Aumente suas chances de aprovação AGORA Acelere sua aprovação!
Assinatura Ilimitada por R$ 
/mês.
Ver planos Assinar agora

Questões de Concurso sobre Segurança Física, Lógica e Controle de Acesso

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
265 questões encontradas
Questões por página
20
Mais recentes
 

Durante uma vistoria de rotina em um dos computadores administrativos de uma unidade prisional, o policial penal percebe que o sistema apresenta lentidão, redirecionamentos automáticos ao acessar a intranet e janelas estranhas surgindo sem comando do usuário. O antivírus indica que a proteção em tempo real foi desativada sem autorização. O servidor responsável informa que, dias antes, recebeu um e-mail com o título “Atualização urgente do sistema de vigilância”, contendo um arquivo compactado, que ele abriu acreditando ser um comunicado interno.


Considerando as boas práticas de segurança digital e o uso adequado dos softwares utilitários, qual medida deve ser adotada para solucionar o problema identificado e prevenir novos incidentes semelhantes?


A

Reativar o firewall do sistema e compactar novamente o arquivo suspeito para posterior envio ao suporte técnico, evitando sua exclusão imediata.


B

Instalar um novo reprodutor de mídia, substituindo codecs corrompidos que possam estar causando lentidão e falhas no acesso à intranet.


C

Realizar uma varredura completa com um antivírus atualizado, eliminar os arquivos contaminados e restaurar a proteção automática, reforçando orientações sobre anexos compactados.


D

Reencaminhar o e-mail recebido para os demais servidores, incluindo um alerta de possível ameaça, a fim de confirmar se o problema ocorreu em outros setores.

Um técnico em suporte do Ministério Público recebeu um chamado por telefone de um funcionário preocupado com a segurança dos dados sensíveis do Ministério Público, pois acabara de receber um e-mail com anexo ZIP intitulado ATUALIZAÇÃO CRÍTICA WIN11.exe, que alegava ser uma correção de segurança urgente da Microsoft. Considerando os procedimentos de segurança para sistemas Windows e as boas práticas de segurança cibernética, a ação mais adequada que o técnico deve realizar consiste em


A

baixar e descompactar o arquivo e na sequência realizar um scanner do arquivo descompactado com um antivírus para se certificar da existência de malware.


B

Ignorar completamente o e-mail, já que o Windows 11 possui proteção integrada contra vírus e não precisa de ações adicionais.


C

executar o arquivo anexo imediatamente, pois trata-se de uma atualização crítica para o Windows 11 que pode corrigir vulnerabilidades de segurança.


D

salvar o arquivo no desktop, verificar com o antivírus corporativo instalado e, se não detectar ameaças, executá-lo como administrador.


E

encaminhar o e-mail para o setor de segurança cibernética sem abrir o anexo, pois atualizações legítimas do Windows são distribuídas apenas através do Windows Update.

Uma organização pública utiliza ambientes computacionais heterogêneos, com estações de trabalho baseadas em Windows e servidores em Linux, além de diferentes aplicativos digitais para tratamento de informações institucionais. Considerando boas práticas de segurança da informação, proteção de dados, sistemas operacionais e uso de ferramentas digitais, analise as assertivas a seguir e assinale V (Verdadeiro) ou F (Falso):


( ) A política de controle de acesso aos sistemas operacionais, por meio de autenticação de usuários e definição de permissões, contribui para a proteção da confidencialidade das informações armazenadas.

( ) Em ambientes Linux e Windows, a aplicação periódica de atualizações de segurança reduz a exposição a vulnerabilidades conhecidas, embora não elimine integralmente os riscos de incidentes.

( ) O uso de antivírus e ferramentas antimalware em estações de trabalho torna desnecessária a adoção de procedimentos complementares, como cópias de segurança e conscientização dos usuários.

( ) A criptografia de dados pode ser utilizada tanto em arquivos armazenados localmente quanto na transmissão de informações por meio de redes, fortalecendo a proteção contra acessos não autorizados.

