Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7.495 questões encontradas
Questões por página
20
Mais recentes
 

Em uma instituição que lida diariamente com dados sensíveis de clientes e depende da disponibilidade contínua de seus sistemas, a equipe de TI precisa adotar medidas alinhadas aos princípios da Segurança da Informação e às boas práticas de proteção contra ameaças digitais. Acerca deste cenário, assinale a alternativa correta:


A

A integridade dos dados está associada principalmente à manutenção do funcionamento contínuo dos sistemas, enquanto a disponibilidade depende do uso de criptografia; ataques de phishing podem ser neutralizados apenas com a instalação de antivírus no ambiente corporativo.


B

A tríade CIA aplica-se apenas a ambientes que utilizam bancos de dados críticos, sendo pouco relevante em redes corporativas comuns; práticas seguras de uso dependem mais de ferramentas automáticas do que do comportamento dos usuários.


C

O princípio da confidencialidade prioriza a rapidez no acesso à informação, e a disponibilidade se refere à correção dos dados armazenados; o firewall atua exclusivamente na remoção de vírus, função semelhante à desempenhada por softwares antivírus.


D

A confidencialidade está relacionada à proteção contra acessos não autorizados, a integridade envolve a garantia de que os dados não sejam alterados de forma indevida e a disponibilidade diz respeito ao acesso aos sistemas quando necessário; práticas como uso de firewall, antivírus atualizado e conscientização dos usuários contribuem para mitigar ameaças como malware, ransomware e ataques de engenharia social.

O Decreto n.º 12.572/2025 institui a Política Nacional de Segurança da Informação e dispõe sobre a governança da segurança da informação no âmbito da administração pública federal. Segundo esse decreto, um dos objetivos da Política Nacional de Segurança da Informação consiste em:


A

limitar a cooperação internacional para salvaguardar dados públicos


B

aumentar o uso de sistemas manuais em detrimento de sistemas digitais


C

garantir inicialmente a segurança física, deixando a segurança digital para o futuro


D

armazenar os dados públicos e governamentais em repositórios no exterior do país


E

construir uma rede abrangente, colaborativa, sistêmica e interoperacional relacionada à segurança da informação

A arquitetura de segurança conhecida como Zero Trust propõe uma mudança fundamental na forma como as organizações protegem seus ativos digitais, abandonando o conceito tradicional de “perímetro de rede confiável”.


O princípio central que define essa abordagem é:


A

Confiança Implícita, que concede privilégios automáticos a dispositivos situados nas dependências físicas da empresa, pressupondo que o tráfego originado na rede interna é inerentemente seguro e legítimo.


B

Verificação por Dispositivo Único, que estabelece que, uma vez que um hardware seja inventariado e seu endereço MAC registrado, ele passará a ser considerado confiável de forma permanente para todos os serviços da rede.


C

Nunca confiar, sempre verificar, o qual estabelece que nenhuma solicitação de acesso é confiável por padrão, exigindo que cada conexão seja explicitamente autenticada, autorizada e criptografada, independentemente da sua origem.


D

Acesso por Proximidade, o qual baseia a liberação de recursos exclusivamente na geolocalização do usuário, eliminando a necessidade de credenciais de acesso ou multifator de autenticação para usuários em trânsito.


E

Segurança Baseada em Perímetro, que prioriza o fortalecimento de Firewalls e sistemas de detecção de intrusão na borda da rede para garantir que o tráfego interno permaneça livre de verificações.

Ano: 2026
Prova: FEPESE - Prefeitura de Florianópolis - Técnico de Informática - 2026

Identifique abaixo as afirmativas verdadeiras ( V ) e falsas ( F ) em relação à segurança da informação.


( ) Um firewall é um dispositivo ou software que monitora e controla o tráfego de rede com base em regras de segurança predefinidas.

( ) O protocolo HTTPS utiliza criptografia TLS/SSL para proteger a comunicação entre o navegador e o servidor web, garantindo confidencialidade e integridade dos dados.

