Magna Concursos

Foram encontradas 320 questões.

4210398 Ano: 2026
Disciplina: TI - Banco de Dados
Banca: FCC
Orgão: ALE-RR
Um analista de segurança da informação do Ministério da Fazenda é responsável por proteger um banco de dados corporativo com informações fiscais e cadastrais de milhões de contribuintes, incluindo CPF, renda, endereços e dados bancários. O SGBD utilizado é um banco de dados relacional moderno, com acesso simultâneo de aplicações web internas, sistemas legados e equipes de suporte que realizam consultas administrativas diretamente via SQL. O analista identificou os seguintes requisitos obrigatórios:

1. Garantir que usuários de suporte vejam apenas os 4 primeiros dígitos do CPF em consultas diretas, mantendo o valor completo apenas para aplicações autorizadas.
2. Proteger os dados armazenados em disco contra acesso físico não autorizado ao storage.

A infraestrutura atual conta apenas com a autenticação nativa do SGBD (usuário e senha) e permissões básicas (GRANT/REVOKE). Não hả qualquer mecanismo de ofuscação ou criptografia implementado.

Considerando esse cenário e as boas práticas de segurança em SGBDs, a solução mais adequada que o analista deve implementar consiste em
 

Provas

Questão presente nas seguintes provas
4210397 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FCC
Orgão: ALE-RR
Um analista de segurança da informação de uma Assembleia Legislativa Estadual está revisando um Acordo de Confidencialidade (NDA) proposto por uma empresa terceirizada que prestará serviços de suporte técnico em bancos de dados contendo informações sigilosas de parlamentares e servidores. O documento apresentado pela empresa contém cinco cláusulas. Considerando as boas práticas de segurança da informação e a legislação aplicável, o analista verificou que apenas uma das cláusulas está totalmente adequada e deve ser mantida em um NDA válido:
 

Provas

Questão presente nas seguintes provas
4210396 Ano: 2026
Disciplina: Criminalística
Banca: FCC
Orgão: ALE-RR
Um analista de segurança da informação de uma Assembleia Legislativa Estadual atende a um incidente no qual um servidor público suspeito de desviar recursos públicos teve seu notebook apreendido em sua sala. O equipamento está ligado e com a sessão de usuário aberta, exibindo uma planilha e um terminal de acesso a um sistema interno não autorizado. O analista precisa coletar evidências para uma investigação criminal, garantindo a integridade dos dados originais. Considerando as boas práticas de forense computacional, a conduta inicial mais adequada do analista é
 

Provas

Questão presente nas seguintes provas
4210395 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FCC
Orgão: ALE-RR
Uma Assembleia Legislativa Estadual utiliza 300 estações (Windows) e 30 servidores (Linux/Windows) para atividades legislativas, incluindo votação eletrônica, acesso a sistemas sigilosos e armazenamento de projetos de lei. Recentemente, um ataque de ransomware propagou-se via dispositivo USB infectado utilizado por um assessor parlamentar, explorando uma vulnerabilidade dia-zero em um editor de PDF. O antivírus tradicional baseado apenas em assinaturas não detectou a ameaça. A equipe de segurança da Assembleia determinou a implantação de uma solução moderna de proteção de endpoints que atenda aos seguintes requisitos obrigatórios:

•Detecção baseada em comportamentos; •Resposta automatizada a incidentes (isolamento de máquina, encerramento de processos suspeitos); •Monitoramento contínuo de processos e chamadas de sistema; •Controle rigoroso de dispositivos removíveis (USB, CD/DVD); •Capacidade de análise forense em memória e disco.


