Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7.510 questões encontradas
Questões por página
20
Mais recentes
 

O Decreto n.º 12.572/2025 institui a Política Nacional de Segurança da Informação e dispõe sobre a governança da segurança da informação no âmbito da administração pública federal. Segundo esse decreto, um dos objetivos da Política Nacional de Segurança da Informação consiste em:


A

limitar a cooperação internacional para salvaguardar dados públicos


B

aumentar o uso de sistemas manuais em detrimento de sistemas digitais


C

garantir inicialmente a segurança física, deixando a segurança digital para o futuro


D

armazenar os dados públicos e governamentais em repositórios no exterior do país


E

construir uma rede abrangente, colaborativa, sistêmica e interoperacional relacionada à segurança da informação

Em uma instituição que lida diariamente com dados sensíveis de clientes e depende da disponibilidade contínua de seus sistemas, a equipe de TI precisa adotar medidas alinhadas aos princípios da Segurança da Informação e às boas práticas de proteção contra ameaças digitais. Acerca deste cenário, assinale a alternativa correta:


A

A integridade dos dados está associada principalmente à manutenção do funcionamento contínuo dos sistemas, enquanto a disponibilidade depende do uso de criptografia; ataques de phishing podem ser neutralizados apenas com a instalação de antivírus no ambiente corporativo.


B

A tríade CIA aplica-se apenas a ambientes que utilizam bancos de dados críticos, sendo pouco relevante em redes corporativas comuns; práticas seguras de uso dependem mais de ferramentas automáticas do que do comportamento dos usuários.


C

O princípio da confidencialidade prioriza a rapidez no acesso à informação, e a disponibilidade se refere à correção dos dados armazenados; o firewall atua exclusivamente na remoção de vírus, função semelhante à desempenhada por softwares antivírus.


D

A confidencialidade está relacionada à proteção contra acessos não autorizados, a integridade envolve a garantia de que os dados não sejam alterados de forma indevida e a disponibilidade diz respeito ao acesso aos sistemas quando necessário; práticas como uso de firewall, antivírus atualizado e conscientização dos usuários contribuem para mitigar ameaças como malware, ransomware e ataques de engenharia social.

A arquitetura de segurança conhecida como Zero Trust propõe uma mudança fundamental na forma como as organizações protegem seus ativos digitais, abandonando o conceito tradicional de “perímetro de rede confiável”.


O princípio central que define essa abordagem é:


A

Confiança Implícita, que concede privilégios automáticos a dispositivos situados nas dependências físicas da empresa, pressupondo que o tráfego originado na rede interna é inerentemente seguro e legítimo.


B

Verificação por Dispositivo Único, que estabelece que, uma vez que um hardware seja inventariado e seu endereço MAC registrado, ele passará a ser considerado confiável de forma permanente para todos os serviços da rede.


C

Nunca confiar, sempre verificar, o qual estabelece que nenhuma solicitação de acesso é confiável por padrão, exigindo que cada conexão seja explicitamente autenticada, autorizada e criptografada, independentemente da sua origem.


D

Acesso por Proximidade, o qual baseia a liberação de recursos exclusivamente na geolocalização do usuário, eliminando a necessidade de credenciais de acesso ou multifator de autenticação para usuários em trânsito.


E

Segurança Baseada em Perímetro, que prioriza o fortalecimento de Firewalls e sistemas de detecção de intrusão na borda da rede para garantir que o tráfego interno permaneça livre de verificações.

A respeito de segurança da informação, julgue o próximo item.


Ferramentas de EDR (endpoint detection and response) identificam atividades suspeitas em computadores e servidores e sinalizam aos analistas para que estes acionem os procedimentos de segurança necessários, o que deve ser feito manualmente.


C

Certo


E

Errado

Ano: 2026
Prova: FEPESE - Prefeitura de Florianópolis - Técnico de Informática - 2026

Identifique abaixo as afirmativas verdadeiras ( V ) e falsas ( F ) em relação à segurança da informação.


( ) Um firewall é um dispositivo ou software que monitora e controla o tráfego de rede com base em regras de segurança predefinidas.

( ) O protocolo HTTPS utiliza criptografia TLS/SSL para proteger a comunicação entre o navegador e o servidor web, garantindo confidencialidade e integridade dos dados.

( ) Antivírus e antimalware são suficientes, por si sós, para garantir a segurança completa de um sistema de informação.

