Magna Concursos

Foram encontradas 17.607 questões.

4180004 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: UniRV
Orgão: Pref. Rio Verde-GO
Marcos precisa criar uma senha para acessar o novo portal de seu órgão. O sistema exige a criação de uma "senha forte" para evitar que programas automatizados tentem adivinhá-la por meio de tentativa e erro (ataque de força bruta). Dentre as opções abaixo, qual prática é a mais recomendada pelas diretrizes atuais de segurança digital?
 

Provas

Questão presente nas seguintes provas
4179973 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FCC
Orgão: MPE-AL
No âmbito da Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil),
 

Provas

Questão presente nas seguintes provas
Um Ministério Público Estadual (MPE) passou a exigir autenticação multifator para acesso remoto à rede institucional através de uma VPN, combinando credenciais corporativas e um segundo fator resistente a ataques de phishing e reutilização de código. Nesse caso, o mecanismo que melhor atende ao requisito de segundo fator resistente a phishing e reutilização de código é
 

Provas

Questão presente nas seguintes provas
Considerando que um Ministério Público Estadual implementou autenticação federada por meio de OpenID Connect para unificar acessos aos sistemas administrativos e processuais, exigindo validação criptográfica da identidade do usuário autenticado antes da autorização nas aplicações cliente, o artefato que corresponde à prova verificável de autenticação no OpenID Connect (OIDC) é um(a)
 

Provas

Questão presente nas seguintes provas
No contexto do Windows 10 e versões superiores, o Windows Hello é um sistema de autenticação biométrica nativo da Microsoft que permite o login no sistema operacional por meio de reconhecimento facial ou impressão digital. Esse recurso foi projetado para substituir ou complementar as senhas tradicionais, oferecendo maior segurança contra ataques de phishing, força bruta e violações de credenciais, ao mesmo tempo em que proporciona maior conveniência ao usuário. Analise as sentenças e assinale a alternativa correta:
 

Provas

Questão presente nas seguintes provas
4178694 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: UFLA
Orgão: UFLA
Provas:
A especificação RFC 7519 - JWT (Json Web Token) é um meio compacto e seguro de representar declarações (claims) a serem transferidas entre diferentes sistemas.
Um programador deseja gerar um JWT em um sistema e transferir para outro com informações do usuário, como por exemplo, uma lista permissões de acesso, sendo importante que o token seja válido nos seguintes cenários:

Cenário 1: Após uma determinada data/hora e até uma determinada hora.
Cenário 2: Após uma determinada data/hora.
Cenário 3: Até uma determinada data/hora.

Considerando as claims temporais definidas pela RFC 7519, assinale a alternativa CORRETA.
 

Provas

Questão presente nas seguintes provas
4178677 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: UFLA
Orgão: UFLA
Provas:
Considere a seguinte situação hipotética:

Uma equipe de desenvolvedores está desenvolvendo uma API REST em Java (Spring Boot) que possui autenticação JWT, integração com banco relacional e deploy automatizado via CI/CD.
Após a identificação de uma vulnerabilidade de validação de entrada que resultou em SQL Injection em ambiente de homologação, a área de segurança recomendou integrar SAST e DAST no processo de desenvolvimento.
Durante a discussão da equipe, surgiram propostas diferentes sobre como combinar essas ferramentas ao pipeline existente.

Assinale a alternativa CORRETA, que implementa SAST e DAST dentro de um modelo DevSecOps:
 

Provas

Questão presente nas seguintes provas
4178676 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: UFLA
Orgão: UFLA
Provas:
Considere a seguinte situação hipotética:

Uma equipe de desenvolvedores está convertendo uma aplicação monolítica para uma arquitetura baseada em microsserviços implantada em Kubernetes. Atualmente, os serviços se comunicam livremente dentro do cluster porque estão na mesma rede interna. Um dos desenvolvedores argumenta que, por estarem “dentro da rede corporativa”, não é necessário implementar autenticação mútua entre os serviços, apenas autenticação na API Gateway externa.
Durante uma revisão de segurança, verificou-se que, caso um único pod seja comprometido, um atacante poderia se movimentar lateralmente e acessar outras aplicações internas.

Considerando o modelo Zero Trust, assinale a alternativa que representa a ação CORRETA que a equipe deve implementar para prevenir o risco descrito:
 

Provas

Questão presente nas seguintes provas
4178675 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: UFLA
Orgão: UFLA
Provas:
Considere a seguinte situação hipotética:
Uma equipe de desenvolvedores é responsável por uma API Node.js utilizada em todas as aplicações da organização. Essa API utiliza diversas dependências do Node Package Manager (NPM), incluindo bibliotecas populares para autenticação e manipulação de dados.
Durante a execução automática da esteira de CI/CD, uma nova versão (minor) de uma dependência amplamente utilizada é instalada automaticamente após um npm install, pois o package.json está configurado com " ^ ". Horas depois, a equipe de segurança cibernética notifica que essa nova versão foi comprometida por um ataque à cadeia de suprimentos, contendo código malicioso que exfiltra variáveis de ambiente.
Sua equipe não possui política formal de versionamento fixo (version pinning) nem processo estruturado de verificação de integridade de dependências para o projeto da API.
A equipe deve adotar medida(s) para prevenir riscos relacionados à cadeia de suprimentos de software.

Assinale a alternativa que representa a decisão MAIS ADERENTE às recomendações da OWASP TOP 10:
 

Provas

Questão presente nas seguintes provas
4178638 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: UFLA
Orgão: UFLA
Provas:
O Decreto nº 12.572/2025, institui a Política Nacional de Segurança da Informação. Em seu Art. 2º, o decreto define o escopo do que é contemplado pela "segurança da informação" na administração pública federal. Assinale a alternativa que contém a ABRANGÊNCIA COMPLETA conforme o dispositivo legal.
 

Provas

Questão presente nas seguintes provas