Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7.510 questões encontradas
Questões por página
20
Mais recentes
 

No contexto da segurança da informação, é correto afirmar que a principal razão para o crescimento constante dos investimentos nessa área está relacionada


A

à diminuição do número de usuários de sistemas computacionais.


B

ao aumento da quantidade e da diversidade de ataques explorando vulnerabilidades.


C

à necessidade de substituir softwares antigos por novos.


D

à exigência exclusiva de órgãos reguladores.


E

ao crescimento do uso de dispositivos móveis.

A segurança na Internet envolve práticas, tecnologias e comportamentos destinados à proteção de informações, sistemas e usuários. Considerando situações comuns no uso de serviços digitais e redes de computadores, analise as assertivas a seguir e assinale V (verdadeira) ou F (falsa).


(__) O uso de autenticação em dois fatores adiciona uma camada extra de proteção ao exigir, além da senha, um segundo elemento de verificação.

(__) Mensagens de phishing podem empregar links e endereços visuais semelhantes aos de sites legítimos para induzir o usuário ao erro.

(__) Na criptografia de ponta a ponta (end-to-end), as chaves criptográficas são armazenadas e gerenciadas pelos servidores do provedor do serviço.

(__) A manutenção de sistemas operacionais e aplicativos atualizados contribui para a redução de vulnerabilidades exploráveis por atacantes.

(__) O uso de senha em redes Wi-Fi públicas, por si só, é suficiente para assegurar a confidencialidade das informações transmitidas, independentemente do tipo de criptografia empregado ou de outras medidas de proteção.

(__) O uso de certificados digitais em conexões HTTPS auxilia na verificação da identidade do site acessado e na proteção dos dados transmitidos.


Assinale a alternativa que apresenta sequência CORRETA de V (verdadeira) e F (falsa) de cima para baixo.


A

V, F, F, V, V, V.


B

V, V, F, V, F, V.


C

V, V, F, F, V, F.


D

F, V, V, F, F, V.

Quais são os três pilares fundamentais que formam o alicerce da Segurança da Informação?


A

Criptografia, Autenticidade e Vulnerabilidade.


B

Engenharia Social, Integridade e Disponibilidade.


C

Integridade, Disponibilidade e Confidencialidade.


D

Confidencialidade, Razoabilidade e Disponibilidade.

No contexto de uma organização que adota uma política formal de segurança da informação, os colaboradores são instruídos sobre o uso adequado de contas, senhas, sistemas corporativos e armazenamento em nuvem.


Considerando a rotina de trabalho, qual conduta está aderente a essas boas práticas?


A

Utilizar um gerenciador de senhas pessoal para centralizar todas as credenciais, anotar a senha mestra em local físico de acesso restrito e permitir o acesso temporário ao cofre de senhas à chefia imediata caso seja necessário realizar tarefas em nome do servidor.


B

Usar senhas fortes e diferentes nos sistemas, não compartilhá-las, ativar autenticação em dois fatores quando disponibilizada, bloquear o computador ao se ausentar, usar apenas ferramentas e nuvens homologadas e informar imediatamente à TI qualquer suspeita de incidente.


C

Estabelecer uma senha complexa de longa duração que seja reutilizada em sistemas pessoais e corporativos para evitar o esquecimento e configurar o preenchimento automático em navegadores web para agilizar o acesso aos portais administrativos.


D

Realizar o armazenamento de documentos institucionais em nuvens corporativas, mas permitir o compartilhamento de pastas com colaboradores externos via links públicos sem necessidade de autenticação, desde que os arquivos não contenham marcações de sigilo.


E

Habilitar a autenticação de dois fatores nas contas de rede e manter os códigos de recuperação de acesso armazenados em um arquivo de texto criptografado dentro de uma conta de nuvem pessoal para garantir a recuperação em caso de perda do dispositivo móvel.

