Questões de Concurso sobre Protocolos Seguros

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
234 questões encontradas
Questões por página
20
Mais recentes
 

O Decreto n.º 12.572/2025 institui a Política Nacional de Segurança da Informação e dispõe sobre a governança da segurança da informação no âmbito da administração pública federal. Segundo esse decreto, um dos objetivos da Política Nacional de Segurança da Informação consiste em:


A

limitar a cooperação internacional para salvaguardar dados públicos


B

aumentar o uso de sistemas manuais em detrimento de sistemas digitais


C

garantir inicialmente a segurança física, deixando a segurança digital para o futuro


D

armazenar os dados públicos e governamentais em repositórios no exterior do país


E

construir uma rede abrangente, colaborativa, sistêmica e interoperacional relacionada à segurança da informação

A Política de Segurança da Informação (POSIN) é o instrumento normativo central para a proteção dos ativos de informação.


Sobre a sua finalidade, estrutura e responsabilidades, assinale a alternativa CORRETA:


A

A POSIN é um documento estritamente técnico, focado na configuração de firewalls e antivírus, cuja responsabilidade de cumprimento e fiscalização recai exclusivamente sobre a Diretoria de Tecnologia da Informação (DTI).


B

Trata-se de uma declaração formal de princípios e diretrizes ("documento guarda-chuva") que deve ser aprovada pela alta administração, visando garantir a conformidade legal (como a LGPD) e a continuidade da atividade-fim da instituição.


C

A política estabelece que a conscientização e a capacitação dos agentes públicos são facultativas, uma vez que o sucesso da segurança da informação depende apenas de ferramentas tecnológicas de prevenção e resposta.


D

Por ser uma norma de alto nível, a POSIN isenta os usuários de informação (servidores, estagiários e terceirizados) da responsabilidade individual sobre a guarda e o uso adequado dos ativos de informação sob sua custódia.


E

A POSIN constitui um guia de procedimentos definitivos e imutáveis, o que dispensa a necessidade de revisões periódicas, de auditorias ou da elaboração de normas e procedimentos complementares.

A respeito das normas de segurança e confidencialidade no gerenciamento de informações, as práticas seguras de compartilhamento de dados geralmente incluem medidas como as abaixo descritas, EXCETO:


A

Acordos de confidencialidade


B

Protocolos de segurança


C

Controle de acesso


D

Auditoria


E

Descarte do tráfego de dados.

Uma empresa que trabalha e armazena dados sensíveis de clientes, como informações bancárias e documentos pessoais, precisa estabelecer um protocolo seguro para o descarte de informações, garantindo conformidade com legislações como a LGPD (Lei Geral de Proteção de Dados). No entanto, devido a falhas nos procedimentos internos, documentos impressos com dados de clientes foram descartados em lixeiras comuns e, posteriormente, encontrados por terceiros. Diante do cenário descrito, assinale a alternativa que apresenta uma análise correta sobre as implicações e responsabilidades do descarte inadequado de informações sensíveis.


A

O descarte incorreto de documentos contendo dados pessoais pode resultar em sanções legais e danos à reputação da empresa. No entanto, a responsabilidade sobre esses dados encerra-se no momento do descarte, não havendo necessidade de investigação interna.


B

Empresas devem garantir o descarte seguro de dados sensíveis, utilizando métodos como trituração de documentos físicos e exclusão segura de arquivos digitais. Caso ocorra um vazamento devido ao descarte incorreto, a empresa pode ser responsabilizada e sujeita a penalidades.


C

A LGPD estabelece que dados pessoais devem ser protegidos apenas enquanto estão armazenados digitalmente. Documentos físicos descartados de forma inadequada não configuram violação da lei e não geram penalizações.


D

O descarte inadequado pode expor dados sensíveis a terceiros mal-intencionados, podendo levar a fraudes e outros crimes. No entanto, se a empresa comprovar que o descarte foi não intencional, estará isenta de qualquer penalidade legal.


E

Uma empresa pode minimizar os riscos de descarte incorreto orientando seus funcionários sobre boas práticas. No entanto, como não há uma legislação específica sobre descarte de documentos impressos, não há obrigação de seguir protocolos rígidos para esses casos.

