Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7.508 questões encontradas
Questões por página
20
Mais recentes
 

Em geral, sustentabilidade e acessibilidade são temas a serem considerados, espontânea e opcionalmente, pelo fornecedor, todavia, em se tratando de segurança da informação, sua observância é obrigatória.


C

Certo


E

Errado

A segurança da informação baseia-se em pilares fundamentais que garantem a proteção dos ativos digitais contra ameaças internas e externas. Considerando as técnicas de criptografia e os planos de contingência, analise as afirmativas a seguir:


I.A criptografia de chave assimétrica utiliza um par de chaves matematicamente relacionadas, denominadas chave pública e chave privada, para realizar os processos de cifragem e decifragem de dados.

II.O backup do tipo incremental realiza a cópia exclusivamente de todos os arquivos do sistema de armazenamento, independentemente de terem sido alterados ou não desde a última execução completa.

III.O princípio da integridade garante que a informação não seja modificada ou corrompida de forma não autorizada durante o seu armazenamento ou trânsito por redes de comunicação públicas.


Está correto o que se afirma em:


A

II apenas.


B

I e II apenas.


C

I, II e III.


D

I e III apenas.

A expansão das tecnologias digitais ampliou a integração entre serviços públicos, sistemas financeiros e redes de comunicação, tornando a circulação de dados elemento estratégico para governos e instituições privadas. Paralelamente, ataques cibernéticos e vazamentos de informações passaram a gerar impactos econômicos, políticos e sociais em diferentes países. Considerando os desafios contemporâneos relacionados à segurança digital, qual medida tende a fortalecer de maneira mais consistente a proteção de infraestruturas e informações estratégicas?


A

Integração entre políticas de segurança cibernética, proteção de dados e capacitação tecnológica.


B

Substituição dos protocolos de segurança institucional por mecanismos automatizados de monitoramento.


C

Ampliação do compartilhamento irrestrito de informações entre plataformas digitais privadas.


D

Centralização operacional dos sistemas digitais com redução gradual dos mecanismos de regulação.

A segurança da informação é um pilar fundamental nas organizações modernas. Diferentes mecanismos e protocolos foram desenvolvidos para proteger dados contra acessos não autorizados, alterações maliciosas e perda de integridade. Compreender os princípios fundamentais da criptografia e autenticação é essencial para qualquer profissional que trabalhe com sistemas de informação.


Analise as seguintes proposições sobre segurança da informação e criptografia:


I. A criptografia simétrica utiliza a mesma chave para criptografar e descriptografar dados, sendo mais rápida que a criptografia assimétrica, mas apresentando desafios na distribuição segura da chave.

II. O protocolo HTTPS utiliza criptografia assimétrica para estabelecer uma conexão segura inicial e, em seguida, muda para criptografia simétrica para a transmissão de dados, combinando segurança com eficiência.

III. A autenticação de dois fatores (2FA) garante segurança absoluta contra todos os tipos de ataques cibernéticos, eliminando completamente a possibilidade de acesso não autorizado.


Está CORRETO o que se afirma em:


A

I e II, apenas.


B

II e III, apenas.


C

I, apenas.


D

I, II e III.

A respeito da norma ISO 27001:2022 e de seus princípios relacionados à gestão da segurança da informação, analise as afirmativas a seguir.


I. A ISO 27001:2022 estabelece requisitos para implementação de um Sistema de Gestão de Segurança da Informação (SGSI), utilizando abordagem baseada em gestão de riscos, controles de segurança e melhoria contínua dos processos organizacionais.

II. A ISO 27001:2022 concentra-se prioritariamente na proteção lógica da infraestrutura tecnológica, razão pela qual controles físicos, políticas administrativas e treinamentos de usuários não fazem parte do escopo principal da norma.

III. A obtenção da certificação ISO 27001:2022 comprova que a organização combateu vulnerabilidades críticas de segurança, garantindo proteção integral contra ataques cibernéticos, vazamentos de dados e falhas operacionais.

IV. A ISO 27001:2022 pode ser aplicada em organizações de diferentes portes e segmentos, incluindo empresas privadas, instituições financeiras, órgãos governamentais e ambientes que necessitem proteger informações sensíveis e garantir conformidade de segurança.