Interoperabilidade se refere à capacidade de sistemas e organizações trabalharem em conjunto para garantir que pessoas, organizações e sistemas computacionais possam trocar informações de forma eficaz e eficiente. A arquitetura ePING (Padrões de Interoperabilidade de Governo Eletrônico) define um conjunto mínimo de premissas, políticas e especificações técnicas que regulamentam a utilização da Tecnologia de Informação e Comunicação (TIC) na interoperabilidade de serviços de Governo Eletrônico, estabelecendo as condições de interação com os demais Poderes e esferas de governo e com a sociedade em geral. Na área de Segurança, uma das políticas técnicas especificadas pela arquitetura ePING define que os/a


A

dados e informações devem ser mantidos com um nível de proteção adequado ao meio em que estejam sendo processados, armazenados ou trafegando. Esse nível de proteção pode variar de acordo com a criticidade das informações ou com o grau de exposição dos dados.


B

requisitos de segurança da informação dos serviços e de infraestrutura devem ser identificados e tratados de acordo com a classificação da informação, independentemente dos níveis de serviço definidos e do resultado da análise de riscos, de forma a garantir a proteção de informações com alto nível de criticidade.


C

segurança deve ser tratada de forma preventiva. Para os sistemas que apoiam processos críticos, devem ser elaborados planos de prevenção de riscos residuais, visando impedir que esses sistemas sejam afetados por falhas de segurança.


D

sistemas devem possuir registros históricos (logs) para permitir auditorias e provas materiais, sendo imprescindível a adoção de um sistema de sincronismo de tempo centralizado, bem como a utilização de mecanismos que garantam a autenticidade dos registros armazenados, se possível, com assinatura digital.

A segurança da informação nas organizações abrange políticas, tecnologias e boas práticas para proteção dos ativos digitais. Sobre segurança da informação, proteção de dados e prevenção contra vírus, registre V, para as afirmativas verdadeiras, e F, para as falsas:


(__)Ransomware é um tipo de malware que criptografa os arquivos da vítima e exige pagamento de resgate para fornecer a chave de descriptografia, podendo se propagar por redes corporativas comprometendo múltiplos sistemas.

(__)O princípio do menor privilégio na gestão de acessos determina que cada usuário ou processo deve ter acesso somente aos recursos estritamente necessários para desempenhar suas funções, reduzindo a superfície de ataque.

(__)Softwares antivírus baseados em assinaturas são capazes de detectar e bloquear ameaças do tipo zero-day com a mesma eficiência com que tratam malwares conhecidos, pois analisam o comportamento do código independentemente da assinatura.

(__)A realização de backups regulares e o armazenamento das cópias em local fisicamente separado do sistema de origem são práticas que reduzem o impacto de incidentes como ransomware, falhas de hardware e desastres físicos.


Assinale a alternativa que apresenta a sequência CORRETA, de cima para baixo:


A

V, F, V, F.


B

F, V, F, F.


C

V, V, F, V.


D

V, V, V, F.


E

F, V, V, V.

Ano: 2026
Prova: FEPESE - Prefeitura de Florianópolis - Assistente Administrativo - 2026

A segurança da informação no ambiente de trabalho é responsabilidade de todos os servidores.


Assinale a alternativa que apresenta uma ou mais boas práticas de segurança da informação no serviço público.


A

Anotar a senha de acesso em local visível na estação de trabalho.


B

Compartilhar credenciais de acesso com colegas de confiança.


C

Utilizar senhas fortes e não compartilhá-las com terceiros.


D

Utilizar a mesma senha para todos os sistemas do órgão.


E

Desativar as atualizações automáticas de segurança do sistema.

A segurança da informação é um pilar fundamental no suporte técnico. Sobre os princípios de confidencialidade, integridade e disponibilidade (CID), analise as seguintes proposições:


I. A confidencialidade garante que a informação seja acessível apenas por pessoas autorizadas, utilizando técnicas como criptografia e controle de acesso.

II. A integridade assegura que a informação não seja alterada de forma não autorizada durante o seu armazenamento ou transmissão pela rede.

III. A disponibilidade garante que os sistemas e dados estejam acessíveis aos usuários autorizados sempre que necessário para as atividades do órgão.


Está correto o que se afirma em:


A

II e III, apenas.


B

I e II, apenas.


C

II, apenas.


D

I, apenas.


E

I, II e III.