( ) Antivírus e antimalware são suficientes, por si sós, para garantir a segurança completa de um sistema de informação.

( ) A engenharia social é uma técnica de ataque que explora vulnerabilidades técnicas do sistema operacional, sem envolver o fator humano.

( ) A política de segurança da informação é um documento que estabelece diretrizes, responsabilidades e procedimentos para proteger os ativos de informação de uma organização.


Assinale a alternativa que indica a sequência correta, de cima para baixo.


A

V • F • V • F • V


B

F • V • V • V • F


C

V • V • V • F • V


D

F • V • F • V • V


E

V • V • F • F • V

A respeito de segurança da informação, julgue o próximo item.


Ferramentas de EDR (endpoint detection and response) identificam atividades suspeitas em computadores e servidores e sinalizam aos analistas para que estes acionem os procedimentos de segurança necessários, o que deve ser feito manualmente.


C

Certo


E

Errado

Um assistente de tecnologia está implementando uma política de segurança para proteger os dados de uma organização contra acessos não autorizados e vazamentos. Ele precisa garantir que os princípios fundamentais da segurança da informação sejam aplicados corretamente. A confidencialidade, a integridade e a disponibilidade são os pilares que sustentam a segurança da informação.


Julgue os itens a seguir como Verdadeiro (V) ou Falso (F) sobre os pilares da segurança da informação:


(__) A Confidencialidade garante que a informação seja acessível somente por pessoas autorizadas. Um exemplo de mecanismo que promove a confidencialidade é a criptografia de dados.

(__) A Integridade assegura que a informação não foi alterada de forma não autorizada. Funções de hash (como SHA-256) são comumente usadas para verificar a integridade de arquivos e mensagens.

(__) A Disponibilidade refere-se à garantia de que os sistemas e os dados estarão acessíveis e utilizáveis sempre que necessário por usuários autorizados. A implementação de firewalls é a única medida necessária para garantir a disponibilidade.

(__) A Autenticidade, um princípio relacionado, garante que a identidade de um usuário ou a origem de uma informação é genuína. A assinatura digital é um mecanismo que assegura tanto a autenticidade quanto a integridade.


Assinale a alternativa que apresenta a sequência CORRETA , de cima para baixo.


A

F, V, V, F.


B

V, V, F, V.


C

F, F, V, V.


D

V, F, F, V.

No contexto da transformação digital nas organizações públicas, a preservação dos ativos de informação exige uma abordagem integrada entre infraestrutura de armazenamento e protocolos de segurança. Com base nos pilares da Segurança da Informação e nas características técnicas dos dispositivos de armazenamento, assinale a alternativa correta.


A

A adoção de unidades de estado sólido (SSD) em servidores de arquivos elimina a necessidade de redundância de dados (RAID), uma vez que a ausência de componentes mecânicos nesses dispositivos anula a probabilidade de falhas críticas de hardware.


B

O armazenamento em nuvem (Cloud Computing) transfere integralmente a responsabilidade pela integridade e disponibilidade dos dados ao provedor de serviço, isentando a organização pública de manter políticas de backup local ou autenticação multifator (MFA).


C

A segurança da informação é fundamentada na tríade Confidencialidade, Integridade e Disponibilidade (CID), sendo que a implementação de controles de acesso lógicos e a criptografia de dados em repouso (at rest) são medidas complementares à gestão física dos ativos de armazenamento.


D

Dispositivos de armazenamento removíveis, por operarem em ambiente air-gapped (fora da rede) quando desconectados, são inerentemente imunes a vetores de ataque como ransomware, dispensando verificações de integridade por softwares de proteção de endpoint.


E

A política de senhas institucionais deve priorizar a rotatividade frequente (trocas mensais) em detrimento da complexidade dos caracteres, visto que a entropia da senha é um fator secundário diante da proteção contra ataques de força bruta em sistemas legados.

Em um ambiente de rede corporativa, a implementação de um SIEM (Security Information and Event Management) é crucial para a detecção proativa de ameaças.


