Pular para o conteúdo principal
87 questões

Questões Vunesp de Segurança da Informação

87 questões de Segurança da Informação cobradas pela Vunesp, com gabarito oficial e correção comentada por IA em segundos. Filtre por ano e treine grátis antes da prova.

Resolva agora com correção comentada por IA

Em vez do gabarito, a IA mostra exatamente onde você errou — em 500 mil questões, para todas as bancas.

Sem cartão · 7 dias Pro grátis · Cancele quando quiser

Panorama de Segurança da Informação na Vunesp em provas reais

O acervo de Segurança da Informação na Vunesp reúne hoje 87 questões reais de prova, aplicadas em 2026. Todas mantêm o enunciado original, o gabarito oficial e recebem correção comentada por IA no momento em que você responde — em vez de devolver só a letra certa, o sistema olha para a alternativa que você marcou e explica o raciocínio que levou até ela.

Como estudar Segurança da Informação na Vunesp sem perder tempo

Resolver questão solta não constrói aprovação. O que muda a curva de acerto é o ciclo fechado: você responde, entende o motivo do erro no mesmo minuto, registra o conceito e revisa ele antes de esquecer.

  • Comece por um bloco de 20 questões de Segurança da Informação na Vunesp para medir o seu ponto de partida — sem consulta, cronometrado.
  • Filtre pelo ano mais recente primeiro. O padrão de enunciado de 2026 é o que você vai encontrar na prova.
  • Leia a correção comentada mesmo nas questões que você acertou: acerto por eliminação é erro adiado.
  • Mande todo erro para o caderno de erros e deixe a revisão espaçada agendar o retorno — normalmente em 1, 7 e 30 dias.
  • Feche o ciclo com um simulado da sua banca a cada 15 dias para medir progresso em condição real de prova.

Erros que travam o desempenho em Segurança da Informação na Vunesp

Nos dados de correção do Sendera, a maior parte das quedas de desempenho não vem de falta de conteúdo — vem de método. Três padrões se repetem:

  • Estudar por videoaula e adiar a questão. A retenção despenca quando a prática vem semanas depois da teoria.
  • Revisar tudo do zero em vez de revisar o que errou. Revisão precisa ser seletiva para caber na sua semana.
  • Ignorar a banca. Cada banca tem um repertório de pegadinhas próprio, e ele se aprende resolvendo prova antiga daquela banca, não de qualquer uma.

Questões em destaque

  • Segurança da Informação
    VUNESP
    2026
    Ataques e Vulnerabilidades Web (OWASP)

    Durante uma análise de vulnerabilidades em uma aplicação web, um especialista de segurança identifica que o sistema não está validando adequadamente as entradas de dados fornecidas pelo usuário, permitindo a injeção de comandos SQL maliciosos. Essa falha representa qual categoria de ataque conforme a classificação do OWASP Top 10?

    Ver gabarito comentado →
  • Segurança da Informação
    VUNESP
    2026
    SGSI e Normas ISO/IEC 27000

    Uma empresa está implementando um sistema de gestão de segurança da informação (SGSI) e, para tal, busca padrões e diretrizes reconhecidos internacionalmente. Dentre as opções abaixo, qual das normas da família ISO/IEC 27000 é fundamental para o estabelecimento, implementação, manutenção e melhoria contínua de um SGSI?

    Ver gabarito comentado →
  • Segurança da Informação
    VUNESP
    2026
    Princípios da Segurança da Informação

    Em um cenário de cibersegurança empresarial, um analista observa que diversos usuários têm acesso excessivo a informações confidenciais, muito além do necessário para o desempenho de suas funções. Essa situação, que aumenta o risco de vazamento de dados, viola qual dos princípios fundamentais da segurança da informação?

    Ver gabarito comentado →
  • Segurança da Informação
    VUNESP
    2026
    Gestão de Riscos (Probabilidade x Impacto)

    No contexto da gestão de riscos de segurança da informação, a matriz de riscos é uma ferramenta fundamental para a avaliação e priorização de ameaças. Ao desenvolver uma matriz de riscos para uma determinada organização, qual dos seguintes elementos deve ser considerado como um fator primário na determinação do 'nível de risco'?

