Foram encontradas 17.591 questões.
Um usuário digitou o endereço correto do site do seu banco
no navegador, mas, sem clicar em qualquer link suspeito
ou receber um e-mail malicioso, é redirecionado para uma
página falsa idêntica. Essa página foi criada para roubar
suas credenciais de acesso.
Com base nessa situação hipotética e acerca de vírus, worms e pragas virtuais, assinale a opção que apresenta corretamente a denominação desse tipo de ameaça cibernética.
Com base nessa situação hipotética e acerca de vírus, worms e pragas virtuais, assinale a opção que apresenta corretamente a denominação desse tipo de ameaça cibernética.
Provas
Questão presente nas seguintes provas
3907368
Ano: 2025
Disciplina: TI - Segurança da Informação
Banca: IBAM
Orgão: Câm. Paraíba Sul-RJ
Disciplina: TI - Segurança da Informação
Banca: IBAM
Orgão: Câm. Paraíba Sul-RJ
Provas:
A segurança da informação está relacionada a
uma série de boas práticas focadas especialmente
em garantir a proteção dos dados de instituição, a
mitigação dos riscos e a adequação às leis
vigentes. A segurança da informação baseia-se
em pilares, sendo dois deles descritos a seguir.
I. Está diretamente relacionado ao sigilo dos dados, sendo que seu princípio básico estabelece que as informações serão “tratadas” apenas pelas pessoas para as quais o acesso foi fornecido.
II. Está diretamente relacionado à veracidade da informação durante todo o seu ciclo de vida, sendo que seu princípio básico estabelece que as informações permanecem imutáveis quando estão em repouso ou durante sua transmissão.
Esses pilares são conhecidos, respectivamente, como:
I. Está diretamente relacionado ao sigilo dos dados, sendo que seu princípio básico estabelece que as informações serão “tratadas” apenas pelas pessoas para as quais o acesso foi fornecido.
II. Está diretamente relacionado à veracidade da informação durante todo o seu ciclo de vida, sendo que seu princípio básico estabelece que as informações permanecem imutáveis quando estão em repouso ou durante sua transmissão.
Esses pilares são conhecidos, respectivamente, como:
Provas
Questão presente nas seguintes provas
3907066
Ano: 2025
Disciplina: TI - Segurança da Informação
Banca: FAFIPA
Orgão: Câm. Canoas-RS
Disciplina: TI - Segurança da Informação
Banca: FAFIPA
Orgão: Câm. Canoas-RS
Provas:
Com a crescente adoção de sistemas de Inteligência Artificial (IA) no setor público, especialmente no
apoio à tramitação legislativa e na gestão de documentos eletrônicos, cresce também a
responsabilidade de garantir a segurança dos dados manipulados por esses sistemas. O Assistente
Legislativo, ao atuar no suporte administrativo e na organização de informações institucionais, deve
compreender os princípios básicos da segurança da informação, principalmente ao lidar com dados
sensíveis ou pessoais processados por soluções automatizadas. Durante a implantação de um sistema de
IA voltado para análise preditiva de projetos de lei, o setor identificou a necessidade de aplicar
mecanismos de proteção de dados sensíveis, como nomes de parlamentares associados a projetos ainda
em fase de sigilo institucional. Nesse cenário, qual prática corresponde a uma medida tecnicamente
adequada para garantir a segurança dos dados no uso da IA, em conformidade com boas práticas de
segurança da informação?
Provas
Questão presente nas seguintes provas
Analise as seguintes asserções e a relação proposta entre elas:
I. O modelo de segurança Zero Trust baseia-se no princípio de “nunca confiar, sempre verificar”, eliminando a confiança implícita em qualquer elemento da rede.
PORQUE
II. No modelo Zero Trust, todos os usuários, dispositivos e aplicações são considerados não confiáveis por padrão, independentemente de sua localização na rede.
A respeito dessas asserções, assinale a alternativa correta.
I. O modelo de segurança Zero Trust baseia-se no princípio de “nunca confiar, sempre verificar”, eliminando a confiança implícita em qualquer elemento da rede.
PORQUE
II. No modelo Zero Trust, todos os usuários, dispositivos e aplicações são considerados não confiáveis por padrão, independentemente de sua localização na rede.
A respeito dessas asserções, assinale a alternativa correta.
Provas
Questão presente nas seguintes provas
Uma empresa que migrou seus serviços para a nuvem deseja reforçar a segurança
no acesso dos usuários e alinhar-se a políticas de conformidade. Entre as medidas adotadas estão:
Solicitar confirmação de login por código no celular. Restringir acessos de dispositivos não compatíveis com as normas da empresa. Bloquear ataques vindos de e-mails e links maliciosos.
