Magna Concursos

Foram encontradas 17.731 questões.

4232140 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: QUADRIX
Orgão: CRQ-5
Provas:
Um analista de TI possuía privilégios administrativos que lhe permitiam acessar bases de dados corporativas contendo informações pessoais de clientes. Durante uma atividade de manutenção, ele identificou registros de interesse particular e decidiu consultá-los, embora tal acesso não estivesse relacionado às suas atribuições funcionais nem tivesse sido autorizado pela organização.
A partir dessa situação hipotética e considerando a perspectiva da ética profissional em TI, é correto afirmar que o princípio que foi diretamente violado nessa situação foi o da
 

Provas

Questão presente nas seguintes provas
4232128 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: QUADRIX
Orgão: CRQ-5
Provas:
Durante uma auditoria de segurança, uma equipe identificou que alguns usuários de uma organização estavam sendo direcionados para uma página falsa visualmente idêntica ao portal legítimo da instituição. Nessa página fraudulenta, os usuários informavam as suas credenciais, que eram posteriormente utilizadas por terceiros para acessar sistemas corporativos.
A partir dessa situação hipotética, é correto afirmar que o ataque descrito está associado especificamente ao termo
 

Provas

Questão presente nas seguintes provas
4232127 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: QUADRIX
Orgão: CRQ-5
Provas:
Uma organização implementou a assinatura digital de documentos eletrônicos para garantir autenticidade, integridade e não repúdio. Durante uma auditoria, foram analisados diversos componentes da criptografia assimétrica e da infraestrutura de chaves públicas (PKI).
Considerando essa situação hipotética, assinale a opção que apresenta o elemento utilizado para validar a identidade do titular de uma assinatura digital.
 

Provas

Questão presente nas seguintes provas
4231904 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FGV
Orgão: NAV Brasil
Provas:
Uma autarquia federal está adequando o seu Sistema de Gestão de Segurança da Informação (SGSI) para obter a certificação internacional na norma ABNT NBR ISO/IEC 27001. O Analista de TI encarregado do projeto consultou o guia de boas práticas da ISO/IEC 27002 para selecionar e estruturar os controles de segurança cibernética aplicáveis à proteção física e lógica dos ativos computacionais da instituição.
De acordo com a atualização e reestruturação metodológica da norma ISO/IEC 27002:2022, os controles de segurança da informação deixaram de ser divididos em 14 seções antigas e passaram a ser consolidados em quatro grandes temas taxonômicos fundamentais. São eles:
 

Provas

Questão presente nas seguintes provas
4231899 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FGV
Orgão: NAV Brasil
Provas:
Um analista de segurança da informação foi designado para reformular a arquitetura de proteção perimetral de um tribunal regional. O modelo antigo apoiava-se na segurança de borda (redes internas confiáveis protegidas por firewall).
Alinhado às diretrizes modernas de combate a ameaças avançadas, o analista propôs a migração para uma arquitetura baseada nos princípios de Zero Trust, estruturando mecanismos de verificação contínua e microsegmentação de rede.
Ao implementar um ecossistema estritamente alinhado ao paradigma Zero Trust, o analista deve assegurar que a concessão de acessos aos sistemas e ativos da organização obedeça a seguinte diretriz técnica:
 

Provas

Questão presente nas seguintes provas
4231696 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FGV
Orgão: NAV Brasil
Provas:
Um ataque cibernético do tipo negação de serviço distribuída (DDoS) inundou os servidores web públicos do Serviço de Navegação Aérea, impedindo que pilotos civis conseguissem acessar o sistema externo para enviar ou consultar as notificações de planos de voo por mais de quatro horas.
A segurança da informação assenta-se sobre três pilares fundamentais clássicos conhecidos como a Tríade CID.
O princípio básico de segurança da informação que foi diretamente violado no incidente operacional descrito foi a(o)
 

Provas

Questão presente nas seguintes provas
4231685 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FGV
Orgão: NAV Brasil
Provas:
Na fase de planejamento do novo Sistema de Gerenciamento de Informação Aeronáutica (AIS), a equipe de segurança e arquitetura de software implementou as diretrizes de um ciclo de vida de desenvolvimento seguro (Secure SDLC).
Antes de iniciar a digitação de qualquer linha de código de produção, os analistas realizaram workshops para simular a anatomia de potenciais ataques cibernéticos contra o ecossistema, identificando as fronteiras de confiança lógicas do sistema, mapeando os ativos valiosos de dados de navegação e construindo diagramas de fluxo de dados de ameaças estruturados com base no modelo Microsoft STRIDE.
No contexto das práticas obrigatórias de engenharia de segurança de um Secure SDLC, essa atividade técnica preventiva realizada na fase de design inicial do software é chamada
 

Provas

Questão presente nas seguintes provas
4231052 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FGV
Orgão: MPE-ES
Uma empresa de TI que presta serviços críticos de processamento de dados sofreu indisponibilidade em seu ambiente principal de produção. Observou-se que os sistemas deveriam ser restabelecidos em até 6 horas e que a perda máxima aceitável de dados era de 30 minutos.

Com base nesse cenário e nos conceitos de Gestão de Continuidade de Negócios (GCN), assinale a afirmativa correta.
 

Provas

Questão presente nas seguintes provas
4231049 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FGV
Orgão: MPE-ES
No contexto da gestão da informação em Tecnologia da Informação (TI), assinale a afirmativa correta.
 

Provas

Questão presente nas seguintes provas
4231041 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FGV
Orgão: MPE-ES
A Gestão de Identidades e Acesso (IAM – Identity and Access Management) é considerada um dos pilares da segurança da informação e da governança de TI. Com base nesse contexto, analise as afirmativas a seguir.

I. A identificação, autenticação, autorização e rastreabilidade de acessos constituem componentes fundamentais de sistemas de IAM que permitem controle e auditoria sobre o uso de recursos de TI.
II. Modelos de controle de acesso baseados em papéis (RBAC) e em atributos (ABAC) são utilizados em IAM para definir e restringir permissões de acesso a sistemas e dados organizacionais.
III. A autenticação multifatorial (MFA) pode ser dispensada para contas administrativas em ambientes críticos, uma vez que o uso de múltiplos fatores pode comprometer a agilidade na resposta a incidentes de infraestrutura.

Está correto o que se afirma em
 

Provas

Questão presente nas seguintes provas