    Ver gabarito comentado →
  • Segurança da Informação
    VUNESP
    2026
    LGPD (Lei Geral de Proteção de Dados)

    A Lei Geral de Proteção de Dados (LGPD - Lei nº 13.709/2018) estabelece diretrizes importantes para a proteção de dados pessoais. Em relação ao tratamento de dados sensíveis, qual das seguintes afirmativas está em conformidade com as exigências da LGPD?

    Ver gabarito comentado →
  • Segurança da Informação
    VUNESP
    2026
    Sistemas de Detecção e Prevenção de Intrusões (IDS/IPS)

    Em um cenário de cibersegurança, uma organização implementou um sistema de detecção de intrusões (IDS) que monitora o tráfego de rede em busca de padrões anômalos. Após algumas semanas de operação, notou-se um alto volume de alarmes falsos positivos, gerando sobrecarga nas equipes de segurança. Qual das seguintes alternativas representa a melhor abordagem para mitigar esse problema sem comprometer a eficácia da detecção de ameaças reais?

    Ver gabarito comentado →
  • Segurança da Informação
    VUNESP
    2026
    Gestão de Segurança da Informação

    A implementação de uma política de segurança da informação eficaz é crucial para a proteção dos ativos de uma organização. Qual das seguintes medidas é mais alinhada com o princípio da segurança por design (security by design)?

    Ver gabarito comentado →
  • Segurança da Informação
    VUNESP
    2026
    Ataques e Ameaças

    Phishing é uma das táticas mais comuns e eficazes utilizadas por criminosos cibernéticos. Qual das opções a seguir descreve a principal estratégia empregada em um ataque de phishing?

    Ver gabarito comentado →
  • Segurança da Informação
    VUNESP
    2026
    Pilares da Segurança da Informação

    Em um cenário de cibersegurança, a integridade da informação é um pilar fundamental. Qual das seguintes situações representa uma violação direta do princípio da integridade?

    Ver gabarito comentado →
  • Segurança da Informação
    VUNESP
    2026
    Ataques e Ameaças

    Considere o cenário em que um atacante consegue interceptar e modificar dados em trânsito entre um cliente e um servidor sem que as partes percebam. Esse tipo de ataque, que compromete a integridade e, por vezes, a confidencialidade da comunicação, é conhecido como:

    Ver gabarito comentado →
  • Segurança da Informação
    VUNESP
    2026
    Gestão de Riscos

    Na gestão de riscos de segurança da informação, a etapa de tratamento de riscos envolve a seleção e implementação de controles para modificar os riscos. Dentre as estratégias comuns de tratamento de riscos, qual NÃO se encaixa nos métodos amplamente aceitos?

    Ver gabarito comentado →
  • Segurança da Informação
    VUNESP
    2026
    Pilares da Segurança da Informação

    A Confidencialidade, Integridade e Disponibilidade (CID) representam os pilares fundamentais da segurança da informação. Sobre esses pilares, é correto afirmar que:

    Ver gabarito comentado →
  • Segurança da Informação
    VUNESP
    2026
    Ataques de Engenharia Social

    Um analista de segurança está investigando um incidente onde diversos funcionários receberam e-mails que se passavam por uma instituição financeira legítima, solicitando credenciais de acesso. Alguns usuários, inadvertidamente, clicaram em links maliciosos presentes nesses e-mails. Este tipo de ataque, que explora a confiança das vítimas para obter informações sensíveis, é conhecido como:

    Ver gabarito comentado →
  • Segurança da Informação
    VUNESP
    2026
    Não Repudiação

    Em um cenário onde uma organização utiliza uma arquitetura de microsserviços e se preocupa com a integridade das transações e a não repudiação das ações dos usuários, qual das tecnologias a seguir se mostra mais adequada para assegurar que uma mensagem enviada por um serviço seja autenticada e que sua origem não possa ser negada posteriormente?