Assinale a alternativa correta:


A

V – V – F – F


B

V – F – F – V


C

F – V – F – V


D

V – F – V – F


E

F – F – V – V

A respeito de segurança da informação, julgue o item a seguir.


Na arquitetura zero trust, nenhuma tentativa de acesso deve ser confiada por padrão, independentemente de ela vir de dentro ou de fora do perímetro da rede.


C

Certo


E

Errado

A respeito de segurança da informação, julgue o item a seguir.


Em uma estratégia de backup 3-2-1, os administradores de TI devem manter as 3 cópias de segurança no mesmo servidor físico, para garantir que o tempo de recuperação seja o menor possível.


C

Certo


E

Errado

Relacione os conceitos de Segurança da Informação às respectivas definições, quando houver.


1. Confidencialidade

2. Integridade

3. Disponibilidade

4. Autenticação

5. Autorização


( ) Propriedade de proteger a exatidão da informação.

( ) Processo de concessão de permissões.

( ) Propriedade em que a informação não é disponibilizada ou divulgada para pessoas, entidades ou processos não autorizados.

( ) Propriedade de ser acessível e utilizável sob demanda por uma entidade autorizada.


Assinale a opção que indica a relação correta, na ordem apresentada


A

1 – 4 – 5 – 2.


B

2 – 4 – 1 – 3.


C

4 – 5 – 3 – 1.


D

2 – 5 – 1 – 3.


E

4 – 2 – 3 – 1.

A função recuperar do CSF (Cybersecurity Framework) do NIST visa apoiar a capacidade de contenção dos efeitos de incidentes de cibersegurança, incluindo, entre outras ações, o gerenciamento de incidente, que, por sua vez, abrange análise e mitigação do incidente.


C

Certo


E

Errado

Em relação aos princípios da segurança da informação, informe se é verdadeiro (V) ou falso (F) o que se afirma a seguir e assinale a alternativa com a sequência correta.


( ) Confidencialidade refere-se à garantia de que somente pessoas autorizadas podem acessar determinadas informações.

( ) Integridade está relacionada à proteção das informações contra modificações não autorizadas, preservando sua exatidão e completude.

( ) Disponibilidade garante que a informação esteja acessível ao ser requisitada pelas partes autorizadas, sem interrupções indevidas.

( ) Não repúdio assegura que um usuário possa negar legitimamente ter realizado uma ação ou transação, caso a operação não tenha sido devidamente registrada.


A

V – V – F – V.


B

F – V – V – F.


C

V – V – V – F.


D

V – F – V – V.


E

F – F – V – F.

A equipe de TI estava analisando um checklist de mecanismos que precisam compor as políticas de segurança da organização. Dentre eles foram listados itens para proteger informações e garantir recuperação dos dados em casos de falhas ou incidentes de segurança.


Sobre sistemas de arquivos e segurança, analise as afirmativas a seguir:


I. Criptografia ajuda a proteger os dados armazenados.

II. Backup substitui totalmente as políticas de segurança.

III. Controle de acesso é um mecanismo de segurança.

IV. Permissões de arquivos não podem ser consideradas como mecanismo de segurança.


Assinale a alternativa CORRETA.


A

Apenas as afirmativas I, II e III estão corretas.


B

Apenas as afirmativas I e III estão corretas.


C

Apenas as afirmativas III e IV estão corretas.


D

Todas as afirmativas estão incorretas.


E

Todas as afirmativas estão corretas.

No setor público, a proteção da informação não se limita à adoção de mecanismos tecnológicos de segurança, exigindo também observância a diretrizes institucionais e ao regime jurídico aplicável ao tratamento de dados pessoais.


Nesse contexto, criptografia, certificação digital, política de segurança da informação e LGPD operam em planos distintos, embora complementares, envolvendo aspectos de confidencialidade, autenticidade, integridade, governança e dever funcional no manejo de informações.


Assinale a alternativa INCORRETA:


A

A criptografia pode contribuir para a proteção da confidencialidade das informações, sem que disso decorra, por si só, o integral cumprimento das exigências institucionais e jurídicas relacionadas ao tratamento de dados pessoais.


B

A certificação digital se relaciona a mecanismos de autenticidade e validação no contexto das comunicações e transações eletrônicas, não se confundindo, em sentido técnico, com política institucional de segurança da informação.


