso.
(__) O uso de senhas longas, que combinem letras, números e caracteres especiais, na prática tende a aumentar a dificuldade de acesso não autorizado a contas online.
(__) O antivírus é uma ferramenta que contribui para a proteção do computador, mas sua eficácia depende também de atualizações periódicas e do comportamento do usuário.
(__) Mensagens eletrônicas que solicitam confirmação urgente de dados pessoais devem ser avaliadas com cautela, pois podem estar associadas a tentativas de fraude.
(__) O simples uso do modo anônimo do navegador impede totalmente o rastreamento de atividades realizadas na Internet.
(__) Redes Wi-Fi públicas podem apresentar riscos à segurança dos dados, especialmente quando utilizadas para acesso a serviços que exigem autenticação.
(__) A instalação de aplicativos apenas de fontes oficiais reduz, mas não elimina completamente, a possibilidade de instalação de softwares maliciosos.
Assinale a alternativa que apresenta a sequência CORRETA de V (verdadeiro) e F (falso) de cima para baixo:
F, V, V, V, F, V.
V, V, V, F, V, V.
V, V, F, F, V, V.
V, F, V, F, V, F.
Uma organização pública utiliza ambientes computacionais heterogêneos, com estações de trabalho baseadas em Windows e servidores em Linux, além de diferentes aplicativos digitais para tratamento de informações institucionais. Considerando boas práticas de segurança da informação, proteção de dados, sistemas operacionais e uso de ferramentas digitais, analise as assertivas a seguir e assinale V (Verdadeiro) ou F (Falso):
(__) A política de controle de acesso aos sistemas operacionais, por meio de autenticação de usuários e definição de permissões, contribui para a proteção da confidencialidade das informações armazenadas.
(__) Em ambientes Linux e Windows, a aplicação periódica de atualizações de segurança reduz a exposição a vulnerabilidades conhecidas, embora não elimine integralmente os riscos de incidentes.
(__) O uso de antivírus e ferramentas antimalware em estações de trabalho torna desnecessária a adoção de procedimentos complementares, como cópias de segurança e conscientização dos usuários.
(__) A criptografia de dados pode ser utilizada tanto em arquivos armazenados localmente quanto na transmissão de informações por meio de redes, fortalecendo a proteção contra acessos não autorizados.
(__) Aplicativos de armazenamento em nuvem corporativa, quando utilizados com autenticação adequada e políticas internas, podem integrar estratégias de proteção de dados e continuidade de serviços.
(__) Sistemas operacionais distintos, como Windows e Linux, apresentam modelos de gerenciamento e segurança próprios, o que exige configuração e administração compatíveis com o ambiente em que são utilizados.
Assinale a alternativa que apresenta a sequência CORRETA, de cima para baixo:
F, V, F, V, V, F.
V, V, F, V, V, V.
V, V, V, F, V, F.
V, F, V, V, F, V.
No contexto da segurança da informação, as políticas de proteção de dados podem incluir procedimentos voltados à prevenção de acesso não autorizado e à preservação da integridade das informações.
Certo
Errado
Em um ambiente corporativo com domínio centralizado, um servidor conseguiu acessar o sistema interno após informar login e senha válidos, mas não conseguiu visualizar determinados relatórios financeiros restritos ao setor contábil. Diante do exposto, é CORRETO afirmar que:
O usuário está com problema de autenticação, a qual está relacionada à definição de permissões após o acesso concedido.
O usuário está com problema de autorização, a qual está relacionada à definição de permissões após o acesso concedido.
O usuário está com problema de autenticação, a qual está relacionada à verificação da identidade do usuário por meio de credenciais.
O usuário está com problema de autorização, a qual está relacionada à verificação da identidade do usuário por meio de credenciais.
A utilização de dispositivos de armazenamento removíveis, como pendrives e unidades de disco externas, representa um vetor crítico para a segurança cibernética em ambientes corporativos.