    Ver gabarito comentado →
  • Segurança da Informação
    VUNESP
    2026
    Confidencialidade

    A Confidencialidade, um dos pilares da Segurança da Informação, visa garantir que a informação seja acessível apenas a entidades autorizadas. Das alternativas abaixo, qual representa a técnica mais eficaz para mitigar o risco de acesso não autorizado a dados armazenados em repouso, mesmo que o sistema de arquivos seja comprometido?

    Ver gabarito comentado →
  • Segurança da Informação
    VUNESP
    2026
    Segurança no Ciclo de Vida de Desenvolvimento de Software (SSDLC)

    Em um cenário de desenvolvimento de software ágil, a preocupação com a segurança da informação desde as etapas iniciais do ciclo de vida de desenvolvimento (SDLC) tem crescido exponencialmente. Adotar práticas de 'Security by Design' e 'Shift Left' é fundamental para mitigar vulnerabilidades e reduzir custos de correção. Qual das abordagens listadas ilustra uma aplicação prática e eficaz desses conceitos no contexto de um projeto de software?

    Ver gabarito comentado →
  • Segurança da Informação
    VUNESP
    2026
    Normas e Frameworks de Segurança da Informação

    Uma organização de grande porte está implementando uma política de segurança da informação abrangente e procura adotar uma abordagem sistemática para a gestão de riscos e controles. Considerando o ciclo de vida completo da gestão de segurança, desde a identificação de ativos e ameaças até a monitorização e revisão contínua, qual das normas abaixo oferece um framework mais completo e internacionalmente reconhecido para guiar essa implementação?

    Ver gabarito comentado →
  • Segurança da Informação
    VUNESP
    2026
    Princípios da Segurança da Informação e Ferramentas

    Em um cenário de cibersegurança empresarial, a detecção de uma anomalia em um servidor de arquivos sensíveis, onde um usuário com permissões legítimas está acessando volumes de dados muito acima do seu padrão histórico, sem justificativa aparente, levanta preocupações. A equipe de segurança da informação, ao analisar o incidente, busca identificar qual princípio fundamental da segurança foi primariamente comprometido ou está sob maior risco de ser violado, considerando a natureza do acesso. Além disso, busca-se a ferramenta ou conceito que é fundamental para a detecção e gestão desse tipo de evento.

    Ver gabarito comentado →
  • Segurança da Informação
    VUNESP
    2026
    Backup e Recuperação de Desastres

    Em face de um ataque de ransomware que criptografou grande parte dos dados operacionais, a equipe de resposta a incidentes de uma empresa se depara com a situação de ter que restaurar os sistemas de cópias de segurança. Ao analisar a política de backup, verificou-se que as cópias eram realizadas diariamente, mas armazenadas no mesmo ambiente de produção e sem segregação de rede. Qual princípio fundamental da estratégia de backup foi violado, e qual a consequência direta para a recuperação dos dados?

    Ver gabarito comentado →
  • Segurança da Informação
    VUNESP
    2026
    Criptografia e Gerenciamento de Chaves

    Uma organização está implementando um novo sistema de gestão de documentos eletrônicos. Para garantir a segurança dos arquivos, a equipe de TI debate sobre a melhor abordagem para o gerenciamento de chaves criptográficas. Considerando a necessidade de escalabilidade, resiliência e controle centralizado, qual a solução mais adequada para uma infraestrutura de grande porte?

    Ver gabarito comentado →

Próximo passo para Segurança da Informação na Vunesp

Questão solta não vira aprovação sem método. Estes materiais mostram como montar o ciclo de estudo e o que priorizar no seu edital.

Continue explorando

Por ano

Perguntas frequentes

Guia gratuito · 7 aulas por e-mail

Método 90 Dias: do zero à prova com repetição espaçada

Sem revisão, você perde 70% do que estudou em 24h. Receba o sistema completo de estudo com IA que resolve isso — em 7 aulas por e-mail.

  • Como montar o plano a partir do seu edital
  • Repetição espaçada aplicada a concurso
  • O que priorizar quando o tempo é curto

Sem spam · cancele em 1 clique