As medidas adotadas referem-se, respectivamente, a:
Solicitar confirmação de login por código no celular. Restringir acessos de dispositivos não compatíveis com as normas da empresa. Bloquear ataques vindos de e-mails e links maliciosos.
As medidas adotadas referem-se, respectivamente, a:
Provas
Questão presente nas seguintes provas
Na criptografia ____________, a mesma chave é usada tanto para criptografar
quanto para descriptografar os dados. Já na criptografia ____________, são utilizados pares de
chaves diferentes: uma pública, para criptografar, e uma privada, para descriptografar.
Assinale a alternativa que preenche, correta e respectivamente, as lacunas do trecho acima.
Provas
Questão presente nas seguintes provas
Analise as asserções abaixo e a relação proposta entre elas.
I. Sistemas de DLP (Data Loss Prevention) identificam e protegem dados sensíveis através de análise de conteúdo, do contexto e do comportamento dos usuários.
PORQUE
II. A classificação de dados é fundamental para definir políticas adequadas de prevenção de vazamento de informações.
I. Sistemas de DLP (Data Loss Prevention) identificam e protegem dados sensíveis através de análise de conteúdo, do contexto e do comportamento dos usuários.
PORQUE
II. A classificação de dados é fundamental para definir políticas adequadas de prevenção de vazamento de informações.
Provas
Questão presente nas seguintes provas
Analise as assertivas abaixo sobre phishing:
I. Spear phishing é uma forma de phishing direcionado que utiliza informações específicas sobre a vítima para aumentar a credibilidade do ataque.
II. Whaling é uma modalidade de phishing que tem como alvo executivos de alto nível (C-level) e líderes de organizações.
III. O uso de URL shorteners (encurtadores de link) aumenta a segurança, pois impede que links maliciosos sejam mascarados.
IV. Pharming consiste na manipulação de registros DNS ou arquivos de hosts, redirecionando o usuário para sites falsos mesmo quando o endereço correto é digitado.
V. A presença de certificados SSL/TLS em um site garante que ele não pode ser usado em ataques de phishing.
Quais estão corretas?
I. Spear phishing é uma forma de phishing direcionado que utiliza informações específicas sobre a vítima para aumentar a credibilidade do ataque.
II. Whaling é uma modalidade de phishing que tem como alvo executivos de alto nível (C-level) e líderes de organizações.
III. O uso de URL shorteners (encurtadores de link) aumenta a segurança, pois impede que links maliciosos sejam mascarados.
IV. Pharming consiste na manipulação de registros DNS ou arquivos de hosts, redirecionando o usuário para sites falsos mesmo quando o endereço correto é digitado.
V. A presença de certificados SSL/TLS em um site garante que ele não pode ser usado em ataques de phishing.
Quais estão corretas?
Provas
Questão presente nas seguintes provas
Relacione a Coluna 1 à Coluna 2, associando os tipos de malware às suas respectivas
características.
Coluna 1
1. Ransomware.
2. Keylogger.
3. Rootkit.
4. Botnet.
5. Spyware.
Coluna 2
( ) Rede de computadores infectados controlados remotamente.
( ) Oculta sua presença e mantém acesso privilegiado ao sistema.
( ) Captura informações pessoais e hábitos de navegação.
( ) Criptografa arquivos exigindo pagamento para descriptografia.
( ) Registra teclas digitadas pelo usuário.
A ordem correta de preenchimento dos parênteses, de cima para baixo, é:
Coluna 1
1. Ransomware.
2. Keylogger.
3. Rootkit.
4. Botnet.
5. Spyware.
Coluna 2
( ) Rede de computadores infectados controlados remotamente.
( ) Oculta sua presença e mantém acesso privilegiado ao sistema.
( ) Captura informações pessoais e hábitos de navegação.
( ) Criptografa arquivos exigindo pagamento para descriptografia.
( ) Registra teclas digitadas pelo usuário.
A ordem correta de preenchimento dos parênteses, de cima para baixo, é:
Provas
Questão presente nas seguintes provas
Sobre estratégias de backup, analise as assertivas a seguir:
I. O backup diferencial consome mais espaço que o incremental, mas oferece restauração mais rápida.
II. A estratégia 3-2-1 recomenda 3 cópias dos dados em 2 mídias diferentes, com 1 cópia offsite.
III. O RTO (Recovery Time Objective) define o ponto máximo de perda de dados aceitável.
Quais estão corretas?
Provas
Questão presente nas seguintes provas
Cadernos
Caderno Container