Assinale a alternativa correta sobre as diretrizes de proteção e os procedimentos técnicos associados ao manuseio dessas mídias.
O recurso “Remover Hardware com Segurança” é uma funcionalidade meramente estética que não interfere na integridade dos dados, sendo sua utilização opcional mesmo durante processos ativos de escrita, pois o sistema operacional gerencia o fluxo de bits via hardware.
O monitoramento e o bloqueio de portas USB em terminais internos são realizados de forma automática pelo firewall de borda da instituição, o que dispensa a implementação de políticas locais de controle de mídias ou o uso de ferramentas de proteção de endpoint.
O emprego de protocolos de criptografia em unidades removíveis é uma prática voltada ao incremento da taxa de transferência de dados, não possuindo utilidade técnica na garantia da confidencialidade de informações sensíveis em cenários de perda ou roubo do dispositivo.
Os dispositivos de armazenamento externo são imunes à ação de ransomwares, uma vez que esse tipo de ameaça possui capacidade técnica de criptografar apenas volumes lógicos que contenham a instalação ativa do núcleo (kernel) do sistema operacional Windows.
A execução de varreduras completas por meio de softwares antivírus atualizados, antes da manipulação de qualquer arquivo de origem externa, constitui uma medida essencial para mitigar a introdução de malwares e outras ameaças na infraestrutura da rede local.
Situação hipotética: Um funcionário recebe um e-mail urgente, supostamente do departamento de TI, com o assunto “Ação Imediata Necessária: Verifique sua conta”. O corpo do e-mail informa sobre uma suposta atividade suspeita e contém um link para “validar suas credenciais”. Assertiva: A forma mais segura de proceder é clicar imediatamente no link e inserir seu login e senha, pois a demora em responder a alertas de segurança pode resultar no bloqueio permanente da conta.
Certo
Errado
Um usuário teve seus arquivos criptografados após clicar em um link suspeito recebido por e-mail. Ao buscar formas de evitar esse tipo de situação no futuro, ele recebeu algumas orientações relacionadas à segurança da informação.
Com base nessas práticas preventivas, assinale a opção CORRETA:
A realização de backups regulares elimina completamente a necessidade de atualização de softwares, uma vez que os dados poderão ser restaurados em caso de ataque.
A manutenção de cópias de segurança (backups) impede totalmente a ocorrência de ataques cibernéticos no sistema.
Clicar em links desconhecidos é seguro desde que o dispositivo possua antivírus instalado e atualizado.
A atualização de softwares é uma medida importante de segurança, pois corrige vulnerabilidades que podem ser exploradas por atacantes.
Qual procedimento de segurança é recomendado para evitar o acesso indevido a contas de e-mail no Outlook 365?
Utilizar a mesma senha para todos os sites visitados.
Desativar o firewall do sistema operacional Windows.
Ativar a autenticação de dois fatores.
Compartilhar a senha com colegas de trabalho de confiança.
Manter o computador ligado e conectado à rede sem supervisão.
Identifique abaixo as afirmativas verdadeiras ( V ) e falsas ( F ) sobre a prevenção a fraudes digitais e os cuidados no uso de senhas.
( ) O phishing é uma técnica de fraude em que criminosos se passam por pessoas, empresas ou instituições confiáveis para induzir a vítima a fornecer informações confidenciais ou realizar ações que comprometam sua segurança.
( ) A autenticação de dois fatores (2FA) adiciona uma camada extra de segurança ao exigir, além da senha, uma segunda forma de verificação baseada em um fator diferente de autenticação.
( ) A utilização de uma senha longa e exclusiva para cada sistema é recomendável, porém, em ambientes corporativos protegidos por autenticação de dois fatores, o reaproveitamento da mesma senha em diferentes serviços internos é considerado uma prática aceitável.
( ) O compartilhamento de senhas entre servidores do mesmo setor pode ser admitido quando houver necessidade de garantir a continuidade do serviço e o acesso ocorrer exclusivamente em equipamentos institucionais.
