FCC · Segurança da Informação

Questões de Segurança da Informação da FCC: 129 questões reais

Provas de 2005 a 2025, 37 cadernos, com gabarito oficial e explicação própria. Os temas abaixo são a incidência real da FCC nesta matéria.

Resolver Segurança da Informação da FCCVer questões de exemplo

7 dias grátis com acesso total • Sem cartão de crédito • Questões não gastam a cota de IA

129questões
37provas
25órgãos
2005–2025anos
Raio-X

Temas de Segurança da Informação que a FCC mais cobra

Share de cada tema no acervo desta banca e matéria.

Políticas e Normas de Segurança da Informação (ISO/IEC 27000, PNCS, E-Ciber)
17.8% · 23
Segurança de Redes (Firewall, NAT, VPN, IPSec, Proxies, IDS/IPS, NAC, Monitoramento)
16.3% · 21
Criptografia (Simétrica, Assimétrica, Funções Hash, Modos de Operação)
9.3% · 12
Tipos de Ataques Cibernéticos (Engenharia Social, Phishing, Spoofing, DDoS, APT)
8.5% · 11
Gestão de Riscos e Incidentes de Segurança da Informação
8.5% · 11
Certificação Digital e Assinatura Digital (PKI, X.509, ICP-Brasil)
8.5% · 11
Malware e Ameaças Digitais (Ransomware, Backdoor, Rootkit, Spyware, Keylogger)
5.4% · 7
Segurança de Aplicações Web (OWASP Top 10, XSS, CSRF, SQL Injection, WAF, APIs)
3.9% · 5
Princípios e Pilares da Segurança da Informação
3.9% · 5
Autenticação e Autorização (MFA, SSO, SAML, OAuth2, OpenID Connect, Kerberos)
3.1% · 4
Exemplos reais

Questões de Segurança da Informação da FCC

Enunciado e alternativas como saíram na prova. O gabarito oficial e a explicação ficam no app, depois da sua resposta.

FCC · BANESE · 2012 · Tecnico Bancario Informatica Suporte · Q65 · Segurança da Informação · media

Na ICP, os certificados nos quais a geração das chaves criptográficas é feita por software e seu armazenamento pode ser feito em hardware ou repositório protegido por senha, cifrado por software, são denominados do tipo

A) A1 e S1.
B) A2 e S2.
C) A2 e S1.
D) A3 e S3.
E) A4 e S1. _________________________________________________________
Ver gabarito e explicação no EstudePlanGrátis por 7 dias · o gabarito oficial e a explicação aparecem depois que você responde
FCC · TRF-3 · 2014 · Analista Judiciario Informatica Infraestrutura · Q27 · Segurança da Informação · media

Existem duas abordagens fundamentais para criar políticas de firewall para minimizar definitivamente a vulnerabilidade em relação ao mundo externo mantendo confiável a funcionalidade desejada das máquinas na rede interna. Com relação a estas abordagens, considere as asserções a seguir. A implementação de uma abordagem de lista branca é mais segura que a implementação de uma abordagem de lista negra para definir um conjunto de regras para o firewall PORQUE na abordagem de lista branca todos os pacotes podem passar, exceto aqueles que se enquadram nas regras definidas especificamente na lista. Acerca dessas asserções, é correto afirmar:

A) A primeira asserção é uma proposição verdadeira e a segunda é uma proposição falsa.
B) As duas asserções são proposições verdadeiras e a segunda é a justificativa correta da primeira.
C) A primeira asserção é uma proposição falsa e a segunda uma proposição verdadeira.
D) As duas asserções são proposições verdadeiras, mas a segunda não é a justificativa correta da primeira.
E) Tanto a primeira quanto a segunda asserções são proposições falsas. 8 TRF3R-An.Jud.-Informática-Infraestrutura-15
Ver gabarito e explicação no EstudePlanGrátis por 7 dias · o gabarito oficial e a explicação aparecem depois que você responde
FCC · Câmara Legislativa do DF · 2018 · Consultor Técnico Legislativo - Analista de Sistemas · Q55 · Segurança da Informação · media

Em uma organização os critérios de aceitação do risco dependem frequentemente das políticas, metas e objetivos, assim como dos interesses das partes interessadas. Segundo a norma ABNT NBR ISO/IEC 27005:2011, cada organização pode definir sua própria escala de níveis de aceitação do risco, considerando que critérios para a aceitação do risco

A) não podem ser diferenciados de acordo com o tempo de existência previsto do risco, pois os riscos não estão associados a atividades temporárias ou de curto prazo.
B) devem incluir apenas um limite, representando um nível desejável de risco, porém precauções devem ser tomadas por gestores de TI para que não sejam aceitos riscos acima desse nível.
C) devem ser expressos como a razão entre o efeito estimado e a probabilidade da ocorrência do risco.
D) diferentes podem ser aplicados a classes de risco diferentes, por exemplo, riscos que podem resultar em não conformidade com regulamentações ou leis podem não ser aceitos, enquanto riscos de alto impacto podem ser aceitos se isto for especificado como um requisito contratual.
E) não podem incluir requisitos para um tratamento adicional futuro, já que tentativas de ações futuras para reduzir o risco a um nível aceitável podem falhar. 14 CALDF-CTL-Anal.Sistemas-A3-C34
Ver gabarito e explicação no EstudePlanGrátis por 7 dias · o gabarito oficial e a explicação aparecem depois que você responde

Outras matérias da FCC

Segurança da Informação em outras bancas

FAQ

Perguntas sobre Segurança da Informação na FCC

Quantas questões de Segurança da Informação da FCC existem?

129 questões reais de Segurança da Informação cobradas pela FCC entre 2005 e 2025, em 37 provas, com gabarito oficial e explicação própria.

Quais temas de Segurança da Informação a FCC mais cobra?

No acervo, os temas com mais questões são Políticas e Normas de Segurança da Informação (ISO/IEC 27000, PNCS, E-Ciber) (17.8%), Segurança de Redes (Firewall, NAT, VPN, IPSec, Proxies, IDS/IPS, NAC, Monitoramento) (16.3%), Criptografia (Simétrica, Assimétrica, Funções Hash, Modos de Operação) (9.3%), Tipos de Ataques Cibernéticos (Engenharia Social, Phishing, Spoofing, DDoS, APT) (8.5%), Gestão de Riscos e Incidentes de Segurança da Informação (8.5%). No app, o filtro por tema e o Raio-X mostram todos.

Como treinar Segurança da Informação para a FCC?

Resolva as questões reais da banca em ordem aleatória ou por tema, use a tesoura para eliminar alternativas, leia a explicação de cada erro e deixe o erro virar flashcard. No Ultimate, os erros voltam na revisão espaçada e o simulado reproduz o formato da FCC.