A respeito de segurança da informação, julgue o item a seguir.


O uso de criptografia simétrica, como o AES, é tecnicamente superior ao da assimétrica em todos os cenários, pois dispensa a infraestrutura de chaves públicas para a troca de segredos.


C

Certo


E

Errado

Com relação ao uso de cookies, é correto afirmar que


A

Cookies são códigos móveis utilizados por desenvolvedores para incorporar maior funcionalidade e melhorar a aparência de páginas Web.


B

Cookies podem ser classificados em first-part, quando definidos pelo domínio do site visitado, ou third-part, quando pertencente a outro domínio.


C

É recomendável aceitar todos os cookies, já que eles facilitam a navegação permitindo uma experiência personalizada. Impedir seu uso pode limitar seu acesso a sites e serviços.


D

A navegação anônima não impede a gravação de informações de navegação. Assim, é recomendável que, ao utilizar computadores de terceiros, o usuário não insira dados pessoais sensíveis.

A segurança da informação tornou-se um dos principais desafios dos ambientes digitais modernos, especialmente diante da crescente sofisticação das ameaças cibernéticas. Sobre esse assunto, julgue as sentenças abaixo como VERDADEIRAS (V) ou FALSAS (F).


( ) Os antivírus atuam como ferramentas de detecção, prevenção e remoção de ameaças cibernéticas, utilizando bancos de assinaturas digitais, análise heurística e monitoramento comportamental para identificar atividades suspeitas.

( ) O trojan desempenha função estratégica no controle do tráfego de rede, filtrando conexões de entrada e saída com base em regras de segurança previamente definidas.

( ) A segurança digital depende também de práticas preventivas, como atualização constante de sistemas, autenticação multifator, políticas de senhas seguras e conscientização dos usuários acerca de engenharia social e phishing.


A sequência correta é:


A

V – V – F


B

F – V – V


C

V – V – V


D

V – F – V


E

V – F – F

A segurança da informação é fundamentada em pilares que orientam a proteção de dados contra acessos não autorizados e garantem a disponibilidade operacional. Acerca dos conceitos de integridade, confidencialidade e das técnicas de proteção aplicadas aos ativos digitais, registre V, para as afirmativas verdadeiras, e F, para as falsas:


(__)A confidencialidade garante que a informação seja acessível somente por pessoas ou processos devidamente autorizados pela administração.

(__)A integridade consiste na propriedade de que a informação não foi alterada ou destruída de forma não autorizada durante o seu tráfego ou custódia.

(__)O backup incremental realiza a cópia de todos os arquivos do servidor, independentemente de terem sofrido alteração desde a última rotina de salvamento.

(__)A criptografia de chave pública utiliza o mesmo segredo compartilhado para cifrar e decifrar as informações transmitidas entre o emissor e o receptor.


Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:


A

V, F, V, F.


B

V, V, V, F.


C

F, V, F, V.


D

V, V, F, F.

Durante um atendimento no setor administrativo de uma escola, a funcionária utilizava o computador para acessar o sistema interno e responder e-mails. Em determinado momento, precisou criar uma nova senha para acessar um portal de serviços públicos, além de orientar um colega sobre cuidados ao utilizar a internet em computadores compartilhados. Considerando essa situação e os cuidados básicos com segurança digital, analise as alternativas a seguir e assinale a CORRETA.


A

Uma senha considerada mais segura tende a combinar letras maiúsculas e minúsculas, números e, quando permitido, símbolos, evitando informações facilmente associadas ao usuário, como datas de nascimento.


B

Informações pessoais, como número de documentos e dados bancários, podem ser compartilhadas por e-mail desde que o remetente seja conhecido.


C

Em computadores de uso coletivo, é recomendável salvar senhas no navegador para facilitar o acesso de todos os usuários ao mesmo sistema.


D

O uso de antivírus dispensa a necessidade de atualização do sistema operacional, pois a proteção passa a ser automática e completa.


E

Ao acessar um site que solicita dados pessoais, a presença de qualquer cadeado na página garante que o conteúdo é verdadeiro e livre de tentativas de fraude.

