Pular para o conteúdo

Segurança da Informação para Concursos e Questões Comentadas

Informática

Segurança da Informação

para Concursos Públicos

Princípios, ameaças, proteção e questões comentadas

🔵 Conceito

O que é Segurança da Informação

Segurança da informação é o conjunto de princípios, práticas e controles utilizados para proteger dados e sistemas contra acesso indevido, alteração, indisponibilidade, divulgação ou destruição. Em concursos públicos, a banca costuma cobrar tanto os objetivos da proteção quanto as ameaças e as medidas usadas para reduzir riscos.

Exemplo prático
Um sistema público precisa impedir que pessoas não autorizadas consultem dados, evitar alterações indevidas e permanecer acessível aos servidores autorizados.

Na prova, identifique primeiro se o enunciado trata de um princípio, de uma ameaça ou de uma medida de proteção.

🟡 Fundamentos

Princípios Fundamentais da Segurança da Informação

1️⃣ Confidencialidade

Garante que a informação seja acessada somente por pessoas, sistemas ou processos autorizados.

Exemplo: apenas servidores autorizados podem consultar dados funcionais protegidos por senha e controle de acesso.

2️⃣ Integridade

Protege a exatidão e a completude da informação contra alterações indevidas ou destruição não autorizada.

Exemplo: uma nota registrada no sistema não pode ser modificada sem autorização e sem deixar registro da alteração.

3️⃣ Disponibilidade

Assegura que informações e serviços estejam acessíveis, em tempo adequado, aos usuários autorizados.

Exemplo: o sistema de atendimento precisa funcionar durante o expediente e possuir meios de recuperação em caso de falha.

4️⃣ Autenticidade e não repúdio

A autenticidade permite verificar a identidade ou a origem de uma informação. O não repúdio fornece evidências que impedem que o autor negue validamente uma ação ou comunicação realizada.

Exemplo: uma assinatura digital pode confirmar a autoria e contribuir para demonstrar que o documento não foi alterado.
🔴 Ameaças

Ameaças Mais Cobradas em Concursos

1️⃣ Malware

É o nome geral dado a programas maliciosos. Entre os exemplos mais cobrados estão vírus, worm, cavalo de Troia, spyware e ransomware.

Atenção: malware é a categoria. Vírus, worm e ransomware são tipos de malware.

2️⃣ Phishing e engenharia social

Phishing é uma fraude que tenta enganar a vítima para obter senhas, dados ou dinheiro, normalmente por mensagens, páginas falsas, links ou anexos.

Pegadinha clássica: phishing não é sinônimo de vírus. A fraude explora principalmente o comportamento do usuário.

3️⃣ Ransomware

É um malware que bloqueia o acesso ao sistema ou aos arquivos, frequentemente por criptografia, e exige pagamento para tentar liberar os dados.

Proteção importante: manter cópias de segurança separadas do ambiente principal reduz o impacto da perda dos arquivos.

4️⃣ Acesso não autorizado e vazamento de dados

Podem ocorrer por credenciais roubadas, senhas fracas, falhas de configuração, permissões excessivas ou dispositivos desprotegidos.

Na prova: senha forte, autenticação multifator e controle de acesso são mecanismos de prevenção, não tipos de ameaça.
🟢 Proteção

Medidas de Proteção Mais Cobradas

🔐 Senhas e autenticação multifator

Use senhas longas, exclusivas e difíceis de adivinhar. A autenticação multifator exige dois ou mais fatores de categorias diferentes, como algo que o usuário sabe e algo que possui, reduzindo o risco mesmo quando uma senha é descoberta.

🛡️ Antivírus, firewall e atualizações

O antivírus procura identificar e bloquear códigos maliciosos. O firewall controla comunicações conforme regras definidas. Atualizações corrigem falhas e devem ser aplicadas com regularidade.

  • antivírus não substitui backup;
  • firewall não impede toda forma de ataque;
  • programas desatualizados podem manter vulnerabilidades conhecidas.

💾 Backup

Backup é uma cópia de segurança utilizada para recuperar dados após falhas, exclusões, danos ou ataques. A cópia deve ser testada e protegida contra o mesmo incidente que atingiu os arquivos originais.

🔒 Criptografia e HTTPS

A criptografia transforma dados para impedir sua leitura por pessoas não autorizadas. Na web, o HTTPS utiliza TLS para proteger a comunicação entre o navegador e o servidor.

