Magna Concursos

Foram encontradas 17.607 questões.

4215605 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: QUADRIX
Orgão: CORE-PI
Provas:
Após a instalação de um software gratuito baixado de um site desconhecido, o computador de um analista de um Conselho Regional começou a exibir propagandas em excesso, e as suas senhas de acesso aos sistemas internos foram comprometidas. A equipe de TI desse Conselho identificou que o software instalado continha um programa oculto que monitorava as atividades do usuário e transmitia informações confidenciais para servidores externos, sem que o firewall da instituição tivesse bloqueado a ameaça.

Considerando essa situação hipotética, assinale a opção correta.
 

Provas

Questão presente nas seguintes provas
4215603 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: QUADRIX
Orgão: CORE-PI
Provas:
Em determinada empresa, foi observado que diversos documentos importantes foram perdidos após uma pane no servidor principal. A investigação da equipe de TI dessa empresa revelou que a empresa realizava backup apenas uma vez por mês, armazenando as cópias no mesmo servidor dos arquivos originais. Diante do ocorrido, foi proposta a adoção de uma política de backup mais robusta.

Com base nessa situação hipotética e considerando-se as boas práticas de backup, assinale a opção que apresenta a política adequada para impedir que o problema se repita.
 

Provas

Questão presente nas seguintes provas
4215564 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: QUADRIX
Orgão: CORE-PI
Provas:
Na questão que avalie conhecimentos de informática, a menos que seja explicitamente informado o contrário, considere que: todos os programas mencionados estejam em configuração-padrão, em português; o mouse esteja configurado para pessoas destras; expressões como clicar, clique simples e clique duplo refiram-se a cliques com o botão esquerdo do mouse; e teclar corresponda à operação de pressionar uma tecla e, rapidamente, liberá-la, acionando-a apenas uma vez. Considere também que não haja restrições de proteção, de funcionamento e de uso em relação aos programas, arquivos, diretórios, recursos e equipamentos mencionados.
Um usuário quis pesquisar, no Google, arquivos PDF que contivessem a expressão mudanças climáticas, apenas em sites governamentais brasileiros.

Com base nessa situação hipotética, assinale a opção correta, no que diz respeito aos termos que esse usuário deverá digitar na barra de pesquisa do buscador.
 

Provas

Questão presente nas seguintes provas
4214639 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: AMEOSC
Orgão: AMEOSC
Provas:
Ao iniciar o expediente em um órgão público, um servidor recebeu uma mensagem eletrônica informando suposta atualização urgente de cadastro funcional. O e-mail continha um link para acesso imediato e solicitava confirmação de senha institucional. Antes de prosseguir, o servidor decidiu verificar alguns cuidados relacionados à segurança da informação. Considerando práticas recomendadas de proteção digital em ambientes administrativos, assinale a alternativa correta.
 

Provas

Questão presente nas seguintes provas
4214603 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: UFU
Orgão: UFU
Provas:
No campo da segurança da informação em redes e sistemas, é importante compreender conceitos de controle de acesso, autenticação, autorização, uso de certificados digitais e protocolos seguros, além de reconhecer ameaças como malware, phishing e engenharia social. Também devem ser consideradas as boas práticas de segurança e o uso de frameworks de referência para organização de controles e processos. Sobre esse tema, analise as asserções.

I. Em segurança da informação, a autenticação está relacionada à verificação da identidade de um usuário ou sistema e a autorização está relacionada à definição das permissões concedidas após essa identificação.
II. Phishing caracteriza-se como uma técnica de segurança destinada a validar a legitimidade de mensagens recebidas por correio eletrônico antes de sua abertura pelo usuário.
III. Frameworks de segurança da informação, como NIST, ISO/IEC 27001 e CIS Controls, são protocolos de comunicação seguros utilizados para criptografar o tráfego entre aplicações e servidores em redes corporativas.
IV. O uso de HTTPS está associado à proteção da comunicação por meio de protocolos seguros e ao emprego de certificados digitais para apoio à autenticidade do servidor e à integridade da conexão.

Assinale a alternativa que apresenta apenas asserções corretas.
 

Provas

Questão presente nas seguintes provas
4214586 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: UFU
Orgão: UFU
Provas:
As boas práticas de segurança da informação orientam a implementação de medidas que protejam os dados corporativos, evitem acessos indevidos e garantam a integridade dos sistemas frente às diversas ameaças do ambiente digital. Sobre esse assunto, analise as ações.