Uma empresa deseja implementar criptografia para armazenamento de dados em alto volume e com baixo custo computacional; o requisito principal é desempenho durante operações contínuas. Qual abordagem criptográfica tende a ser mais adequada?


A

Criptografia assimétrica.


B

Hash criptográfico.


C

Criptografia simétrica.


D

Assinatura digital.


E

Certificado digital.

Qual das afirmativas abaixo melhor descreve uma política de segurança da informação?


A

Deve determinar a competência necessária das pessoas que realizam trabalhos que afetam o desempenho da segurança da informação.


B

Deve determinar os limites e a aplicabilidade do sistema de gestão da segurança da informação para estabelecer o seu escopo.


C

Deve incluir os objetivos de segurança da informação ou fornecer a estrutura para estabelecer esses objetivos.


D

Deve assegurar que as contínuas avaliações de riscos de segurança da informação produzam resultados comparáveis, válidos e consistentes.


E

Deve assegurar que o sistema de gestão da segurança da informação pode alcançar seus resultados pretendidos.

A segurança da informação abrange diversas práticas que visam proteger dados, sistemas e infraestruturas contra acessos não autorizados, perdas ou interrupções. Com base nesse contexto, analise as assertivas abaixo:


I. As redes privadas virtuais (VPNs) são utilizadas para estabelecer conexões seguras entre redes públicas e privadas, garantindo a confidencialidade dos dados transmitidos por meio de túneis criptografados.

II. A criptografia assimétrica utiliza uma única chave para realizar tanto a codificação quanto a decodificação dos dados, sendo mais eficiente para comunicações em tempo real.

III. A segurança física é responsável por medidas como controle de acesso a salas de servidores, uso de câmeras de vigilância e cofres para armazenamento de mídias, sendo parte essencial de uma política de proteção de dados.

IV. Os procedimentos de backup consistem na replicação local de dados em um único disco, o que é suficiente para evitar perdas em qualquer situação.


Quais estão corretas?


A

Apenas I e II.


B

Apenas I e III.


C

Apenas II e IV.


D

Apenas III e IV.


E

I, II, III e IV.

A segurança da informação envolve cuidados para proteger dados e dispositivos contra-ataques e softwares maliciosos. Sobre procedimentos de segurança, pragas virtuais e ferramentas de proteção, analise as afirmativas a seguir:


I.O uso de senhas fortes, com combinação de letras, números e símbolos, é uma medida básica de segurança e reduz o risco de invasões por tentativas de adivinhação.

II.Vírus e worms são tipos de programas maliciosos que se espalham da mesma forma, ambos dependem da interação do usuário para se multiplicarem.

III.Antivírus é um software utilizado para detectar, bloquear e remover códigos maliciosos, devendo ser mantido atualizado para garantir sua eficácia.

IV.O firewall atua como uma barreira entre o computador e a rede, ajudando a controlar o tráfego e impedir acessos não autorizados.

V.Antispyware é um tipo de aplicativo voltado especificamente para identificar e remover programas que monitoram atividades do usuário sem consentimento.


Assinale a alternativa correta:


A

Apenas as afirmativas II, III, IV e V são verdadeiras.


B

Apenas as afirmativas I, II e IV são verdadeiras.


C

As afirmativas I, II, III, IV e V são verdadeiras.


D

Apenas as afirmativas I, III, IV e V são verdadeiras.

Na arquitetura de gestão de identidades do Keycloak, a hierarquia de configuração privilegia comandos explícitos sobre definições ambientais, priorizando argumentos ou opções fornecidos diretamente na linha de comando sobre as variáveis de ambiente.


C

Certo


E

Errado

Kerberos é um protocolo de autenticação amplamente utilizado em redes de computadores para fornecer segurança na comunicação entre clientes e servidores, prevenindo ataques de interceptação e falsificação de identidade. Para acessar um serviço autenticado por Kerberos, o usuário precisa obter um Ticket Granting Ticket (TGT) antes de solicitar o acesso ao serviço desejado. O comando utilizado para essa obtenção é:


A

rlogin


B

kticket


C

klist


D

kinit


E

rtgt

   
Gerar simulado