Cuidado: HTTPS protege a conexão, mas não garante que o conteúdo do site seja verdadeiro ou confiável. Uma página de phishing também pode usar HTTPS.

🟠 Resumo

Resumo Visual para a Prova

Separe mentalmente aquilo que precisa ser protegido daquilo que é usado para proteger.

🎯 Objetivos
Confidencialidade: acesso somente por autorizados
Integridade: dados corretos e sem alteração indevida
Disponibilidade: acesso no momento necessário
Autenticidade: confirmação de identidade ou origem
🛡️ Controles
Senhas fortes e autenticação multifator
Antivírus, firewall e atualizações
Backup e recuperação de dados
Criptografia e controle de acesso
🟡 Pratique

Questões Comentadas de Segurança da Informação

Questões reais da FEPESE já utilizadas em conteúdos do JR Concursos, com enunciados e alternativas integrais das provas. Selecione uma alternativa para conferir o gabarito e a explicação.

Banca: FEPESE

Concurso: Prefeitura de Campos Novos/SC

Ano: 2026  |  Questão original: 18

Aplicação: prova comum a diversos cargos de nível superior

Resolver no JR Concursos

Questão 1 — Em uma infraestrutura de TI, o administrador de redes implementou uma solução de Firewall na borda da rede corporativa para mitigar riscos de acessos externos não autorizados. Assinale a alternativa que define corretamente a função técnica primária dessa ferramenta de segurança.

a) Atuar exclusivamente como um acelerador de conexão (Web Cache), armazenando cópias de sites acessados frequentemente para aumentar a velocidade da Internet, sem realizar qualquer tipo de bloqueio ou inspeção de segurança.
b) Criptografar automaticamente todo o conteúdo do disco rígido dos servidores e das estações de trabalho, garantindo a confidencialidade dos dados armazenados mesmo em caso de furto físico do equipamento.
c) Substituir integralmente a necessidade de softwares Antivírus (Antimalware) nas estações de trabalho, uma vez que o firewall é capaz de detectar e remover vírus presentes em Pen Drives e arquivos compactados salvos localmente.
d) Atuar como um filtro de tráfego entre redes de diferentes níveis de confiança (como a Internet e a Intranet), analisando o fluxo de pacotes de dados (entrada e saída) e decidindo permitir ou bloquear conexões com base em uma política de regras predefinidas (ex. endereços IP, portas e protocolos).
e) Garantir a autenticação biométrica dos usuários no sistema, eliminando a necessidade de senhas complexas e gerenciando as permissões de acesso a pastas compartilhadas na rede interna.
✅ Gabarito — alternativa d)

Por que a alternativa d está correta
O firewall controla e filtra o tráfego entre redes ou zonas de confiança diferentes. Conforme a política configurada, pode analisar endereços IP, portas, protocolos, direção do fluxo e estado das conexões para permitir ou bloquear comunicações.

Por que as demais estão erradas
a) Descreve a função de cache web, voltada ao desempenho, não a função primária do firewall.
b) Descreve criptografia de disco, mecanismo de proteção de dados armazenados.
c) Firewall e antimalware atuam em camadas diferentes e são complementares.
e) Biometria e permissões de pastas pertencem ao controle de identidade e acesso.

Resumo
Firewall filtra tráfego com base em regras. Ele não substitui antivírus, criptografia de disco nem mecanismos de autenticação.

Banca: FEPESE

Concurso: Prefeitura de Campos Novos/SC

Ano: 2026  |  Questão original: 19

Aplicação: prova comum a diversos cargos de nível superior

Resolver no JR Concursos

Questão 2 — Um usuário utiliza diversas aplicações corporativas baseadas em nuvem, acessadas com sua conta institucional. A área de TI orienta sobre práticas de privacidade e segurança, destacando a importância da proteção de credenciais e do uso de múltiplos fatores de autenticação. Qual procedimento de segurança deve ser recomendado pela área de TI nesse contexto?