Tanto o Microsoft Teams quanto o Google Meet oferecem recursos robustos para videoconferências, mas possuem particularidades em suas funcionalidades de segurança e gerenciamento. Acerca desses recursos, registre V, para as afirmativas verdadeiras, e F, para as falsas:


(__)No Microsoft Teams, o organizador da reunião pode configurar uma "sala de espera" (lobby) que força os participantes externos a aguardarem a aprovação manual para entrar, adicionando uma camada de controle sobre quem acessa a reunião.

(__)O Google Meet utiliza criptografia de ponta a ponta (E2EE) por padrão em todas as reuniões, incluindo chamadas em grupo, garantindo que nem mesmo o Google possa acessar o conteúdo de áudio e vídeo da conversa.

(__)No Microsoft Teams, é possível atribuir a função de "Apresentador" a múltiplos participantes, permitindo que eles compartilhem a tela, gerenciem outros participantes e iniciem/parem a gravação, enquanto os "Participantes" têm permissões limitadas.

(__)Tanto no Teams quanto no Meet, a funcionalidade de gravação da reunião salva o vídeo diretamente no computador do usuário que iniciou a gravação, em formato MP4, para compartilhamento posterior.


Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:


A

V, V, V, V.


B

V, F, V, V.


C

V, F, V, F.


D

F, F, V, V.


E

V, F, F, F.

Os servidores de Tecnologia da Informação (TI) do Tribunal de Justiça do Estado de Rondônia (TJRO) estavam trabalhando ativamente no desenvolvimento de um sistema integrado de digitalização de processos, para promover um fluxo mais eficiente e dinâmico do trâmite processual entre os envolvidos em um processo. Para a operacionalização desse processo foram envolvidos diversos profissionais, com especialidades distintas, o que colaborou ativamente para um desenvolvimento mais rápido e estratégico. Considerando que o projeto em questão envolve dados sigilosos e sensíveis, foi designado para o projeto uma equipe de especialistas em segurança da informação e analistas jurídicos, que verificaram e abordaram as melhores práticas para garantir a segurança da aplicação. Dentre as diversas técnicas e legislações utilizadas nesse trabalho conjunto, os profissionais estudaram e aplicaram a portaria CNJ nº 162/2021, que trata sobre os protocolos e manuais da Estratégia Nacional de Segurança Cibernética do Poder Judiciário (ENSEC-PJ). Sobre a portaria CNJ nº 162/2021, assinale a afirmativa INCORRETA.


A

Aprova os manuais de Proteção de Infraestruturas Críticas de TIC e Gestão de Identidades.


B

Os protocolos e manuais aprovados deverão ser implementados por todos os órgãos do Poder Judiciário.


C

Aprova o protocolo de Gerenciamento de Crises Cibernéticas do Poder Judiciário (PGCRC-PJ) e o glossário de termos técnicos.


D

Os protocolos e manuais aprovados serão objeto de atualização a qualquer tempo por indicação do Comitê Gestor de Segurança Cibernética do Poder Judiciário.


E

Aprova o protocolo de Prevenção de Incidentes Cibernéticos do Poder Judiciário (PPINC-PJ) e revoga as portarias CNJ nº 290/2020, nº 291/2020 e nº 292/2020.

José, recentemente contratado como CISO pela Banana Inc, sociedade empresária de médio porte com 500 funcionários, ficou entusiasmado ao ler sobre Arquitetura Zero Trust em uma rede social.


Interpretando literalmente o termo Zero Trust (confiança zero), José concluiu que isso significava não confiar em absolutamente nada nem ninguém. Ele então:


• Bloqueou todas as comunicações entre sistemas internos por padrão, sem exceções;

• Removeu todos os usuários e grupos do Active Directory que tivesse qualquer tipo de permissão;

• Desativou a VPN e o acesso remoto completamente ("não podemos confiar em ninguém fora do escritório");

• Configurou o firewall para negar todo tráfego de entrada e saída;

• Desabilitou certificados digitais da sociedade empresária ("não podemos confiar nem em nós mesmos");

• Bloqueou o acesso administrativo a todos os servidores, incluindo para a própria equipe de TI.


