Segurança da Informação
VUNESP
2026
Ataques e Vulnerabilidades Web (OWASP)
Durante uma análise de vulnerabilidades em uma aplicação web, um especialista de segurança identifica que o sistema não está validando adequadamente as entradas de dados fornecidas pelo usuário, permitindo a injeção de comandos SQL maliciosos. Essa falha representa qual categoria de ataque conforme a classificação do OWASP Top 10?
Ver gabarito comentado →Segurança da Informação
VUNESP
2026
SGSI e Normas ISO/IEC 27000
Uma empresa está implementando um sistema de gestão de segurança da informação (SGSI) e, para tal, busca padrões e diretrizes reconhecidos internacionalmente. Dentre as opções abaixo, qual das normas da família ISO/IEC 27000 é fundamental para o estabelecimento, implementação, manutenção e melhoria contínua de um SGSI?
Ver gabarito comentado →Segurança da Informação
VUNESP
2026
Princípios da Segurança da Informação
Em um cenário de cibersegurança empresarial, um analista observa que diversos usuários têm acesso excessivo a informações confidenciais, muito além do necessário para o desempenho de suas funções. Essa situação, que aumenta o risco de vazamento de dados, viola qual dos princípios fundamentais da segurança da informação?
Ver gabarito comentado →Segurança da Informação
VUNESP
2026
Gestão de Riscos (Probabilidade x Impacto)
No contexto da gestão de riscos de segurança da informação, a matriz de riscos é uma ferramenta fundamental para a avaliação e priorização de ameaças. Ao desenvolver uma matriz de riscos para uma determinada organização, qual dos seguintes elementos deve ser considerado como um fator primário na determinação do 'nível de risco'?
Ver gabarito comentado →Segurança da Informação
VUNESP
2026
LGPD (Lei Geral de Proteção de Dados)
A Lei Geral de Proteção de Dados (LGPD - Lei nº 13.709/2018) estabelece diretrizes importantes para a proteção de dados pessoais. Em relação ao tratamento de dados sensíveis, qual das seguintes afirmativas está em conformidade com as exigências da LGPD?
Ver gabarito comentado →Segurança da Informação
VUNESP
2026
Sistemas de Detecção e Prevenção de Intrusões (IDS/IPS)
Em um cenário de cibersegurança, uma organização implementou um sistema de detecção de intrusões (IDS) que monitora o tráfego de rede em busca de padrões anômalos. Após algumas semanas de operação, notou-se um alto volume de alarmes falsos positivos, gerando sobrecarga nas equipes de segurança. Qual das seguintes alternativas representa a melhor abordagem para mitigar esse problema sem comprometer a eficácia da detecção de ameaças reais?
Ver gabarito comentado →Segurança da Informação
VUNESP
2026
Gestão de Segurança da Informação
A implementação de uma política de segurança da informação eficaz é crucial para a proteção dos ativos de uma organização. Qual das seguintes medidas é mais alinhada com o princípio da segurança por design (security by design)?
Ver gabarito comentado →Segurança da Informação
VUNESP
2026
Ataques e Ameaças
Phishing é uma das táticas mais comuns e eficazes utilizadas por criminosos cibernéticos. Qual das opções a seguir descreve a principal estratégia empregada em um ataque de phishing?
Ver gabarito comentado →Segurança da Informação
VUNESP
2026
Pilares da Segurança da Informação
Em um cenário de cibersegurança, a integridade da informação é um pilar fundamental. Qual das seguintes situações representa uma violação direta do princípio da integridade?
Ver gabarito comentado →Segurança da Informação
VUNESP
2026
Ataques e Ameaças
Considere o cenário em que um atacante consegue interceptar e modificar dados em trânsito entre um cliente e um servidor sem que as partes percebam. Esse tipo de ataque, que compromete a integridade e, por vezes, a confidencialidade da comunicação, é conhecido como:
Ver gabarito comentado →Segurança da Informação
VUNESP
2026
Gestão de Riscos
Na gestão de riscos de segurança da informação, a etapa de tratamento de riscos envolve a seleção e implementação de controles para modificar os riscos. Dentre as estratégias comuns de tratamento de riscos, qual NÃO se encaixa nos métodos amplamente aceitos?