a) Utilizar senhas fortes e exclusivas para a conta institucional, ativar a autenticação em dois fatores (2FA), quando disponível, evitar o compartilhamento de credenciais, e sair (logout) das sessões em computadores compartilhados, reduzindo o risco de uso indevido da conta.
b) Definir uma senha complexa e difícil de adivinhar e utilizá-la em todos os serviços, pessoais e institucionais, de forma a reduzir o risco de esquecimento e facilitar a memorização das credenciais.
c) Utilizar uma senha forte e exclusiva na conta institucional, mas permitir que o navegador lembre automaticamente a senha em qualquer equipamento utilizado, inclusive computadores compartilhados, para agilizar o acesso às aplicações.
d) Ativar a autenticação em dois fatores (2FA) na conta institucional, mas manter anotado em um local de fácil acesso o código de recuperação ou a chave do aplicativo autenticador, para que colegas de confiança possam acessar a conta em situações emergenciais.
e) Acessar sistemas corporativos em redes Wi-Fi públicas abertas sem o uso de VPN, confiando que o modo de “Navegação Anônima” do navegador é capaz de criptografar o tráfego de rede e impedir a interceptação de dados por terceiros.
✅ Gabarito — alternativa a)

Por que a alternativa a está correta
A alternativa reúne práticas compatíveis: senha exclusiva, segundo fator de autenticação, não compartilhamento de credenciais e encerramento da sessão em equipamento compartilhado.

Por que as demais estão erradas
b) Reutilizar a mesma senha amplia o impacto de um vazamento.
c) Salvar senha em qualquer equipamento, inclusive compartilhado, expõe a conta a terceiros.
d) Códigos de recuperação e chaves do autenticador são credenciais e não devem ser compartilhados.
e) Navegação anônima apenas reduz rastros locais; não criptografa todo o tráfego e não substitui proteção de rede ou VPN.

Resumo
Conta institucional exige senha exclusiva, 2FA, sigilo das credenciais e logout ao terminar o uso em equipamento compartilhado.

Banca: FEPESE

Concurso: Município de Águas de Chapecó/SC

Cargo: Advogado

Ano: 2023  |  Questão original: 11

Questão utilizada em simulado do JR Concursos

Questão 3 — No âmbito da segurança, assinale a alternativa que define corretamente ransomware.

a) É um ataque de força bruta que busca exaurir as possibilidades de combinações de modo a deduzir a senha do usuário e obter acesso à sua conta.
b) É um software malicioso que se instala no computador silenciosamente e monitora todas as ações de entrada de dados, via teclado e também via mouse.
c) É um ataque de engenharia social que consiste em ganhar a confiança do usuário para que este forneça voluntariamente dados pessoais e credenciais.
d) É um ataque que consiste em criptografar dados do usuário e solicitar um resgate para fornecer a chave que torna os dados acessíveis novamente.
e) É uma técnica de monitoramento de tráfego de rede que escuta os dados que passam no cabo ou wireless e os captura.
✅ Gabarito — alternativa d)

Por que a alternativa d está correta
Ransomware é um tipo de malware que bloqueia o acesso a sistemas ou dados e exige pagamento para tentar restaurá-los. A alternativa descreve o modelo clássico em que os arquivos são criptografados e o criminoso cobra pela suposta chave de recuperação.

Por que as demais estão erradas
a) Descreve um ataque de força bruta contra senhas.
b) Descreve spyware ou keylogger, que monitora atividades e entradas do usuário.
c) Descreve engenharia social, técnica que manipula a vítima para obter informações.
e) Descreve sniffing, isto é, captura e análise de tráfego de rede.

Resumo
Ransomware sequestra o acesso a dados ou sistemas e exige resgate; força bruta, spyware, engenharia social e sniffing são ameaças diferentes.
🎯 Estratégia

Como Resolver Questões de Segurança da Informação

Leia o conceito central e classifique o que aparece no enunciado: objetivo de segurança, ameaça ou controle de proteção. Grande parte das pegadinhas surge quando a banca troca uma categoria pela outra.

Sequência para a prova

1. Identifique o bem protegido. 2. Descubra qual princípio está em risco. 3. Verifique se o termo apresentado é ameaça ou defesa. 4. Desconfie de palavras absolutas como “sempre”, “somente” e “garante totalmente”.

🔐🛡️
❓ FAQ

Perguntas Frequentes sobre Segurança da Informação

O que mais cai de Segurança da Informação em concursos?

Confidencialidade, integridade e disponibilidade; malware; phishing; ransomware; senhas; autenticação multifator; antivírus; firewall; backup; criptografia e navegação segura.

Qual é a diferença entre ameaça e vulnerabilidade?

A ameaça é algo capaz de causar dano. A vulnerabilidade é uma fraqueza que pode ser explorada. Uma senha fraca é vulnerabilidade; uma tentativa de invasão é ameaça.

Phishing é um vírus?

