Pular para o conteúdo principal
← Banco de questões
500 questões

Questões de Segurança da Informação

Foque no que mais cai em Segurança da Informação. A IA explica cada questão como se fosse um professor particular — sem decoreba, sem gabarito mudo.

Resolva agora com correção comentada por IA

Em vez do gabarito, a IA mostra exatamente onde você errou — em 500 mil questões, para todas as bancas.

Sem cartão · 7 dias Pro grátis · Cancele quando quiser

Panorama de Segurança da Informação em provas reais

São 500 questões de Segurança da Informação catalogadas no Sendera, aplicadas entre 2020 e 2026. Todas mantêm o enunciado original, o gabarito oficial e recebem correção comentada por IA no momento em que você responde — em vez de devolver só a letra certa, o sistema olha para a alternativa que você marcou e explica o raciocínio que levou até ela.

A distribuição por banca não é uniforme: Aprovado.ai responde por 107 questões (21% do total), seguida por FGV e IBFC. Isso importa na hora de treinar, porque cada banca tem um jeito próprio de montar a pegadinha — a Aprovado Ai costuma cobrar o mesmo conteúdo com uma redação de enunciado bem diferente das demais.

O ano mais recente disponível é 2026, com 487 questões. Provas recentes valem mais que provas antigas: elas refletem a jurisprudência, a legislação e o estilo de enunciado que a banca está usando agora.

Quais bancas mais cobram Segurança da Informação

Se você ainda não sabe qual banca vai organizar o seu concurso, comece pelas que mais aplicam Segurança da Informação. Se já sabe, filtre direto pela sua e ignore o resto — treinar no estilo errado custa tempo.

  • Aprovado.ai — 107 questões (21%)
  • FGV — 99 questões (20%)
  • IBFC — 89 questões (18%)
  • VUNESP — 87 questões (17%)
  • FCC — 84 questões (17%)
  • Banca IA — 21 questões (4%)
  • Cebraspe — 11 questões (2%)
  • Cesgranrio — 2 questões (1%)

Como estudar Segurança da Informação sem perder tempo

Resolver questão solta não constrói aprovação. O que muda a curva de acerto é o ciclo fechado: você responde, entende o motivo do erro no mesmo minuto, registra o conceito e revisa ele antes de esquecer.

  • Comece por um bloco de 20 questões de Segurança da Informação para medir o seu ponto de partida — sem consulta, cronometrado.
  • Filtre pela banca do seu concurso. A mesma matéria muda de cara conforme quem escreve a prova.
  • Leia a correção comentada mesmo nas questões que você acertou: acerto por eliminação é erro adiado.
  • Mande todo erro para o caderno de erros e deixe a revisão espaçada agendar o retorno — normalmente em 1, 7 e 30 dias.
  • Feche o ciclo com um simulado da sua banca a cada 15 dias para medir progresso em condição real de prova.

Erros que travam o desempenho em Segurança da Informação

Nos dados de correção do Sendera, a maior parte das quedas de desempenho não vem de falta de conteúdo — vem de método. Três padrões se repetem:

  • Estudar por videoaula e adiar a questão. A retenção despenca quando a prática vem semanas depois da teoria.
  • Revisar tudo do zero em vez de revisar o que errou. Revisão precisa ser seletiva para caber na sua semana.
  • Ignorar a banca. Cada banca tem um repertório de pegadinhas próprio, e ele se aprende resolvendo prova antiga daquela banca, não de qualquer uma.

Questões em destaque

  • Segurança da Informação
    FGV
    2026
    Controles de Segurança

    Durante o processo de implementação de uma nova política de segurança da informação em uma organização governamental, a equipe de TI debate sobre a forma mais eficaz de proteger a rede contra acessos não autorizados, tanto internos quanto externos. Uma das propostas envolve a utilização de um dispositivo ou software que monitora e controla o tráfego de rede, permitindo ou bloqueando pacotes de dados com base em um conjunto de regras predefinidas, atuando como uma barreira entre diferentes segmentos da rede ou entre a rede interna e a internet. Esse dispositivo ou software, fundamental para a segurança perimetral da rede, é conhecido como:

    Ver gabarito comentado →
  • Segurança da Informação
    FGV
    2026
    Tipos de Ataques Cibernéticos

    Um analista de segurança da informação em uma empresa de telecomunicações percebe um volume atípico de requisições de acesso a um servidor de aplicações críticas, vindas de múltiplos endereços IP aparentemente desconectados, saturando o serviço e tornando-o indisponível para usuários legítimos. Investigando o histórico, ele descobre que essa situação é um desdobramento de um ataque anterior, onde uma vulnerabilidade em outro sistema permitiu a injeção de código malicioso que transformou computadores de usuários em 'zumbis' controlados por um atacante. O ataque que o analista está enfrentando, caracterizado pela utilização de uma rede de máquinas comprometidas para gerar tráfego excessivo ao servidor, é conhecido como:

    Ver gabarito comentado →
  • Segurança da Informação
    FGV
    2026
    Pilares da Segurança da Informação

    Em um cenário de cibersegurança empresarial, a confidencialidade, integridade e disponibilidade (CID) dos dados são pilares fundamentais. Imagine que um atacante consegue interceptar e alterar, sem ser detectado, os registros de transações financeiras de uma instituição bancária, para desviar pequenos valores para uma conta controlada por ele, com o objetivo de acumular grandes somas ao longo do tempo. Posteriormente, esses dados alterados são apresentados como verdadeiros nas auditorias internas. Nessa situação específica, qual dos pilares da segurança da informação foi primariamente comprometido?