C

A política de segurança da informação estabelece diretrizes, responsabilidades e padrões de conduta para proteção dos ativos informacionais, razão pela qual seu alcance não se esgota na escolha de ferramentas tecnológicas de defesa.


D

A proteção da informação, em ambiente institucional, envolve articulação entre controles técnicos, regras organizacionais e deveres jurídicos, sem que autenticidade, confidencialidade e conformidade normativa se reduzam a um único instrumento de proteção.


E

O atendimento às exigências da LGPD, no âmbito do setor público, decorre automaticamente da adoção de criptografia e certificação digital, já que tais mecanismos técnicos absorvem a dimensão normativa do tratamento de dados pessoais e tornam secundárias as diretrizes institucionais de segurança.

O Tribunal de Justiça do Estado X utiliza o Sistema de Processo Judicial Eletrônico (PJe) para a tramitação eletrônica de processos judiciais. As regras gerais sobre o PJe exigem que o sistema esteja acessível ininterruptamente, exceto nos períodos de manutenção. As regras específicas estabelecem que a disponibilização do inteiro teor dos documentos juntados ao PJe seja restrita às respectivas partes processuais, aos advogados em geral, ao Ministério Público e aos magistrados.


Os fundamentos da segurança da informação assegurados, respectivamente, pelas regras gerais e específicas são:


A

autorização e integridade;


B

autorização e autenticação;


C

disponibilidade e integridade;


D

disponibilidade e autenticação;


E

disponibilidade e confidencialidade.

Uma empresa pública estadual passou por auditoria interna após registrar três ocorrências distintas:


- vazamento de planilhas com dados funcionais enviadas por e-mail sem criptografia;

- alteração indevida de registros em sistema financeiro por usuário com credenciais compartilhadas;

- indisponibilidade temporária do portal institucional em razão de falha no servidor de aplicação, sem redundância configurada.


Com base nos princípios clássicos da Segurança da Informação e em boas práticas de governança, analise as afirmativas a seguir:


I.O envio de dados sensíveis sem mecanismos de criptografia pode comprometer a confidencialidade da informação, especialmente quando transmitidos por redes externas.

II.O compartilhamento de credenciais de acesso dificulta a rastreabilidade de ações e pode afetar a integridade dos registros mantidos em sistemas corporativos.

III.A inexistência de redundância ou plano de contingência pode impactar a disponibilidade de serviços informatizados, ainda que os dados permaneçam íntegros.

IV.A adoção de controles de acesso baseados em perfis de usuário contribui simultaneamente para a preservação da confidencialidade e da integridade das informações.

V.A integridade da informação está relacionada exclusivamente à proteção contra acessos externos não autorizados, não abrangendo alterações indevidas realizadas por usuários internos.


Assinale a alternativa correta:


A

Apenas as afirmativas I, II, III e V são verdadeiras.


B

Apenas as afirmativas I, II, III e IV são verdadeiras.


C

As afirmativas I, II, III, IV e V são verdadeiras.


D

Apenas as afirmativas II, IV e V são verdadeiras.


E

Apenas as afirmativas I e IV são verdadeiras.

A Assembleia Legislativa precisa compartilhar informações de forma segura com parceiros externos e, ao avaliar a implementação ou melhoria de seu ambiente corporativo, deve compreender claramente suas características para garantir acesso controlado, integração adequada e proteção dos dados. Algumas características são:


• Deve permitir acesso apenas a usuários autorizados, utilizando autenticação e permissões de acesso para proteger informações sensíveis.

• Integrado a sistemas internos da empresa, como ERP ou CRM, para fornecer dados em tempo real.

• Medidas de segurança, incluindo criptografia e firewalls, são implementadas para proteger as informações transmitidas e armazenadas.

• Proporciona um ambiente onde as partes externas podem acessar documentos, compartilhar informações e realizar atividades colaborativas, como gestão de projetos.

• Pode ser ajustada e expandida conforme necessário para atender às necessidades de diferentes parceiras ou modificar o acesso.

• Interfaces amigáveis são comuns, permitindo que usuários não técnicos acessem informações sem dificuldades, o que é importante para a adoção desse ambiente.


Estas características descrevem um ambiente:


A

Internet.


B

Redes sem Fio (Wireless).


C

Extranet.


D

Intranet.


E

Redes Locais (LAN).

