Foram encontradas 17.499 questões.
4180320
Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: COTEC
Orgão: Pref. Pedra Azul-MG
Disciplina: TI - Segurança da Informação
Banca: COTEC
Orgão: Pref. Pedra Azul-MG
Provas:
Malware é um termo genérico para qualquer tipo de software malicioso projetado para danificar ou explorar qualquer
dispositivo, serviço ou rede programável. Cibercriminosos normalmente o usam para extrair dados que podem ser usados
para obter ganhos financeiros. Dentre os diversos tipos de malware, um deles se destaca por bloquear o acesso aos dados
da vítima, exigindo um pagamento para restaurá-lo. Todas as alternativas a seguir apresentam características de um
ataque de ransomware, EXCETO:
Provas
Questão presente nas seguintes provas
4180094
Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: Talent
Orgão: Pref. Peixoto Azevedo-MT
Disciplina: TI - Segurança da Informação
Banca: Talent
Orgão: Pref. Peixoto Azevedo-MT
Provas:
A respeito das políticas de backup e recuperação de
dados, infere-se que:
Provas
Questão presente nas seguintes provas
4180004
Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: UniRV
Orgão: Pref. Rio Verde-GO
Disciplina: TI - Segurança da Informação
Banca: UniRV
Orgão: Pref. Rio Verde-GO
Provas:
Marcos precisa criar uma senha para acessar o novo portal de seu órgão. O sistema exige a criação de uma
"senha forte" para evitar que programas automatizados tentem adivinhá-la por meio de tentativa e erro
(ataque de força bruta). Dentre as opções abaixo, qual prática é a mais recomendada pelas diretrizes atuais
de segurança digital?
Provas
Questão presente nas seguintes provas
- Certificado DigitalAssinatura Digital
- Certificado DigitalICP-Brasil
- Certificado DigitalInfraestrutura de Chaves Públicas (PKI)
No âmbito da Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil),
Provas
Questão presente nas seguintes provas
Um Ministério Público Estadual (MPE) passou a exigir autenticação multifator para acesso remoto à rede institucional através de uma VPN, combinando credenciais corporativas e um segundo fator resistente a ataques de phishing e reutilização de código. Nesse caso, o mecanismo que melhor atende ao requisito de segundo fator resistente a phishing e reutilização de código é
Provas
Questão presente nas seguintes provas
Considerando que um Ministério Público Estadual implementou autenticação federada por meio de OpenID Connect para unificar acessos aos sistemas administrativos e processuais, exigindo validação criptográfica da identidade do usuário autenticado antes da autorização nas aplicações cliente, o artefato que corresponde à prova verificável de autenticação no OpenID Connect (OIDC) é um(a)
Provas
Questão presente nas seguintes provas
4179689
Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FURB
Orgão: SAMAE Blumenau-SC
Disciplina: TI - Segurança da Informação
Banca: FURB
Orgão: SAMAE Blumenau-SC
Provas:
No contexto do Windows 10 e versões superiores, o
Windows Hello é um sistema de autenticação biométrica nativo da Microsoft que permite o login no sistema
operacional por meio de reconhecimento facial ou
impressão digital. Esse recurso foi projetado para
substituir ou complementar as senhas tradicionais,
oferecendo maior segurança contra ataques de phishing,
força bruta e violações de credenciais, ao mesmo tempo
em que proporciona maior conveniência ao usuário.
Analise as sentenças e assinale a alternativa correta:
Provas
Questão presente nas seguintes provas
A especificação RFC 7519 - JWT (Json Web Token) é um meio compacto e seguro de representar
declarações (claims) a serem transferidas entre diferentes sistemas.
Um programador deseja gerar um JWT em um sistema e transferir para outro com informações do usuário, como por exemplo, uma lista permissões de acesso, sendo importante que o token seja válido nos seguintes cenários:
Cenário 1: Após uma determinada data/hora e até uma determinada hora.
Cenário 2: Após uma determinada data/hora.
Cenário 3: Até uma determinada data/hora.
Considerando as claims temporais definidas pela RFC 7519, assinale a alternativa CORRETA.
Um programador deseja gerar um JWT em um sistema e transferir para outro com informações do usuário, como por exemplo, uma lista permissões de acesso, sendo importante que o token seja válido nos seguintes cenários:
Cenário 1: Após uma determinada data/hora e até uma determinada hora.
Cenário 2: Após uma determinada data/hora.
Cenário 3: Até uma determinada data/hora.
Considerando as claims temporais definidas pela RFC 7519, assinale a alternativa CORRETA.
Provas
Questão presente nas seguintes provas
Considere a seguinte situação hipotética:
Uma equipe de desenvolvedores está desenvolvendo uma API REST em Java (Spring Boot) que possui autenticação JWT, integração com banco relacional e deploy automatizado via CI/CD.
Após a identificação de uma vulnerabilidade de validação de entrada que resultou em SQL Injection em ambiente de homologação, a área de segurança recomendou integrar SAST e DAST no processo de desenvolvimento.
Durante a discussão da equipe, surgiram propostas diferentes sobre como combinar essas ferramentas ao pipeline existente.
Assinale a alternativa CORRETA, que implementa SAST e DAST dentro de um modelo DevSecOps:
Uma equipe de desenvolvedores está desenvolvendo uma API REST em Java (Spring Boot) que possui autenticação JWT, integração com banco relacional e deploy automatizado via CI/CD.
Após a identificação de uma vulnerabilidade de validação de entrada que resultou em SQL Injection em ambiente de homologação, a área de segurança recomendou integrar SAST e DAST no processo de desenvolvimento.
Durante a discussão da equipe, surgiram propostas diferentes sobre como combinar essas ferramentas ao pipeline existente.
Assinale a alternativa CORRETA, que implementa SAST e DAST dentro de um modelo DevSecOps:
Provas
Questão presente nas seguintes provas
Considere a seguinte situação hipotética:
Uma equipe de desenvolvedores está convertendo uma aplicação monolítica para uma arquitetura baseada em microsserviços implantada em Kubernetes. Atualmente, os serviços se comunicam livremente dentro do cluster porque estão na mesma rede interna. Um dos desenvolvedores argumenta que, por estarem “dentro da rede corporativa”, não é necessário implementar autenticação mútua entre os serviços, apenas autenticação na API Gateway externa.
Durante uma revisão de segurança, verificou-se que, caso um único pod seja comprometido, um atacante poderia se movimentar lateralmente e acessar outras aplicações internas.
Considerando o modelo Zero Trust, assinale a alternativa que representa a ação CORRETA que a equipe deve implementar para prevenir o risco descrito:
Uma equipe de desenvolvedores está convertendo uma aplicação monolítica para uma arquitetura baseada em microsserviços implantada em Kubernetes. Atualmente, os serviços se comunicam livremente dentro do cluster porque estão na mesma rede interna. Um dos desenvolvedores argumenta que, por estarem “dentro da rede corporativa”, não é necessário implementar autenticação mútua entre os serviços, apenas autenticação na API Gateway externa.
Durante uma revisão de segurança, verificou-se que, caso um único pod seja comprometido, um atacante poderia se movimentar lateralmente e acessar outras aplicações internas.
Considerando o modelo Zero Trust, assinale a alternativa que representa a ação CORRETA que a equipe deve implementar para prevenir o risco descrito:
Provas
Questão presente nas seguintes provas
Cadernos
Caderno Container