Segurança da Informação
FGV
2026
Controles de Segurança
Durante o processo de implementação de uma nova política de segurança da informação em uma organização governamental, a equipe de TI debate sobre a forma mais eficaz de proteger a rede contra acessos não autorizados, tanto internos quanto externos. Uma das propostas envolve a utilização de um dispositivo ou software que monitora e controla o tráfego de rede, permitindo ou bloqueando pacotes de dados com base em um conjunto de regras predefinidas, atuando como uma barreira entre diferentes segmentos da rede ou entre a rede interna e a internet.
Esse dispositivo ou software, fundamental para a segurança perimetral da rede, é conhecido como:
Ver gabarito comentado →Segurança da Informação
FGV
2026
Tipos de Ataques Cibernéticos
Um analista de segurança da informação em uma empresa de telecomunicações percebe um volume atípico de requisições de acesso a um servidor de aplicações críticas, vindas de múltiplos endereços IP aparentemente desconectados, saturando o serviço e tornando-o indisponível para usuários legítimos. Investigando o histórico, ele descobre que essa situação é um desdobramento de um ataque anterior, onde uma vulnerabilidade em outro sistema permitiu a injeção de código malicioso que transformou computadores de usuários em 'zumbis' controlados por um atacante.
O ataque que o analista está enfrentando, caracterizado pela utilização de uma rede de máquinas comprometidas para gerar tráfego excessivo ao servidor, é conhecido como:
Ver gabarito comentado →Segurança da Informação
FGV
2026
Pilares da Segurança da Informação
Em um cenário de cibersegurança empresarial, a confidencialidade, integridade e disponibilidade (CID) dos dados são pilares fundamentais. Imagine que um atacante consegue interceptar e alterar, sem ser detectado, os registros de transações financeiras de uma instituição bancária, para desviar pequenos valores para uma conta controlada por ele, com o objetivo de acumular grandes somas ao longo do tempo. Posteriormente, esses dados alterados são apresentados como verdadeiros nas auditorias internas.
Nessa situação específica, qual dos pilares da segurança da informação foi primariamente comprometido?
Ver gabarito comentado →Segurança da Informação
Aprovado.ai
2026
Ataques Cibernéticos
Acerca das diferentes categorias de ataques cibernéticos, considere a seguinte modalidade: Um atacante intercepta a comunicação entre um usuário e um servidor legítimo, modificando a mensagem original antes de retransmiti-la ao destinatário, fazendo com que o usuário acredite estar se comunicando diretamente com o servidor, e vice-versa. Tal tipo de ataque, que compromete a integridade e, por vezes, a confidencialidade da comunicação, é conhecido como:
Ver gabarito comentado →Segurança da Informação
Aprovado.ai
2026
Gestão de Riscos
No contexto da gestão de riscos em segurança da informação, analise a seguinte assertiva: A adoção de um novo sistema de autenticação multifator, que exige a combinação de senha e token físico para acesso a sistemas críticos, representa uma estratégia de mitigação de riscos que busca, primordialmente, diminuir a probabilidade de acesso não autorizado, sem necessariamente reduzir o impacto de uma eventual violação bem-sucedida. Considerando a terminologia e as práticas de gestão de riscos, a assertiva apresentada está:
Ver gabarito comentado →Segurança da Informação
VUNESP
2026
Ataques e Vulnerabilidades Web (OWASP)
Durante uma análise de vulnerabilidades em uma aplicação web, um especialista de segurança identifica que o sistema não está validando adequadamente as entradas de dados fornecidas pelo usuário, permitindo a injeção de comandos SQL maliciosos. Essa falha representa qual categoria de ataque conforme a classificação do OWASP Top 10?
Ver gabarito comentado →Segurança da Informação
VUNESP
2026
SGSI e Normas ISO/IEC 27000
Uma empresa está implementando um sistema de gestão de segurança da informação (SGSI) e, para tal, busca padrões e diretrizes reconhecidos internacionalmente. Dentre as opções abaixo, qual das normas da família ISO/IEC 27000 é fundamental para o estabelecimento, implementação, manutenção e melhoria contínua de um SGSI?
Ver gabarito comentado →Segurança da Informação
VUNESP
2026
Princípios da Segurança da Informação
Em um cenário de cibersegurança empresarial, um analista observa que diversos usuários têm acesso excessivo a informações confidenciais, muito além do necessário para o desempenho de suas funções. Essa situação, que aumenta o risco de vazamento de dados, viola qual dos princípios fundamentais da segurança da informação?
Ver gabarito comentado →Segurança da Informação
Aprovado.ai
2026
LGPD e Privacidade de Dados
A Lei Geral de Proteção de Dados Pessoais (LGPD), Lei nº 13.709/2018, estabelece um conjunto de princípios e obrigações para garantir a privacidade e a segurança dos dados pessoais. De acordo com a LGPD, assinale a alternativa que representa um princípio fundamental diretamente relacionado à minimização da coleta de dados.
Ver gabarito comentado →Segurança da Informação
Aprovado.ai
2026
Gestão de Riscos
Conforme as melhores práticas e diretrizes de segurança da informação, a gestão de riscos desempenha um papel crucial na proteção de ativos. A fase de análise de riscos, dentro do ciclo de vida da gestão, compreende a avaliação de ameaças e vulnerabilidades. Nesse contexto, qual das seguintes afirmativas está MAIS alinhada com a etapa de identificação e avaliação das vulnerabilidades em um sistema?
Ver gabarito comentado →Segurança da Informação
Aprovado.ai
2026
Gestão de Incidentes de Segurança
No contexto da gestão de incidentes de segurança da informação, a etapa de 'resposta' é crucial para minimizar os danos e restaurar a normalidade operacional. Considerando as boas práticas e frameworks de gestão de incidentes, qual das seguintes ações é prioritária na fase de resposta a um incidente de segurança, logo após a sua detecção e antes da erradicação do problema?
Ver gabarito comentado →Segurança da Informação
Aprovado.ai
2026
Pilares da Segurança da Informação
Em um cenário de cibersegurança, a integridade da informação é um pilar fundamental. Diante disso, assinale a alternativa que descreve CORRETAMENTE um mecanismo ou técnica primariamente voltado para garantir a integridade dos dados.
Ver gabarito comentado →