( ) Aplicativos de armazenamento em nuvem corporativa, quando utilizados com autenticação adequada e políticas internas, podem integrar estratégias de proteção de dados e continuidade de serviços.

( ) Sistemas operacionais distintos, como Windows e Linux, apresentam modelos de gerenciamento e segurança próprios, o que exige configuração e administração compatíveis com o ambiente em que são utilizados.


Assinale a alternativa que apresenta a sequência CORRETA, de cima para baixo:


A

V, V, V, F, V, F.


B

F, V, F, V, V, F.


C

V, F, V, V, F, V.


D

V, V, F, V, V, V.

Um usuário teve seus arquivos criptografados após clicar em um link suspeito recebido por e-mail. Ao buscar formas de evitar esse tipo de situação no futuro, ele recebeu algumas orientações relacionadas à segurança da informação.


Com base nessas práticas preventivas, assinale a opção CORRETA:


A

A realização de backups regulares elimina completamente a necessidade de atualização de softwares, uma vez que os dados poderão ser restaurados em caso de ataque.


B

A manutenção de cópias de segurança (backups) impede totalmente a ocorrência de ataques cibernéticos no sistema.


C

Clicar em links desconhecidos é seguro desde que o dispositivo possua antivírus instalado e atualizado.


D

A atualização de softwares é uma medida importante de segurança, pois corrige vulnerabilidades que podem ser exploradas por atacantes.

Qual procedimento de segurança é recomendado para evitar o acesso indevido a contas de e-mail no Outlook 365?


A

Utilizar a mesma senha para todos os sites visitados.


B

Desativar o firewall do sistema operacional Windows.


C

Ativar a autenticação de dois fatores.


D

Compartilhar a senha com colegas de trabalho de confiança.


E

Manter o computador ligado e conectado à rede sem supervisão.

A documentação técnica é essencial para manutenção eficiente de sistemas. Deve incluir configurações de hardware, topologia de rede, procedimentos de backup, políticas de segurança e histórico de mudanças. Documentação desatualizada ou incompleta pode levar a erros operacionais e dificultar a resposta a incidentes.


Julgue os itens a seguir como Verdadeiro (V) ou Falso (F) sobre documentação técnica:


(__)A documentação técnica deve ser atualizada apenas quando há mudanças significativas, não sendo necessário manter histórico de versões.

(__)Um inventário de hardware atualizado facilita planejamento de upgrades e identificação de equipamentos que atingiram fim de vida útil.

(__)Procedimentos de recuperação de desastres devem ser documentados e testados regularmente para garantir que funcionem quando necessário.

(__)A documentação de configuração de rede é desnecessária se o administrador de rede tiver conhecimento da infraestrutura.


Marque a alternativa CORRETA que corresponde à sequência de cima para baixo:


A

V, V, V, V.


B

F, F, F, V.


C

F, V, V, F.


D

V, F, V, V.


E

V, F, F, F.

Um dos temas mais explorados no ambiente educacional é a segurança na Internet, especialmente diante do uso frequente de plataformas digitais, e-mails institucionais e ambientes virtuais de aprendizagem. Considerando boas práticas de segurança da informação, analise as assertivas a seguir e assinale V para verdadeiro ou F para falso.


(__) O uso de senhas longas, que combinem letras, números e caracteres especiais, na prática tende a aumentar a dificuldade de acesso não autorizado a contas online.

(__) O antivírus é uma ferramenta que contribui para a proteção do computador, mas sua eficácia depende também de atualizações periódicas e do comportamento do usuário.

(__) Mensagens eletrônicas que solicitam confirmação urgente de dados pessoais devem ser avaliadas com cautela, pois podem estar associadas a tentativas de fraude.

(__) O simples uso do modo anônimo do navegador impede totalmente o rastreamento de atividades realizadas na Internet.

(__) Redes Wi-Fi públicas podem apresentar riscos à segurança dos dados, especialmente quando utilizadas para acesso a serviços que exigem autenticação.

