Questões de Concurso sobre Segurança Física, Lógica e Controle de Acesso

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
268 questões encontradas
Questões por página
20
Mais recentes
 

Um dos temas mais explorados no ambiente educacional é a segurança na Internet, especialmente diante do uso frequente de plataformas digitais, e-mails institucionais e ambientes virtuais de aprendizagem. Considerando boas práticas de segurança da informação, analise as assertivas a seguir e assinale V para verdadeiro ou F para falso.


(__) O uso de senhas longas, que combinem letras, números e caracteres especiais, na prática tende a aumentar a dificuldade de acesso não autorizado a contas online.

(__) O antivírus é uma ferramenta que contribui para a proteção do computador, mas sua eficácia depende também de atualizações periódicas e do comportamento do usuário.

(__) Mensagens eletrônicas que solicitam confirmação urgente de dados pessoais devem ser avaliadas com cautela, pois podem estar associadas a tentativas de fraude.

(__) O simples uso do modo anônimo do navegador impede totalmente o rastreamento de atividades realizadas na Internet.

(__) Redes Wi-Fi públicas podem apresentar riscos à segurança dos dados, especialmente quando utilizadas para acesso a serviços que exigem autenticação.

(__) A instalação de aplicativos apenas de fontes oficiais reduz, mas não elimina completamente, a possibilidade de instalação de softwares maliciosos.


Assinale a alternativa que apresenta a sequência CORRETA de V (verdadeiro) e F (falso) de cima para baixo:


A

F, V, V, V, F, V.


B

V, V, V, F, V, V.


C

V, V, F, F, V, V.


D

V, F, V, F, V, F.

Uma organização pública utiliza ambientes computacionais heterogêneos, com estações de trabalho baseadas em Windows e servidores em Linux, além de diferentes aplicativos digitais para tratamento de informações institucionais. Considerando boas práticas de segurança da informação, proteção de dados, sistemas operacionais e uso de ferramentas digitais, analise as assertivas a seguir e assinale V (Verdadeiro) ou F (Falso):


(__) A política de controle de acesso aos sistemas operacionais, por meio de autenticação de usuários e definição de permissões, contribui para a proteção da confidencialidade das informações armazenadas.

(__) Em ambientes Linux e Windows, a aplicação periódica de atualizações de segurança reduz a exposição a vulnerabilidades conhecidas, embora não elimine integralmente os riscos de incidentes.

(__) O uso de antivírus e ferramentas antimalware em estações de trabalho torna desnecessária a adoção de procedimentos complementares, como cópias de segurança e conscientização dos usuários.

(__) A criptografia de dados pode ser utilizada tanto em arquivos armazenados localmente quanto na transmissão de informações por meio de redes, fortalecendo a proteção contra acessos não autorizados.

(__) Aplicativos de armazenamento em nuvem corporativa, quando utilizados com autenticação adequada e políticas internas, podem integrar estratégias de proteção de dados e continuidade de serviços.

(__) Sistemas operacionais distintos, como Windows e Linux, apresentam modelos de gerenciamento e segurança próprios, o que exige configuração e administração compatíveis com o ambiente em que são utilizados.


Assinale a alternativa que apresenta a sequência CORRETA, de cima para baixo:


A

F, V, F, V, V, F.


B

V, V, F, V, V, V.


C

V, V, V, F, V, F.


D

V, F, V, V, F, V.

No contexto da segurança da informação, as políticas de proteção de dados podem incluir procedimentos voltados à prevenção de acesso não autorizado e à preservação da integridade das informações.


C

Certo


E

Errado

Em um ambiente corporativo com domínio centralizado, um servidor conseguiu acessar o sistema interno após informar login e senha válidos, mas não conseguiu visualizar determinados relatórios financeiros restritos ao setor contábil. Diante do exposto, é CORRETO afirmar que:


A

O usuário está com problema de autenticação, a qual está relacionada à definição de permissões após o acesso concedido.


B

O usuário está com problema de autorização, a qual está relacionada à definição de permissões após o acesso concedido.


C

O usuário está com problema de autenticação, a qual está relacionada à verificação da identidade do usuário por meio de credenciais.


