Prévia do material em texto
/////////////////// INFORMÁTICA PREF. ALTOS PI DATA: 03 / 08 / 2026 PROFESSOR: JIMMY PETERSON NOME DO ALUNO(A): INFORMÁTICA Prof. Jimmy Peterson https://beacons.ai/jimmypetersondivulgacoes Prefeitura de Altos-PI | Banca: IGEDUC | Edital n. 001/2026 | 05 Questões | Nível Médio DISCIPLINA “INFORMÁTICA” (5 QUESTÕES): Código Assunto INF-01 Aplicativos de edição de texto INF-02 Armazenamento em nuvem INF-03 Backup de dados INF-04 Conceitos básicos de hardware e software INF-05 Correio eletrônico (e-mail) INF-06 Ferramentas de planilhas eletrônicas INF-07 Formatação de documentos INF-08 Internet e navegação em navegadores INF-09 Noções de segurança da informação INF-10 Sistema operacional Windows INF-11 Softwares de apresentação INF-12 Teclas de atalho INF-13 Uso de periféricos (impressora, scanner, teclado e mouse) INF-14 Uso de pastas e gerenciamento de arquivos INF-15 Vírus e malware QUESTÃO DE CONCURSO PÚBLICO QUESTÃO 1. (IGEDUC - Município de Jati/CE - Edital nº 001/2026 – Concurso Público Unificado – Recepcionista- adap) Em uma escola pública, o laboratório de informática passou por manutenção após apresentar lentidão em diversos computadores. Durante a vistoria, o técnico identificou problemas relacionados tanto a componentes físicos quanto a programas instalados nas máquinas. Para orientar a equipe administrativa, ele explicou diferenças entre hardware e software, bem como suas funções no funcionamento do sistema. Considerando esse contexto, analise as afirmativas a seguir: I. O processador (CPU) é um componente de hardware responsável pela execução de instruções e pelo processamento de dados. II. A memória RAM armazena dados de forma permanente, mesmo após o desligamento do computador. III. O sistema operacional é classificado como software e atua como intermediário entre o usuário e os componentes físicos do computador. IV. Dispositivos como teclado, mouse e monitor são considerados periféricos de entrada e/ou saída, integrando a estrutura física do equipamento. V. Um programa antivírus é exemplo de hardware voltado à proteção contra ameaças digitais. Assinale a alternativa CORRETA: (A) Apenas as afirmativas II, III e IV são verdadeiras. (B) Apenas as afirmativas I, II e V são verdadeiras. (C) Apenas as afirmativas I, III e IV são verdadeiras. (D) Apenas as afirmativas I, III, IV e V são verdadeiras. (E) Apenas as afirmativas I, II, III e IV são verdadeiras. Comentários e Justificativas Como identificar o conteúdo? O assunto principal é: INF-04 – Conceitos básicos de hardware e software. A questão também cobra diretamente: INF-13 – Uso de periféricos. O ponto central é saber distinguir: Hardware = parte física. Software = parte lógica, programas e sistemas. Análise das afirmativas I. A CPU (Unidade Central de Processamento) é hardware e executa instruções e processa dados. De forma simplificada: CPU = processamento. II. A memória RAM é volátil. Isso significa que os dados nela armazenados normalmente são perdidos quando o computador é desligado. Pegadinha clássica: RAM → volátil → armazenamento temporário. SSD/HD → não volátil → armazenamento persistente. III. O sistema operacional é um software. Windows e Linux, por exemplo, são sistemas operacionais que gerenciam recursos do computador e fazem a interface entre hardware, aplicações e usuário. IV. Os três dispositivos são hardware e podem ser classificados como periféricos: Periférico Classificação Teclado Entrada Mouse Entrada Monitor Saída Outros exemplos: Scanner → entrada Impressora → saída V. Antivírus não é hardware. Um programa antivírus é um software destinado à proteção contra diferentes tipos de ameaças digitais. Portanto: Antivírus = SOFTWARE. Resumindo I – V II – F III – V IV – V V – F Logo: V – F – V – V – F Gabarito https://beacons.ai/jimmypetersondivulgacoes PRÉ – CONCURSO SEU SUCESSO EM CONCURSOS PÚBLICOS Página 2 de 14 Alternativa (C) – Apenas as afirmativas I, III e IV são verdadeiras. Controle do conteúdo programático Com essa questão, agora sim os 15 códigos que definimos já foram contemplados nas questões enviadas. Ela fecha exatamente os dois que estavam faltando: INF-04 – Hardware e software INF-13 – Periféricos QUESTÃO 2. (IGEDUC - Guarda Civil Municipal – Teotônio Vilela/AL - Edital nº 001/2025 – Concurso Público) Um servidor público utiliza um computador com Windows em português para organizar documentos administrativos e executar tarefas rotineiras. Durante o expediente, ele precisa acessar arquivos recentemente utilizados, alternar entre janelas abertas, localizar rapidamente um programa instalado e encerrar corretamente um aplicativo que deixou de responder. Considerando os recursos básicos do sistema operacional Windows, assinale a alternativa CORRETA: (A) Quando um programa deixa de responder, a única forma adequada de encerrá-lo é reiniciar completamente o computador por meio do botão Desligar. (B) O atalho de teclado Ctrl + A permite alternar entre