Questões de Concurso sobre Prevenção

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
57 questões encontradas
Questões por página
20
Mais recentes
 

Durante o serviço em uma base da Guarda Municipal, um servidor recebe de um cidadão um dispositivo removível contendo um arquivo com extensão .exe, supostamente relacionado a imagens de uma ocorrência. O computador disponível na base também é utilizado para acessar sistemas administrativos internos, registrar informações operacionais e consultar documentos institucionais. Considerando os princípios de segurança da informação e os procedimentos adequados de proteção contra malwares, assinale a alternativa que apresenta a conduta tecnicamente mais adequada nessa situação.


A

Abrir o arquivo no computador da base, desde que o sistema operacional solicite confirmação antes da execução do programa.


B

Submeter o dispositivo e o arquivo à verificação por solução antivírus atualizada, evitar a execução direta do arquivo e encaminhar a análise conforme o procedimento institucional de segurança.


C

Renomear a extensão do arquivo de .exe para .jpg, pois a alteração da extensão impede que o conteúdo seja executado como programa.


D

Copiar o arquivo para uma pasta local do computador, criar uma cópia de segurança e executar o conteúdo para verificar se corresponde às imagens informadas.

Uma empresa instalou e configurou adequadamente um moderno software de antivírus em todas as estações de trabalho, notebooks e servidores de sua rede. Apesar da eficácia dessa importante medida de segurança, medidas adicionais ainda se fazem necessárias para proteção contra a ameaça de


A

introdução de malware e spyware por meio de pop-ups em websites suspeitos.


B

roubo de senhas ou outras credenciais de acesso com o uso de phishing.


C

acesso a websites utilizados para executar ataques de scam (golpes).


D

contaminação por malware contido em dispositivos de armazenamento externo.

No setor de contabilidade de um instituto federal, um servidor recebeu um e-mail com um anexo de extensão desconhecida, supostamente contendo um “Relatório de Auditoria Urgente”. O remetente não é identificado nos contatos habituais da instituição. De acordo com as boas práticas de segurança da informação e prevenção a ataques de engenharia social, assinale a alternativa que apresenta a conduta mais adequada para mitigar o risco de infecção por malware.


A

Validar a autenticidade da solicitação por um canal de comunicação oficial e alternativo ao e-mail; persistindo a dúvida sobre a integridade do arquivo, abster-se de abri-lo e reportar o incidente imediatamente à equipe de segurança da tecnologia da informação.


B

Proceder à abertura do anexo apenas em uma estação de trabalho que não esteja conectada à rede corporativa e, caso o sistema não apresente comportamentos anômalos após alguns minutos, realizar a transferência do conteúdo para o computador de uso diário.


C

Baixar o arquivo no diretório local e submetê-lo à varredura de um software antivírus corporativo atualizado, partindo do princípio de que a ausência de alertas por ferramentas de detecção por assinatura garante a inocuidade do anexo.


D

Responder ao e-mail recebido, solicitando que o remetente confirme sua identidade funcional e reenvie o documento em um formato padrão de mercado (como .pdf ou .docx), visando converter possíveis scripts maliciosos em conteúdo estático seguro.


E

Encaminhar a mensagem integralmente para os demais servidores da unidade administrativa para uma verificação coletiva da procedência, visando estabelecer um consenso sobre a confiabilidade do arquivo antes de qualquer tentativa de abertura.

Analise as afirmativas sobre o conceito de intrusões e técnicas de prevenção e assinale a alternativa correta.


I. Intrusão em computadores é o acesso não autorizado a sistemas e redes com o objetivo de obter informações, causar danos, utilizar recursos e/ou interromper serviços.

II. Hackers utilizam somente técnicas computacionais, como exploração de vulnerabilidades e força bruta, para realizar invasões em sistemas.

III. Conscientização dos usuários é um método de prevenção de intrusão.


A

Nenhuma afirmativa está correta.