    Ver gabarito comentado →
  • Segurança da Informação
    Aprovado.ai
    2026
    Ataques Cibernéticos

    Acerca das diferentes categorias de ataques cibernéticos, considere a seguinte modalidade: Um atacante intercepta a comunicação entre um usuário e um servidor legítimo, modificando a mensagem original antes de retransmiti-la ao destinatário, fazendo com que o usuário acredite estar se comunicando diretamente com o servidor, e vice-versa. Tal tipo de ataque, que compromete a integridade e, por vezes, a confidencialidade da comunicação, é conhecido como:

    Ver gabarito comentado →
  • Segurança da Informação
    Aprovado.ai
    2026
    Gestão de Riscos

    No contexto da gestão de riscos em segurança da informação, analise a seguinte assertiva: A adoção de um novo sistema de autenticação multifator, que exige a combinação de senha e token físico para acesso a sistemas críticos, representa uma estratégia de mitigação de riscos que busca, primordialmente, diminuir a probabilidade de acesso não autorizado, sem necessariamente reduzir o impacto de uma eventual violação bem-sucedida. Considerando a terminologia e as práticas de gestão de riscos, a assertiva apresentada está:

    Ver gabarito comentado →
  • Segurança da Informação
    VUNESP
    2026
    Ataques e Vulnerabilidades Web (OWASP)

    Durante uma análise de vulnerabilidades em uma aplicação web, um especialista de segurança identifica que o sistema não está validando adequadamente as entradas de dados fornecidas pelo usuário, permitindo a injeção de comandos SQL maliciosos. Essa falha representa qual categoria de ataque conforme a classificação do OWASP Top 10?

    Ver gabarito comentado →
  • Segurança da Informação
    VUNESP
    2026
    SGSI e Normas ISO/IEC 27000

    Uma empresa está implementando um sistema de gestão de segurança da informação (SGSI) e, para tal, busca padrões e diretrizes reconhecidos internacionalmente. Dentre as opções abaixo, qual das normas da família ISO/IEC 27000 é fundamental para o estabelecimento, implementação, manutenção e melhoria contínua de um SGSI?

    Ver gabarito comentado →
  • Segurança da Informação
    VUNESP
    2026
    Princípios da Segurança da Informação

    Em um cenário de cibersegurança empresarial, um analista observa que diversos usuários têm acesso excessivo a informações confidenciais, muito além do necessário para o desempenho de suas funções. Essa situação, que aumenta o risco de vazamento de dados, viola qual dos princípios fundamentais da segurança da informação?

    Ver gabarito comentado →
  • Segurança da Informação
    Aprovado.ai
    2026
    LGPD e Privacidade de Dados

    A Lei Geral de Proteção de Dados Pessoais (LGPD), Lei nº 13.709/2018, estabelece um conjunto de princípios e obrigações para garantir a privacidade e a segurança dos dados pessoais. De acordo com a LGPD, assinale a alternativa que representa um princípio fundamental diretamente relacionado à minimização da coleta de dados.

    Ver gabarito comentado →
  • Segurança da Informação
    Aprovado.ai
    2026
    Gestão de Riscos

    Conforme as melhores práticas e diretrizes de segurança da informação, a gestão de riscos desempenha um papel crucial na proteção de ativos. A fase de análise de riscos, dentro do ciclo de vida da gestão, compreende a avaliação de ameaças e vulnerabilidades. Nesse contexto, qual das seguintes afirmativas está MAIS alinhada com a etapa de identificação e avaliação das vulnerabilidades em um sistema?

    Ver gabarito comentado →
  • Segurança da Informação
    Aprovado.ai
    2026
    Gestão de Incidentes de Segurança

    No contexto da gestão de incidentes de segurança da informação, a etapa de 'resposta' é crucial para minimizar os danos e restaurar a normalidade operacional. Considerando as boas práticas e frameworks de gestão de incidentes, qual das seguintes ações é prioritária na fase de resposta a um incidente de segurança, logo após a sua detecção e antes da erradicação do problema?

    Ver gabarito comentado →
  • Segurança da Informação
    Aprovado.ai
    2026
    Pilares da Segurança da Informação

    Em um cenário de cibersegurança, a integridade da informação é um pilar fundamental. Diante disso, assinale a alternativa que descreve CORRETAMENTE um mecanismo ou técnica primariamente voltado para garantir a integridade dos dados.

    Ver gabarito comentado →

Próximo passo para Segurança da Informação

Questão solta não vira aprovação sem método. Estes materiais mostram como montar o ciclo de estudo e o que priorizar no seu edital.

Continue explorando

Por banca

Por ano

Perguntas frequentes

Guia gratuito · 7 aulas por e-mail

Método 90 Dias: do zero à prova com repetição espaçada

Sem revisão, você perde 70% do que estudou em 24h. Receba o sistema completo de estudo com IA que resolve isso — em 7 aulas por e-mail.

  • Como montar o plano a partir do seu edital
  • Repetição espaçada aplicada a concurso
  • O que priorizar quando o tempo é curto

Sem spam · cancele em 1 clique