Não. Phishing é uma fraude de engenharia social. Ele pode conduzir a uma página falsa, ao roubo de credenciais ou ao download de malware, mas não é um tipo de vírus.

O antivírus garante proteção completa?

Não. Antivírus é uma camada de defesa. Ele deve ser combinado com atualizações, backup, controle de acesso, cuidado com links e anexos e outras medidas.

O que é autenticação multifator?

É a verificação da identidade por dois ou mais fatores independentes, como uma senha combinada com aplicativo autenticador, chave de segurança ou característica biométrica.

HTTPS significa que o site é confiável?

Não necessariamente. HTTPS protege a comunicação com o servidor, mas não comprova que o conteúdo ou a finalidade da página sejam legítimos.

🔗 Continue Estudando

Continue Estudando Informática para Concursos

Depois de revisar os princípios, as ameaças e as medidas de proteção, pratique com questões de Informática e avance para internet, sistemas operacionais, Word, Excel e redes de computadores.

Segurança da Informação para Concursos Públicos | Princípios, Ameaças e Proteção


📚 Participe dos nossos Grupos e Acompanhe as Dicas!



Estudo guiado

Como Raciocinar sobre Segurança da Informação nas Provas

Depois de conhecer os princípios e as ameaças mais comuns, o próximo passo é compreender como os elementos se relacionam. Em provas, a banca frequentemente apresenta uma situação concreta e troca os papéis de ameaça, vulnerabilidade, risco, ataque e controle.

O caminho mais seguro é desmontar o caso. Primeiro, identifique o que precisa ser protegido. Depois, localize a fraqueza, observe quem ou o que pode explorá-la e, por fim, descubra qual controle reduz a possibilidade ou o impacto do incidente.

Ideia central: não tente decorar termos isolados. Organize o raciocínio em uma sequência: ativo → vulnerabilidade → ameaça → risco → controle.

O mapa da questão: cinco peças que não podem ser confundidas

Imagine um sistema de folha de pagamento acessado por servidores públicos. O sistema e seus dados são os ativos. Uma senha fraca é uma vulnerabilidade. Um criminoso tentando obter acesso é uma ameaça. A possibilidade de invasão e o prejuízo resultante formam o risco. A autenticação multifator é um controle.

ameaça
pode explorar
+
vulnerabilidade
expõe o ativo
possibilidade de dano = risco de segurança
ElementoPergunta para identificarExemplo
AtivoO que possui valor e precisa ser protegido?Banco de dados, documento, serviço ou credencial.
VulnerabilidadeQual fraqueza pode ser explorada?Software sem correção, senha fraca ou permissão excessiva.
AmeaçaQuem ou o que pode causar dano?Atacante, malware, falha elétrica ou erro humano.
RiscoQual é a possibilidade e o impacto do dano?Vazamento de dados após exploração de uma falha.
ControleO que reduz a probabilidade ou o impacto?MFA, backup, firewall, treinamento ou atualização.

Como a banca tenta confundir

Ela pode chamar uma senha fraca de ameaça, quando se trata de vulnerabilidade; ou chamar o phishing de vulnerabilidade, quando ele é uma técnica de ataque. A pergunta “qual é o papel desse elemento?” costuma resolver a pegadinha.

Malware: compare pelo modo de atuação

O nome do malware é menos importante que seu comportamento. Em vez de decorar listas, observe se ele depende de um arquivo hospedeiro, se se espalha sozinho, se se disfarça de programa legítimo ou se monitora o usuário.

TipoCaracterística decisivaPegadinha comum
VírusAssocia-se a arquivo ou programa e costuma depender de execução.Afirmar que todo vírus se espalha sozinho pela rede.
WormReplica-se e pode se propagar automaticamente por redes.Dizer que precisa obrigatoriamente de arquivo hospedeiro.
Cavalo de TroiaApresenta-se como útil ou legítimo para induzir a instalação.Confundir disfarce com autorreplicação.
SpywareMonitora atividades e coleta informações do usuário.Tratá-lo como ferramenta de bloqueio de arquivos.
KeyloggerRegistra teclas digitadas para capturar dados e credenciais.Considerar que todo spyware é especificamente keylogger.
RansomwareNega acesso a dados ou sistemas e exige resgate.Afirmar que ele sempre apenas criptografa, sem outras formas de bloqueio ou extorsão.

Termo mais amplo e termo específico

Malware é a categoria geral. Vírus, worm, trojan, spyware, keylogger e ransomware são espécies ou funções maliciosas. Quando a alternativa trata “malware” como sinônimo exclusivo de vírus, está restringindo indevidamente o conceito.