Ao utilizar o computador no serviço público, o servidor deve adotar boas práticas de segurança da informação.

Assinale a alternativa que representa corretamente uma conduta segura no uso de senhas.


A

Salvar a senha no navegador do computador compartilhado para facilitar o acesso diário.


B

Utilizar senhas longas com letras, números e caracteres especiais, trocando-as periodicamente.


C

Usar a mesma senha em todos os sistemas para evitar o esquecimento das credenciais.


D

Compartilhar a senha com o colega de confiança para acesso em caso de ausência.


E

Utilizar o nome completo e a data de nascimento como senha, por serem fáceis de lembrar.

A segurança da informação baseia-se em princípios fundamentais para garantir a proteção dos dados.

Analise as afirmativas abaixo sobre os mecanismos de segurança e os princípios de confiabilidade, integridade e disponibilidade.

1. A criptografia é um mecanismo que garante a confidencialidade, transformando informações legíveis em um formato ininteligível para usuários não autorizados.

2. A assinatura digital é utilizada para garantir a integridade e a autenticidade de um documento, assegurando que ele não foi alterado e confirmando a identidade do signatário.

3. A disponibilidade da informação pode ser comprometida pela adoção de mecanismos de autenticação excessivamente restritivos, razão pela qual sistemas críticos normalmente dispensam autenticação em situações de alta demanda.

4. O controle de acesso tem como principal finalidade registrar todas as alterações realizadas em um sistema, sendo a restrição de permissões uma função exclusiva dos mecanismos de auditoria.

5. O princípio da integridade assegura que a informação seja mantida exata e completa, protegendo-a contra modificações acidentais ou maliciosas.

Assinale a alternativa que indica todas as afirmativas corretas.


A

São corretas apenas as afirmativas 1, 2 e 3.


B

São corretas apenas as afirmativas 1, 2 e 5.


C

São corretas apenas as afirmativas 1, 3 e 4.


D

São corretas apenas as afirmativas 2, 4 e 5.


E

São corretas apenas as afirmativas 3, 4 e 5.

Sobre segurança da informação, analise as assertivas abaixo:


I. Uma função hash, também conhecida como função de resumo, permite verificar a integridade de um arquivo.

II. A assinatura digital permite comprovar a autenticidade de uma informação.

III. A maioria dos certificados digitais em nuvem não necessitam de conexão com a internet para serem usados.


Quais estão corretas?


A

Apenas I.


B

Apenas III.


C

Apenas I e II.


D

Apenas II e III.


E

I, II e III.

Um administrador precisa configurar a segurança da rede sem fio e precisa escolher entre os protocolos WEP, WPA2 e WPA3. Considerando os fundamentos de segurança em redes sem fio, assinale a alternativa correta.


A

O WEP foi substituído pelo WPA2 por utilizar o protocolo TKIP com chaves dinâmicas, sendo vulnerável a ataques de força bruta devido ao tamanho reduzido das chaves de criptografia utilizadas.


B

O WPA2 utiliza o algoritmo RC4 para criptografia dos dados, sendo considerado mais seguro que o WPA3 por utilizar chaves de maior comprimento e autenticação mútua obrigatória entre cliente e ponto de acesso.


C

O WPA2 em modo Enterprise utiliza autenticação baseada em senha compartilhada, sendo mais seguro que o modo Personal por exigir que todos os dispositivos utilizem a mesma chave pré-compartilhada.


D

O WPA3 introduz o método de autenticação SAE em substituição ao PSK do WPA2, oferecendo proteção contra ataques de dicionário offline mesmo quando a senha configurada é considerada fraca.


E

O WEP e o WPA2 utilizam o mesmo algoritmo de criptografia AES, diferenciando-se apenas pelo comprimento da chave utilizada, sendo o WEP limitado a chaves de 64 bits e o WPA2 a chaves de 256 bits.

No contexto da segurança da informação, é correto afirmar que a principal razão para o crescimento constante dos investimentos nessa área está relacionada


A

à diminuição do número de usuários de sistemas computacionais.


B

ao aumento da quantidade e da diversidade de ataques explorando vulnerabilidades.


C

à necessidade de substituir softwares antigos por novos.


D

à exigência exclusiva de órgãos reguladores.


E

ao crescimento do uso de dispositivos móveis.

   
Gerar simulado