( ) A engenharia social é uma técnica de ataque que explora vulnerabilidades técnicas do sistema operacional, sem envolver o fator humano.

( ) A política de segurança da informação é um documento que estabelece diretrizes, responsabilidades e procedimentos para proteger os ativos de informação de uma organização.


Assinale a alternativa que indica a sequência correta, de cima para baixo.


A

V • F • V • F • V


B

F • V • V • V • F


C

V • V • V • F • V


D

F • V • F • V • V


E

V • V • F • F • V

Um assistente de tecnologia está implementando uma política de segurança para proteger os dados de uma organização contra acessos não autorizados e vazamentos. Ele precisa garantir que os princípios fundamentais da segurança da informação sejam aplicados corretamente. A confidencialidade, a integridade e a disponibilidade são os pilares que sustentam a segurança da informação.


Julgue os itens a seguir como Verdadeiro (V) ou Falso (F) sobre os pilares da segurança da informação:


(__) A Confidencialidade garante que a informação seja acessível somente por pessoas autorizadas. Um exemplo de mecanismo que promove a confidencialidade é a criptografia de dados.

(__) A Integridade assegura que a informação não foi alterada de forma não autorizada. Funções de hash (como SHA-256) são comumente usadas para verificar a integridade de arquivos e mensagens.

(__) A Disponibilidade refere-se à garantia de que os sistemas e os dados estarão acessíveis e utilizáveis sempre que necessário por usuários autorizados. A implementação de firewalls é a única medida necessária para garantir a disponibilidade.

(__) A Autenticidade, um princípio relacionado, garante que a identidade de um usuário ou a origem de uma informação é genuína. A assinatura digital é um mecanismo que assegura tanto a autenticidade quanto a integridade.


Assinale a alternativa que apresenta a sequência CORRETA , de cima para baixo.


A

F, V, V, F.


B

V, V, F, V.


C

F, F, V, V.


D

V, F, F, V.

Uma Assembleia Legislativa disponibiliza uma API REST para consulta e gestão de documentos legislativos. Um endpoint permite acessar documentos por meio da seguinte requisição:


Imagem associada para resolução da questão


Durante testes de segurança, foi identificado que usuários autenticados conseguem acessar documentos de outros gabinetes simplesmente alterando o valor de {documentid} na URL, sem qualquer validação adicional no backend.


Considerando o cenário descrito e as boas práticas de segurança da OWASP API Security Top 10 (2023), é possível concluir que se trata de uma vulnerabilidade


A

que poderia ser completamente mitigada somente substituindo os identificadores sequenciais por UUIDs aleatórios.


B

que poderia ser prevenida por meio da comparação entre o 10 do usuário presente no JWT e o {documentid} na requisição.


C

de autenticação, pois o uso de JWT não impede que usuários acessem recursos de outros usuários.


D

de Broken Object level Authorization (BOLA), pois o sistema não valida se o usuário autenticado tem permissão para acessar o objeto identificado por {documentid}.


E

de Broken Function Level Authorization (BFLA), pois o endpoint não restringe quais funções podem ser executadas.

Sobre os pilares da segurança da informação, analise as assertivas a seguir:

I. A confidencialidade garante que a informação seja acessada apenas por pessoas autorizadas.

II. A integridade assegura que a informação permaneça exata e completa, sem alterações não autorizadas.

III. A disponibilidade depende da capacidade de armazenamento do servidor, independentemente de falhas de rede ou energia.

Quais estão corretas?


A

Apenas II.


B

Apenas III.


C

Apenas I e II.


D

I, II e III.

No contexto da transformação digital nas organizações públicas, a preservação dos ativos de informação exige uma abordagem integrada entre infraestrutura de armazenamento e protocolos de segurança. Com base nos pilares da Segurança da Informação e nas características técnicas dos dispositivos de armazenamento, assinale a alternativa correta.


A

A adoção de unidades de estado sólido (SSD) em servidores de arquivos elimina a necessidade de redundância de dados (RAID), uma vez que a ausência de componentes mecânicos nesses dispositivos anula a probabilidade de falhas críticas de hardware.


B

O armazenamento em nuvem (Cloud Computing) transfere integralmente a responsabilidade pela integridade e disponibilidade dos dados ao provedor de serviço, isentando a organização pública de manter políticas de backup local ou autenticação multifator (MFA).