janelas abertas no ambiente de trabalho do Windows. (C) A Barra de Tarefas permite visualizar aplicativos em execução, alternar entre janelas abertas e acessar o Menu Iniciar, que reúne programas, configurações e opções de desligamento. (D) A Lixeira armazena permanentemente arquivos excluídos, impedindo sua recuperação após o processo de exclusão. (E) O Explorador de Arquivos tem como função principal executar programas instalados no sistema, não sendo utilizado para organização ou visualização de pastas e documentos. Comentários e Justificativas Como identificar o conteúdo? O assunto principal é: INF-10 – Sistema operacional Windows. Como conteúdos complementares, a questão também envolve: INF-12 – Teclas de atalho: alternância entre janelas e comandos de teclado. INF-14 – Uso de pastas e gerenciamento de arquivos: Lixeira e Explorador de Arquivos. A questão cobra recursos básicos do ambiente Windows, especialmente Barra de Tarefas, Menu Iniciar, Explorador de Arquivos, Lixeira e atalhos de teclado. Análise das alternativas (A) Incorreta. Não é necessário reiniciar completamente o computador sempre que um programa deixa de responder. O Windows disponibiliza o Gerenciador de Tarefas, pelo qual é possível selecionar um aplicativo problemático e utilizar a opção Finalizar tarefa. Um atalho bastante conhecido para abrir diretamente o Gerenciador de Tarefas é: Ctrl + Shift + Esc Portanto, reiniciar o computador não é a única forma de lidar com um aplicativo que deixou de responder. (B) Incorreta. O atalho Ctrl + A normalmente significa Selecionar Tudo. Para alternar entre aplicativos/janelas abertas, um dos atalhos clássicos do Windows é: Alt + Tab Atenção Ctrl + A → Selecionar tudo Alt + Tab → Alternar entre aplicativos abertos (C) Correta. A Barra de Tarefas é um dos principais elementos da interface do Windows. Por meio dela, o usuário pode: • visualizar aplicativos abertos; • alternar entre aplicativos; • acessar aplicativos fixados; • acessar o Menu Iniciar. O Menu Iniciar, por sua vez, permite acessar aplicativos, configurações e opções relacionadas à energia, como desligar e reiniciar o computador. (D) Incorreta. A Lixeira não armazena necessariamente os arquivos de maneira permanente. Em situações normais, arquivos enviados para a Lixeira podem ser restaurados, desde que ainda estejam nela. Também é possível esvaziar a Lixeira, removendo seu conteúdo. Pegadinha: enviar um arquivo para a Lixeira não significa necessariamente destruí-lo imediatamente. (E) Incorreta. O Explorador de Arquivos é justamente uma ferramenta utilizada para visualizare gerenciar: • arquivos; • pastas; • unidades de armazenamento; • dispositivos; • locais de rede. Com ele, é possível realizar operações como copiar, mover, renomear e excluir arquivos e pastas. Um atalho importante é: Windows + E → abre o Explorador de Arquivos. Resumindo Recurso Função Barra de Tarefas Acesso e alternância entre aplicativos Menu Iniciar Aplicativos, configurações e opções de energia Explorador de Arquivos Gerenciamento de arquivos e pastas Lixeira Armazena temporariamente determinados itens excluídos Alt + Tab Alterna entre aplicativos abertos Ctrl + A Seleciona tudo Ctrl + Shift + Esc Abre o Gerenciador de Tarefas Windows + E Abre o Explorador de Arquivos Dica Para memorizar os atalhos cobrados nesta questão: Alt + Tab = ALTerna janelas Ctrl + A = seleciona All (Tudo) Windows + E = Explorador de Arquivos PRÉ – CONCURSO SEU SUCESSO EM CONCURSOS PÚBLICOS Página 3 de 14 Ctrl + Shift + Esc = Gerenciador de Tarefas Gabarito Alternativa (C). Conteúdos do edital cobrados nesta questão: INF-10, INF-12 e INF-14. QUESTÃO 3. (IGEDUC - Guarda Civil Municipal – Teotônio Vilela/AL - Edital nº 001/2025 – Concurso Público) Em um órgão público, servidores utilizam rotineiramente o Microsoft Office para elaboração de relatórios, organização de dados administrativos e apresentação de informações em reuniões institucionais. Considerando funcionalidades usuais do Microsoft Word, Microsoft Excel e Microsoft PowerPoint, em suas versões em português, analise as assertivas a seguir e assinale V (Verdadeiro) ou F (Falso): (__) No Microsoft Word, o uso de estilos de texto permite padronizar títulos e parágrafos, facilitando a criação automática de sumários e a manutenção da formatação do documento. (__) O Microsoft Excel possibilita a realização de cálculos automáticos por meio de fórmulas e funções, sendo comum a utilização de referências relativas e absolutas para controlar a forma como as células são copiadas. (__) No Excel, a aplicação de filtros em uma planilha altera permanentemente os dados originais, eliminando registros que não atendem aos critérios definidos. (__) O Microsoft PowerPoint permite a inserção de elementos multimídia, como imagens e vídeos, além de oferecer recursos de transição e animação que podem ser aplicados aos slides conforme o objetivo da apresentação. (__) A criação de gráficos no Excel e sua