D

O usuário está com problema de autorização, a qual está relacionada à verificação da identidade do usuário por meio de credenciais.

A utilização de dispositivos de armazenamento removíveis, como pendrives e unidades de disco externas, representa um vetor crítico para a segurança cibernética em ambientes corporativos.


Assinale a alternativa correta sobre as diretrizes de proteção e os procedimentos técnicos associados ao manuseio dessas mídias.


A

O recurso “Remover Hardware com Segurança” é uma funcionalidade meramente estética que não interfere na integridade dos dados, sendo sua utilização opcional mesmo durante processos ativos de escrita, pois o sistema operacional gerencia o fluxo de bits via hardware.


B

O monitoramento e o bloqueio de portas USB em terminais internos são realizados de forma automática pelo firewall de borda da instituição, o que dispensa a implementação de políticas locais de controle de mídias ou o uso de ferramentas de proteção de endpoint.


C

O emprego de protocolos de criptografia em unidades removíveis é uma prática voltada ao incremento da taxa de transferência de dados, não possuindo utilidade técnica na garantia da confidencialidade de informações sensíveis em cenários de perda ou roubo do dispositivo.


D

Os dispositivos de armazenamento externo são imunes à ação de ransomwares, uma vez que esse tipo de ameaça possui capacidade técnica de criptografar apenas volumes lógicos que contenham a instalação ativa do núcleo (kernel) do sistema operacional Windows.


E

A execução de varreduras completas por meio de softwares antivírus atualizados, antes da manipulação de qualquer arquivo de origem externa, constitui uma medida essencial para mitigar a introdução de malwares e outras ameaças na infraestrutura da rede local.

Situação hipotética: Um funcionário recebe um e-mail urgente, supostamente do departamento de TI, com o assunto “Ação Imediata Necessária: Verifique sua conta”. O corpo do e-mail informa sobre uma suposta atividade suspeita e contém um link para “validar suas credenciais”. Assertiva: A forma mais segura de proceder é clicar imediatamente no link e inserir seu login e senha, pois a demora em responder a alertas de segurança pode resultar no bloqueio permanente da conta.


C

Certo


E

Errado

Um usuário teve seus arquivos criptografados após clicar em um link suspeito recebido por e-mail. Ao buscar formas de evitar esse tipo de situação no futuro, ele recebeu algumas orientações relacionadas à segurança da informação.


Com base nessas práticas preventivas, assinale a opção CORRETA:


A

A realização de backups regulares elimina completamente a necessidade de atualização de softwares, uma vez que os dados poderão ser restaurados em caso de ataque.


B

A manutenção de cópias de segurança (backups) impede totalmente a ocorrência de ataques cibernéticos no sistema.


C

Clicar em links desconhecidos é seguro desde que o dispositivo possua antivírus instalado e atualizado.


D

A atualização de softwares é uma medida importante de segurança, pois corrige vulnerabilidades que podem ser exploradas por atacantes.

Qual procedimento de segurança é recomendado para evitar o acesso indevido a contas de e-mail no Outlook 365?


A

Utilizar a mesma senha para todos os sites visitados.


B

Desativar o firewall do sistema operacional Windows.


C

Ativar a autenticação de dois fatores.


D

Compartilhar a senha com colegas de trabalho de confiança.


E

Manter o computador ligado e conectado à rede sem supervisão.

Identifique abaixo as afirmativas verdadeiras ( V ) e falsas ( F ) sobre a prevenção a fraudes digitais e os cuidados no uso de senhas.

( ) O phishing é uma técnica de fraude em que criminosos se passam por pessoas, empresas ou instituições confiáveis para induzir a vítima a fornecer informações confidenciais ou realizar ações que comprometam sua segurança.

( ) A autenticação de dois fatores (2FA) adiciona uma camada extra de segurança ao exigir, além da senha, uma segunda forma de verificação baseada em um fator diferente de autenticação.

( ) A utilização de uma senha longa e exclusiva para cada sistema é recomendável, porém, em ambientes corporativos protegidos por autenticação de dois fatores, o reaproveitamento da mesma senha em diferentes serviços internos é considerado uma prática aceitável.