Assinale a alternativa que indica a sequência correta, de cima para baixo.
F • F • V • V
F • V • V • F
V • F • V • F
V • V • F • F
V • V • V • F
A segurança da informação baseia-se em princípios fundamentais para garantir a proteção dos dados.
Analise as afirmativas abaixo sobre os mecanismos de segurança e os princípios de confiabilidade, integridade e disponibilidade.
1. A criptografia é um mecanismo que garante a confidencialidade, transformando informações legíveis em um formato ininteligível para usuários não autorizados.
2. A assinatura digital é utilizada para garantir a integridade e a autenticidade de um documento, assegurando que ele não foi alterado e confirmando a identidade do signatário.
3. A disponibilidade da informação pode ser comprometida pela adoção de mecanismos de autenticação excessivamente restritivos, razão pela qual sistemas críticos normalmente dispensam autenticação em situações de alta demanda.
4. O controle de acesso tem como principal finalidade registrar todas as alterações realizadas em um sistema, sendo a restrição de permissões uma função exclusiva dos mecanismos de auditoria.
5. O princípio da integridade assegura que a informação seja mantida exata e completa, protegendo-a contra modificações acidentais ou maliciosas.
Assinale a alternativa que indica todas as afirmativas corretas.
São corretas apenas as afirmativas 1, 2 e 3.
São corretas apenas as afirmativas 1, 2 e 5.
São corretas apenas as afirmativas 1, 3 e 4.
São corretas apenas as afirmativas 2, 4 e 5.
São corretas apenas as afirmativas 3, 4 e 5.
O uso ético e responsável da tecnologia é fundamental no serviço público.
Analise as afirmativas abaixo sobre comportamento digital e integridade no uso de sistemas.
1. Em situações excepcionais, como férias ou afastamentos programados, o compartilhamento temporário de credenciais de acesso entre servidores pode ser adotado para assegurar a continuidade dos serviços, desde que haja autorização da chefia imediata.
2. A utilização de equipamentos e redes corporativas para acessar, armazenar ou disseminar conteúdo impróprio ou ilegal constitui violação ética e pode acarretar sanções disciplinares.
3. O servidor público deve utilizar os sistemas de informação exclusivamente para o desempenho de suas atribuições legais, abstendo-se de acessá-los para fins particulares.
4. Dados pessoais obtidos em sistemas institucionais podem ser utilizados para atividades de ensino ou pesquisa, desde que não haja divulgação pública das informações coletadas.
5. A responsabilidade no tratamento de informações inclui o dever de bloquear a estação de trabalho ao se ausentar temporariamente da mesa, prevenindo acessos indevidos.
Assinale a alternativa que indica todas as afirmativas corretas.
São corretas apenas as afirmativas 1, 2 e 3.
São corretas apenas as afirmativas 1, 2 e 4.
São corretas apenas as afirmativas 1, 3 e 5.
São corretas apenas as afirmativas 2, 3 e 5.
São corretas apenas as afirmativas 3, 4 e 5.
Sobre segurança da informação nas redes sociais, assinale a alternativa correta.
Compartilhar senhas de contas pessoais com amigos próximos é uma prática recomendada para evitar perda de acesso.
Links recebidos por mensagens privadas em redes sociais são sempre seguros quando enviados por contatos conhecidos.
A autenticação em dois fatores (2FA) pode aumentar a segurança das contas em redes sociais, dificultando acessos não autorizados.
O uso de senhas simples facilita a recuperação da conta em caso de esquecimento, aumentando a segurança do usuário.
Configurações de privacidade em redes sociais não possuem relação com a proteção de dados pessoais.
