Questões de Concursos Públicos - Segurança da Informação

Resolva questões gratuitas da Segurança da Informação. Banco com 605 perguntas de concursos. Prepare-se com simulados e estatísticas de acerto.

Q138682 FUNDATEC - 2020 - Câmara de Imbé - RS - Técnico de Informática
Ano: 2020
Banca: FUNDATEC
Assunto: Malware

Vermes (Worms) de computadores são programas e têm qual característica principal?
Q138671 FUNDATEC - 2020 - Prefeitura de Bagé - RS - Técnico em Informatica
Ano: 2020
Banca: FUNDATEC
Assunto: Certificação Digital em Segurança da Informação

Analise as seguintes assertivas sobre Certificado Digital: I. Um Certificado Digital garante o requisito básico da segurança da informação chamado de "não repúdio", em que uma informação assinada, por meio de um certificado digital válido, não pode ser contestada ou rejeitada por seu emissor ou receptor. II. O órgão responsável pela emissão de certificados digitais para usuários finais, vinculando os pares de chaves criptográficas (pública e privada) ao respectivo titular, é a Autoridade Certificadora Raiz (AC Raiz). III. A Lista de Certificados Revogados (LCR) é produzida e disponibilizada, aos usuários finais, pela Autoridade de Registro (AR). Quais estão corretas?
Q138670 FUNDATEC - 2020 - Prefeitura de Bagé - RS - Técnico em Informatica
Ano: 2020
Banca: FUNDATEC
Assunto: Norma 27005

A respeito de Gestão de Riscos, considere as seguintes assertivas, segundo a ABNT NBR ISO/IEC 27005: I. O risco remanescente, após ser devidamente tratado, é chamado de risco contínuo. II. A avaliação de riscos, sendo satisfatória, possibilita a implementação de controles na atividade "Tratamento de riscos", para reduzir, reter, evitar ou transferir riscos. III. O processo de comparar os resultados da análise de riscos com os critérios de risco para determinar se o risco e/ou sua magnitude é aceitável ou tolerável chama-se avaliação de riscos. Quais estão corretas?
Q138669 FUNDATEC - 2020 - Prefeitura de Bagé - RS - Técnico em Informatica
Ano: 2020
Banca: FUNDATEC
Assunto: Malware

A questão baseia-se na Figura 6, que mostra a janela de um navegador, acessando determinado endereço eletrônico requisitado pelo usuário. Ao ser mostrada a página eletrônica solicitada, esse navegador passou a exibir, também, nos locais apontados pelas setas nº 1 e 2, propagandas gratuitas, sem serem solicitadas pelo usuário. Sobre a Figura 6, considere os seguintes aspectos: (1) existem determinados tipos de softwares que são projetados especificamente para exibir anúncios ou propagandas em um navegador, como as apontadas pelas setas nº 1 e 2, quando um determinado endereço eletrônico é acessado; (2) em muitos casos, esses recursos têm sido incorporados a softwares e serviços, constituindo uma forma legítima de patrocínio ou retorno financeiro para aqueles que desenvolvem software livre ou prestam serviços gratuitos; (3) muitas vezes, esses anúncios e propagandas redirecionam suas pesquisas para sites de anunciantes e coletam seus dados para fins de marketing; e (4) esse recurso também pode ser utilizado para fins maliciosos, quando as propagandas apresentadas são direcionadas, de acordo com a navegação do usuário, sem que este saiba que tal monitoramento está sendo feito. Portanto, tomando-se como base unicamente as informações disponibilizadas nessa questão, pode-se afirmar que esse tipo de código malicioso é chamado de:
Q136848 FUNDATEC - 2020 - CIGA-SC - Programador
Ano: 2020
Órgão: CIGA-SC
Banca: FUNDATEC
Assunto: SSL

Sobre o Transport Layer Security (TLS) e Secure Sockets Layer (SSL) são feitas as seguintes afirmações: I. O TLS é uma evolução do SSL. II. Ambos utilizam criptografia simétrica e assimétrica. III. Somente o TLS suporta autenticação de dois fatores. Quais estão corretas?
Q136583 VUNESP - 2020 - Prefeitura de Ilhabela - SP - Analista - Tecnologia da Informação e Comunicação
Ano: 2020
Banca: VUNESP
Assunto: Assinatura Digital

Um dos benefícios fornecidos por assinaturas digitais de documentos eletrônicos é a possibilidade de verificar que o conteúdo assinado não foi alterado em trânsito. Ou seja, a possibilidade de verificar que um terceiro que teve acesso ao conteúdo antes que o mesmo chegasse em seu destinatário não alterou os dados. Esse conceito é chamado de
Q136570 VUNESP - 2020 - Prefeitura de Ilhabela - SP - Analista - Tecnologia da Informação e Comunicação
Ano: 2020
Banca: VUNESP
Assunto: Segurança de sistemas de informação

Alguns programas antivírus suportam o uso de heurísticas. Nesse contexto, isso significa que o programa
Q136109 IDCAP - 2020 - Prefeitura de São Roque do Canaã - ES - Técnico em Processamento de Dados
Ano: 2020
Banca: IDCAP
Assunto: Malware

É um tipo de Malware que sequestra o computador da vítima e cobra um valor em dinheiro pelo resgate, geralmente usando a moeda virtual bitcoin, que torna quase impossível rastrear o criminoso que pode vir a receber o valor. Este tipo de "vírus sequestrador" age codificando os dados do sistema operacional de forma com que o usuário não tenham mais acesso. Marque a alternativa CORRETA em relação ao conceito descrito acima.
Q133433 CFC - 2020 - CFC - Auditor Independente - BCB
Ano: 2020
Órgão: CFC
Banca: CFC
Assunto: Políticas de Segurança de Informação

De acordo com as normas do Banco Central do Brasil (BCB), na adoção de uma política de segurança cibernética, devem ser consideradas algumas diretrizes. Em relação a essas diretrizes, analise os itens abaixo como verdadeiros (V) ou falsos (F) e, em seguida, assinale a opção CORRETA. I. Considera-se diretriz a elaboração de cenários de incidentes considerados nos testes de continuidade de negócios. II. Considera-se diretriz a definição de procedimentos e de controles voltados à prevenção e ao tratamento dos incidentes a serem adotados por empresas prestadoras de serviços a terceiros que manuseiem dados ou informações sensíveis ou que sejam relevantes para a condução das atividades operacionais da instituição. III. Considera-se diretriz a classificação dos dados e das informações quanto à relevância. IV. Considera-se diretriz o uso da definição dos parâmetros determinados pelo BCB na avaliação da relevância dos incidentes. A sequência CORRETA é: 
Q132412 Marinha - 2020 - CAP - Cabo - Processamento de Dados
Ano: 2020
Órgão: CAP
Banca: Marinha
Assunto: Criptografia

Segundo CERT.BR (2012), de acordo com o tipo de chave usada, os métodos criptográficos podem ser subdivididos em duas grandes categorias: criptografia de chave simétrica e criptografia de chaves assimétricas. Assim, assinale a opção que apresenta somente criptografias de chave assimétrica.