Qual a principal funcionalidade de um SIEM que o diferencia de um IDS/IPS (Intrusion Detection/Prevention System) e como ele contribui para a análise forense digital?


A

O SIEM foca na prevenção de intrusões em tempo real, enquanto o IDS/IPS apenas coleta logs.


B

O IDS/IPS é responsável pela criptografia de dados, e o SIEM pela autenticação de usuários.


C

O SIEM agrega e correlaciona eventos de segurança de múltiplas fontes, fornecendo inteligência de ameaças e suporte à análise forense, enquanto o IDS/IPS atua em pontos específicos da rede.


D

O SIEM é um tipo de firewall avançado, e o IDS/IPS é um antivírus de rede e ambos são ferramentas de backup e recuperação de desastres, com o SIEM sendo mais abrangente.


E

O SIEM é um tipo de antivírus avançado, e o IDS/IPS é um antivírus de rede e ambos são ferramentas de backup e recuperação de desastres, com o SIEM sendo mais abrangente.

Sobre segurança da informação, são consideradas boas práticas para manter um computador seguro:


I. Manter instalados somente os aplicativos que realmente são utilizados.

II. Usar contas diferentes para cada usuário que utiliza um mesmo computador.

III. Manter data e hora corretos.


Quais estão corretas?


A

Apenas II.


B

Apenas III.


C

Apenas I e II.


D

Apenas I e III.


E

I, II e III.

Uma empresa deseja formalizar diretrizes que definam como seus colaboradores devem proteger informações confidenciais, utilizar recursos de TI e reagir a incidentes de segurança. Essas diretrizes devem ser documentadas, revisadas periodicamente e aplicáveis a todos os níveis da organização, de forma a reduzir riscos, garantir conformidade legal e proteger ativos de informação. Assinale a alternativa que contém o conceito que descreve corretamente esse conjunto de regras e diretrizes.


A

Procedimento operacional.


B

Plano de recuperação.


C

Política de segurança da informação.


D

Auditoria interna.


E

Manual de usuário.

A respeito de segurança da informação, julgue o item a seguir.


Na arquitetura zero trust, nenhuma tentativa de acesso deve ser confiada por padrão, independentemente de ela vir de dentro ou de fora do perímetro da rede.


C

Certo


E

Errado

A respeito de segurança da informação, julgue o item a seguir.


Em uma estratégia de backup 3-2-1, os administradores de TI devem manter as 3 cópias de segurança no mesmo servidor físico, para garantir que o tempo de recuperação seja o menor possível.


C

Certo


E

Errado

A segurança da informação é um pilar fundamental nas organizações modernas. Diferentes mecanismos e protocolos foram desenvolvidos para proteger dados contra acessos não autorizados, alterações maliciosas e perda de integridade. Compreender os princípios fundamentais da criptografia e autenticação é essencial para qualquer profissional que trabalhe com sistemas de informação.


Analise as seguintes proposições sobre segurança da informação e criptografia:


I. A criptografia simétrica utiliza a mesma chave para criptografar e descriptografar dados, sendo mais rápida que a criptografia assimétrica, mas apresentando desafios na distribuição segura da chave.

II. O protocolo HTTPS utiliza criptografia assimétrica para estabelecer uma conexão segura inicial e, em seguida, muda para criptografia simétrica para a transmissão de dados, combinando segurança com eficiência.

III. A autenticação de dois fatores (2FA) garante segurança absoluta contra todos os tipos de ataques cibernéticos, eliminando completamente a possibilidade de acesso não autorizado.


Está CORRETO o que se afirma em:


A

I e II, apenas.


B

II e III, apenas.


C

I, apenas.


D

I, II e III.

Em geral, sustentabilidade e acessibilidade são temas a serem considerados, espontânea e opcionalmente, pelo fornecedor, todavia, em se tratando de segurança da informação, sua observância é obrigatória.


