Segurança da Informação
Aprovado.ai
2026
Ataques Cibernéticos
Acerca das diferentes categorias de ataques cibernéticos, considere a seguinte modalidade: Um atacante intercepta a comunicação entre um usuário e um servidor legítimo, modificando a mensagem original antes de retransmiti-la ao destinatário, fazendo com que o usuário acredite estar se comunicando diretamente com o servidor, e vice-versa. Tal tipo de ataque, que compromete a integridade e, por vezes, a confidencialidade da comunicação, é conhecido como:
Ver gabarito comentado →Segurança da Informação
Aprovado.ai
2026
Gestão de Riscos
No contexto da gestão de riscos em segurança da informação, analise a seguinte assertiva: A adoção de um novo sistema de autenticação multifator, que exige a combinação de senha e token físico para acesso a sistemas críticos, representa uma estratégia de mitigação de riscos que busca, primordialmente, diminuir a probabilidade de acesso não autorizado, sem necessariamente reduzir o impacto de uma eventual violação bem-sucedida. Considerando a terminologia e as práticas de gestão de riscos, a assertiva apresentada está:
Ver gabarito comentado →Segurança da Informação
Aprovado.ai
2026
LGPD e Privacidade de Dados
A Lei Geral de Proteção de Dados Pessoais (LGPD), Lei nº 13.709/2018, estabelece um conjunto de princípios e obrigações para garantir a privacidade e a segurança dos dados pessoais. De acordo com a LGPD, assinale a alternativa que representa um princípio fundamental diretamente relacionado à minimização da coleta de dados.
Ver gabarito comentado →Segurança da Informação
Aprovado.ai
2026
Gestão de Riscos
Conforme as melhores práticas e diretrizes de segurança da informação, a gestão de riscos desempenha um papel crucial na proteção de ativos. A fase de análise de riscos, dentro do ciclo de vida da gestão, compreende a avaliação de ameaças e vulnerabilidades. Nesse contexto, qual das seguintes afirmativas está MAIS alinhada com a etapa de identificação e avaliação das vulnerabilidades em um sistema?
Ver gabarito comentado →Segurança da Informação
Aprovado.ai
2026
Gestão de Incidentes de Segurança
No contexto da gestão de incidentes de segurança da informação, a etapa de 'resposta' é crucial para minimizar os danos e restaurar a normalidade operacional. Considerando as boas práticas e frameworks de gestão de incidentes, qual das seguintes ações é prioritária na fase de resposta a um incidente de segurança, logo após a sua detecção e antes da erradicação do problema?
Ver gabarito comentado →Segurança da Informação
Aprovado.ai
2026
Pilares da Segurança da Informação
Em um cenário de cibersegurança, a integridade da informação é um pilar fundamental. Diante disso, assinale a alternativa que descreve CORRETAMENTE um mecanismo ou técnica primariamente voltado para garantir a integridade dos dados.
Ver gabarito comentado →Segurança da Informação
Aprovado.ai
2026
Segurança de Redes e VPN
Frequentemente em discussões sobre segurança de redes, o conceito de 'VPN' (Virtual Private Network) é abordado como uma solução para proteger a comunicação. A utilização de uma VPN, entre outras funcionalidades, estabelece um 'túnel' seguro entre dois pontos. Quando um usuário se conecta a uma rede pública Wi-Fi e utiliza uma VPN, a principal vantagem em termos de segurança que essa ferramenta proporciona, ao encapsular e criptografar o tráfego de dados, é a garantia de:
Ver gabarito comentado →Segurança da Informação
Aprovado.ai
2026
Princípios da Segurança da Informação
Em um cenário de cibersegurança, uma organização implementou diversas medidas para proteger seus ativos, incluindo a criptografia de dados em trânsito e em repouso, firewalls, sistemas de detecção de intrusão e treinamento regular de conscientização para seus funcionários. No entanto, um ataque de engenharia social foi bem-sucedido, resultando no vazamento de informações confidenciais. A partir dessa situação, qual dos princípios fundamentais da segurança da informação, embora o mais frequentemente visado por esse tipo de ataque, foi comprometido de forma mais direta?
Ver gabarito comentado →Segurança da Informação
Aprovado.ai
2026
Tipos de Ataques Cibernéticos
Um tipo de ataque cibernético que busca sobrecarregar um sistema, rede ou serviço, tornando-o inacessível aos seus usuários legítimos, é conhecido como:
Ver gabarito comentado →Segurança da Informação
Aprovado.ai
2026
Gestão de Riscos
No contexto da gestão de riscos em Segurança da Informação, qual das seguintes opções representa uma ação de tratamento de risco que busca reduzir a probabilidade de ocorrência de um evento adverso ou seus impactos?
