Questões de Concursos Públicos - Segurança da Informação

Resolva questões gratuitas da Segurança da Informação. Banco com 605 perguntas de concursos. Prepare-se com simulados e estatísticas de acerto.

Q252983 FGV - 2026 - AL-RO - Analista Legislativo (Engenharia Eletrônica e Telecomunicação)
Ano: 2026
Órgão: AL-RO
Banca: FGV
Assunto: Políticas de Segurança de Informação

No contexto da Segurança da Informação na Administração Pública, diversas organizações adotam uma Política de Uso Aceitável (PUA) como parte de seu conjunto de normativos internos, em complemento às demais políticas e controles institucionais. Considerando o papel e o escopo típico de uma PUA em um órgão público, assinale a opção que apresenta exemplos de ações que podem ser formalmente disciplinadas por esse tipo de política.
Q252966 FGV - 2026 - AL-RO - Analista Legislativo (Engenharia Eletrônica e Telecomunicação)
Ano: 2026
Órgão: AL-RO
Banca: FGV
Assunto: Firewall em Segurança da Informação

Em uma rede corporativa que suporta serviços essenciais de um órgão, diversos mecanismos de segurança são utilizados para proteger perímetros, detectar ataques e garantir comunicação segura entre unidades remotas. Considerando as funções típicas de firewalls, IDS/IPS e VPNs, assinale a afirmativa correta.
Q252965 FGV - 2026 - AL-RO - Analista Legislativo (Engenharia Eletrônica e Telecomunicação)
Ano: 2026
Órgão: AL-RO
Banca: FGV
Assunto: DMZ (DeMilitarized Zone)

A ALE/RO está revisando sua arquitetura de segurança e avaliando três práticas complementares: criação de uma DMZ para serviços expostos, segmentação de rede para isolar departamentos internos e adoção de princípios de Zero Trust para controle de acesso. Considerando essas abordagens, é correto afirmar que
Q252964 FGV - 2026 - AL-RO - Analista Legislativo (Engenharia Eletrônica e Telecomunicação)
Ano: 2026
Órgão: AL-RO
Banca: FGV
Assunto: Análise de Vulnerabilidade e Gestão de Riscos

Deseja-se contratar um teste de penetração para avaliar a segurança de sistemas internos e externos. O contrato exige que o fornecedor siga boas práticas internacionais, como as descritas no PTES (Penetration Testing Execution Standard) e no OWASP Testing Guide, incluindo documentação completa do escopo, regras de engajamento e limites éticos. Considerando as etapas típicas de um pentest profissional, assinale a afirmativa correta.
Q252963 FGV - 2026 - AL-RO - Analista Legislativo (Engenharia Eletrônica e Telecomunicação)
Ano: 2026
Órgão: AL-RO
Banca: FGV
Assunto: Autenticação

Uma equipe de TI está configurando o Active Directory (AD) para controlar o acesso a um sistema legislativo interno com os seguintes requisitos:
• Somente membros do grupo “Comissoes_TI” podem acessar o sistema;
• Os servidores de aplicação consultam o AD via LDAP sobre TLS (LDAPS) na porta 636;
• O controle de acesso deve ser feito por Group-Based Access Control (GBAC), utilizando tokens Kerberos para autenticação;
• Um usuário reporta que, apesar de estar no grupo correto, não consegue acessar o sistema; o log do servidor mostra falha no atributo memberOf durante o processo de autorização. Após uma análise cuidadosa, a equipe verifica que:
• O usuário realmente pertence ao grupo “Comissoes_TI”;
• As consultas LDAP são recebidas corretamente no Controlador de Domínio;
• O sistema realiza bind válido usando autenticação Kerberos; e
• A política de domínio está configurada para token group enumeration padrão. Considerando o cenário, assinale a opção que apresenta a causa mais provável da falha de autorização e a ação correta para resolver o problema.
Q252961 FGV - 2026 - AL-RO - Analista Legislativo (Engenharia Eletrônica e Telecomunicação)
Ano: 2026
Órgão: AL-RO
Banca: FGV
Assunto: Criptografia

A equipe de TI de um órgão público está atualizando a sua arquitetura de TI para adequá-la à LGPD, especialmente quanto aos requisitos técnicos de segurança previstos nos artigos 46 a 49 da lei. A equipe identificou que determinados sistemas internos processam dados sensíveis de cidadãos, incluindo biometria facial e informações de saúde. Para atender às exigências legais, foram implementadas as seguintes medidas técnicas: 1. Criptografia dos bancos de dados e dos backups; 2. Pseudonimização dos relatórios de análise; 3. Registro detalhado de logs de acesso; 4. Controle de acesso baseado em perfis e MFA; e 5. Segmentação de rede e monitoração contínua. Considerando os dispositivos técnicos da LGPD e boas práticas de engenharia de segurança, é correto afirmar que
Q252893 FRONTE - 2026 - Prefeitura de Barra Bonita - SP - Professor PEB II - Informática
Ano: 2026
Banca: FRONTE
Assunto: Ataques e ameaças

As pragas virtuais representam ameaças à segurança da informação, podendo comprometer dados, sistemas e a privacidade dos usuários. Sobre esse tema, assinale a alternativa CORRETA. 
Q252600 Instituto UniFil - 2026 - Prefeitura de Centenário do Sul - PR - Cirurgião-Dentista
Ano: 2026
Assunto: Ataques e ameaças

Assinale a alternativa que preenche corretamente as lacunas. Malwares são programas maliciosos capazes de comprometer sistemas de diversas formas. O ________ atua criptografando arquivos e exigindo pagamento para liberá-los, enquanto o ________ monitora discretamente atividades do usuário, capturando dados sensíveis. Ambos representam ameaças avançadas que demandam ________ e práticas eficazes de ________ para minimizar riscos.
Q252563 IBAM - 2026 - Prefeitura de Bertioga - SP - Arquiteto
Ano: 2026
Banca: IBAM
Assunto: Conceitos Básicos em Segurança da Informação

No contexto da transformação digital das organizações públicas e privadas, a segurança da informação passou a ser um elemento estratégico para a proteção de dados, sistemas e processos. Considerando conceitos relacionados a vírus, malware, phishing, uso de antivírus e boas práticas de navegação segura, assinale a alternativa correta.
Q252363 Instituto UniFil - 2026 - Prefeitura de Castro - PR - Assistente Social
Ano: 2026
Assunto: Conceitos Básicos em Segurança da Informação

Assinale a alternativa que preenche corretamente as lacunas. Para reduzir o risco de infecção por malwares, é essencial adotar práticas preventivas no uso cotidiano do computador. Manter o _______ atualizado ajuda a identificar e bloquear ameaças conhecidas, enquanto evitar clicar em _______ reduz a chance de instalação de softwares maliciosos. Além disso, realizar ________ regularmente garante que arquivos comprometidos possam ser recuperados em caso de ataque. Por fim, manter o ________ ativado contribui para impedir conexões não autorizadas ao sistema.