Questões de Concursos Públicos - Segurança da Informação
Resolva questões gratuitas da Segurança da Informação. Banco com 605 perguntas de concursos. Prepare-se com simulados e estatísticas de acerto.
Q236082
IDCAP - 2025 - PPSA - Analista de Tecnologia da Informação - Segurança da Informação
Ano: 2025
Órgão:
PPSA
Banca:
IDCAP
Matéria:
Segurança da Informação
Assunto: Conceitos Básicos em Segurança da Informação
"NIST Cybersecurity Framework" constitui uma
ferramenta para organizar e melhorar o programa de
segurança cibernética de uma empresa, que estabelece
um conjunto de diretrizes e práticas. A estrutura
apresenta um conjunto de recomendações e padrões
que permitem que as organizações sejam melhor
preparadas para identificar e detectar ataques
cibernéticos. Esse recurso estabelece cinco princípios,
dos quais três são caracterizados a seguir.
I.Tem por função definir as bases para um programa
eficaz de segurança cibernética, para gerenciar o risco
de segurança para sistemas, pessoas, ativos, dados e
recursos. Para permitir que uma organização concentre e
priorize seus esforços, consistente com sua estratégia de
gerenciamento de riscos e necessidades de negócios,
esse princípio enfatiza a importância de entender o
contexto de negócios, os recursos que suportam funções
críticas e os riscos de segurança cibernética
relacionados.
II.Tem por função definir as atividades para verificar e
levantar a ocorrência de eventos de segurança
cibernética em tempo hábil.
III.Tem por função se concentrar em atividades próximas
com o objetivo de agir em caso de um incidente de
segurança cibernética detectado, além de apoiar a
capacidade de conter o impacto de um possível incidente
de segurança cibernética.
Esses três princípios são conhecidos, respectivamente, como:
Q236081
IDCAP - 2025 - PPSA - Analista de Tecnologia da Informação - Segurança da Informação
O NIST SP 800-61 constitui um framework que fornece
orientações para o gerenciamento de respostas a
incidentes cibernéticos, sendo uma ferramenta essencial
para que as empresas possam se preparar para lidar
com os incidentes. De acordo com as orientações, são
definidas quatro etapas a serem projetadas para apoiar
tanto no planejamento, durante a ocorrência de um
incidente. Uma dessas etapas prevê que uma vez que o
incidente é declarado, o primeiro objetivo passa visa
reduzir o impacto ao máximo possível, com destaque
para algumas ações a serem tomadas , como coleta e
preservação de evidências, determinação da causa raiz,
controle do incidente, mapeamento do impacto,
comunicação com stakeholders e possivelmente com o
público externo e clientes, finalizando com a restauração
de backups.
Essa etapa é conhecida como:
Q236080
IDCAP - 2025 - PPSA - Analista de Tecnologia da Informação - Segurança da Informação
Ano: 2025
Órgão:
PPSA
Banca:
IDCAP
Matéria:
Segurança da Informação
Assunto: Conceitos Básicos em Segurança da Informação
No contexto da segurança da informação, um termo diz
respeito a um dado definido como aquele que,
originariamente, era relativo a uma pessoa, mas que
passou por etapas que garantiram a desvinculação dele
a essa pessoa. Os dados que se encontram nessa
situação são essenciais para o crescimento da
inteligência artificial, da internet das coisas, do
aprendizado das máquinas, das cidades Inteligentes e
da análise de comportamentos. Eles indicam ainda que,
sempre que possível, uma organização, pública ou
privada, aplica a técnica associada a esse termo aos
dados pessoais, pois isso aperfeiçoa a segurança da
informação na organização e gera, assim, mais
confiança em seus serviços e para seus públicos.
Esse termo é conhecido como:
Q236074
IDCAP - 2025 - PPSA - Analista de Tecnologia da Informação - Segurança da Informação
Ano: 2025
Órgão:
PPSA
Banca:
IDCAP
Matéria:
Segurança da Informação
Assunto: Backup em Segurança da Informação
Entre os conceitos relacionados à segurança da
informação, um está associado e definido como a
realização de cópia de segurança dos dados originais ou
conjunto de dados mantidos por questão de segurança,
a fim de garantir sua disponibilidade e integridade.
Esse conceito é conhecido como:
Q236073
IDCAP - 2025 - PPSA - Analista de Tecnologia da Informação - Segurança da Informação
As normas ABNT NBR ISO IEC 2700 1 e ABNT NBR ISO
IEC 27002 representam padrões internacionais, que
fazem referência aos códigos de práticas que tratam,
respectivamente, dos seguintes aspectos da segurança
da informação:
Q236072
IDCAP - 2025 - PPSA - Analista de Tecnologia da Informação - Segurança da Informação
Ano: 2025
Órgão:
PPSA
Banca:
IDCAP
Matéria:
Segurança da Informação
Assunto: Certificação Digital em Segurança da Informação
Certificado digital é uma identidade eletrônica de uma
pessoa ou empresa, tendo surgido com o objetivo de
facilitar a identificação virtual e permitir a assinatura de
documentos à distância com o mesmo valor jurídico da
assinatura feita de próprio punho, com a vantagem de
não necessitar o reconhecimento de firma em cartório.
