Foram encontradas 17.499 questões.
Provas
Considerando uma Assembleia Legislativa que adota smartphones Android e iOS para acesso remoto a e-mails institucionais e sistemas legislativos, sob a exigência de proteger dados em caso de perda do dispositivo e permitir gerenciamento centralizado das políticas de segurança, o mecanismo institucional suportado pelos sistemas Android e iOS por meio de seus frameworks oficiais, que atende corretamente ao requisito apresentado, é a
Provas
O analista de TI do IFCE recebeu um alerta do sistema de monitoramento indicando tráfego anômalo originado de um servidor web institucional. Ao investigar, identificou que: o servidor estava estabelecendo conexões de saída para endereços IP externos desconhecidos na porta 4444; grandes volumes de dados estavam sendo exfiltrados; o processo httpd havia sido substituído por um binário malicioso; e os logs do servidor indicavam que a intrusão ocorreu por meio de uma vulnerabilidade em um plugin desatualizado do CMS instalado. Diante desse incidente de segurança em andamento, qual deve ser o procedimento imediato mais adequado, seguindo as boas práticas de resposta a incidentes?
Provas
A Infraestrutura de Chaves Públicas (PKI – Public Key Infrastructure) é um conjunto de tecnologias e procedimentos que gerenciam certificados digitais. Sobre PKI e certificados digitais, assinale a alternativa INCORRETA.
Provas
Sobre as estratégias de backup e suas características operacionais, preencha as lacunas e assinale a alternativa correta.
O backup _______________ abrange todos os dados selecionados em cada execução, sem levar em conta se houve ou não alterações desde a operação anterior. O backup _______________ copia apenas os arquivos modificados desde o último backup realizado, exigindo, na restauração, múltiplos conjuntos de mídia sequenciais até o ponto desejado. Já o backup _______________ copia somente os arquivos modificados desde uma referência fixa, acumulando as modificações a cada execução, mas exigindo na restauração apenas dois conjuntos de mídia: a referência inicial e a cópia mais recente desse tipo.
Provas
A criptografia é um elemento fundamental para a segurança da informação em ambientes corporativos. Quanto aos sistemas criptográficos simétricos e assimétricos, assinale a alternativa correta.
Provas
O IFCE passou por uma auditoria de segurança da informação que identificou diversas vulnerabilidades em seus servidores Linux de produção. O relatório apontou os seguintes problemas: serviços desnecessários em execução (FTP, Telnet, rpcbind), acesso remoto via SSH com autenticação por senha e login de root habilitado, ausência de atualizações de segurança há mais de seis meses e permissões incorretas em arquivos de configuração críticos. O analista de TI foi designado para elaborar e executar um plano de hardening. Qual conjunto de ações corresponde às melhores práticas de hardening para servidores Linux, conforme recomendado por frameworks como CIS Benchmarks?
Provas
O IFCE possui vários sistemas institucionais: portal acadêmico, sistema de gestão de recursos humanos, sistema de protocolo eletrônico e ambiente virtual de aprendizagem. Atualmente, cada sistema mantém sua própria base de autenticação, obrigando servidores e alunos a manter credenciais distintas. Após reclamações recorrentes sobre a complexidade de gerenciar múltiplas senhas, a gestão de TI do IFCE solicitou ao analista de TI a proposição de uma solução de autenticação centralizada que permita aos usuários acessar todos os sistemas com uma única credencial, sem precisar se autenticar novamente ao navegar entre as aplicações. Qual solução técnica atende corretamente a esse requisito?
Provas
No processo de auditoria de um Sistema de Informação Gerencial (SIG), foram estabelecidas as seguintes premissas normativas para o fluxo de dados:
1. A inserção correta dos dados (P) é condição suficiente para a geração automática de relatórios (Q).
2. A geração automática de relatórios (Q) ocorre apenas se houver o disparo de notificações eletrônicas à chefia (R).
3. Verificou-se, por meio de log de sistema, que as notificações eletrônicas não foram disparadas (/neg R).
Com base na lógica sentencial e nas regras de dedução, analise as assertivas e assinale a alternativa que aponta as corretas.
I. A proposição “Se os dados foram corretamente inseridos, então a chefia recebeu notificações” (P →R) é uma conclusão válida por transitividade.
II. Dado que (\neg R) é verdadeiro, a afirmação “Os dados foram corretamente inseridos” (P) configura uma contradição lógica.
III. A estrutura apresenta uma falha de “Afirmação do Consequente”, o que impede qualquer conclusão sobre a inserção dos dados (P).
IV. O argumento é formalmente válido, independentemente de falhas físicas no servidor, pois a validade lógica foca a relação de derivação entre premissas e conclusão.
Provas
No contexto da transformação digital nas organizações públicas, a preservação dos ativos de informação exige uma abordagem integrada entre infraestrutura de armazenamento e protocolos de segurança. Com base nos pilares da Segurança da Informação e nas características técnicas dos dispositivos de armazenamento, assinale a alternativa correta.
Provas
Caderno Container