Durante uma vistoria de rotina em um dos computadores administrativos de uma unidade prisional, o policial penal percebe que o sistema apresenta lentidão, redirecionamentos automáticos ao acessar a intranet e janelas estranhas surgindo sem comando do usuário. O antivírus indica que a proteção em tempo real foi desativada sem autorização. O servidor responsável informa que, dias antes, recebeu um e-mail com o título “Atualização urgente do sistema de vigilância”, contendo um arquivo compactado, que ele abriu acreditando ser um comunicado interno.
Considerando as boas práticas de segurança digital e o uso adequado dos softwares utilitários, qual medida deve ser adotada para solucionar o problema identificado e prevenir novos incidentes semelhantes?
Reativar o firewall do sistema e compactar novamente o arquivo suspeito para posterior envio ao suporte técnico, evitando sua exclusão imediata.
Instalar um novo reprodutor de mídia, substituindo codecs corrompidos que possam estar causando lentidão e falhas no acesso à intranet.
Realizar uma varredura completa com um antivírus atualizado, eliminar os arquivos contaminados e restaurar a proteção automática, reforçando orientações sobre anexos compactados.
Reencaminhar o e-mail recebido para os demais servidores, incluindo um alerta de possível ameaça, a fim de confirmar se o problema ocorreu em outros setores.
Um técnico em suporte do Ministério Público recebeu um chamado por telefone de um funcionário preocupado com a segurança dos dados sensíveis do Ministério Público, pois acabara de receber um e-mail com anexo ZIP intitulado ATUALIZAÇÃO CRÍTICA WIN11.exe, que alegava ser uma correção de segurança urgente da Microsoft. Considerando os procedimentos de segurança para sistemas Windows e as boas práticas de segurança cibernética, a ação mais adequada que o técnico deve realizar consiste em
baixar e descompactar o arquivo e na sequência realizar um scanner do arquivo descompactado com um antivírus para se certificar da existência de malware.
Ignorar completamente o e-mail, já que o Windows 11 possui proteção integrada contra vírus e não precisa de ações adicionais.
executar o arquivo anexo imediatamente, pois trata-se de uma atualização crítica para o Windows 11 que pode corrigir vulnerabilidades de segurança.
salvar o arquivo no desktop, verificar com o antivírus corporativo instalado e, se não detectar ameaças, executá-lo como administrador.
encaminhar o e-mail para o setor de segurança cibernética sem abrir o anexo, pois atualizações legítimas do Windows são distribuídas apenas através do Windows Update.
A documentação técnica é essencial para manutenção eficiente de sistemas. Deve incluir configurações de hardware, topologia de rede, procedimentos de backup, políticas de segurança e histórico de mudanças. Documentação desatualizada ou incompleta pode levar a erros operacionais e dificultar a resposta a incidentes.
Julgue os itens a seguir como Verdadeiro (V) ou Falso (F) sobre documentação técnica:
(__)A documentação técnica deve ser atualizada apenas quando há mudanças significativas, não sendo necessário manter histórico de versões.
(__)Um inventário de hardware atualizado facilita planejamento de upgrades e identificação de equipamentos que atingiram fim de vida útil.
(__)Procedimentos de recuperação de desastres devem ser documentados e testados regularmente para garantir que funcionem quando necessário.
(__)A documentação de configuração de rede é desnecessária se o administrador de rede tiver conhecimento da infraestrutura.
Marque a alternativa CORRETA que corresponde à sequência de cima para baixo:
V, V, V, V.
F, F, F, V.
F, V, V, F.
V, F, V, V.
V, F, F, F.
Em um ambiente corporativo, o usuário está logado em sua conta pessoal no sistema operacional Windows 10, com documentos e sistemas internos abertos, e precisa se ausentar do posto de trabalho por um curto período, sem desligar o computador nem encerrar as aplicações em uso. Considerando-se as boas práticas de segurança da informação e a necessidade de retomar o trabalho rapidamente, das seguintes, a medida mais adequada nesse cenário é:
Desligar o monitor.
Minimizar todas as janelas.
Reiniciar o computador.
Bloquear a sessão do usuário.