posterior inserção em documentos do Word ou slides do PowerPoint pode manter vínculo com a planilha de origem, possibilitando atualização dos dados exibidos. (__) No PowerPoint, o uso de layouts e do Slide Mestre contribui para a uniformização visual da apresentação, reduzindo ajustes manuais repetitivos em cada slide. Assinale a alternativa que apresenta a sequência CORRETA de V (verdadeiro) e F (falso), de cima para baixo: (A) F, V, V, F, V, V. (B) V, F, F, V, V, V. (C) V, V, F, F, V, F. (D) V, V, F, V, V, V. (E) V, V, V, V, F, V. Comentários e Justificativas Como identificar o conteúdo? A questão aborda funcionalidades dos três principais programas do Microsoft Office: • Microsoft Word: estilos e sumários; • Microsoft Excel: fórmulas, referências, filtros e gráficos; • Microsoft PowerPoint: multimídia, animações, transições, layouts e Slide Mestre; • Integração entre os aplicativos: vinculação de gráficos e dados. Vamos analisar cada assertiva. 1ª assertiva – No Microsoft Word, o uso de estilos de texto permite padronizar títulos e parágrafos, facilitando a criação automática de sumários e a manutenção da formatação do documento. Correta. Os Estilos permitem aplicar conjuntos predefinidos de formatação ao texto, como: • Título 1; • Título 2; • Título 3; • Normal. Além de facilitar a padronização, os estilos de títulos são utilizados pelo Word para gerar sumários automáticos. V 2ª assertiva – O Microsoft Excel possibilita a realização de cálculos automáticos por meio de fórmulas e funções, sendo comum a utilização de referências relativas e absolutas para controlar a forma como as células são copiadas. Correta. No Excel, podemos utilizar: Referência relativa: A1 Ela pode ser modificada quando a fórmula é copiada para outra célula. Referência absoluta: $A$1 Ela permanece fixa quando a fórmula é copiada. Exemplo: =B2*$F$1 Ao copiar a fórmula, B2 poderá mudar, enquanto $F$1 permanecerá fixo. V 3ª assertiva – No Excel, a aplicação de filtros em uma planilha altera permanentemente os dados originais, eliminando registros que não atendem aos critérios definidos. Incorreta. Essa é uma importante pegadinha de prova. O filtro não exclui os dados. Ele apenas oculta temporariamente as linhas que não atendem aos critérios escolhidos. Ao remover ou limpar o filtro, os registros voltam a ser exibidos. F 4ª assertiva – O Microsoft PowerPoint permite a inserção de elementos multimídia, como imagens e vídeos, além de oferecer recursos de transição e animação que podem ser aplicados aos slides conforme o objetivo da apresentação. Correta. O PowerPoint permite inserir diversos elementos, incluindo: • imagens; • vídeos; • áudio; • formas; • gráficos. Além disso, possui Transições e Animações. Atenção à diferença: Transição → ocorre entre slides. Animação → aplicada aos objetos existentes no slide. V 5ª assertiva – PRÉ – CONCURSO SEU SUCESSO EM CONCURSOS PÚBLICOS Página 4 de 14 A criação de gráficos no Excel e sua posterior inserção em documentos do Word ou slides do PowerPoint pode manter vínculo com a planilha de origem, possibilitando atualização dos dados exibidos. Correta. É possível inserir conteúdo do Excel no Word ou PowerPoint mantendo vínculo com a fonte de dados. Nesse caso, alterações realizadas nos dados da planilha de origem podem ser refletidas no objeto vinculado. Não confundir vincular com simplesmente copiar e colar como imagem. V 6ª assertiva – No PowerPoint, o uso de layouts e do Slide Mestre contribui para a uniformização visual da apresentação, reduzindo ajustes manuais repetitivos em cada slide. Correta. O Slide Mestre permite controlar elementos gerais da apresentação, contribuindo para a padronização de: • fontes; • cores; • planos de fundo; • posicionamento; • espaços reservados; • elementos gráficos. Assim, não é necessário realizar determinadas alterações individualmente em cada slide. V Resumindo Assertiva Resultado Word – Estilos e sumário V Excel – Fórmulas e referências V Excel – Filtros excluem dados F PowerPoint – Multimídia, transições e animações V Excel → Word/PowerPoint – vínculo V PowerPoint – Slide Mestre V Portanto: V – V – F – V – V – V Dica Guarde especialmente estas três diferenças: Filtro ≠ exclusão de dados Transição = entre slides Animação = objetos do slide Gabarito Alternativa (D) – V, V, F, V, V, V. QUESTÃO 4. (IGEDUC - Município de Jati/CE - Edital nº 001/2026 – Concurso Público Unificado – Recepcionista- adap) Durante treinamento interno os colaboradores receberam orientações sobre navegação na Internet, uso de navegadores e boas práticas relacionadas ao correio eletrônico institucional. O instrutor destacou aspectos técnicos sobre protocolos, segurança e funcionamento dos aplicativos utilizados no cotidiano de trabalho. Considerando esse contexto, analise as assertivas a seguir e assinale V (Verdadeiro) ou F (Falso): (__) O protocolo HTTPS é uma variação do HTTP que utiliza mecanismos de criptografia para proteger os dados transmitidos