(__) A instalação de aplicativos apenas de fontes oficiais reduz, mas não elimina completamente, a possibilidade de instalação de softwares maliciosos.


Assinale a alternativa que apresenta a sequência CORRETA de V (verdadeiro) e F (falso) de cima para baixo:


A

F, V, V, V, F, V.


B

V, V, V, F, V, V.


C

V, V, F, F, V, V.


D

V, F, V, F, V, F.

Em um ambiente corporativo com domínio centralizado, um servidor conseguiu acessar o sistema interno após informar login e senha válidos, mas não conseguiu visualizar determinados relatórios financeiros restritos ao setor contábil. Diante do exposto, é CORRETO afirmar que:


A

O usuário está com problema de autenticação, a qual está relacionada à definição de permissões após o acesso concedido.


B

O usuário está com problema de autorização, a qual está relacionada à definição de permissões após o acesso concedido.


C

O usuário está com problema de autenticação, a qual está relacionada à verificação da identidade do usuário por meio de credenciais.


D

O usuário está com problema de autorização, a qual está relacionada à verificação da identidade do usuário por meio de credenciais.

Sobre segurança da informação nas redes sociais, assinale a alternativa correta.


A

Compartilhar senhas de contas pessoais com amigos próximos é uma prática recomendada para evitar perda de acesso.


B

Links recebidos por mensagens privadas em redes sociais são sempre seguros quando enviados por contatos conhecidos.


C

A autenticação em dois fatores (2FA) pode aumentar a segurança das contas em redes sociais, dificultando acessos não autorizados.


D

O uso de senhas simples facilita a recuperação da conta em caso de esquecimento, aumentando a segurança do usuário.


E

Configurações de privacidade em redes sociais não possuem relação com a proteção de dados pessoais.

Situação hipotética: Um funcionário recebe um e-mail urgente, supostamente do departamento de TI, com o assunto “Ação Imediata Necessária: Verifique sua conta”. O corpo do e-mail informa sobre uma suposta atividade suspeita e contém um link para “validar suas credenciais”. Assertiva: A forma mais segura de proceder é clicar imediatamente no link e inserir seu login e senha, pois a demora em responder a alertas de segurança pode resultar no bloqueio permanente da conta.


C

Certo


E

Errado

No contexto da segurança da informação, as políticas de proteção de dados podem incluir procedimentos voltados à prevenção de acesso não autorizado e à preservação da integridade das informações.


C

Certo


E

Errado

A utilização de dispositivos de armazenamento removíveis, como pendrives e unidades de disco externas, representa um vetor crítico para a segurança cibernética em ambientes corporativos.


Assinale a alternativa correta sobre as diretrizes de proteção e os procedimentos técnicos associados ao manuseio dessas mídias.


A

O recurso “Remover Hardware com Segurança” é uma funcionalidade meramente estética que não interfere na integridade dos dados, sendo sua utilização opcional mesmo durante processos ativos de escrita, pois o sistema operacional gerencia o fluxo de bits via hardware.


B

O monitoramento e o bloqueio de portas USB em terminais internos são realizados de forma automática pelo firewall de borda da instituição, o que dispensa a implementação de políticas locais de controle de mídias ou o uso de ferramentas de proteção de endpoint.


C

O emprego de protocolos de criptografia em unidades removíveis é uma prática voltada ao incremento da taxa de transferência de dados, não possuindo utilidade técnica na garantia da confidencialidade de informações sensíveis em cenários de perda ou roubo do dispositivo.


D

Os dispositivos de armazenamento externo são imunes à ação de ransomwares, uma vez que esse tipo de ameaça possui capacidade técnica de criptografar apenas volumes lógicos que contenham a instalação ativa do núcleo (kernel) do sistema operacional Windows.


E

A execução de varreduras completas por meio de softwares antivírus atualizados, antes da manipulação de qualquer arquivo de origem externa, constitui uma medida essencial para mitigar a introdução de malwares e outras ameaças na infraestrutura da rede local.