Engenharia social: descubra o canal e o alvo

A engenharia social explora pessoas, confiança, urgência e autoridade. O conteúdo da fraude pode ser parecido, mas a banca muda o nome conforme o canal utilizado ou o grau de personalização.

TécnicaComo ocorrePista no enunciado
PhishingMensagem ou página falsa para induzir clique, entrega de dados ou instalação.E-mail genérico, link falso, urgência ou imitação de instituição.
Spear phishingPhishing direcionado a pessoa ou grupo específico.Mensagem personalizada com nome, cargo ou contexto real.
WhalingAtaque direcionado a dirigentes ou pessoas com alto poder de decisão.Presidente, diretor, gestor ou autoridade como alvo.
SmishingFraude por mensagem de texto ou aplicativo de mensagens.SMS, mensagem curta ou link recebido no celular.
VishingFraude por ligação telefônica ou mensagem de voz.Atendente falso solicita senha, código ou confirmação.

Macete de identificação

Primeiro procure o canal: texto, voz, SMS ou página falsa. Depois procure o alvo: público geral, pessoa específica ou dirigente. Essa dupla classificação elimina grande parte das alternativas.

Backup: tipo de cópia não é estratégia completa

Uma questão pode cobrar o tipo de backup, o local de armazenamento ou a recuperação após ransomware. Esses pontos devem ser separados. Fazer backup não significa apenas copiar arquivos para outro diretório no mesmo disco.

TipoO que copiaComo costuma ser restaurado
CompletoTodo o conjunto selecionado.Usa a própria cópia completa.
IncrementalAlterações desde o último backup, seja completo ou incremental.Completo mais todos os incrementais necessários.
DiferencialAlterações desde o último backup completo.Completo mais o diferencial mais recente.

Regra 3-2-1

Mantenha três cópias dos dados, em dois tipos de mídia, com uma cópia fora do ambiente principal. Para ransomware, também é importante que ao menos uma cópia esteja offline, isolada ou protegida contra alteração e exclusão.

Erro recorrente

Um disco externo permanentemente conectado pode ser alcançado pelo mesmo ransomware que atingiu o computador. A existência da cópia não garante recuperação: ela precisa estar protegida e ser testada.

Autenticação: fatores diferentes, não apenas duas etapas

Autenticação em duas etapas e autenticação multifator não são expressões necessariamente idênticas. Duas etapas podem usar mecanismos da mesma categoria; MFA exige fatores de categorias diferentes.

CategoriaSignificadoExemplos
Algo que sabeConhecimento mantido pelo usuário.Senha, PIN ou resposta secreta.
Algo que possuiObjeto ou dispositivo sob posse do usuário.Token, celular, cartão ou chave de segurança.
Algo que éCaracterística biométrica.Impressão digital, face ou íris.

Compare

  • Senha + PIN: duas verificações, mas ambas pertencem ao fator conhecimento.
  • Senha + token: conhecimento mais posse; caracteriza autenticação multifator.
  • Biometria + chave física: característica pessoal mais posse; também caracteriza MFA.

Criptografia, hash e assinatura digital: funções diferentes

Esses termos aparecem juntos nas alternativas, mas não fazem a mesma coisa. A banca costuma atribuir reversibilidade ao hash ou dizer que a assinatura digital serve para esconder o conteúdo.

RecursoFinalidade principalPonto decisivo
CriptografiaProteger a confidencialidade dos dados.Com a chave adequada, o conteúdo pode ser recuperado.
HashGerar um resumo para verificar integridade.É projetado como função de mão única, não como criptografia reversível.
Assinatura digitalApoiar autenticidade, integridade e evidência de autoria.Não tem como finalidade principal ocultar o documento.
Certificado digitalAssociar uma identidade a uma chave pública.É emitido e validado dentro de uma infraestrutura de confiança.

Raciocínio para a prova

Se o enunciado fala em segredo, pense em criptografia. Se fala em alteração do conteúdo, pense em hash e integridade. Se fala em autoria ou origem, pense em assinatura e certificado digital.

Ferramentas de rede: cada controle ocupa uma posição

Firewall, proxy, IDS, IPS e VPN são frequentemente tratados como se fossem equivalentes. Para diferenciar, observe se o controle filtra conexões, intermedeia requisições, detecta comportamento, bloqueia intrusões ou cria um canal protegido.