C

A segurança da informação é fundamentada na tríade Confidencialidade, Integridade e Disponibilidade (CID), sendo que a implementação de controles de acesso lógicos e a criptografia de dados em repouso (at rest) são medidas complementares à gestão física dos ativos de armazenamento.


D

Dispositivos de armazenamento removíveis, por operarem em ambiente air-gapped (fora da rede) quando desconectados, são inerentemente imunes a vetores de ataque como ransomware, dispensando verificações de integridade por softwares de proteção de endpoint.


E

A política de senhas institucionais deve priorizar a rotatividade frequente (trocas mensais) em detrimento da complexidade dos caracteres, visto que a entropia da senha é um fator secundário diante da proteção contra ataques de força bruta em sistemas legados.

Os mecanismos de segurança da informação são essenciais para proteger os dados no ambiente digital.

Relacione os conceitos de segurança na Coluna 1 com suas respectivas definições na Coluna 2.

Coluna 1 Conceitos

1. Autenticação

2. Criptografia

3. Backup

4. Firewall

Coluna 2 Definições

( ) Processo de conversão de dados legíveis em um formato codificado, que só pode ser lido ou processado após ser decodificado com uma chave específica.

( ) Sistema de segurança de rede que monitora e controla o tráfego de entrada e saída com base em regras de segurança predeterminadas.

( ) Processo de verificação da identidade de um usuário, dispositivo ou sistema, geralmente realizado por meio de senhas, biometria ou tokens.

( ) Cópia de segurança de dados ou sistemas, criada com o objetivo de permitir a recuperação das informações em caso de perda, corrupção ou exclusão acidental.

Assinale a alternativa que indica a sequência correta, de cima para baixo.


A

1 • 3 • 2 • 4


B

2 • 1 • 3 • 4


C

2 • 4 • 1 • 3


D

3 • 1 • 4 • 2


E

4 • 2 • 3 • 1

No contexto de segurança cibernética, uma ETIR consiste em


A

um modelo de inteligência artificial especializado no assunto de segurança da informação.


B

uma blockchain que registra informações de incidentes de segurança de forma imutável.


C

uma equipe que atua de forma preventiva e reativa para proteger infraestrutura cibernética.


D

uma ferramenta de software de detecção e proteção contra intrusões, que atua em tempo real.


E

um dispositivo de armazenamento dedicado a guardar air-gapped backups.

Em um ambiente de rede corporativa, a implementação de um SIEM (Security Information and Event Management) é crucial para a detecção proativa de ameaças.


Qual a principal funcionalidade de um SIEM que o diferencia de um IDS/IPS (Intrusion Detection/Prevention System) e como ele contribui para a análise forense digital?


A

O SIEM foca na prevenção de intrusões em tempo real, enquanto o IDS/IPS apenas coleta logs.


B

O IDS/IPS é responsável pela criptografia de dados, e o SIEM pela autenticação de usuários.


C

O SIEM agrega e correlaciona eventos de segurança de múltiplas fontes, fornecendo inteligência de ameaças e suporte à análise forense, enquanto o IDS/IPS atua em pontos específicos da rede.


D

O SIEM é um tipo de firewall avançado, e o IDS/IPS é um antivírus de rede e ambos são ferramentas de backup e recuperação de desastres, com o SIEM sendo mais abrangente.


E

O SIEM é um tipo de antivírus avançado, e o IDS/IPS é um antivírus de rede e ambos são ferramentas de backup e recuperação de desastres, com o SIEM sendo mais abrangente.

Em relação à Legislação e aos aspectos éticos na área de Tecnologia da Informação, assinale a afirmativa correta.


A

Um analista de TI que, durante atividade de manutenção, copia documentos estratégicos da organização para dispositivo pessoal, ainda que sem intenção de obter vantagem, incorre em violação do sigilo profissional e da responsabilidade técnica.


B

A Responsabilidade Técnica limita-se à garantia de que os sistemas estejam disponíveis, não abrangendo as falhas de configuração que resultem em acessos indevidos.


C

O profissional de TI pode compartilhar dados internos da organização, desde que não haja identificação direta dos titulares das informações.


D

O dever de sigilo profissional cessa após o desligamento do colaborador, exceto se houver cláusula contratual específica de não divulgação.


E

A Ética Profissional em TI foca na eficiência técnica dos algoritmos, sendo as questões de privacidade de responsabilidade do setor jurídico.