Em um ambiente corporativo de um Ministério Público Estadual, na qual são tratadas informações sensíveis e sigilosas, a adoção de procedimentos de segurança digital é fundamental para proteger a instituição contra ameaças cibernéticas. Entre essas ameaças, destacam-se os vírus, worms, malware, phishing e outras pragas virtuais, as quais podem comprometer a integridade, a confidencialidade e a disponibilidade dos dados.
Considerando as melhores práticas de segurança digital para a proteção de sistemas institucionais contra ameaças virtuais, um procedimento de prevenção eficaz e recomendado é
realizar backups completos dos dados sensíveis uma vez por ano, armazenando-os no mesmo servidor principal para agilizar a recuperação em caso de incidente.
configurar o navegador para armazenar automaticamente senhas de acesso a sistemas internos, facilitando o login rápido dos usuários e reduzindo a perda de tempo com digitação repetitiva.
implementar a verificação em duas etapas (2FA) para acessos a sistemas de email e redes internas, exigindo uma segunda forma de autenticação além da senha.
criar uma política de senhas que obrigue o uso de sequências numéricas simples, como datas de aniversário, para facilitar a memorização pelo usuário e evitar o registro em papéis.
permitir o acesso a links suspeitos contidos em e-mails, desde que o usuário utilize o computador em modo visitante, garantindo assim o isolamento de qualquer ameaça potencial.
Um funcionário público recebe um e-mail que aparenta ser do departamento de TI, informando sobre uma suposta atualização de segurança obrigatória no sistema de intranet. O e-mail contém um link e solicita que o funcionário clique e insira sua senha para validar a atualização. Essa é uma prática de segurança padrão e recomendada para manter os sistemas corporativos protegidos.
Certo
Errado
Em um determinado setor administrativo da Prefeitura de São Domingos, visando mitigar riscos operacionais e garantir a continuidade das atividades, foram instituídas normas formais para padronização da nomenclatura de arquivos, estruturação de diretórios, realização periódica de cópias de segurança e utilização adequada dos recursos computacionais.
Do ponto de vista dos procedimentos de informática, essas medidas têm como finalidade principal:
Aumentar a eficiência do hardware por meio da redução do processamento
Garantir a continuidade dos serviços, a integridade das informações e a organização dos processos de trabalho
Substituir os sistemas e aplicativos utilizados pelo setor
Eliminar totalmente a possibilidade de erro humano no uso dos sistemas
Restringir o acesso dos usuários aos recursos computacionais
A segurança na Internet envolve práticas, tecnologias e comportamentos destinados à proteção de informações, sistemas e usuários. Considerando situações comuns no uso de serviços digitais e redes de computadores, analise as assertivas a seguir e assinale V (verdadeira) ou F (falsa).
(__) O uso de autenticação em dois fatores adiciona uma camada extra de proteção ao exigir, além da senha, um segundo elemento de verificação.
(__) Mensagens de phishing podem empregar links e endereços visuais semelhantes aos de sites legítimos para induzir o usuário ao erro.
(__) Na criptografia de ponta a ponta (end-to-end), as chaves criptográficas são armazenadas e gerenciadas pelos servidores do provedor do serviço.
(__) A manutenção de sistemas operacionais e aplicativos atualizados contribui para a redução de vulnerabilidades exploráveis por atacantes.
(__) O uso de senha em redes Wi-Fi públicas, por si só, é suficiente para assegurar a confidencialidade das informações transmitidas, independentemente do tipo de criptografia empregado ou de outras medidas de proteção.
(__) O uso de certificados digitais em conexões HTTPS auxilia na verificação da identidade do site acessado e na proteção dos dados transmitidos.
Assinale a alternativa que apresenta sequência CORRETA de V (verdadeira) e F (falsa) de cima para baixo.
V, F, F, V, V, V.
F, V, V, F, F, V.
V, V, F, V, F, V.
V, V, F, F, V, F.