Magna Concursos

Foram encontradas 17.499 questões.

4180320 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: COTEC
Orgão: Pref. Pedra Azul-MG
Provas:
Malware é um termo genérico para qualquer tipo de software malicioso projetado para danificar ou explorar qualquer dispositivo, serviço ou rede programável. Cibercriminosos normalmente o usam para extrair dados que podem ser usados para obter ganhos financeiros. Dentre os diversos tipos de malware, um deles se destaca por bloquear o acesso aos dados da vítima, exigindo um pagamento para restaurá-lo. Todas as alternativas a seguir apresentam características de um ataque de ransomware, EXCETO:
 

Provas

Questão presente nas seguintes provas
4180094 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: Talent
Orgão: Pref. Peixoto Azevedo-MT
Provas:
A respeito das políticas de backup e recuperação de dados, infere-se que:
 

Provas

Questão presente nas seguintes provas
4180004 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: UniRV
Orgão: Pref. Rio Verde-GO
Marcos precisa criar uma senha para acessar o novo portal de seu órgão. O sistema exige a criação de uma "senha forte" para evitar que programas automatizados tentem adivinhá-la por meio de tentativa e erro (ataque de força bruta). Dentre as opções abaixo, qual prática é a mais recomendada pelas diretrizes atuais de segurança digital?
 

Provas

Questão presente nas seguintes provas
4179973 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FCC
Orgão: MPE-AL
No âmbito da Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil),
 

Provas

Questão presente nas seguintes provas
Um Ministério Público Estadual (MPE) passou a exigir autenticação multifator para acesso remoto à rede institucional através de uma VPN, combinando credenciais corporativas e um segundo fator resistente a ataques de phishing e reutilização de código. Nesse caso, o mecanismo que melhor atende ao requisito de segundo fator resistente a phishing e reutilização de código é
 

Provas

Questão presente nas seguintes provas
Considerando que um Ministério Público Estadual implementou autenticação federada por meio de OpenID Connect para unificar acessos aos sistemas administrativos e processuais, exigindo validação criptográfica da identidade do usuário autenticado antes da autorização nas aplicações cliente, o artefato que corresponde à prova verificável de autenticação no OpenID Connect (OIDC) é um(a)
 

Provas

Questão presente nas seguintes provas
No contexto do Windows 10 e versões superiores, o Windows Hello é um sistema de autenticação biométrica nativo da Microsoft que permite o login no sistema operacional por meio de reconhecimento facial ou impressão digital. Esse recurso foi projetado para substituir ou complementar as senhas tradicionais, oferecendo maior segurança contra ataques de phishing, força bruta e violações de credenciais, ao mesmo tempo em que proporciona maior conveniência ao usuário. Analise as sentenças e assinale a alternativa correta:
 

Provas

Questão presente nas seguintes provas
4178694 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: UFLA
Orgão: UFLA
Provas:
A especificação RFC 7519 - JWT (Json Web Token) é um meio compacto e seguro de representar declarações (claims) a serem transferidas entre diferentes sistemas.
Um programador deseja gerar um JWT em um sistema e transferir para outro com informações do usuário, como por exemplo, uma lista permissões de acesso, sendo importante que o token seja válido nos seguintes cenários:

Cenário 1: Após uma determinada data/hora e até uma determinada hora.
Cenário 2: Após uma determinada data/hora.
Cenário 3: Até uma determinada data/hora.

Considerando as claims temporais definidas pela RFC 7519, assinale a alternativa CORRETA.
 

Provas

Questão presente nas seguintes provas
4178677 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: UFLA
Orgão: UFLA
Provas:
Considere a seguinte situação hipotética:

Uma equipe de desenvolvedores está desenvolvendo uma API REST em Java (Spring Boot) que possui autenticação JWT, integração com banco relacional e deploy automatizado via CI/CD.
Após a identificação de uma vulnerabilidade de validação de entrada que resultou em SQL Injection em ambiente de homologação, a área de segurança recomendou integrar SAST e DAST no processo de desenvolvimento.
Durante a discussão da equipe, surgiram propostas diferentes sobre como combinar essas ferramentas ao pipeline existente.

Assinale a alternativa CORRETA, que implementa SAST e DAST dentro de um modelo DevSecOps:
 

Provas

Questão presente nas seguintes provas
4178676 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: UFLA
Orgão: UFLA
Provas:
Considere a seguinte situação hipotética:

Uma equipe de desenvolvedores está convertendo uma aplicação monolítica para uma arquitetura baseada em microsserviços implantada em Kubernetes. Atualmente, os serviços se comunicam livremente dentro do cluster porque estão na mesma rede interna. Um dos desenvolvedores argumenta que, por estarem “dentro da rede corporativa”, não é necessário implementar autenticação mútua entre os serviços, apenas autenticação na API Gateway externa.
Durante uma revisão de segurança, verificou-se que, caso um único pod seja comprometido, um atacante poderia se movimentar lateralmente e acessar outras aplicações internas.

Considerando o modelo Zero Trust, assinale a alternativa que representa a ação CORRETA que a equipe deve implementar para prevenir o risco descrito:
 

Provas

Questão presente nas seguintes provas