Questões de Concursos Públicos - Segurança da Informação
Resolva questões gratuitas da Segurança da Informação. Banco com 605 perguntas de concursos. Prepare-se com simulados e estatísticas de acerto.
Q138682
FUNDATEC - 2020 - Câmara de Imbé - RS - Técnico de Informática
Ano: 2020
Órgão:
Câmara de Imbé - RS
Banca:
FUNDATEC
Matéria:
Segurança da Informação
Assunto: Malware
Vermes (Worms) de computadores são programas e têm qual característica principal?
Q138671
FUNDATEC - 2020 - Prefeitura de Bagé - RS - Técnico em Informatica
Ano: 2020
Órgão:
Prefeitura de Bagé - RS
Banca:
FUNDATEC
Matéria:
Segurança da Informação
Assunto: Certificação Digital em Segurança da Informação
Analise as seguintes assertivas sobre Certificado Digital:
I. Um Certificado Digital garante o requisito básico da segurança da informação chamado de "não
repúdio", em que uma informação assinada, por meio de um certificado digital válido, não pode
ser contestada ou rejeitada por seu emissor ou receptor.
II. O órgão responsável pela emissão de certificados digitais para usuários finais, vinculando os pares
de chaves criptográficas (pública e privada) ao respectivo titular, é a Autoridade Certificadora Raiz
(AC Raiz).
III. A Lista de Certificados Revogados (LCR) é produzida e disponibilizada, aos usuários finais, pela
Autoridade de Registro (AR).
Quais estão corretas?
Q138670
FUNDATEC - 2020 - Prefeitura de Bagé - RS - Técnico em Informatica
Ano: 2020
Órgão:
Prefeitura de Bagé - RS
Banca:
FUNDATEC
Matéria:
Segurança da Informação
Assunto: Norma 27005
A respeito de Gestão de Riscos, considere as seguintes assertivas, segundo a ABNT
NBR ISO/IEC 27005: I. O risco remanescente, após ser devidamente tratado, é chamado de risco contínuo.
II. A avaliação de riscos, sendo satisfatória, possibilita a implementação de controles na atividade
"Tratamento de riscos", para reduzir, reter, evitar ou transferir riscos.
III. O processo de comparar os resultados da análise de riscos com os critérios de risco para
determinar se o risco e/ou sua magnitude é aceitável ou tolerável chama-se avaliação de riscos.
Quais estão corretas?
Q138669
FUNDATEC - 2020 - Prefeitura de Bagé - RS - Técnico em Informatica
Ano: 2020
Órgão:
Prefeitura de Bagé - RS
Banca:
FUNDATEC
Matéria:
Segurança da Informação
Assunto: Malware
A questão baseia-se na Figura 6, que mostra a janela de um navegador, acessando
determinado endereço eletrônico requisitado pelo usuário. Ao ser mostrada a página
eletrônica solicitada, esse navegador passou a exibir, também, nos locais apontados pelas
setas nº 1 e 2, propagandas gratuitas, sem serem solicitadas pelo usuário.
Sobre a Figura 6, considere os seguintes aspectos: (1) existem determinados tipos
de softwares que são projetados especificamente para exibir anúncios ou propagandas em um
navegador, como as apontadas pelas setas nº 1 e 2, quando um determinado endereço eletrônico é
acessado; (2) em muitos casos, esses recursos têm sido incorporados a softwares e serviços,
constituindo uma forma legítima de patrocínio ou retorno financeiro para aqueles que desenvolvem
software livre ou prestam serviços gratuitos; (3) muitas vezes, esses anúncios e propagandas
redirecionam suas pesquisas para sites de anunciantes e coletam seus dados para fins de marketing;
e (4) esse recurso também pode ser utilizado para fins maliciosos, quando as propagandas
apresentadas são direcionadas, de acordo com a navegação do usuário, sem que este saiba que tal
monitoramento está sendo feito. Portanto, tomando-se como base unicamente as informações
disponibilizadas nessa questão, pode-se afirmar que esse tipo de código malicioso é chamado de:
Q136848
FUNDATEC - 2020 - CIGA-SC - Programador
Sobre o Transport Layer Security (TLS) e Secure Sockets Layer (SSL) são feitas as
seguintes afirmações:
I. O TLS é uma evolução do SSL.
II. Ambos utilizam criptografia simétrica e assimétrica.
III. Somente o TLS suporta autenticação de dois fatores.
Quais estão corretas?
Q136583
VUNESP - 2020 - Prefeitura de Ilhabela - SP - Analista - Tecnologia da Informação e Comunicação
Ano: 2020
Órgão:
Prefeitura de Ilhabela - SP
Banca:
VUNESP
Matéria:
Segurança da Informação
Assunto: Assinatura Digital
Um dos benefícios fornecidos por assinaturas digitais
de documentos eletrônicos é a possibilidade de verificar
que o conteúdo assinado não foi alterado em trânsito. Ou
seja, a possibilidade de verificar que um terceiro que teve
acesso ao conteúdo antes que o mesmo chegasse em
seu destinatário não alterou os dados. Esse conceito é
chamado de
Q136570
VUNESP - 2020 - Prefeitura de Ilhabela - SP - Analista - Tecnologia da Informação e Comunicação
Ano: 2020
Órgão:
Prefeitura de Ilhabela - SP
Banca:
VUNESP
Matéria:
Segurança da Informação
Assunto: Segurança de sistemas de informação
Alguns programas antivírus suportam o uso de heurísticas. Nesse contexto, isso significa que o programa
Q136109
IDCAP - 2020 - Prefeitura de São Roque do Canaã - ES - Técnico em Processamento de Dados
É um tipo de Malware que sequestra o computador
da vítima e cobra um valor em dinheiro pelo resgate,
geralmente usando a moeda virtual bitcoin, que torna
quase impossível rastrear o criminoso que pode vir a
receber o valor. Este tipo de "vírus sequestrador"
age codificando os dados do sistema operacional de
forma com que o usuário não tenham mais acesso.
Marque a alternativa CORRETA em relação ao
conceito descrito acima.
Q133433
CFC - 2020 - CFC - Auditor Independente - BCB
Ano: 2020
Órgão:
CFC
Banca:
CFC
Matéria:
Segurança da Informação
Assunto: Políticas de Segurança de Informação
De acordo com as normas do Banco Central do Brasil (BCB), na
adoção de uma política de segurança cibernética, devem ser consideradas
algumas diretrizes. Em relação a essas diretrizes, analise os itens abaixo como
verdadeiros (V) ou falsos (F) e, em seguida, assinale a opção CORRETA. I. Considera-se diretriz a elaboração de cenários de incidentes considerados nos
testes de continuidade de negócios.
II. Considera-se diretriz a definição de procedimentos e de controles voltados à
prevenção e ao tratamento dos incidentes a serem adotados por empresas
prestadoras de serviços a terceiros que manuseiem dados ou informações
sensíveis ou que sejam relevantes para a condução das atividades operacionais
da instituição.
III. Considera-se diretriz a classificação dos dados e das informações quanto à
relevância.
IV. Considera-se diretriz o uso da definição dos parâmetros determinados pelo BCB
na avaliação da relevância dos incidentes.
A sequência CORRETA é:
Q132412
Marinha - 2020 - CAP - Cabo - Processamento de Dados
Segundo CERT.BR (2012), de acordo com o tipo de chave usada, os métodos criptográficos podem ser subdivididos em duas grandes categorias: criptografia de chave simétrica e criptografia de chaves assimétricas. Assim, assinale a opção que apresenta somente criptografias de chave assimétrica.