

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.


Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Em uma instituição que lida diariamente com dados sensíveis de clientes e depende da disponibilidade contínua de seus sistemas, a equipe de TI precisa adotar medidas alinhadas aos princípios da Segurança da Informação e às boas práticas de proteção contra ameaças digitais. Acerca deste cenário, assinale a alternativa correta:
A integridade dos dados está associada principalmente à manutenção do funcionamento contínuo dos sistemas, enquanto a disponibilidade depende do uso de criptografia; ataques de phishing podem ser neutralizados apenas com a instalação de antivírus no ambiente corporativo.
A tríade CIA aplica-se apenas a ambientes que utilizam bancos de dados críticos, sendo pouco relevante em redes corporativas comuns; práticas seguras de uso dependem mais de ferramentas automáticas do que do comportamento dos usuários.
O princípio da confidencialidade prioriza a rapidez no acesso à informação, e a disponibilidade se refere à correção dos dados armazenados; o firewall atua exclusivamente na remoção de vírus, função semelhante à desempenhada por softwares antivírus.
A confidencialidade está relacionada à proteção contra acessos não autorizados, a integridade envolve a garantia de que os dados não sejam alterados de forma indevida e a disponibilidade diz respeito ao acesso aos sistemas quando necessário; práticas como uso de firewall, antivírus atualizado e conscientização dos usuários contribuem para mitigar ameaças como malware, ransomware e ataques de engenharia social.
O Decreto n.º 12.572/2025 institui a Política Nacional de Segurança da Informação e dispõe sobre a governança da segurança da informação no âmbito da administração pública federal. Segundo esse decreto, um dos objetivos da Política Nacional de Segurança da Informação consiste em:
limitar a cooperação internacional para salvaguardar dados públicos
aumentar o uso de sistemas manuais em detrimento de sistemas digitais
garantir inicialmente a segurança física, deixando a segurança digital para o futuro
armazenar os dados públicos e governamentais em repositórios no exterior do país
construir uma rede abrangente, colaborativa, sistêmica e interoperacional relacionada à segurança da informação
A arquitetura de segurança conhecida como Zero Trust propõe uma mudança fundamental na forma como as organizações protegem seus ativos digitais, abandonando o conceito tradicional de “perímetro de rede confiável”.
O princípio central que define essa abordagem é:
Confiança Implícita, que concede privilégios automáticos a dispositivos situados nas dependências físicas da empresa, pressupondo que o tráfego originado na rede interna é inerentemente seguro e legítimo.
Verificação por Dispositivo Único, que estabelece que, uma vez que um hardware seja inventariado e seu endereço MAC registrado, ele passará a ser considerado confiável de forma permanente para todos os serviços da rede.
Nunca confiar, sempre verificar, o qual estabelece que nenhuma solicitação de acesso é confiável por padrão, exigindo que cada conexão seja explicitamente autenticada, autorizada e criptografada, independentemente da sua origem.
Acesso por Proximidade, o qual baseia a liberação de recursos exclusivamente na geolocalização do usuário, eliminando a necessidade de credenciais de acesso ou multifator de autenticação para usuários em trânsito.
Segurança Baseada em Perímetro, que prioriza o fortalecimento de Firewalls e sistemas de detecção de intrusão na borda da rede para garantir que o tráfego interno permaneça livre de verificações.
Identifique abaixo as afirmativas verdadeiras ( V ) e falsas ( F ) em relação à segurança da informação.
( ) Um firewall é um dispositivo ou software que monitora e controla o tráfego de rede com base em regras de segurança predefinidas.
( ) O protocolo HTTPS utiliza criptografia TLS/SSL para proteger a comunicação entre o navegador e o servidor web, garantindo confidencialidade e integridade dos dados.
( ) Antivírus e antimalware são suficientes, por si sós, para garantir a segurança completa de um sistema de informação.
( ) A engenharia social é uma técnica de ataque que explora vulnerabilidades técnicas do sistema operacional, sem envolver o fator humano.
( ) A política de segurança da informação é um documento que estabelece diretrizes, responsabilidades e procedimentos para proteger os ativos de informação de uma organização.
Assinale a alternativa que indica a sequência correta, de cima para baixo.
V • F • V • F • V
F • V • V • V • F
V • V • V • F • V
F • V • F • V • V
V • V • F • F • V
A respeito de segurança da informação, julgue o próximo item.
Ferramentas de EDR (endpoint detection and response) identificam atividades suspeitas em computadores e servidores e sinalizam aos analistas para que estes acionem os procedimentos de segurança necessários, o que deve ser feito manualmente.
Certo
Errado


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Um assistente de tecnologia está implementando uma política de segurança para proteger os dados de uma organização contra acessos não autorizados e vazamentos. Ele precisa garantir que os princípios fundamentais da segurança da informação sejam aplicados corretamente. A confidencialidade, a integridade e a disponibilidade são os pilares que sustentam a segurança da informação.