Um dos principais modelos de certificado digital é
também o mais conhecido e um dos mais utilizados,
sendo que funciona a partir da instalação de um software
diretamente no computador do usuário, onde será
gerada a chave criptográfica. Como ele está instalado
diretamente em seu computador, ele se torna rápido e
ágil para ser utilizado, além de poder ser desativado a
qualquer momento caso desejável. O contrato tem uma
duração razoavelmente curta, de apenas um ano,
precisando ser revisado ao fim desse período.
Esse modelo é conhecido como Certificado Digital:
Q236071
IDCAP - 2025 - PPSA - Analista de Tecnologia da Informação - Segurança da Informação
A cibersegurança é uma área da segurança da
informação que tem por objetivo assegurar a proteção
dos dados contidos em dispositivos como servidores,
computadores, redes e aplicações contra vazamentos,
ataques e invasões, sendo uma prática que envolve a
segurança de dados, a recuperação de desastres e a
continuidade do negócio, além dos armazenados em
sistemas computacionais, como informações pessoais e
comerciais, de serem roubadas, acessadas ou danificadas por criminosos. Aplicações e serviços que
dependem de dados precisam estar sempre atualizados
e protegidos, envolvendo medidas de cibersegurança
para proteger os dados contra diversas ameaças. Entre
essas, três tipos de ataques são caracterizados a seguir.
I.Usa e-mails ou sites falsos para enganar os usuários e
conseguir informações sensíveis, como nomes, dados
bancários e senhas.
II.Envolve softwares capazes de descobrir uma senha
por meio da tentativa sistemática de todas as
combinações possíveis de letras, números e símbolos.
III.Sobrecarrega um sistema, rede ou site com tráfego,
tornando-o inacessível aos usuários legítimos e expõe
possíveis falhas de segurança.
Esses tipos de ataques são conhecidos,
respectivamente, como de:
Q236070
IDCAP - 2025 - PPSA - Analista de Tecnologia da Informação - Segurança da Informação
Ano: 2025
Órgão:
PPSA
Banca:
IDCAP
Matéria:
Segurança da Informação
Assunto: Sistemas de Prevenção-Detecção de Intrusão
Um sistema de prevenção de intrusão (IPS) é uma
ferramenta de segurança de rede, podendo pode ser um
dispositivo de hardware ou software, que monitora
continuamente uma rede em busca de atividades
maliciosas e toma medidas para preveni-las, incluindo
relatar, bloquear ou desativá-las, quando ocorrem.
Existem diversos tipos de IPS, dos quais três são
caracterizados a seguir.
I.É instalado apenas em pontos estratégicos para
monitorar todo o tráfego de rede e verificar
proativamente se há ameaças.
II.É instalado em um endpoint como um
microcomputador e monitora apenas o tráfego de
entrada e saída daquela máquina.
III.É instalado para verificar uma rede Wi-Fi em busca de
acesso não autorizado e expulsar dispositivos não
autorizados da rede.
Os três tipos caracterizados são conhecidos,
respectivamente, Sistema de Prevenção de Intrusão:
Q236069
IDCAP - 2025 - PPSA - Analista de Tecnologia da Informação - Segurança da Informação
O Microsoft 365 E5 oferece várias funcionalidades de
proteção de informações, como detecção e mitigação de
ameaças, proteção de dados sensíveis e conformidade
regulatória. Entre as funcionalidades, uma protege contra ameaças como phishing, ransomware e outros ataques
cibernéticos, monitora e-mails, links e anexos, e oferece
detecção proativa e resposta a incidentes.
Essa funcionalidade é conhecida como Microsoft:
Q236068
IDCAP - 2025 - PPSA - Analista de Tecnologia da Informação - Segurança da Informação
Dispositivos de Internet das Coisas (IoT) são objetos
computadorizados conectados à internet, tais como
câmeras de segurança em rede, refrigeradores
inteligentes e automóveis com recursos WiFi. A
segurança da IoT é o processo de proteger esses
dispositivos e garantir que eles não introduzam ameaças
em uma rede. Nesse contexto, para esses dispositivos é
empregado um tipo de autenticação mútua, que ocorre
quando ambos os lados de uma conexão de rede se
autenticam. Nesse sentido, um recurso é importante para
a segurança da IoT, porque garante que apenas
dispositivos e servidores legítimos possam enviar
comandos ou solicitar dados. Além de usar a criptografia
em todas as comunicações na rede para que os
invasores não possam interceptá-las.
Esse recurso é conhecido como: