Segurança da Informação
FGV
2026
Controles de Segurança
Durante o processo de implementação de uma nova política de segurança da informação em uma organização governamental, a equipe de TI debate sobre a forma mais eficaz de proteger a rede contra acessos não autorizados, tanto internos quanto externos. Uma das propostas envolve a utilização de um dispositivo ou software que monitora e controla o tráfego de rede, permitindo ou bloqueando pacotes de dados com base em um conjunto de regras predefinidas, atuando como uma barreira entre diferentes segmentos da rede ou entre a rede interna e a internet.
Esse dispositivo ou software, fundamental para a segurança perimetral da rede, é conhecido como:
Ver gabarito comentado →Segurança da Informação
FGV
2026
Tipos de Ataques Cibernéticos
Um analista de segurança da informação em uma empresa de telecomunicações percebe um volume atípico de requisições de acesso a um servidor de aplicações críticas, vindas de múltiplos endereços IP aparentemente desconectados, saturando o serviço e tornando-o indisponível para usuários legítimos. Investigando o histórico, ele descobre que essa situação é um desdobramento de um ataque anterior, onde uma vulnerabilidade em outro sistema permitiu a injeção de código malicioso que transformou computadores de usuários em 'zumbis' controlados por um atacante.
O ataque que o analista está enfrentando, caracterizado pela utilização de uma rede de máquinas comprometidas para gerar tráfego excessivo ao servidor, é conhecido como:
Ver gabarito comentado →Segurança da Informação
FGV
2026
Pilares da Segurança da Informação
Em um cenário de cibersegurança empresarial, a confidencialidade, integridade e disponibilidade (CID) dos dados são pilares fundamentais. Imagine que um atacante consegue interceptar e alterar, sem ser detectado, os registros de transações financeiras de uma instituição bancária, para desviar pequenos valores para uma conta controlada por ele, com o objetivo de acumular grandes somas ao longo do tempo. Posteriormente, esses dados alterados são apresentados como verdadeiros nas auditorias internas.
Nessa situação específica, qual dos pilares da segurança da informação foi primariamente comprometido?
Ver gabarito comentado →Segurança da Informação
FGV
2026
Gestão de Riscos
No contexto da gestão de riscos em segurança da informação, analise as seguintes afirmativas e identifique a opção que descreve corretamente uma estratégia de tratamento de risco.
Ver gabarito comentado →Segurança da Informação
FGV
2026
Ataques e Vulnerabilidades
Acerca das diferentes categorias de ataques e vulnerabilidades em sistemas computacionais, assinale a opção correta.
Ver gabarito comentado →Segurança da Informação
FGV
2026
Princípios da Segurança da Informação
Considerando os princípios fundamentais da segurança da informação, julgue o item a seguir: A confidencialidade se refere à garantia de que a informação íntegra não foi alterada ou destruída de forma não autorizada, enquanto a disponibilidade assegura que a informação esteja acessível e utilizável por entidades autorizadas quando necessário.
Ver gabarito comentado →Segurança da Informação
FGV
2026
Controles de Segurança
Considerando as melhores práticas e padrões de Segurança da Informação, qual dos itens abaixo representa uma medida técnica eficaz para a proteção da integridade dos dados armazenados e em trânsito, que permite detectar qualquer alteração não autorizada após a sua criação ou transmissão?
Ver gabarito comentado →Segurança da Informação
FGV
2026
Tipos de Ataques
Um incidente de segurança da informação foi detectado em uma organização, caracterizado pela tentativa de um atacante de sobrecarregar um servidor web com um volume massivo de requisições, tornando-o inacessível para usuários legítimos. Este tipo de ataque, que visa exaurir os recursos computacionais do alvo, é classificado como:
Ver gabarito comentado →Segurança da Informação
FGV
2026
Princípios da Segurança da Informação
No contexto da Segurança da Informação, assinale a alternativa que apresenta um princípio fundamental que visa assegurar que a informação esteja acessível e utilizável por entidades autorizadas quando necessário, garantindo o acesso tempestivo aos dados e sistemas.