entre o navegador e o servidor. (__) Navegadores armazenam arquivos temporários e cookies, que podeminfluenciar na experiência de navegação e no desempenho de carregamento de páginas. (__) O protocolo SMTP está associado ao envio de mensagens eletrônicas, enquanto POP3 e IMAP são usualmente empregados no recebimento de e-mails. (__) O modo de navegação anônima impede que o provedor de acesso à Internet registre os sites visitados pelo usuário. (__) Endereços de e-mail possuem estrutura padronizada, composta por identificador do usuário, símbolo "@" e domínio associado ao servidor de correio. (__) Anexos recebidos por e-mail, mesmo quando provenientes de remetentes conhecidos, podem representar riscos caso contenham arquivos executáveis ou links maliciosos. Assinale a alternativa que apresenta a sequência CORRETA, de cima para baixo. (A) F, V, F, V, V, F. (B) V, V, F, F, V, F. (C) V, V, V, F, V, V. (D) V, F, V, F, V, V. (E) F, F, F, F, F, F. Comentários e Justificativas Como identificar o conteúdo? A questão é multitemática, envolvendo principalmente: • INF-08 – Internet e navegação em navegadores: HTTP, HTTPS, cookies, cache e navegação anônima; • INF-05 – Correio eletrônico: SMTP, POP3, IMAP e estrutura dos endereços de e-mail; • INF-09 – Noções de segurança da informação: criptografia e cuidados com mensagens; • INF-15 – Vírus e malware: riscos relacionados a anexos e links maliciosos. 1ª assertiva – O protocolo HTTPS é uma variação do HTTP que utiliza mecanismos de criptografia para proteger os dados transmitidos entre o navegador e o servidor. Correta. O HTTPS é utilizado para comunicação web protegida por criptografia, normalmente por meio de TLS. Em termos de prova: HTTP → comunicação web sem a proteção criptográfica fornecida pelo HTTPS. HTTPS → comunicação web protegida por criptografia. Importante: HTTPS protege a comunicação entre cliente e servidor, mas não significa que determinado site seja necessariamente confiável ou livre de conteúdo malicioso. V 2ª assertiva – Navegadores armazenam arquivos temporários e cookies, que podem influenciar na experiência de navegação e no desempenho de carregamento de páginas. Correta. Os navegadores podem armazenar diferentes informações localmente. Cache: mantém temporariamente determinados recursos das páginas, podendo tornar carregamentos posteriores mais rápidos. Cookies: pequenos dados armazenados pelo navegador relacionados à interação com sites, podendo ser utilizados, PRÉ – CONCURSO SEU SUCESSO EM CONCURSOS PÚBLICOS Página 5 de 14 por exemplo, para sessões, preferências e outras funcionalidades. V 3ª assertiva – O protocolo SMTP está associado ao envio de mensagens eletrônicas, enquanto POP3 e IMAP são usualmente empregados no recebimento de e-mails. Correta. Essa associação é muito cobrada em concursos: Protocolo Função básica SMTP Envio de e-mails POP3 Recebimento/acesso a e-mails IMAP Acesso e sincronização de e-mails no servidor Dica SMTP → Sai a Mensagem Já POP3 e IMAP estão associados ao acesso/recebimento das mensagens pelo usuário. V 4ª assertiva – O modo de navegação anônima impede que o provedor de acesso à Internet registre os sites visitados pelo usuário. Incorreta. Essa é uma importante pegadinha de concurso. A navegação anônima/privada atua principalmente sobre os dados armazenados localmente pelo navegador após a sessão. Ela não torna o usuário invisível na Internet. O provedor de Internet, a organização responsável pela rede e os próprios sites acessados ainda podem ter acesso a determinadas informações sobre a conexão ou atividade. Portanto: Navegação anônima ≠ anonimato na Internet. F 5ª assertiva – Endereços de e-mail possuem estrutura padronizada, composta por identificador do usuário, símbolo "@" e domínio associado ao servidor de correio. Correta. De maneira simplificada: usuário@domínio Exemplo: joao.silva@exemplo.com Temos: joao.silva → identificação/local-part @ → separador exemplo.com → domínio V 6ª assertiva – Anexos recebidos por e-mail, mesmo quando provenientes de remetentes conhecidos, podem representar riscos caso contenham arquivos executáveis ou links maliciosos. Correta. O fato de uma mensagem aparentemente vir de um remetente conhecido não garante sua segurança. Contas podem ser comprometidas e mensagens podem conter: • arquivos maliciosos; • links fraudulentos; • tentativas de phishing; • malware. Por isso, anexos e links inesperados devem ser tratados com cautela. V Resumindo Assertiva Resultado HTTPS utiliza criptografia V Navegadores utilizam cache/cookies V SMTP envia; POP3/IMAP recebem/acessam V Navegação anônima impede registro pelo provedor F Estrutura usuário@domínio V Anexos podem apresentar riscos V Portanto: V – V – V – F – V – V Dica para a prova Memorize este pequeno quadro: HTTPS → navegação com comunicação criptografada SMTP → envio de e-mail POP3 / IMAP → recebimento/acesso a e-mail Cache → arquivos/dados temporários para auxiliar o carregamento Cookies → informações relacionadas à interação do usuário com sites Modo anônimo → não significa anonimato na Internet Gabarito Alternativa (C) – V, V, V, F, V, V. Conteúdos cobrados: INF-08, INF-05, INF-09 e INF-15. QUESTÃO 5. (IGEDUC - Município de Jati/CE - Edital nº 001/2026 – Concurso Público Unificado – Recepcionista- adap) A equipe administrativa de uma instituição passou a utilizar com maior frequência serviços baseados na Internet para envio de comunicados aos responsáveis, acesso ao sistema acadêmico on-line e preenchimento de formulários eletrônicos. Durante uma reunião, surgiram dúvidas sobre o funcionamento dos navegadores e do correio eletrônico. Analise as afirmativas a seguir: I. O navegador de Internet interpreta códigos como HTML e exibe páginas da web ao usuário, permitindo também o uso de extensões que ampliam funcionalidades, conforme a configuração adotada. II. O endereço eletrônico iniciado por "https" indica que há utilização de protocolo com camada de segurança, o que contribui para proteger dados transmitidos entre o navegador e o servidor. III. No uso de e-mail, os campos "Cc" e "Cco" possuem finalidades distintas, sendo que o "Cco" tende a ocultar os destinatários adicionais dos demais receptores da mensagem. IV. Cookies armazenados pelo navegador podem guardar preferências de navegação, mas também podem ser gerenciados ou excluídos nas configurações do próprio programa. V. O envio de anexos por e-mail dispensa cuidados adicionais, pois os provedores de correio eletrônico realizam verificação integral de qualquer arquivo malicioso antes da entrega. Assinale a alternativa CORRETA: (A) As afirmativas I, II, III, IV e V são verdadeiras. (B) Apenas as afirmativas II, IV e V são verdadeiras. PRÉ – CONCURSO SEU SUCESSO EM CONCURSOS PÚBLICOS Página 6 de 14 (C) Apenas as afirmativas I, II, III e IV são verdadeiras. (D) Apenas as afirmativas I, III e V são verdadeiras. (E) Apenas as afirmativas I, II e IV são verdadeiras. Comentários e Justificativas Como identificar o conteúdo? O assunto principal é: INF-08 – Internet e navegação em navegadores. Como conteúdos complementares, temos: INF-05 – Correio eletrônico (e-mail): campos Cc e Cco e envio de anexos. INF-09 – Noções de segurança da informação: HTTPS e riscos relacionados aos anexos recebidos/enviados por e- mail. A questão mistura três pontos muito comuns em provas: navegadores, protocolos web e correio eletrônico. Análise das afirmativas I. O navegador interpreta conteúdos utilizados na construção de páginas web, como HTML, e apresenta essas páginas ao usuário. Navegadores também podem admitir a instalação deextensões, que adicionam ou ampliam funcionalidades. Exemplos de navegadores: • Google Chrome; • Microsoft Edge; • Mozilla Firefox. II. O HTTPS proporciona proteção criptográfica à comunicação entre o navegador e o servidor, normalmente por meio de TLS. Atenção HTTP → protocolo utilizado na Web. HTTPS → comunicação HTTP protegida por criptografia. HTTPS não significa necessariamente que o site seja confiável. Ele protege a comunicação, mas um site malicioso também pode utilizar HTTPS. III. Os campos possuem finalidades distintas: Campo Significado Para Destinatário principal Cc Cópia Cco Cópia oculta No Cc, os destinatários ficam visíveis aos demais destinatários da mensagem. No Cco, os destinatários incluídos nesse campo ficam ocultos dos demais destinatários. Exemplo Para: joao@exemplo.com Cc: maria@exemplo.com Cco: pedro@exemplo.com João e Maria não visualizam Pedro como destinatário em Cco. Pedro, entretanto, pode visualizar os destinatários informados nos campos Para e Cc. IV. Cookies são dados armazenados pelo navegador relacionados à interação do usuário com determinado site. Podem ser utilizados para: • manter sessões; • guardar preferências; • personalizar determinadas experiências; • outras funcionalidades do site. Os navegadores normalmente permitem visualizar, bloquear, gerenciar ou excluir cookies por meio de suas configurações. V. O envio ou recebimento de anexos por e-mail não dispensa cuidados de segurança. Mesmo que provedores utilizem mecanismos para detectar ameaças, não existe garantia de identificação de todo e qualquer arquivo malicioso. Por isso, deve-se ter cuidado especialmente com: • anexos inesperados; • arquivos executáveis; • links suspeitos; • mensagens com características de phishing. A expressão “verificação integral de qualquer arquivo malicioso” torna a afirmativa incorreta. Resumindo Afirmativa Resultado I – Navegador, HTML e extensões V II – HTTPS e segurança da comunicação V III – Cc e Cco V IV – Cookies V V – Anexos dispensam cuidados F Portanto: V – V – V – V – F Dica Guarde este esquema: HTTPS → comunicação criptografada Cookie → dado armazenado pelo navegador relacionado à interação com o site Cc → cópia visível Cco → cópia oculta Anexo de e-mail → pode representar risco Gabarito Alternativa (C) – Apenas as afirmativas I, II, III e IV são verdadeiras. Códigos