( ) O compartilhamento de senhas entre servidores do mesmo setor pode ser admitido quando houver necessidade de garantir a continuidade do serviço e o acesso ocorrer exclusivamente em equipamentos institucionais.

Assinale a alternativa que indica a sequência correta, de cima para baixo.


A

F • F • V • V


B

F • V • V • F


C

V • F • V • F


D

V • V • F • F


E

V • V • V • F

A segurança da informação baseia-se em princípios fundamentais para garantir a proteção dos dados.

Analise as afirmativas abaixo sobre os mecanismos de segurança e os princípios de confiabilidade, integridade e disponibilidade.

1. A criptografia é um mecanismo que garante a confidencialidade, transformando informações legíveis em um formato ininteligível para usuários não autorizados.

2. A assinatura digital é utilizada para garantir a integridade e a autenticidade de um documento, assegurando que ele não foi alterado e confirmando a identidade do signatário.

3. A disponibilidade da informação pode ser comprometida pela adoção de mecanismos de autenticação excessivamente restritivos, razão pela qual sistemas críticos normalmente dispensam autenticação em situações de alta demanda.

4. O controle de acesso tem como principal finalidade registrar todas as alterações realizadas em um sistema, sendo a restrição de permissões uma função exclusiva dos mecanismos de auditoria.

5. O princípio da integridade assegura que a informação seja mantida exata e completa, protegendo-a contra modificações acidentais ou maliciosas.

Assinale a alternativa que indica todas as afirmativas corretas.


A

São corretas apenas as afirmativas 1, 2 e 3.


B

São corretas apenas as afirmativas 1, 2 e 5.


C

São corretas apenas as afirmativas 1, 3 e 4.


D

São corretas apenas as afirmativas 2, 4 e 5.


E

São corretas apenas as afirmativas 3, 4 e 5.

O uso ético e responsável da tecnologia é fundamental no serviço público.

Analise as afirmativas abaixo sobre comportamento digital e integridade no uso de sistemas.

1. Em situações excepcionais, como férias ou afastamentos programados, o compartilhamento temporário de credenciais de acesso entre servidores pode ser adotado para assegurar a continuidade dos serviços, desde que haja autorização da chefia imediata.

2. A utilização de equipamentos e redes corporativas para acessar, armazenar ou disseminar conteúdo impróprio ou ilegal constitui violação ética e pode acarretar sanções disciplinares.

3. O servidor público deve utilizar os sistemas de informação exclusivamente para o desempenho de suas atribuições legais, abstendo-se de acessá-los para fins particulares.

4. Dados pessoais obtidos em sistemas institucionais podem ser utilizados para atividades de ensino ou pesquisa, desde que não haja divulgação pública das informações coletadas.

5. A responsabilidade no tratamento de informações inclui o dever de bloquear a estação de trabalho ao se ausentar temporariamente da mesa, prevenindo acessos indevidos.

Assinale a alternativa que indica todas as afirmativas corretas.


A

São corretas apenas as afirmativas 1, 2 e 3.


B

São corretas apenas as afirmativas 1, 2 e 4.


C

São corretas apenas as afirmativas 1, 3 e 5.


D

São corretas apenas as afirmativas 2, 3 e 5.


E

São corretas apenas as afirmativas 3, 4 e 5.

Sobre segurança da informação nas redes sociais, assinale a alternativa correta.


A

Compartilhar senhas de contas pessoais com amigos próximos é uma prática recomendada para evitar perda de acesso.


B

Links recebidos por mensagens privadas em redes sociais são sempre seguros quando enviados por contatos conhecidos.


C

A autenticação em dois fatores (2FA) pode aumentar a segurança das contas em redes sociais, dificultando acessos não autorizados.


D

O uso de senhas simples facilita a recuperação da conta em caso de esquecimento, aumentando a segurança do usuário.


E

Configurações de privacidade em redes sociais não possuem relação com a proteção de dados pessoais.