Em um ambiente corporativo, o usuário está logado em sua conta pessoal no sistema operacional Windows 10, com documentos e sistemas internos abertos, e precisa se ausentar do posto de trabalho por um curto período, sem desligar o computador nem encerrar as aplicações em uso. Considerando-se as boas práticas de segurança da informação e a necessidade de retomar o trabalho rapidamente, das seguintes, a medida mais adequada nesse cenário é:


A

Desligar o monitor.


B

Minimizar todas as janelas.


C

Reiniciar o computador.


D

Bloquear a sessão do usuário.

Em um ambiente corporativo de um Ministério Público Estadual, na qual são tratadas informações sensíveis e sigilosas, a adoção de procedimentos de segurança digital é fundamental para proteger a instituição contra ameaças cibernéticas. Entre essas ameaças, destacam-se os vírus, worms, malware, phishing e outras pragas virtuais, as quais podem comprometer a integridade, a confidencialidade e a disponibilidade dos dados.


Considerando as melhores práticas de segurança digital para a proteção de sistemas institucionais contra ameaças virtuais, um procedimento de prevenção eficaz e recomendado é


A

realizar backups completos dos dados sensíveis uma vez por ano, armazenando-os no mesmo servidor principal para agilizar a recuperação em caso de incidente.


B

configurar o navegador para armazenar automaticamente senhas de acesso a sistemas internos, facilitando o login rápido dos usuários e reduzindo a perda de tempo com digitação repetitiva.


C

implementar a verificação em duas etapas (2FA) para acessos a sistemas de email e redes internas, exigindo uma segunda forma de autenticação além da senha.


D

criar uma política de senhas que obrigue o uso de sequências numéricas simples, como datas de aniversário, para facilitar a memorização pelo usuário e evitar o registro em papéis.


E

permitir o acesso a links suspeitos contidos em e-mails, desde que o usuário utilize o computador em modo visitante, garantindo assim o isolamento de qualquer ameaça potencial.

A gestão de acesso físico em sistemas de smart homes via interfaces web amplia a superfície de ataque. Um possível riscos é a exploração de módulos de login por ataques de força bruta, que utilizam automação para exaurir credenciais em portas de entrada expostas. Para mitigar esse vetor de risco e assegurar a autenticidade do sistema, a estratégia técnica considerada indispensável consiste


A

na desativação do backup automático para evitar que dados de sensores sejam interceptados.


B

na utilização de criptografia simétrica exclusivamente para o armazenamento de arquivos de vídeos na nuvem.


C

na implementação de senhas simples e curtas para facilitar a memorização pelo usuário.


D

na adoção de autenticação multifator (MFA) aliada a mecanismos de bloqueio temporário após sucessivas tentativas incorretas.


E

no uso de tags HTML semânticas como <nav> ara ocultar o formulário de login de robôs de busca.

Um funcionário público recebe um e-mail que aparenta ser do departamento de TI, informando sobre uma suposta atualização de segurança obrigatória no sistema de intranet. O e-mail contém um link e solicita que o funcionário clique e insira sua senha para validar a atualização. Essa é uma prática de segurança padrão e recomendada para manter os sistemas corporativos protegidos.


C

Certo


E

Errado

Em uma repartição, os servidores utilizam e-mail institucional, planilhas compartilhadas e aplicativos de armazenamento em nuvem para organizar documentos administrativos que contêm dados pessoais de cidadãos. O setor de TI orientou a equipe sobre boas práticas de segurança da informação e proteção de dados. Considerando essa situação e os princípios básicos de segurança da informação e uso adequado de ferramentas digitais, assinale a alternativa CORRETA:


A

O compartilhamento de planilhas contendo dados pessoais deve ocorrer apenas com usuários autorizados, devendo ser configurado, nas ferramentas de nuvem, com restrição de acesso por autenticação robusta (incluindo múltiplos fatores), controle de permissões granulares e mecanismos de monitoramento e auditoria contínua.