Julgue os itens a seguir como Verdadeiro (V) ou Falso (F) sobre os pilares da segurança da informação:
(__) A Confidencialidade garante que a informação seja acessível somente por pessoas autorizadas. Um exemplo de mecanismo que promove a confidencialidade é a criptografia de dados.
(__) A Integridade assegura que a informação não foi alterada de forma não autorizada. Funções de hash (como SHA-256) são comumente usadas para verificar a integridade de arquivos e mensagens.
(__) A Disponibilidade refere-se à garantia de que os sistemas e os dados estarão acessíveis e utilizáveis sempre que necessário por usuários autorizados. A implementação de firewalls é a única medida necessária para garantir a disponibilidade.
(__) A Autenticidade, um princípio relacionado, garante que a identidade de um usuário ou a origem de uma informação é genuína. A assinatura digital é um mecanismo que assegura tanto a autenticidade quanto a integridade.
Assinale a alternativa que apresenta a sequência CORRETA , de cima para baixo.
F, V, V, F.
V, V, F, V.
F, F, V, V.
V, F, F, V.
No contexto da transformação digital nas organizações públicas, a preservação dos ativos de informação exige uma abordagem integrada entre infraestrutura de armazenamento e protocolos de segurança. Com base nos pilares da Segurança da Informação e nas características técnicas dos dispositivos de armazenamento, assinale a alternativa correta.
A adoção de unidades de estado sólido (SSD) em servidores de arquivos elimina a necessidade de redundância de dados (RAID), uma vez que a ausência de componentes mecânicos nesses dispositivos anula a probabilidade de falhas críticas de hardware.
O armazenamento em nuvem (Cloud Computing) transfere integralmente a responsabilidade pela integridade e disponibilidade dos dados ao provedor de serviço, isentando a organização pública de manter políticas de backup local ou autenticação multifator (MFA).
A segurança da informação é fundamentada na tríade Confidencialidade, Integridade e Disponibilidade (CID), sendo que a implementação de controles de acesso lógicos e a criptografia de dados em repouso (at rest) são medidas complementares à gestão física dos ativos de armazenamento.
Dispositivos de armazenamento removíveis, por operarem em ambiente air-gapped (fora da rede) quando desconectados, são inerentemente imunes a vetores de ataque como ransomware, dispensando verificações de integridade por softwares de proteção de endpoint.
A política de senhas institucionais deve priorizar a rotatividade frequente (trocas mensais) em detrimento da complexidade dos caracteres, visto que a entropia da senha é um fator secundário diante da proteção contra ataques de força bruta em sistemas legados.
Em um ambiente de rede corporativa, a implementação de um SIEM (Security Information and Event Management) é crucial para a detecção proativa de ameaças.
Qual a principal funcionalidade de um SIEM que o diferencia de um IDS/IPS (Intrusion Detection/Prevention System) e como ele contribui para a análise forense digital?
O SIEM foca na prevenção de intrusões em tempo real, enquanto o IDS/IPS apenas coleta logs.
O IDS/IPS é responsável pela criptografia de dados, e o SIEM pela autenticação de usuários.
O SIEM agrega e correlaciona eventos de segurança de múltiplas fontes, fornecendo inteligência de ameaças e suporte à análise forense, enquanto o IDS/IPS atua em pontos específicos da rede.
O SIEM é um tipo de firewall avançado, e o IDS/IPS é um antivírus de rede e ambos são ferramentas de backup e recuperação de desastres, com o SIEM sendo mais abrangente.
O SIEM é um tipo de antivírus avançado, e o IDS/IPS é um antivírus de rede e ambos são ferramentas de backup e recuperação de desastres, com o SIEM sendo mais abrangente.
Sobre segurança da informação, são consideradas boas práticas para manter um computador seguro:
I. Manter instalados somente os aplicativos que realmente são utilizados.
II. Usar contas diferentes para cada usuário que utiliza um mesmo computador.
III. Manter data e hora corretos.
Quais estão corretas?
Apenas II.
Apenas III.
Apenas I e II.
Apenas I e III.
I, II e III.
Uma empresa deseja formalizar diretrizes que definam como seus colaboradores devem proteger informações confidenciais, utilizar recursos de TI e reagir a incidentes de segurança. Essas diretrizes devem ser documentadas, revisadas periodicamente e aplicáveis a todos os níveis da organização, de forma a reduzir riscos, garantir conformidade legal e proteger ativos de informação. Assinale a alternativa que contém o conceito que descreve corretamente esse conjunto de regras e diretrizes.
Procedimento operacional.
Plano de recuperação.
Política de segurança da informação.
Auditoria interna.
Manual de usuário.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
A respeito de segurança da informação, julgue o item a seguir.
Na arquitetura zero trust, nenhuma tentativa de acesso deve ser confiada por padrão, independentemente de ela vir de dentro ou de fora do perímetro da rede.
Certo
Errado
A respeito de segurança da informação, julgue o item a seguir.
Em uma estratégia de backup 3-2-1, os administradores de TI devem manter as 3 cópias de segurança no mesmo servidor físico, para garantir que o tempo de recuperação seja o menor possível.