Durante uma vistoria de rotina em um dos computadores administrativos de uma unidade prisional, o policial penal percebe que o sistema apresenta lentidão, redirecionamentos automáticos ao acessar a intranet e janelas estranhas surgindo sem comando do usuário. O antivírus indica que a proteção em tempo real foi desativada sem autorização. O servidor responsável informa que, dias antes, recebeu um e-mail com o título “Atualização urgente do sistema de vigilância”, contendo um arquivo compactado, que ele abriu acreditando ser um comunicado interno.


Considerando as boas práticas de segurança digital e o uso adequado dos softwares utilitários, qual medida deve ser adotada para solucionar o problema identificado e prevenir novos incidentes semelhantes?


A

Reativar o firewall do sistema e compactar novamente o arquivo suspeito para posterior envio ao suporte técnico, evitando sua exclusão imediata.


B

Instalar um novo reprodutor de mídia, substituindo codecs corrompidos que possam estar causando lentidão e falhas no acesso à intranet.


C

Realizar uma varredura completa com um antivírus atualizado, eliminar os arquivos contaminados e restaurar a proteção automática, reforçando orientações sobre anexos compactados.


D

Reencaminhar o e-mail recebido para os demais servidores, incluindo um alerta de possível ameaça, a fim de confirmar se o problema ocorreu em outros setores.

Um técnico em suporte do Ministério Público recebeu um chamado por telefone de um funcionário preocupado com a segurança dos dados sensíveis do Ministério Público, pois acabara de receber um e-mail com anexo ZIP intitulado ATUALIZAÇÃO CRÍTICA WIN11.exe, que alegava ser uma correção de segurança urgente da Microsoft. Considerando os procedimentos de segurança para sistemas Windows e as boas práticas de segurança cibernética, a ação mais adequada que o técnico deve realizar consiste em


A

baixar e descompactar o arquivo e na sequência realizar um scanner do arquivo descompactado com um antivírus para se certificar da existência de malware.


B

Ignorar completamente o e-mail, já que o Windows 11 possui proteção integrada contra vírus e não precisa de ações adicionais.


C

executar o arquivo anexo imediatamente, pois trata-se de uma atualização crítica para o Windows 11 que pode corrigir vulnerabilidades de segurança.


D

salvar o arquivo no desktop, verificar com o antivírus corporativo instalado e, se não detectar ameaças, executá-lo como administrador.


E

encaminhar o e-mail para o setor de segurança cibernética sem abrir o anexo, pois atualizações legítimas do Windows são distribuídas apenas através do Windows Update.

A documentação técnica é essencial para manutenção eficiente de sistemas. Deve incluir configurações de hardware, topologia de rede, procedimentos de backup, políticas de segurança e histórico de mudanças. Documentação desatualizada ou incompleta pode levar a erros operacionais e dificultar a resposta a incidentes.


Julgue os itens a seguir como Verdadeiro (V) ou Falso (F) sobre documentação técnica:


(__)A documentação técnica deve ser atualizada apenas quando há mudanças significativas, não sendo necessário manter histórico de versões.

(__)Um inventário de hardware atualizado facilita planejamento de upgrades e identificação de equipamentos que atingiram fim de vida útil.

(__)Procedimentos de recuperação de desastres devem ser documentados e testados regularmente para garantir que funcionem quando necessário.

(__)A documentação de configuração de rede é desnecessária se o administrador de rede tiver conhecimento da infraestrutura.


Marque a alternativa CORRETA que corresponde à sequência de cima para baixo:


A

V, V, V, V.


B

F, F, F, V.


C

F, V, V, F.


D

V, F, V, V.


E

V, F, F, F.

Em um ambiente corporativo, o usuário está logado em sua conta pessoal no sistema operacional Windows 10, com documentos e sistemas internos abertos, e precisa se ausentar do posto de trabalho por um curto período, sem desligar o computador nem encerrar as aplicações em uso. Considerando-se as boas práticas de segurança da informação e a necessidade de retomar o trabalho rapidamente, das seguintes, a medida mais adequada nesse cenário é:


A

Desligar o monitor.


B

Minimizar todas as janelas.


C

Reiniciar o computador.