Ver gabarito comentado →Segurança da Informação
FGV
2026
Criptografia e Autenticação
Durante uma auditoria de segurança em um ambiente de e-commerce, foi identificada a necessidade de assegurar que as transações financeiras realizadas pelos clientes não possam ser negadas posteriormente por nenhuma das partes envolvidas. Para atender a esse requisito de segurança, a tecnologia mais adequada a ser implementada é:
Ver gabarito comentado →Segurança da Informação
FGV
2026
Controles de Segurança
Uma empresa de desenvolvimento de software notou que vários de seus funcionários estão acessando websites não relacionados ao trabalho e utilizando redes sociais durante o horário comercial, o que vem gerando uma diminuição na produtividade e o potencial de vazamento de informações. Para mitigar esse problema, mantendo a conformidade com as boas práticas de segurança, a medida técnica mais apropriada seria a implementação de um:
Ver gabarito comentado →Segurança da Informação
FGV
2026
Princípios da Segurança da Informação
Em um cenário onde uma organização busca implementar barreiras de segurança para proteger seus dados e sistemas, mas precisa garantir que os usuários autorizados possam acessar os recursos necessários sem impedimentos excessivos, o princípio da Segurança da Informação que deve ser priorizado para balancear adequadamente essa necessidade é o da:
Ver gabarito comentado →Segurança da Informação
FGV
2026
Gestão de Incidentes de Segurança
No contexto da gestão de incidentes de segurança da informação, a etapa de 'Contenção' tem como principal objetivo:
Ver gabarito comentado →Segurança da Informação
FGV
2026
Tipos de Ataques
Um analista de segurança está investigando um incidente onde foram identificados acessos não autorizados a um sistema interno, com a provável exfiltração de dados sensíveis. O invasor utilizou uma técnica que se aproveitou de uma vulnerabilidade no software do firewall, que permitia a passagem de tráfego encapsulado em túneis criptografados, burlando as regras de inspeção de pacotes. Qual tipo de ataque, mais provavelmente, foi empregado nesse cenário?
Ver gabarito comentado →Segurança da Informação
FGV
2026
Princípios da Segurança da Informação
A respeito dos princípios da segurança da informação, assinale a alternativa que apresenta a correta correspondência entre o princípio e sua respectiva finalidade.
Ver gabarito comentado →Segurança da Informação
FGV
2026
Ataques de Phishing e Mitigação
Phishing é uma das táticas mais comuns de ataques cibernéticos, explorando vulnerabilidades humanas para obter acesso a informações sensíveis. Qual das seguintes medidas de segurança é considerada mais eficaz na mitigação dos riscos de ataques de phishing para usuários finais?
Ver gabarito comentado →Segurança da Informação
FGV
2026
LGPD e Responsabilização
A Lei Geral de Proteção de Dados Pessoais (LGPD), Lei nº 13.709/2018, trouxe significativas mudanças para a segurança da informação no Brasil. No que concerne à responsabilização, qual alternativa descreve corretamente a atribuição de responsabilidade em caso de incidente de segurança envolvendo dados pessoais?
Ver gabarito comentado →Segurança da Informação
FGV
2026
Integridade da Informação
Em um cenário de cibersegurança, a integridade da informação é um pilar fundamental da tríade CID. Assinale a opção que apresenta uma medida de segurança primariamente voltada para garantir a integridade dos dados.
Ver gabarito comentado →Segurança da Informação
FGV
2026
Gestão de Riscos e Resiliência Cibernética
Acerca do conceito de resiliência cibernética, é correto afirmar que
Ver gabarito comentado →Segurança da Informação
FGV
2026
Princípios da Segurança da Informação
Considerando os princípios de segurança da informação, julgue o item a seguir acerca da tríade CID (Confidencialidade, Integridade e Disponibilidade).
Ver gabarito comentado →