Magna Concursos

Foram encontradas 17.499 questões.

4178675 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: UFLA
Orgão: UFLA
Provas:
Considere a seguinte situação hipotética:
Uma equipe de desenvolvedores é responsável por uma API Node.js utilizada em todas as aplicações da organização. Essa API utiliza diversas dependências do Node Package Manager (NPM), incluindo bibliotecas populares para autenticação e manipulação de dados.
Durante a execução automática da esteira de CI/CD, uma nova versão (minor) de uma dependência amplamente utilizada é instalada automaticamente após um npm install, pois o package.json está configurado com " ^ ". Horas depois, a equipe de segurança cibernética notifica que essa nova versão foi comprometida por um ataque à cadeia de suprimentos, contendo código malicioso que exfiltra variáveis de ambiente.
Sua equipe não possui política formal de versionamento fixo (version pinning) nem processo estruturado de verificação de integridade de dependências para o projeto da API.
A equipe deve adotar medida(s) para prevenir riscos relacionados à cadeia de suprimentos de software.

Assinale a alternativa que representa a decisão MAIS ADERENTE às recomendações da OWASP TOP 10:
 

Provas

Questão presente nas seguintes provas
4178638 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: UFLA
Orgão: UFLA
Provas:
O Decreto nº 12.572/2025, institui a Política Nacional de Segurança da Informação. Em seu Art. 2º, o decreto define o escopo do que é contemplado pela "segurança da informação" na administração pública federal. Assinale a alternativa que contém a ABRANGÊNCIA COMPLETA conforme o dispositivo legal.
 

Provas

Questão presente nas seguintes provas
4177787 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FAU-UNICENTRO
Orgão: CIS 5ª RS-PR
Provas:
Sobre Criptografia, analise as afirmativas e assinale a alternativa CORRETA:
I - Transformar informações (texto claro) em códigos ilegíveis (texto cifrado). II - Utiliza algoritmos e chaves, porém não garante confidencialidade, integridade e autenticidade. III - A criptografia assimétrica utiliza um par de chaves. IV - A criptografia simétrica utiliza a mesma chave para criptografar e descriptografar dados.
 

Provas

Questão presente nas seguintes provas
4177786 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FAU-UNICENTRO
Orgão: CIS 5ª RS-PR
Provas:
A autenticação multifator (MFA) utiliza:
 

Provas

Questão presente nas seguintes provas
4177287 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FGV
Orgão: TCE-SC

Para garantir a validade jurídica de uma prova digital coletada em auditoria forense, o Auditor deve gerar um resumo criptográfico do arquivo de imagem do disco rígido.

Se o Auditor utilizar o algoritmo SHA-256 e, posteriormente, alterar apenas um único bit (0 para 1) no arquivo original de 1 Terabyte, ocorrerá o seguinte com o novo valor de hash gerado:

 

Provas

Questão presente nas seguintes provas

Um Auditor do TCE-SC utiliza um token com certificado digital para assinar eletronicamente um despacho. Esse processo garante a integridade e o não repúdio.

A tecnologia que utiliza um par de chaves, uma pública e uma privada, sendo a privada usada para assinar o documento, e a pública, para verificar a assinatura, é a(o)

 

Provas

Questão presente nas seguintes provas
4177159 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FGV
Orgão: TCE-SC

O Auditor fiscaliza a arquitetura de um novo banco de dados NoSQL distribuído para o TCE-SC. O sistema precisa garantir que, em caso de falha na rede entre dois data centers, o sistema continue aceitando gravações, mesmo que os dados fiquem temporariamente inconsistentes entre os nós.

De acordo com o Teorema CAP, esse sistema prioriza as propriedades de

 

Provas

Questão presente nas seguintes provas
4177135 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FGV
Orgão: TCE-SC

Após a detecção de um acesso indevido à base de dados de processos sigilosos, o Auditor de TI é convocado para realizar uma análise forense no servidor Linux comprometido.

De acordo com o princípio da Ordem de Volatilidade, assinale a opção que deve ser capturada primeiramente, para preservar evidências que podem ser perdidas com o desligamento da máquina.

 

Provas

Questão presente nas seguintes provas
4177108 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FGV
Orgão: TCE-SC

Durante uma auditoria de conformidade em Segurança da Informação, um Auditor analisa os procedimentos de backup e os mecanismos de redundância de hardware de um órgão público. Essas salvaguardas são implementadas para garantir que, mesmo diante de falhas técnicas ou desastres, os dados possam ser acessados pelos usuários autorizados e que seu conteúdo não tenha sofrido modificações indesejadas durante o incidente.

De acordo com a norma ISO/IEC 27002, os princípios da segurança da informação que visam assegurar, respectivamente, o acesso oportuno à informação e a preservação da exatidão dos dados são os de

 

Provas

Questão presente nas seguintes provas
4177100 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FGV
Orgão: TCE-SC

Durante a auditoria de um contrato de desenvolvimento de software mensurado por Pontos de Função (PF), o Auditor percebe que a contagem incluiu Arquivos Lógicos Internos (ALI) para tabelas que são apenas referenciadas para consulta, mas mantidas por outro sistema externo.

De acordo com o manual de contagem do International Function Point Users Group (IFPUG), essa funcionalidade deve ser classificada como

 

Provas

Questão presente nas seguintes provas