D

Bloquear a sessão do usuário.

Em um ambiente corporativo de um Ministério Público Estadual, na qual são tratadas informações sensíveis e sigilosas, a adoção de procedimentos de segurança digital é fundamental para proteger a instituição contra ameaças cibernéticas. Entre essas ameaças, destacam-se os vírus, worms, malware, phishing e outras pragas virtuais, as quais podem comprometer a integridade, a confidencialidade e a disponibilidade dos dados.


Considerando as melhores práticas de segurança digital para a proteção de sistemas institucionais contra ameaças virtuais, um procedimento de prevenção eficaz e recomendado é


A

realizar backups completos dos dados sensíveis uma vez por ano, armazenando-os no mesmo servidor principal para agilizar a recuperação em caso de incidente.


B

configurar o navegador para armazenar automaticamente senhas de acesso a sistemas internos, facilitando o login rápido dos usuários e reduzindo a perda de tempo com digitação repetitiva.


C

implementar a verificação em duas etapas (2FA) para acessos a sistemas de email e redes internas, exigindo uma segunda forma de autenticação além da senha.


D

criar uma política de senhas que obrigue o uso de sequências numéricas simples, como datas de aniversário, para facilitar a memorização pelo usuário e evitar o registro em papéis.


E

permitir o acesso a links suspeitos contidos em e-mails, desde que o usuário utilize o computador em modo visitante, garantindo assim o isolamento de qualquer ameaça potencial.

Um funcionário público recebe um e-mail que aparenta ser do departamento de TI, informando sobre uma suposta atualização de segurança obrigatória no sistema de intranet. O e-mail contém um link e solicita que o funcionário clique e insira sua senha para validar a atualização. Essa é uma prática de segurança padrão e recomendada para manter os sistemas corporativos protegidos.


C

Certo


E

Errado

Em um determinado setor administrativo da Prefeitura de São Domingos, visando mitigar riscos operacionais e garantir a continuidade das atividades, foram instituídas normas formais para padronização da nomenclatura de arquivos, estruturação de diretórios, realização periódica de cópias de segurança e utilização adequada dos recursos computacionais.


Do ponto de vista dos procedimentos de informática, essas medidas têm como finalidade principal:


A

Aumentar a eficiência do hardware por meio da redução do processamento


B

Garantir a continuidade dos serviços, a integridade das informações e a organização dos processos de trabalho


C

Substituir os sistemas e aplicativos utilizados pelo setor


D

Eliminar totalmente a possibilidade de erro humano no uso dos sistemas


E

Restringir o acesso dos usuários aos recursos computacionais

A segurança na Internet envolve práticas, tecnologias e comportamentos destinados à proteção de informações, sistemas e usuários. Considerando situações comuns no uso de serviços digitais e redes de computadores, analise as assertivas a seguir e assinale V (verdadeira) ou F (falsa).


(__) O uso de autenticação em dois fatores adiciona uma camada extra de proteção ao exigir, além da senha, um segundo elemento de verificação.

(__) Mensagens de phishing podem empregar links e endereços visuais semelhantes aos de sites legítimos para induzir o usuário ao erro.

(__) Na criptografia de ponta a ponta (end-to-end), as chaves criptográficas são armazenadas e gerenciadas pelos servidores do provedor do serviço.

(__) A manutenção de sistemas operacionais e aplicativos atualizados contribui para a redução de vulnerabilidades exploráveis por atacantes.

(__) O uso de senha em redes Wi-Fi públicas, por si só, é suficiente para assegurar a confidencialidade das informações transmitidas, independentemente do tipo de criptografia empregado ou de outras medidas de proteção.

(__) O uso de certificados digitais em conexões HTTPS auxilia na verificação da identidade do site acessado e na proteção dos dados transmitidos.


Assinale a alternativa que apresenta sequência CORRETA de V (verdadeira) e F (falsa) de cima para baixo.


A

V, F, F, V, V, V.


B

F, V, V, F, F, V.


C

V, V, F, V, F, V.


D

V, V, F, F, V, F.

 
Ir para a página:
OK
 
Gerar simulado