B

A utilização de senha simples facilita o acesso rápido aos sistemas e não compromete significativamente a segurança quando os arquivos estão armazenados em nuvem institucional com protocolos internos básicos de proteção adicional devidamente padronizados, documentados e amplamente reconhecidos como suficientes em todos os contextos operacionais.


C

A instalação de antivírus torna desnecessária a realização de backups periódicos, já que a proteção contra malware impede perda de dados em qualquer circunstância operacional previsível ou imprevisível ao longo do tempo independentemente de falhas humanas, técnicas, sistêmicas ou eventos externos críticos e inevitáveis.


D

O envio de dados pessoais por e-mail dispensa qualquer cuidado adicional quando realizado dentro da própria organização, pois o ambiente interno elimina riscos relevantes previamente identificados e formalmente aceitos em conformidade com diretrizes institucionais amplamente adotadas e consideradas suficientes.

Em um determinado setor administrativo da Prefeitura de São Domingos, visando mitigar riscos operacionais e garantir a continuidade das atividades, foram instituídas normas formais para padronização da nomenclatura de arquivos, estruturação de diretórios, realização periódica de cópias de segurança e utilização adequada dos recursos computacionais.


Do ponto de vista dos procedimentos de informática, essas medidas têm como finalidade principal:


A

Aumentar a eficiência do hardware por meio da redução do processamento


B

Garantir a continuidade dos serviços, a integridade das informações e a organização dos processos de trabalho


C

Substituir os sistemas e aplicativos utilizados pelo setor


D

Eliminar totalmente a possibilidade de erro humano no uso dos sistemas


E

Restringir o acesso dos usuários aos recursos computacionais

A segurança na Internet envolve práticas, tecnologias e comportamentos destinados à proteção de informações, sistemas e usuários. Considerando situações comuns no uso de serviços digitais e redes de computadores, analise as assertivas a seguir e assinale V (verdadeira) ou F (falsa).


(__) O uso de autenticação em dois fatores adiciona uma camada extra de proteção ao exigir, além da senha, um segundo elemento de verificação.

(__) Mensagens de phishing podem empregar links e endereços visuais semelhantes aos de sites legítimos para induzir o usuário ao erro.

(__) Na criptografia de ponta a ponta (end-to-end), as chaves criptográficas são armazenadas e gerenciadas pelos servidores do provedor do serviço.

(__) A manutenção de sistemas operacionais e aplicativos atualizados contribui para a redução de vulnerabilidades exploráveis por atacantes.

(__) O uso de senha em redes Wi-Fi públicas, por si só, é suficiente para assegurar a confidencialidade das informações transmitidas, independentemente do tipo de criptografia empregado ou de outras medidas de proteção.

(__) O uso de certificados digitais em conexões HTTPS auxilia na verificação da identidade do site acessado e na proteção dos dados transmitidos.


Assinale a alternativa que apresenta sequência CORRETA de V (verdadeira) e F (falsa) de cima para baixo.


A

V, F, F, V, V, V.


B

F, V, V, F, F, V.


C

V, V, F, V, F, V.


D

V, V, F, F, V, F.

Uma instituição pública está revisando suas políticas internas para reduzir riscos relacionados ao uso de dispositivos e redes.


Qual das ações abaixo melhor configura uma boa prática de segurança a ser recomendada?


A

Utilizar redes Wi-Fi públicas para acessar sistemas internos, desde que a senha seja longa.


B

Conectar pendrives desconhecidos para verificar se contêm arquivos úteis.


C

Permitir que aplicações instalem atualizações apenas quando o computador apresentar falhas.


D

Bloquear automaticamente o computador ao se afastar da estação de trabalho.


E

Desativar o antivírus temporariamente para agilizar a abertura de arquivos pesados retornando o funcionamento do mesmo ao final do processo.

 
Ir para a página:
OK
 
Gerar simulado