B

Somente as afirmativas I e III estão corretas.


C

Somente as afirmativas I e II estão corretas.


D

Todas as afirmativas estão corretas.


E

Somente as afirmativas II e III estão corretas.

Em segurança da informação, a proteção do ambiente computacional costuma operar em camadas, combinando mecanismos voltados ao controle de tráfego, à mediação de acesso, ao estabelecimento de comunicações protegidas e à detecção de códigos maliciosos.


Paralelamente, vetores como phishing, ransomware e engenharia social exploram fragilidades distintas, que nem sempre são neutralizadas por uma única ferramenta, o que exige compreensão técnica do papel, do alcance e dos limites de cada mecanismo de defesa.


Analise as assertivas abaixo e, a seguir, assinale a alternativa CORRETA.


I. O firewall atua no controle do tráfego de rede com base em regras definidas, de modo que sua função não se confunde, em sentido técnico, com a remoção direta de códigos maliciosos já instalados no sistema.

II. O proxy pode intermediar requisições entre cliente e rede externa, o que o distingue funcionalmente de mecanismos voltados à varredura local de arquivos ou à identificação de softwares espiões.

III. A VPN se relaciona à proteção da comunicação em trânsito, não se caracterizando, por isso só, como ferramenta destinada à detecção de anexos maliciosos, ao bloqueio de fraude por engenharia social ou à desinfecção do equipamento.

IV. O antivírus e o antispyware, embora possam integrar a defesa do ambiente, tornam dispensáveis mecanismos de filtragem, controle de acesso e cautela do usuário, pois concentram a prevenção das principais formas de comprometimento digital em uma única camada de proteção.


A

Apenas as assertivas I, II e III estão corretas.


B

Apenas as assertivas I e IV estão corretas.


C

Apenas as assertivas II, III e IV estão corretas.


D

Apenas as assertivas I, III e IV estão corretas.


E

Todas as assertivas estão corretas.

Uma boa prática na manutenção preventiva é manter o BIOS ou UEFI da placa-mãe atualizados. A realização desse procedimento é importante porque


A

evita a necessidade de substituir a placa-mãe e aumenta a memória.


B

aumenta o desempenho gráfico e reduz o consumo ao atualizar os drivers.


C

melhora a compatibilidade com novos hardwares e resolve possíveis bugs.


D

permite rodar qualquer sistema operacional sem restrições.

O ransomware é um tipo de código malicioso caracterizado por impedir o acesso de um usuário a um equipamento ou a dados armazenados em um equipamento, exigindo o pagamento de um resgate para restabelecer esse acesso. Em caso de ataques bem-sucedidos de ransomware, qual das alternativas abaixo corresponde a uma ação prévia essencial para garantir o restabelecimento dos dados ou da maior parte deles?


A

Ter cuidado ao abrir anexos de e-mails de remetentes desconhecidos.


B

Manter backups atualizados.


C

Ter um antivírus instalado.


D

Manter o sistema operacional atualizado.


E

Fazer o download de softwares apenas de fontes confiáveis.

A manutenção preventiva visa detectar falhas já ocorridas nos equipamentos, com foco na substituição de peças danificadas.


C

Certo


E

Errado

Uma empresa identificou diversos casos de usuários que caíram em golpes de phishing ao acessarem páginas falsas via navegador. Para mitigar o problema, a equipe de TI recomendou três medidas principais: atenção ao endereço digitado (URL), uso de conexões HTTPS e atualização constante do antivírus. Essas medidas são categorizadas, respectivamente, como


A

gerenciamento de arquivos, virtualização e criptografia assimétrica.


B

pacotes de escritório, DNS e VLANs.


C

firewall pessoal, HTTP Seguro e cabeamento estruturado.


D

backup em nuvem, roteamento dinâmico e política de logs.


E

navegação segura, protocolos de comunicação e ferramentas de proteção.

A utilização de antimalware com proteção em tempo real é suficiente para evitar ataques de malware polimórfico, mesmo que o sistema esteja desatualizado.