cobrados: INF-08, INF-05 e INF-09. QUESTÃO 6. (IGEDUC - Guarda Civil Municipal – Teotônio Vilela/AL - Edital nº 001/2025 – Concurso Público) Os servidores de uma prefeitura municipal utilizam diferentes recursos de rede para desempenhar suas atividades. Parte das informações institucionais é acessada por qualquer cidadão, enquanto outros sistemas são restritos aos setores internos, exigindo autenticação e estando disponíveis apenas na rede da organização. Com base nos conceitos de Internet e Intranet, assinale a alternativa CORRETA: (A) A Intranet é formada exclusivamente por computadores conectados à Internet, sem possibilidade de funcionamento em redes locais isoladas, não podendo ser utilizada em ambientes corporativos internos sem acesso à rede pública. (B) A principal diferença entre Internet e Intranet está no tipo de equipamento utilizado, já que apenas a Internet permite o uso de servidores e protocolos padronizados. (C) A Internet consiste em uma rede pública de alcance mundial, enquanto a Intranet corresponde a uma rede privada que utiliza tecnologias semelhantes às da Internet, mas com acesso restrito a uma organização. PRÉ – CONCURSO SEU SUCESSO EM CONCURSOS PÚBLICOS Página 7 de 14 (D) A Intranet substitui completamente a Internet nas organizações, tornando desnecessário o acesso a redes externas para comunicação institucional, eliminando qualquer necessidade de conexão com provedores ou serviços externos para troca de informações. (E) O acesso à Internet depende obrigatoriamente de autenticação individual, enquanto a Intranet dispensa qualquer controle de usuários, não exigindo login, senha ou qualquer mecanismo de autorização para utilização de seus recursos internos. Comentários e Justificativas Como identificar o conteúdo? O assunto principal é: Internet e Intranet. A questão explora principalmente a diferença quanto ao alcance e à restrição de acesso. Uma forma simples de memorizar: Rede Característica Internet Rede mundial, pública e aberta Intranet Rede privada, destinada aos usuários autorizados de uma organização Análise das alternativas (A). A Intranet não depende obrigatoriamente da Internet. Ela pode funcionar em uma rede interna da organização, inclusive sem acesso à rede pública. Uma prefeitura, por exemplo, pode manter sistemas internos acessíveis apenas pelos computadores de seus setores. (B). Internet e Intranet podem utilizar as mesmas tecnologias e protocolos, como: • TCP/IP; • HTTP/HTTPS; • navegadores; • servidores web. A diferença fundamental não está nos equipamentos utilizados, mas principalmente no alcance e no controle de acesso. (C). Essa alternativa apresenta corretamente os dois conceitos. Internet: rede de alcance mundial que interliga redes e dispositivos. Intranet: rede privada de uma organização que utiliza tecnologias semelhantes às empregadas na Internet, mas cujo acesso é normalmente restrito a usuários autorizados. Exemplo em uma prefeitura: Internet: cidadão acessa o portal público da prefeitura. Intranet: servidor acessa o sistema interno de processos, RH ou documentos administrativos. (D). Internet e Intranet podem coexistir dentro de uma organização. A existência de uma Intranet não elimina a necessidade de Internet. Os servidores podem utilizar a Intranet para sistemas internos e a Internet para acessar serviços externos, sites governamentais, e-mail e outras ferramentas. (E). A afirmação está praticamente invertida. O acesso geral à Internet não exige obrigatoriamente autenticação individual, enquanto uma Intranet frequentemente utiliza mecanismos de controle de acesso, como: • login; • senha; • permissões; • autenticação; • controle por perfil de usuário. Dica para prova INTRANET = INTERNA. As duas começam com IN, o que ajuda a lembrar que a Intranet é voltada ao ambiente interno e restrito da organização. Pegadinha: não pense que Intranet significa uma tecnologia diferente da Internet. Ela pode utilizar os mesmos protocolos e tecnologias da Internet; o que muda principalmente é o acesso restrito. Gabarito QUESTÃO 7. (IGEDUC - Guarda Civil Municipal – Teotônio Vilela/AL - Edital nº 001/2025 – Concurso Público) Em um órgão público, diferentes ferramentas digitais são utilizadas para comunicação, compartilhamento de documentos e acesso a sistemas institucionais. Parte dessas soluções depende de serviços disponíveis na Internet, enquanto outras operam exclusivamente no ambiente interno da rede corporativa (Intranet). Considerando o uso cotidiano dessas tecnologias, analise as afirmativas a seguir e assinale V (Verdadeiro) ou F (Falso): (__) Aplicações acessadas por meio de navegadores web podem funcionar tanto na Internet quanto em uma Intranet, desde que estejam configuradas em servidores acessíveis ao usuário. (__) O uso de correio eletrônico institucional em ambiente de Intranet dispensa completamente protocolos de comunicação padronizados, pois se trata de uma rede privada. (__) Sistemas internos