Após essa implementação, a sociedade empresária ficou completamente paralisada: os sistemas não comunicavam entre si, os usuários não conseguiam acessar nenhum recurso, os emails não eram recebidos nem enviados, e a própria equipe de TI ficou impossibilitada de gerenciar a infraestrutura.


A diretoria exigiu correção imediata mantendo princípios de segurança modernos. Para implementar corretamente Arquitetura Zero Trust conforme a NIST SP 800-207, José deveria


A

substituir a VPN tradicional por uma solução ZTNA (Zero Trust Network Access), pois Zero Trust consiste essencialmente em trocar VPN por acesso baseado em identidade, mantendo o restante da arquitetura de segurança inalterado.


B

implementar micro-segmentação de rede por meio de VLANs e ACLs rigorosas em todos os switches e firewalls internos, isolando cada departamento em sua própria zona de confiança separada.


C

implementar a autenticação multifator (MFA) obrigatória para todos os acessos de usuários e service accounts, pois Zero Trust, fundamentalmente, significa fortalecer a autenticação para eliminar confiança implícita.


D

implementar um modelo em que a segurança não se baseia em confiança implícita na localização de rede, mas em verificação contínua de identidade, contexto do dispositivo e autorização granular por recurso, usando Policy Engine e Policy Enforcement Points automatizados.


E

bloquear todo tráfego por padrão e criado um processo automatizado de whitelist, em que cada usuário solicita acesso a recursos específicos via sistema de tickets, com aprovação automática baseada em função do usuário no organograma.

As redes sem fio, como Wi-Fi e Bluetooth, são pilares da conectividade moderna, facilitando a comunicação e o acesso a informações em diversos ambientes. Contudo, a conveniência que oferecem vem acompanhada de desafios significativos em termos de segurança, exigindo a implementação de protocolos robustos e boas práticas para proteger os dados e os acessos. A compreensão das tecnologias subjacentes e suas vulnerabilidades é crucial para mitigar riscos de segurança. Assim, analise as afirmativas a seguir:


I.O protocolo de segurança Wi-Fi Protected Access 3 (WPA3), sucessor do WPA2, incorpora o Simultaneous Authentication of Equals (SAE) como método de handshake para estabelecer conexões mais seguras em redes pessoais, oferecendo maior resistência a ataques de dicionário offline e aprimorando a segurança em redes públicas abertas através do Wi-Fi Enhanced Open.

II.A filtragem de endereço MAC (Media Access Control) implementada em pontos de acesso Wi-Fi é considerada a medida de segurança mais robusta e primária para prevenir acessos não autorizados, sendo totalmente imune a técnicas de falsificação (spoofing) e garantindo de forma absoluta a exclusividade de conexão a dispositivos previamente cadastrados.

III.A desativação da transmissão (broadcasting) do Service Set Identifier (SSID) de uma rede Wi-Fi, apesar de torná-la invisível para buscas automáticas de redes, não impede a sua descoberta por ferramentas de análise de pacotes e tráfego de rádio, configurando-se como uma medida de segurança mínima e ineficaz contra intrusos determinados.


É correto o que se afirma em:


A

I e II apenas.


B

I, II e III.


C

II apenas.


D

I e III apenas.

A equipe de um escritório está trabalhando em um projeto colaborativo com centenas de profissionais e precisa compartilhar arquivos grandes com segurança e de forma rápida, possibilitando um controle de acesso. Os arquivos devem ser acessíveis apenas por membros autorizados, mesmo que estejam fora da rede local do escritório. Assinale, a seguir, a solução recomendada para esse caso hipotético.


A

Utilizar um servidor TELNET.


B

Enviar os arquivos como anexos de e-mail para cada membro da equipe.


C

Armazenar os arquivos em uma unidade USB e distribuí-la entre os membros.


D

Utilizar um servidor FTP (File Transfer Protocol) configurado com autenticação de usuários.


E

Usar um serviço de armazenamento em nuvem que permita compartilhamento com controle de acesso.

Os Manuais e Protocolos criados pela Resolução CNJ nº 396/2021, que instituiu a Estratégia Nacional de Segurança Cibernética do Poder Judiciário (ENSEC-PJ) e aprovados pela Portaria nº 162 de 10/06/2021, normatizam diversas atividades na área de segurança cibernética a serem implantadas pelos diversos órgãos do Poder Judiciário.