C

Certo


E

Errado

Um dos sinais comuns da presença de malware em um computador é a lentidão no sistema, mesmo quando poucos programas estão em execução.


C

Certo


E

Errado

Em um computador conectado à internet, o usuário adota práticas de segurança como a instalação de antivírus, configuração de atualizações automáticas e cuidados ao lidar com anexos desconhecidos para prevenir ameaças digitais. Acerca do tema, assinale a alternativa correta.


A

A configuração de extensões de segurança no navegador, como alertas sobre sites maliciosos, contribui para a prevenção contra golpes de phishing e ransomware.


B

O uso de bloqueadores de pop-ups no navegador elimina completamente os riscos de acessar sites maliciosos, dispensando outras camadas de proteção.


C

A abertura de anexos de remetentes desconhecidos pode ser feita com segurança caso o antivírus esteja atualizado e a varredura em tempo real esteja habilitada.


D

A habilitação de atualizações automáticas no antivírus garante que o sistema esteja protegido contra ameaças recém-identificadas, mesmo antes de uma varredura manual ser executada.

Em ambientes computacionais, a prevenção contra infecção por vírus, malware e perda de dados requer práticas combinadas de segurança física e lógica. Sobre essas práticas, assinale a alternativa correta.


A

Manter o sistema operacional e os programas atualizados é uma prática essencial para reduzir vulnerabilidades exploradas por malware.


B

A instalação de um antivírus garante proteção total contra todas as ameaças cibernéticas, mesmo sem outras medidas complementares de segurança.


C

Realizar backup manual de arquivos em pen drive elimina a necessidade de proteção contra ransomware.


D

A varredura automática de arquivos recebidos por e-mail é desnecessária em redes corporativas.


E

Conectar o computador diretamente à internet, sem firewall, não representa risco se o antivírus estiver ativado.

O gerenciamento de problemas pode ser acionado sem a existência de incidentes registrados, como forma preventiva para antecipar falhas potenciais no ambiente de TI.


C

Certo


E

Errado

A segurança da informação deve atuar de forma a estabelecer meios que evitem que a organização sofra com:


A

Estabilidade no serviço.


B

Processamento de dados.


C

Acessos simultâneos.


D

Bloqueios de pagamentos.


E

Roubo de informações.

Nas empresas, a manutenção preventiva em equipamentos de hardware não deve ser executada, pois ela sempre resulta em custos mais altos de reparo. Nesse caso, o ideal é realizar a manutenção apenas quando ocorrerem falhas nos equipamentos.


C

Certo


E

Errado

O monitoramento de mídias sociais e de notícias veiculadas nos meios de comunicação em busca de informações que afetam a imagem de uma organização constitui uma forma proativa de prevenção de crise.


C

Certo


E

Errado

São recomendações para prevenir-se de riscos de segurança relacionados ao uso de cookies:


I. Configurar o navegador para que, assim que fechado, os cookies sejam apagados.

II. Utilizar a opção de navegar anonimamente quando usar computadores de terceiros.

III. Configurar o navegador para não aceitar cookies de terceiros.


Quais estão corretas?


A

Apenas II.


B

Apenas III.


C

Apenas I e II.


D

Apenas I e III.


E

I, II e III.

Os sistemas de detecção e prevenção de intrusão (IDS/IPS) são ferramentas essenciais na segurança de redes de computadores. Qual das seguintes alternativas apresenta corretamente a função principal desses sistemas?


A

IDS/IPS são usados principalmente para aumentar a velocidade de processamento de dados na rede.


B

O principal objetivo de um IDS/IPS é gerenciar o fluxo de e-mails para evitar spam.


C

A função principal de um IDS/IPS é otimizar a alocação de endereços IP na rede.


D

IDS/IPS são projetados para detectar e prevenir atividades não autorizadas em uma rede.

 
 
Gerar simulado