C

Certo


E

Errado

A segurança da informação baseia-se em pilares fundamentais que garantem a proteção dos ativos digitais contra ameaças internas e externas. Considerando as técnicas de criptografia e os planos de contingência, analise as afirmativas a seguir:


I.A criptografia de chave assimétrica utiliza um par de chaves matematicamente relacionadas, denominadas chave pública e chave privada, para realizar os processos de cifragem e decifragem de dados.

II.O backup do tipo incremental realiza a cópia exclusivamente de todos os arquivos do sistema de armazenamento, independentemente de terem sido alterados ou não desde a última execução completa.

III.O princípio da integridade garante que a informação não seja modificada ou corrompida de forma não autorizada durante o seu armazenamento ou trânsito por redes de comunicação públicas.


Está correto o que se afirma em:


A

II apenas.


B

I e II apenas.


C

I, II e III.


D

I e III apenas.

Relacione os conceitos de Segurança da Informação às respectivas definições, quando houver.


1. Confidencialidade

2. Integridade

3. Disponibilidade

4. Autenticação

5. Autorização


( ) Propriedade de proteger a exatidão da informação.

( ) Processo de concessão de permissões.

( ) Propriedade em que a informação não é disponibilizada ou divulgada para pessoas, entidades ou processos não autorizados.

( ) Propriedade de ser acessível e utilizável sob demanda por uma entidade autorizada.


Assinale a opção que indica a relação correta, na ordem apresentada


A

1 – 4 – 5 – 2.


B

2 – 4 – 1 – 3.


C

4 – 5 – 3 – 1.


D

2 – 5 – 1 – 3.


E

4 – 2 – 3 – 1.

A função recuperar do CSF (Cybersecurity Framework) do NIST visa apoiar a capacidade de contenção dos efeitos de incidentes de cibersegurança, incluindo, entre outras ações, o gerenciamento de incidente, que, por sua vez, abrange análise e mitigação do incidente.


C

Certo


E

Errado

A expansão das tecnologias digitais ampliou a integração entre serviços públicos, sistemas financeiros e redes de comunicação, tornando a circulação de dados elemento estratégico para governos e instituições privadas. Paralelamente, ataques cibernéticos e vazamentos de informações passaram a gerar impactos econômicos, políticos e sociais em diferentes países. Considerando os desafios contemporâneos relacionados à segurança digital, qual medida tende a fortalecer de maneira mais consistente a proteção de infraestruturas e informações estratégicas?


A

Integração entre políticas de segurança cibernética, proteção de dados e capacitação tecnológica.


B

Substituição dos protocolos de segurança institucional por mecanismos automatizados de monitoramento.


C

Ampliação do compartilhamento irrestrito de informações entre plataformas digitais privadas.


D

Centralização operacional dos sistemas digitais com redução gradual dos mecanismos de regulação.

Em relação à segurança da informação no ambiente legislativo digital, assinale a alternativa correta:


A

O compartilhamento de credenciais é aceitável quando houver confiança entre servidores.


B

O backup periódico elimina a necessidade de controle de acesso.


C

A restrição de perfis de acesso contribui para responsabilidade sobre os atos praticados.


D

Sistemas internos não necessitam de atualização quando operam localmente.


E

A integridade documental depende exclusivamente do suporte físico.

No contexto de segurança da informação, o armazenamento de senhas deve utilizar técnicas como hashing com salt e pepper para mitigar ataques como rainbow tables e ataques de dicionário. Analise as afirmativas a seguir:


I.O uso de salt garante que usuários com a mesma senha possuam hashes diferentes armazenados no banco de dados.

II.O salt impede ataques de força bruta realizados diretamente contra a interface de autenticação.

III.O pepper deve ser armazenado separadamente do banco de dados, aumentando a segurança em caso de vazamento.


É correto o que se afirma em:


A

II, apenas.


B

I e III, apenas.


C

III, apenas.


D

I, II e III.


E

I e II, apenas.

 
Ir para a página:
OK
 
Gerar simulado