I. Desativar a geração de registros de eventos (logs) nos computadores pessoais para otimizar o espaço em disco e o desempenho do sistema, direcionando a emissão de relatórios de auditoria e controle para os servidores centrais da rede.
II. Configurar contas de usuário com o tipo padrão para as atividades diárias dos usuários, destinar a conta de administrador para alterações críticas no sistema e proibir a criação e uso de contas compartilhadas para garantir o rastreamento individual das ações.
III. Substituir as credenciais de acesso padrão de fábrica de todos os equipamentos de rede e desabilitar o gerenciamento de administração via internet (WAN), configurando o acesso a essas funções de controle para ocorrer a partir da rede local.
IV. Estabelecer a configuração da rede sem fio corporativa, utilizando o protocolo de segurança WEP para garantir a compatibilidade e manter o nome padrão da rede (SSID) inalterado para facilitar a localização do ponto de acesso pelos dispositivos móveis.

Assinale a alternativa que apresenta apenas medidas de segurança recomendadas como boas práticas.
 

Provas

Questão presente nas seguintes provas
4214559 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: UFU
Orgão: UFU
Provas:
O comportamento do usuário no uso da internet pode aumentar a segurança e proteger sistemas e computadores de possíveis ameaças. Nesse contexto, analise quais práticas contribuem para reduzir riscos digitais.

I. Desconfiar sempre que, ao digitar uma URL, o acesso for redirecionado para outro site que tente executar ações suspeitas, como abrir arquivos ou instalar programas. Esse comportamento é característico de ameaças conhecidas como pharming.
II. Evitar o acesso a site de comércio eletrônico ou Internet Banking quando este utiliza conexão segura em protocolo HTTPS (HyperText Transfer Protocol Secure). Esse comportamento é comum no acesso de páginas falsas, caracterizando uma ameaça do tipo phishing.
III. Manter sistemas atualizados e usar ferramentas de segurança como antimalware e firewall para se proteger de programas como o Worm, que se espalha automaticamente entre computadores sem intervenção do usuário, podendo roubar dados, apagar arquivos ou sobrecarregar redes.
IV. Não permitir, em seu navegador, o uso de cookies, pequenos arquivos armazenados no computador quando um usuário acessa sites na internet que guardam informações sobre a navegação e podem comprometer a privacidade.

Assinale a alternativa que apresenta apenas práticas corretas.
 

Provas

Questão presente nas seguintes provas
4214152 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FGV
Orgão: TJ-SC
Provas:
Uma organização mantém um sistema legado crítico, mas com forte dependência de tecnologia obsoleta. Foi identificado um risco relacionado tanto ao comprometimento da segurança quanto à futura indisponibilidade do sistema.

Para tratar esse risco, foram propostas as seguintes ações:

P1: migrar as funcionalidades para uma plataforma SaaS moderna, desativando o servidor antigo;
P2: terceirizar a gestão do legado para um parceiro especializado, com foco em cláusulas de responsabilidade civil em contrato, sem alteração dos controles técnicos ou operacionais do sistema;
P3: isolar o sistema em uma VLAN sem acesso à internet e exigir VPN com MFA para qualquer acesso; e
P4: manter a operação do sistema legado, estabelecendo um fundo de reserva financeira para cobrir eventuais multas e definindo um plano de resposta a incidentes para recuperação manual, em caso de falha catastrófica. 

Assinale a opção que associa corretamente cada proposta a uma estratégia de tratamento de risco.
 

Provas

Questão presente nas seguintes provas
4214151 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FGV
Orgão: TJ-SC
Provas:
Uma aplicação em produção foi comprometida por meio da exploração de uma biblioteca com CVE conhecido, que permite execução remota de código.

O pipeline da aplicação possui SAST durante a fase de desenvolvimento, DAST em ambiente de homologação e, ainda, possui monitoramento em produção. Após investigação, verificouse que a vulnerabilidade estava em uma dependência indireta, não houve alerta durante o pipeline e a exploração ocorreu imediatamente após o deploy.

Com base nesse contexto, assinale a afirmativa que explica corretamente a falha de detecção.
 

Provas

Questão presente nas seguintes provas
4214150 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FGV
Orgão: TJ-SC
Provas:
O protocolo Oauth2.0, descrito pela RFC 6749 e proposto pela Internet Engineering Task Force (IETF), busca reduzir a necessidade de compartilhamento de credenciais de autenticação (como senhas ou biometria) do detentor de um recurso (chamados de resource owner) diretamente com os sistemas que precisam do credenciamento (chamados de clients). Nesse protocolo, é utilizado um servidor de autorização (chamado authorization server) que emite tokens de acesso aos clients, mediante autorização dos resource owners. Dessa forma, as credenciais são apresentadas apenas ao servidor de autorização e não a cada client.

Com relação ao protocolo Oauth2.0, como definido pelo RFC 6749, é correto afirmar que
 

Provas

Questão presente nas seguintes provas