Ver gabarito comentado →Segurança da Informação
Aprovado.ai
2026
Princípios da Segurança da Informação
A respeito do conceito de Segurança da Informação, considere as seguintes afirmativas:
I. A integridade assegura que a informação não foi modificada ou destruída sem autorização.
II. A disponibilidade garante que os usuários autorizados terão acesso à informação e aos ativos de informação quando necessário.
III. A confidencialidade é a propriedade de que a informação não seja divulgada, transferida, exposta ou acessada por indivíduos, entidades ou processos não autorizados.
IV. A autenticidade se refere à capacidade de validar a origem de uma informação, garantindo que ela provém de quem a declarou.
Assinale a alternativa CORRETA:
Ver gabarito comentado →Segurança da Informação
Aprovado.ai
2026
Controles de Acesso e Autenticação
Para fortalecer a política de segurança da informação em uma organização, a autenticação de dois fatores (2FA) tem sido amplamente adotada. Assinale a alternativa que melhor descreve o princípio fundamental por trás da eficácia da autenticação de dois fatores.
Ver gabarito comentado →Segurança da Informação
Aprovado.ai
2026
Tipos de Malware e Ataques
Um analista de segurança identificou um tipo de ataque em que um software malicioso criptografa os arquivos do usuário e exige um resgate para que sejam descriptografados. Caso o resgate não seja pago, os arquivos podem ser perdidos permanentemente ou divulgados. Esse tipo de ameaça cibernética é comumente conhecido como:
Ver gabarito comentado →Segurança da Informação
Aprovado.ai
2026
Pilares da Segurança da Informação
Em um cenário de cibersegurança, a integridade da informação é um pilar fundamental. Assinale a alternativa que descreve corretamente o objetivo principal da integridade no contexto de segurança da informação.
Ver gabarito comentado →Segurança da Informação
Aprovado.ai
2026
Controle de Acesso
Um analista de segurança da informação está avaliando as políticas de acesso a dados em uma organização. Ele nota que um grupo de usuários possui permissão para ler, modificar e excluir registros em uma base de dados crítica, enquanto outro grupo só pode ler os mesmos registros. Essa abordagem, que atribui diferentes níveis de privilégio a usuários ou grupos com base em suas funções ou responsabilidades, é um exemplo de qual modelo de controle de acesso?
Ver gabarito comentado →Segurança da Informação
Aprovado.ai
2026
Gestão de Incidentes de Segurança
No contexto da gestão de incidentes de segurança da informação, a etapa de contenção visa, primordialmente:
Ver gabarito comentado →Segurança da Informação
Aprovado.ai
2026
Pilares da Segurança da Informação
A respeito dos pilares da segurança da informação, considere a seguinte situação hipotética: Uma empresa utiliza um sistema de gestão de documentos eletrônicos. Recentemente, um de seus funcionários tentou acessar um documento confidencial para o qual não possuía permissão, mas o sistema prontamente negou o acesso e registrou a tentativa. Além disso, o sistema garante que apenas versões autorizadas dos documentos podem ser alteradas, e qualquer modificação é rastreada e carimbada com a identidade do autor e o horário da alteração. Por fim, para evitar acessos não autorizados externos, a empresa implementou uma barreira que impede que dados importantes sejam interceptados durante a comunicação.
Ver gabarito comentado →Segurança da Informação
Aprovado.ai
2026
Criptografia
No contexto da criptografia, a diferença principal entre algoritmos simétricos e assimétricos reside na gestão das chaves. Indique a característica que é exclusive dos algoritmos de criptografia assimétrica.
Ver gabarito comentado →Segurança da Informação
Aprovado.ai
2026
Gestão de Segurança da Informação
Uma organização governamental, buscando mitigar riscos de vazamento de informações confidenciais, decide implementar uma Política de Segurança da Informação (PSI) robusta. Ao elaborar a seção de classificação da informação, qual o princípio fundamental que deve guiar a atribuição de níveis de confidencialidade aos dados?
Ver gabarito comentado →Segurança da Informação
Aprovado.ai
2026
Autenticação e Controle de Acesso
Em um cenário de cibersegurança, a autenticação multifator (MFA) é amplamente reconhecida como uma medida eficaz para aumentar a segurança do acesso a sistemas e dados. Dentre as opções a seguir, qual representa adequadamente um método de autenticação que se enquadra na categoria de 'algo que você tem'?
Ver gabarito comentado →