Ver gabarito comentado →Segurança da Informação
VUNESP
2026
Pilares da Segurança da Informação
A Confidencialidade, Integridade e Disponibilidade (CID) representam os pilares fundamentais da segurança da informação. Sobre esses pilares, é correto afirmar que:
Ver gabarito comentado →Segurança da Informação
VUNESP
2026
Ataques de Engenharia Social
Um analista de segurança está investigando um incidente onde diversos funcionários receberam e-mails que se passavam por uma instituição financeira legítima, solicitando credenciais de acesso. Alguns usuários, inadvertidamente, clicaram em links maliciosos presentes nesses e-mails. Este tipo de ataque, que explora a confiança das vítimas para obter informações sensíveis, é conhecido como:
Ver gabarito comentado →Segurança da Informação
VUNESP
2026
Não Repudiação
Em um cenário onde uma organização utiliza uma arquitetura de microsserviços e se preocupa com a integridade das transações e a não repudiação das ações dos usuários, qual das tecnologias a seguir se mostra mais adequada para assegurar que uma mensagem enviada por um serviço seja autenticada e que sua origem não possa ser negada posteriormente?
Ver gabarito comentado →Segurança da Informação
VUNESP
2026
Confidencialidade
A Confidencialidade, um dos pilares da Segurança da Informação, visa garantir que a informação seja acessível apenas a entidades autorizadas. Das alternativas abaixo, qual representa a técnica mais eficaz para mitigar o risco de acesso não autorizado a dados armazenados em repouso, mesmo que o sistema de arquivos seja comprometido?
Ver gabarito comentado →Segurança da Informação
VUNESP
2026
Segurança no Ciclo de Vida de Desenvolvimento de Software (SSDLC)
Em um cenário de desenvolvimento de software ágil, a preocupação com a segurança da informação desde as etapas iniciais do ciclo de vida de desenvolvimento (SDLC) tem crescido exponencialmente. Adotar práticas de 'Security by Design' e 'Shift Left' é fundamental para mitigar vulnerabilidades e reduzir custos de correção. Qual das abordagens listadas ilustra uma aplicação prática e eficaz desses conceitos no contexto de um projeto de software?
Ver gabarito comentado →Segurança da Informação
VUNESP
2026
Normas e Frameworks de Segurança da Informação
Uma organização de grande porte está implementando uma política de segurança da informação abrangente e procura adotar uma abordagem sistemática para a gestão de riscos e controles. Considerando o ciclo de vida completo da gestão de segurança, desde a identificação de ativos e ameaças até a monitorização e revisão contínua, qual das normas abaixo oferece um framework mais completo e internacionalmente reconhecido para guiar essa implementação?
Ver gabarito comentado →Segurança da Informação
VUNESP
2026
Princípios da Segurança da Informação e Ferramentas
Em um cenário de cibersegurança empresarial, a detecção de uma anomalia em um servidor de arquivos sensíveis, onde um usuário com permissões legítimas está acessando volumes de dados muito acima do seu padrão histórico, sem justificativa aparente, levanta preocupações. A equipe de segurança da informação, ao analisar o incidente, busca identificar qual princípio fundamental da segurança foi primariamente comprometido ou está sob maior risco de ser violado, considerando a natureza do acesso. Além disso, busca-se a ferramenta ou conceito que é fundamental para a detecção e gestão desse tipo de evento.
Ver gabarito comentado →Segurança da Informação
VUNESP
2026
Backup e Recuperação de Desastres
Em face de um ataque de ransomware que criptografou grande parte dos dados operacionais, a equipe de resposta a incidentes de uma empresa se depara com a situação de ter que restaurar os sistemas de cópias de segurança. Ao analisar a política de backup, verificou-se que as cópias eram realizadas diariamente, mas armazenadas no mesmo ambiente de produção e sem segregação de rede. Qual princípio fundamental da estratégia de backup foi violado, e qual a consequência direta para a recuperação dos dados?
Ver gabarito comentado →Segurança da Informação
VUNESP
2026
Criptografia e Gerenciamento de Chaves
Uma organização está implementando um novo sistema de gestão de documentos eletrônicos. Para garantir a segurança dos arquivos, a equipe de TI debate sobre a melhor abordagem para o gerenciamento de chaves criptográficas. Considerando a necessidade de escalabilidade, resiliência e controle centralizado, qual a solução mais adequada para uma infraestrutura de grande porte?
Ver gabarito comentado →