disponibilizados em Intranets costumam adotar mecanismos de autenticação para controle de acesso às informações. (__) Na maioria das implementações institucionais que utilizam serviços em nuvem ou plataformas de videoconferência baseadas em navegador, o funcionamento depende de conexão com a Internet, aindaque existam soluções técnicas capazes de operar exclusivamente em redes locais. (__) A utilização da Intranet elimina a necessidade de procedimentos de segurança da informação, já que o acesso ocorre apenas dentro da rede da instituição. Assinale a alternativa que apresenta a sequência CORRETA de V (verdadeiro) e F (falso), de cima para baixo. (A) V, F, F, V, V. (B) V, V, F, V, F. (C) V, F, V, V, F. (D) F, F, V, V, V. (E) F, V, V, F, F. Comentários e Justificativas Como identificar o conteúdo? O assunto principal é: Internet e Intranet. Como conteúdos complementares, a questão aborda: • navegadores; • servidores; • correio eletrônico; • protocolos de comunicação; • autenticação; • computação em nuvem; • videoconferência; PRÉ – CONCURSO SEU SUCESSO EM CONCURSOS PÚBLICOS Página 8 de 14 • segurança da informação. A questão exige compreender que Internet e Intranet podem utilizar as mesmas tecnologias e protocolos, embora apresentem diferenças principalmente quanto ao alcance e ao controle de acesso. 1ª assertiva – Aplicações acessadas por meio de navegadores web podem funcionar tanto na Internet quanto em uma Intranet, desde que estejam configuradas em servidores acessíveis ao usuário. Correta. Um navegador, como Edge, Chrome ou Firefox, não serve exclusivamente para acessar páginas disponíveis na Internet. Ele também pode acessar aplicações hospedadas em servidores internos de uma Intranet. Por exemplo, um servidor público pode abrir o navegador e acessar: • portal público da instituição → Internet; • sistema interno de processos → Intranet. Nos dois casos, a interface pode ser acessada por meio de um navegador. V 2ª assertiva – O uso de correio eletrônico institucional em ambiente de Intranet dispensa completamente protocolos de comunicação padronizados, pois se trata de uma rede privada. Incorreta. O fato de uma rede ser privada não significa que ela dispense protocolos padronizados. Serviços de correio eletrônico podem utilizar protocolos como: • SMTP → relacionado ao envio de mensagens; • POP3 → recebimento/download de mensagens; • IMAP → acesso e sincronização das mensagens no servidor. Pegadinha: Internet e Intranet podem utilizar os mesmos protocolos de comunicação. F 3ª assertiva – Sistemas internos disponibilizados em Intranets costumam adotar mecanismos de autenticação para controle de acesso às informações. Correta. Uma das características comuns de sistemas disponibilizados em Intranets é o controle de acesso. Podem ser utilizados: • usuário e senha; • autenticação multifator; • certificados; • permissões; • perfis de acesso. Assim, determinados recursos podem ficar disponíveis apenas para usuários devidamente autorizados. V 4ª assertiva – Na maioria das implementações institucionais que utilizam serviços em nuvem ou plataformas de videoconferência baseadas em navegador, o funcionamento depende de conexão com a Internet, ainda que existam soluções técnicas capazes de operar exclusivamente em redes locais. Correta. Serviços de computação em nuvem normalmente dependem de comunicação com servidores externos por meio da Internet. Da mesma forma, plataformas de videoconferência oferecidas como serviços on-line geralmente necessitam de acesso à Internet. A própria questão faz uma ressalva importante: “ainda que existam soluções técnicas capazes de operar exclusivamente em redes locais.” Portanto, não está afirmando que toda e qualquer solução de videoconferência necessariamente exige Internet. V 5ª assertiva – A utilização da Intranet elimina a necessidade de procedimentos de segurança da informação, já que o acesso ocorre apenas dentro da rede da instituição. Incorreta. Uma Intranet também precisa de mecanismos de segurança da informação. O fato de uma rede ser interna não significa que esteja automaticamente protegida. Podem ser necessárias medidas como: • autenticação; • controle de acesso; • firewall; • antivírus; • atualizações; • criptografia; • backup; • políticas de segurança. Acesso interno ≠ segurança garantida. F Resumindo Assertiva Resultado Navegador pode acessar Internet e Intranet V Intranet dispensa protocolos de e-mail F Intranet pode utilizar autenticação V Serviços em nuvem normalmente dependem da Internet V Intranet elimina medidas de segurança F Portanto: V – F – V – V – F Dica Uma pegadinha frequente é imaginar que Intranet utiliza tecnologias completamente diferentes da Internet. Não é assim. INTERNET: rede pública de alcance mundial. INTRANET: rede privada e restrita de uma organização. As duas podem utilizar tecnologias como: TCP/IP + HTTP/HTTPS + navegadores + servidores. A principal diferença está no alcance e na restrição de