Magna Concursos

Foram encontradas 17.499 questões.

4097171 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: AMAUC
Orgão: Pref. Ipumirim-SC
Provas:
Em uma autarquia federal, o setor de TI identificou que mensagens institucionais importantes não estavam sendo entregues a determinados destinatários externos, embora não houvesse erro aparente no envio. A análise preliminar revelou que os e-mails eram frequentemente classificados como spam por servidores de destino, mesmo quando originados de contas legítimas e com conteúdo adequado. Considerando o funcionamento do correio eletrônico na Internet, os mecanismos de autenticação de mensagens e as práticas adotadas por servidores modernos de e-mail, assinale a alternativa CORRETA quanto à ação mais adequada para reduzir esse tipo de problema:
 

Provas

Questão presente nas seguintes provas
4097024 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: AMAUC
Orgão: Pref. Ipumirim-SC
Provas:

A comunicação de incidentes de segurança é um processo crítico que envolve identificação, classificação, notificação e remediação. Diferentes tipos de incidentes requerem diferentes níveis de urgência e escalação. Uma boa política de comunicação de incidentes reduz o tempo de resposta e minimiza danos.

Associe os tipos de incidentes de segurança da Coluna A com seus respectivos níveis de severidade e ações na Coluna B:

Coluna A

1.Tentativa de acesso não autorizado bloqueada.

2.Roubo de dados pessoais de cidadãos.

3.Malware detectado em um computador isolado.

4.Servidor comprometido com acesso a dados crítico.

Coluna B

(   ) Severidade crítica - Notificar imediatamente autoridades, cidadãos afetados e órgãos reguladores.

(   ) Severidade baixa - Registrar em log e monitorar.

(   ) Severidade alta - Isolar o servidor, investigar, notificar gerência.

(   ) Severidade média - Isolar o computador, remover malware, investigar origem.

A sequência correta de preenchimento dos parênteses, de cima para baixo, é:

 

Provas

Questão presente nas seguintes provas
4097022 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: AMAUC
Orgão: Pref. Ipumirim-SC
Provas:

Os backups são cópias de dados criadas para proteção contra perda de informações. Existem diferentes estratégias de backup (completo, incremental, diferencial) e locais de armazenamento (local, nuvem, externo) que devem ser escolhidos considerando o volume de dados, o tempo de recuperação necessário e o orçamento disponível.

Julgue os itens a seguir como Verdadeiro (V) ou Falso (F) sobre estratégias de backup:

(   ) Um backup completo copia todos os dados, enquanto um backup incremental copia apenas os dados alterados desde o último backup.

(   ) Armazenar backups apenas no mesmo local físico que os dados originais oferece proteção adequada contra desastres naturais.

(   ) A estratégia 3-2-1 recomenda manter 3 cópias dos dados, em 2 tipos diferentes de mídia, com 1 cópia armazenada em local externo.

(   ) Backups em nuvem são sempre mais seguros que backups em discos rígidos externos porque os provedores de nuvem garantem 100% de disponibilidade.

Marque a alternativa CORRETA que corresponde à sequência de cima para baixo:

 

Provas

Questão presente nas seguintes provas
4096409 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FCPC
Orgão: UFCA

Sobre criptografia simétrica, assimétrica e Infraestrutura de Chaves Públicas, é correto o se afirma em:

 

Provas

Questão presente nas seguintes provas
4096408 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FCPC
Orgão: UFCA

O que acontece caso a chave privada de uma Autoridade Certificadora (CA) em uma Infraestrutura de Chaves Pública seja comprometida?

 

Provas

Questão presente nas seguintes provas
4096397 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FCPC
Orgão: UFCA

DNS Security Extensions, comumente chamado de DNSSEC, é conjunto de extensões de segurança para o DNS o qual adiciona novos registros DNS e modificações ao protocolo DNS existente. Qual das alternativas contém um dos objetivos do DNSSEC?

 

Provas

Questão presente nas seguintes provas
4096147 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FCPC
Orgão: UFCA

Durante a evolução de um sistema corporativo orientado a objetos, a equipe de desenvolvimento identificou dificuldades na substituição de componentes e na realização de testes unitários, devido ao forte acoplamento entre classes centrais e implementações específicas. Para mitigar esse problema, decidiu-se adotar práticas alinhadas aos princípios SOLID.

Nesse contexto, uma abordagem coerente com o Princípio da Inversão de Dependência (Dependency Inversion Principle – DIP) é:

 

Provas

Questão presente nas seguintes provas
4096145 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FCPC
Orgão: UFCA

No âmbito da segurança cibernética de um órgão público, a equipe de TI deve implementar políticas de controle de acesso para mitigar riscos de invasão por roubo de credenciais. Ao revisar os protocolos de segurança, surge o debate sobre a implementação de Autenticação de Dois Fatores (2FA) e Autenticação Multifator (MFA). Sobre a relação técnica entre esses dois conceitos, assinale a alternativa correta.

 

Provas

Questão presente nas seguintes provas
4096133 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FCPC
Orgão: UFCA

Durante a manutenção evolutiva de um sistema corporativo, a equipe de desenvolvimento identificou que a mesma regra de negócio está implementada de forma idêntica em múltiplos módulos da aplicação. Para melhorar a manutenibilidade e reduzir inconsistências futuras, foi proposta a centralização dessa regra em um único componente reutilizável. À luz das boas práticas de engenharia de software, assinale o princípio que fundamenta essa decisão.

 

Provas

Questão presente nas seguintes provas
4096131 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FCPC
Orgão: UFCA

Um sistema backend expõe uma funcionalidade administrativa que recebe entradas do usuário para executar rotinas no servidor. Em razão da ausência de validação adequada desses dados, um atacante consegue executar comandos arbitrários no sistema operacional do host . Essa falha de segurança é classificada como:

 

Provas

Questão presente nas seguintes provas