FerramentaFunção predominanteNão confunda com
FirewallPermitir ou bloquear tráfego conforme regras.Antivírus ou criptografia de disco.
ProxyIntermediar requisições entre cliente e destino.VPN, que estabelece canal protegido.
IDSDetectar e alertar sobre atividades suspeitas.Bloqueio automático obrigatório.
IPSDetectar e tentar impedir atividades maliciosas.Sistema apenas passivo de alerta.
VPNCriar comunicação protegida sobre uma rede não confiável.Modo anônimo do navegador.

Controles preventivos, detectivos e corretivos

Outra cobrança comum é classificar o controle pelo momento em que ele atua. O mesmo recurso pode participar de mais de uma função, mas a questão geralmente destaca uma finalidade predominante.

ClasseQuando atuaExemplos usuais
PreventivoAntes do incidente, reduzindo a chance de ocorrência.MFA, firewall, atualização e treinamento.
DetectivoIdentifica eventos, desvios ou tentativas de ataque.Logs, monitoramento, IDS e alertas.
CorretivoDepois do problema, buscando restaurar ou limitar danos.Restauração de backup, correção de configuração e recuperação.

Cuidado com classificações absolutas

Um backup é principalmente corretivo, pois permite recuperar dados. Entretanto, a política de backup faz parte da preparação preventiva da organização. Leia qual função o enunciado está destacando.

Como decidir antes de marcar a alternativa

Quando a situação é extensa, não leia as alternativas como frases isoladas. Use uma sequência fixa de perguntas para reduzir o enunciado ao conceito realmente cobrado.

  1. Localize o ativo. Qual dado, sistema, serviço ou credencial precisa ser protegido?
  2. Identifique o problema. O caso descreve ameaça, vulnerabilidade, ataque ou incidente?
  3. Descubra o objetivo. A questão envolve sigilo, exatidão, acesso, identidade ou recuperação?
  4. Classifique a ferramenta. Ela previne, detecta, bloqueia, registra ou recupera?
  5. Elimine funções trocadas. Firewall não é antivírus; hash não é criptografia reversível; modo anônimo não é VPN.
  6. Desconfie de absolutos. “Impede todos”, “substitui integralmente”, “garante totalmente” e “sempre” costumam invalidar a alternativa.

Treino mental

Em vez de perguntar “essa ferramenta é de segurança?”, pergunte “qual problema específico ela resolve?”. Muitas alternativas apresentam uma tecnologia verdadeira com uma função falsa.

Questão real comentada: proteção contra ransomware

Banca: FEPESE  |  Órgão: Companhia Águas de Joinville/SC

Cargo: Advogado  |  Ano: 2023  |  Questão original: 25  |  Gabarito: A

Enunciado: Com relação às medidas de segurança, assinale a alternativa que indica corretamente um atributo de informação que visa prevenir ataques de ransomware.

(A) Imutabilidade

(B) Integridade

(C) Governança

(D) Confiabilidade

(E) Confidencialidade

Comentário

A alternativa correta é a A. A imutabilidade impede que uma cópia protegida seja alterada ou excluída durante o período definido. Em uma estratégia de recuperação, isso dificulta que o ransomware destrua os pontos de restauração.

O detalhe que decide a questão

A pergunta não solicita um princípio geral da tríade clássica. Ela busca um atributo ligado à proteção das cópias contra modificação ou exclusão maliciosa. Por isso, imutabilidade é mais específica que integridade, confidencialidade ou confiabilidade.

Limite da medida

Imutabilidade não impede, sozinha, que o invasor entre no ambiente. Sua principal contribuição é preservar cópias confiáveis para recuperação. A defesa completa combina atualização, MFA, segmentação, monitoramento, backups isolados e testes de restauração.

Amarrando o raciocínio

Questões de Segurança da Informação ficam mais simples quando cada termo ocupa seu lugar. Ativos têm valor; vulnerabilidades são fraquezas; ameaças podem explorar essas fraquezas; riscos combinam possibilidade e impacto; controles reduzem a ocorrência ou as consequências.

Na prova, classifique antes de escolher. Compare o comportamento do malware, o canal da fraude, o fator de autenticação, a finalidade da ferramenta e o momento de atuação do controle. A banca aposta em nomes parecidos; o candidato preparado responde pela função.


📚 Guia de Estudos



📚 Simulados


📚 Materiais Gratuitos



📚 Provas em PDF


📚 Publicados Recentemente