Com base nos Manuais e Protocolos aprovados pela Portaria nº 162 de 10/06/2021, analise as afirmações a seguir.


I. Os Protocolos e Manuais serão atualizados a qualquer tempo por indicação do Comitê Gestor de Segurança Cibernética do Poder Judiciário.

II. O Protocolo de Investigação de Ilícitos Cibernéticos do Poder Judiciário (PIILC-PJ) deverá ser implementado por todos os órgãos do Poder Judiciário, com exceção do Supremo Tribunal Federal.

III. O Manual de Proteção de Infraestruturas de TIC descreve as ações responsivas a serem colocadas em prática quando ficar evidente que um incidente de segurança cibernética não será mitigado rapidamente.


Está correto o que se afirma em


A

I, apenas.


B

I e II, apenas.


C

I e III, apenas.


D

II e III, apenas.


E

I, II e III.

Com o avanço da tecnologia e a crescente necessidade de comunicação à distância, as ferramentas de comunicações e reuniões online tornaram-se fundamentais em diversos contextos, desde reuniões empresariais até aulas virtuais. Nesse contexto, é essencial compreender não apenas o funcionamento dessas ferramentas, mas também os princípios éticos e técnicos envolvidos. Assim, em relação à segurança em ferramentas de comunicações e reuniões online, assinale a alternativa abaixo que apresenta um aspecto crucial a considerar para proteger a integridade das informações e a privacidade dos usuários.


A

A disponibilidade de criptografia de ponta a ponta.


B

A exigência de senha para o host da reunião.


C

O uso de servidores de baixa capacidade para reduzir custos.


D

A transmissão das informações em texto puro.

Conforme o padrão IEEE 802.11ax, é irrelevante o uso de MFP (Management Frame Protection) para manter a resiliência de redes de missão crítica, já que o MFP usa tecnologia insegura.


C

Certo


E

Errado

A demanda por segurança é cada vez maior em sistemas e redes. O protocolo de registro SSL v3 oferece serviços básicos de segurança, confiáveis de ponta a ponta, para vários protocolos de camada superior.

Os dois conceitos importantes abordados pelo SSL são


A

conexão e sessão.


B

rede e transparência.


C

integridade e não repúdio.


D

tunelamento e criptografia.


E

rastreabilidade e autenticação.

O protocolo que é comumente utilizado para a transferência segura de arquivos entre dois computadores na rede, utilizando criptografia para proteção dos dados, é o


A

FTP (File Transfer Protocol).


B

HTTP (Hypertext Transfer Protocol).


C

SFTP (Secure File Transfer Protocol).


D

TFTP (Trivial File Transfer Protocol).


E

SNMP (Simple Network Management Protocol).

Blockchain é uma tecnologia considerada extremamente segura pelo fato de manter registros de transações de forma centralizada e mutável, o que dificulta a ação de hackers.


C

Certo


E

Errado

Um órgão implementou uma solução de segurança que permite gerenciar usuários, concedendo-lhes acesso aos recursos disponíveis, com base em funções. A autenticação é realizada por meio de um único ponto de acesso. A solução também permite gerar relatórios dos tempos de autenticação dos usuários e dos recursos acessados.

A solução de segurança implementada pelo órgão é:


A

kerberos;


B

RBAC;


C

IAM;


D

SIEM;


E

proxy.

Considerando a necessidade da EPE em proteger suas redes sem fio contra acessos não autorizados e garantir a integridade das comunicações, ela irá revisar e implementar as melhores práticas de segurança.


Para assegurar a segurança das redes sem fio, a EPE deve implementar


A

EAP para autenticação, sem nenhuma forma de criptografia adicional.


B

WPA2 com algoritmo AES, para fornecer criptografia e proteção contra acessos não autorizados.


C

MCHAP-V2, para criptografar todos os dados em trânsito.


D

Sistema de Criptografia WEP, sem necessidade de autenticação adicional.


E

Sistema Aberto, sem segurança para facilitar o acesso.

 
Ir para a página:
OK
 
Gerar simulado