Em relação à segurança da informação no ambiente legislativo digital, assinale a alternativa correta:


A

O compartilhamento de credenciais é aceitável quando houver confiança entre servidores.


B

O backup periódico elimina a necessidade de controle de acesso.


C

A restrição de perfis de acesso contribui para responsabilidade sobre os atos praticados.


D

Sistemas internos não necessitam de atualização quando operam localmente.


E

A integridade documental depende exclusivamente do suporte físico.

No contexto de segurança da informação, o armazenamento de senhas deve utilizar técnicas como hashing com salt e pepper para mitigar ataques como rainbow tables e ataques de dicionário. Analise as afirmativas a seguir:


I.O uso de salt garante que usuários com a mesma senha possuam hashes diferentes armazenados no banco de dados.

II.O salt impede ataques de força bruta realizados diretamente contra a interface de autenticação.

III.O pepper deve ser armazenado separadamente do banco de dados, aumentando a segurança em caso de vazamento.


É correto o que se afirma em:


A

II, apenas.


B

I e III, apenas.


C

III, apenas.


D

I, II e III.


E

I e II, apenas.

O armazenamento em nuvem e as rotinas de segurança protegem as informações administrativas em meio digital. Sobre o assunto, analise as afirmativas a seguir:


I.O armazenamento em nuvem grava os arquivos no disco rígido local do equipamento, com o acesso condicionado à utilização do computador de origem dos documentos.

II.A realização periódica de cópias de segurança, mantidas em local distinto dos dados originais, protege as informações contra perdas, falhas de equipamento e ataques de sequestro de dados.

III.O phishing constitui recurso de segurança nativo dos navegadores de internet, encarregado de bloquear anexos maliciosos antes da abertura das mensagens recebidas.


Está correto o que se afirma em:


A

I e II, apenas.


B

II, apenas.


C

II e III, apenas.


D

I, II e III.

A partir da situação hipotética apresentada no texto 6A3, considerando especificamente os resultados de verificação do hash e da assinatura digital pela auditoria, assinale a opção que apresenta, respectivamente, o pilar da segurança da informação que foi comprometido e o pilar que foi garantido.


A

não repúdio e autenticidade


B

não repúdio e disponibilidade


C

autenticidade e integridade


D

integridade e não repúdio


E

disponibilidade e integridade

No cotidiano de uma instituição, o manuseio de informações de terceiros exige cuidados constantes para garantir a segurança e a confidencialidade.


Uma prática que protege os dados pessoais e evita o acesso não autorizado é a de


A

deixar o computador ligado e com a sessão aberta ao se ausentar da mesa, para facilitar o acesso rápido de outros colegas que precisem de informações.


B

acessar apenas os dados estritamente necessários para realizar a tarefa solicitada, e não compartilhar informações com pessoas não autorizadas.


C

compartilhar senhas de sistemas de cadastro com colegas de equipe de confiança, para agilizar o fluxo de trabalho em períodos de alta demanda.


D

imprimir listas de contatos com nomes e telefones e deixá-las em áreas comuns, como balcões ou quadros de avisos, para facilitar a consulta por qualquer pessoa.


E

utilizar redes Wi-Fi públicas e sem senha em locais abertos, para enviar arquivos que contenham documentos de identificação de clientes ou usuários.

Sobre segurança da informação, são consideradas boas práticas para manter um computador seguro:


I. Manter instalados somente os aplicativos que realmente são utilizados.

II. Usar contas diferentes para cada usuário que utiliza um mesmo computador.

III. Manter data e hora corretos.


Quais estão corretas?


A

Apenas II.


B

Apenas III.


C

Apenas I e II.


D

Apenas I e III.


E

I, II e III.

Uma empresa deseja formalizar diretrizes que definam como seus colaboradores devem proteger informações confidenciais, utilizar recursos de TI e reagir a incidentes de segurança. Essas diretrizes devem ser documentadas, revisadas periodicamente e aplicáveis a todos os níveis da organização, de forma a reduzir riscos, garantir conformidade legal e proteger ativos de informação. Assinale a alternativa que contém o conceito que descreve corretamente esse conjunto de regras e diretrizes.


A

Procedimento operacional.


B

Plano de recuperação.


C

Política de segurança da informação.


D

Auditoria interna.


E

Manual de usuário.

   
Gerar simulado