Considerando as melhores práticas de segurança para órgãos públicos e os requisitos estabelecidos, a solução que melhor atende os requisitos da equipe de segurança é:
 

Provas

Questão presente nas seguintes provas
4210394 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FCC
Orgão: ALE-RR
Um analista de segurança da informação de uma Assembleia Legislativa Estadual precisa proteger o sistema de consulta de processos licitatórios, hospedado em um ambiente de nuvem híbrida. O sistema é acessado por servidores públicos internos, prefeitura municipal e cidadãos em geral, armazenando dados sigilosos sobre lances e propostas comerciais. O analista identificou tentativas recentes de ataque do tipo Path Traversal e um ataque de DDoS do tipo HTTP Slowloris, que sobrecarrega a camada de aplicação. A infraestrutura atual conta com um firewall de última geração (NGFW) com inspeção superficial de tráfego HTTPS e um balanceador de carga básico, sem proteção específica para ataques de camada 7. Considerando o cenário e as boas práticas de segurança para proteção de aplicações web e de perímetro, a solução que o analista deve implementar consiste em
 

Provas

Questão presente nas seguintes provas
4210393 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FCC
Orgão: ALE-RR
O SOC de uma Assembleia Legislativa Estadual identificou diversos alertas no SIEM nas últimas 24 horas. Após a triagem inicial, o analista isolou os seguintes eventos:

1. Evento 1: Múltiplas tentativas de autenticação com falha para um usuário de nível estagiário, seguidas de um login bem-sucedido em horário comercial.

2. Evento 2: Execução de um binário em uma estação de trabalho com nome svchost.exe, porém localizado no diretório C:\Users\Public\, sem conexões de rede ativas.

3. Evento 3: Identificação de tráfego de saída massivo (exfiltração) para um endereço IP listado em bases de Threat Intelligence como comando e controle (C2), originado da estação de trabalho de um assessor legislativo.

4. Evento 4: Notificação de alteração de configuração em um terminal de autoatendimento que não processa dados sigilosos.


Considerando os Indicadores de Comprometimento (loC) apresentados e as melhores práticas de resposta a incidentes, evento que deve ser priorizado pelo SOC e a primeira ação técnica a ser tomada são: Evento
 

Provas

Questão presente nas seguintes provas
4210392 Ano: 2026
Disciplina: TI - Redes de Computadores
Banca: FCC
Orgão: ALE-RR
Um analista de segurança da informação de um órgão governamental está revisando a arquitetura do servidor de e-mail corporativo. O objetivo é mitigar ataques de interceptação (sniffing) de credenciais transmitidas em texto claro e do conteúdo das mensagens durante a comunicação entre os clientes de e-mail dos funcionários e o servidor. Para garantir a confidencialidade tanto no envio quanto no recebimento das mensagens, o analista deve configurar as portas e os protocolos adequados. Considerando as boas práticas de segurança para comunicação de serviços de e-mail, a configuração mais adequada que o analista deve implementar consiste em
 

Provas

Questão presente nas seguintes provas
4210391 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FCC
Orgão: ALE-RR
Um analista de segurança da informação de uma Assembleia Legislativa Estadual está estudando os principais conceitos relacionados à autenticação, controle de acesso e gerenciamento de identidades para implementar na Assembleia. Sobre esses temas ele concluiu corretamente que
 

Provas

Questão presente nas seguintes provas
4210390 Ano: 2026
Disciplina: TI - Redes de Computadores
Banca: FCC
Orgão: ALE-RR
Um analista de segurança precisa realizar o hardening de um servidor Ubuntu que hospeda uma aplicação web (https) crítica. O objetivo é garantir que o servidor obtenha proteção contra ataques de interceptação. De acordo com as melhores práticas e recomendações, e considerando as capacidades nativas das versões recentes do Ubuntu, o conjunto de ações que representa a implementação correta do hardening de transporte é:
 

Provas

Questão presente nas seguintes provas
4210389 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FCC
Orgão: ALE-RR
Em um ambiente com Active Directory executando Windows Server, um analista de segurança descobre que o domínio permite consultas LDAP anônimas. Para resolver essa vulnerabilidade de forma nativa, segura e garantindo a compatibilidade do ambiente, o analista deve
 

Provas

Questão presente nas seguintes provas