Certo
Errado
A segurança da informação é um pilar fundamental nas organizações modernas. Diferentes mecanismos e protocolos foram desenvolvidos para proteger dados contra acessos não autorizados, alterações maliciosas e perda de integridade. Compreender os princípios fundamentais da criptografia e autenticação é essencial para qualquer profissional que trabalhe com sistemas de informação.
Analise as seguintes proposições sobre segurança da informação e criptografia:
I. A criptografia simétrica utiliza a mesma chave para criptografar e descriptografar dados, sendo mais rápida que a criptografia assimétrica, mas apresentando desafios na distribuição segura da chave.
II. O protocolo HTTPS utiliza criptografia assimétrica para estabelecer uma conexão segura inicial e, em seguida, muda para criptografia simétrica para a transmissão de dados, combinando segurança com eficiência.
III. A autenticação de dois fatores (2FA) garante segurança absoluta contra todos os tipos de ataques cibernéticos, eliminando completamente a possibilidade de acesso não autorizado.
Está CORRETO o que se afirma em:
I e II, apenas.
II e III, apenas.
I, apenas.
I, II e III.
Em geral, sustentabilidade e acessibilidade são temas a serem considerados, espontânea e opcionalmente, pelo fornecedor, todavia, em se tratando de segurança da informação, sua observância é obrigatória.
Certo
Errado
A segurança da informação baseia-se em pilares fundamentais que garantem a proteção dos ativos digitais contra ameaças internas e externas. Considerando as técnicas de criptografia e os planos de contingência, analise as afirmativas a seguir:
I.A criptografia de chave assimétrica utiliza um par de chaves matematicamente relacionadas, denominadas chave pública e chave privada, para realizar os processos de cifragem e decifragem de dados.
II.O backup do tipo incremental realiza a cópia exclusivamente de todos os arquivos do sistema de armazenamento, independentemente de terem sido alterados ou não desde a última execução completa.
III.O princípio da integridade garante que a informação não seja modificada ou corrompida de forma não autorizada durante o seu armazenamento ou trânsito por redes de comunicação públicas.
Está correto o que se afirma em:
II apenas.
I e II apenas.
I, II e III.
I e III apenas.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Relacione os conceitos de Segurança da Informação às respectivas definições, quando houver.
1. Confidencialidade
2. Integridade
3. Disponibilidade
4. Autenticação
5. Autorização
( ) Propriedade de proteger a exatidão da informação.
( ) Processo de concessão de permissões.
( ) Propriedade em que a informação não é disponibilizada ou divulgada para pessoas, entidades ou processos não autorizados.
( ) Propriedade de ser acessível e utilizável sob demanda por uma entidade autorizada.
Assinale a opção que indica a relação correta, na ordem apresentada
1 – 4 – 5 – 2.
2 – 4 – 1 – 3.
4 – 5 – 3 – 1.
2 – 5 – 1 – 3.
4 – 2 – 3 – 1.
A função recuperar do CSF (Cybersecurity Framework) do NIST visa apoiar a capacidade de contenção dos efeitos de incidentes de cibersegurança, incluindo, entre outras ações, o gerenciamento de incidente, que, por sua vez, abrange análise e mitigação do incidente.
Certo
Errado
A expansão das tecnologias digitais ampliou a integração entre serviços públicos, sistemas financeiros e redes de comunicação, tornando a circulação de dados elemento estratégico para governos e instituições privadas. Paralelamente, ataques cibernéticos e vazamentos de informações passaram a gerar impactos econômicos, políticos e sociais em diferentes países. Considerando os desafios contemporâneos relacionados à segurança digital, qual medida tende a fortalecer de maneira mais consistente a proteção de infraestruturas e informações estratégicas?
Integração entre políticas de segurança cibernética, proteção de dados e capacitação tecnológica.
Substituição dos protocolos de segurança institucional por mecanismos automatizados de monitoramento.
Ampliação do compartilhamento irrestrito de informações entre plataformas digitais privadas.
Centralização operacional dos sistemas digitais com redução gradual dos mecanismos de regulação.
Em relação à segurança da informação no ambiente legislativo digital, assinale a alternativa correta:
O compartilhamento de credenciais é aceitável quando houver confiança entre servidores.
O backup periódico elimina a necessidade de controle de acesso.
A restrição de perfis de acesso contribui para responsabilidade sobre os atos praticados.
Sistemas internos não necessitam de atualização quando operam localmente.
A integridade documental depende exclusivamente do suporte físico.
No contexto de segurança da informação, o armazenamento de senhas deve utilizar técnicas como hashing com salt e pepper para mitigar ataques como rainbow tables e ataques de dicionário. Analise as afirmativas a seguir:
I.O uso de salt garante que usuários com a mesma senha possuam hashes diferentes armazenados no banco de dados.
II.O salt impede ataques de força bruta realizados diretamente contra a interface de autenticação.
III.O pepper deve ser armazenado separadamente do banco de dados, aumentando a segurança em caso de vazamento.
É correto o que se afirma em:
II, apenas.
I e III, apenas.
III, apenas.
I, II e III.
I e II, apenas.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.