acesso, e não necessariamente nos protocolos utilizados. Gabarito Alternativa (C) – V, F, V, V, F. PRÉ – CONCURSO SEU SUCESSO EM CONCURSOS PÚBLICOS Página 9 de 14 QUESTÃO 8. (IGEDUC - Município de Jati/CE - Edital nº 001/2026 – Concurso Público Unificado – Recepcionista- adap) Em uma repartição, os servidores utilizam e-mail institucional, planilhas compartilhadas e aplicativos de armazenamento em nuvem para organizar documentos administrativos que contêm dados pessoais de cidadãos. O setor de TI orientou a equipe sobre boas práticas de segurança da informação e proteção de dados. Considerando essa situação e os princípios básicos de segurança da informação e uso adequado de ferramentas digitais, assinale a alternativa CORRETA: (A) O compartilhamento de planilhas contendo dados pessoais deve ocorrer apenas com usuários autorizados, devendo ser configurado, nas ferramentas de nuvem, com restrição de acesso por autenticação robusta (incluindo múltiplos fatores), controle de permissões granulares e mecanismos de monitoramento e auditoria contínua. (B) O envio de dados pessoais por e-mail dispensa qualquer cuidado adicional quando realizado dentro da própria organização, pois o ambiente interno elimina riscos relevantes previamente identificados e formalmente aceitos em conformidade com diretrizes institucionais amplamente adotadas e consideradas suficientes. (C) A instalação de antivírus torna desnecessária a realização de backups periódicos, já que a proteção contra malware impede perda de dados em qualquer circunstância operacional previsível ou imprevisível ao longo do tempo independentemente de falhas humanas, técnicas, sistêmicas ou eventos externos críticos e inevitáveis. (D) A utilização de senha simples facilita o acesso rápido aos sistemas e não compromete significativamente a segurança quando os arquivos estão armazenados em nuvem institucional com protocolos internos básicos de proteção adicional devidamente padronizados, documentados e amplamente reconhecidos como suficientes em todos os contextos operacionais. (E) O armazenamento de dados pessoais em serviços de nuvem elimina a necessidade de controle de permissões e autenticação dos usuários, pois a responsabilidade pela segurança das informações passa a ser exclusivamente do provedor do serviço, independentemente das políticas internas adotadas pela organização. Comentários e Justificativas Como identificar o conteúdo? O assunto principal é: INF-09 – Noções de segurança da informação. Como conteúdos complementares, a questão também envolve: • INF-02 – Armazenamento em nuvem: compartilhamento, permissões e proteção de dados; • INF-03 – Backup de dados: necessidade de cópias de segurança; • INF-05 – Correio eletrônico: cuidados no envio de informações; • INF-06 – Planilhas eletrônicas: compartilhamentode planilhas; • INF-15 – Vírus e malware: utilização de antivírus. A ideia central é que a proteção das informações depende de diversas medidas de segurança combinadas, e não de uma única ferramenta. Análise das alternativas (A). O compartilhamento de documentos contendo dados pessoais deve ser realizado somente com usuários autorizados. Em serviços de nuvem, medidas de segurança podem incluir: • autenticação; • autenticação multifator (MFA); • controle de permissões; • monitoramento; • auditoria de acessos. A ideia é aplicar o controle de acesso, garantindo que somente pessoas devidamente autorizadas tenham acesso às informações. (B). O fato de o e-mail ser utilizado dentro da própria organização não elimina os riscos de segurança. Mesmo em ambientes institucionais, podem ocorrer: • envio para destinatário incorreto; • acesso indevido à conta; • vazamento de informações; • comprometimento de credenciais; • encaminhamento indevido de dados. Pegadinha: ambiente interno não significa ambiente totalmente seguro. (C). Antivírus e backup possuem finalidades diferentes. O antivírus auxilia na prevenção, detecção e tratamento de determinadas ameaças de malware. O backup, por outro lado, permite recuperar dados em situações como: • exclusão acidental; • falha de hardware; • corrupção de arquivos; • determinados ataques; • outros incidentes que provoquem perda de dados. Portanto: ANTIVÍRUS ≠ BACKUP Ter antivírus não elimina a necessidade de realizar cópias de segurança. (D). Senhas simples representam uma fragilidade de segurança. A utilização de armazenamento em nuvem não torna aceitável o uso de credenciais fracas. A proteção de contas pode envolver: • senhas fortes; • autenticação multifator; • controle de permissões; • políticas de acesso; • monitoramento. Nuvem não significa segurança automática. (E). O armazenamento em nuvem não elimina a necessidade de autenticação e controle de permissões. PRÉ – CONCURSO SEU SUCESSO EM CONCURSOS PÚBLICOS Página 10 de 14 Também é incorreto afirmar que toda a responsabilidade pela segurança passa exclusivamente ao provedor. A organização continua responsável por diversas medidas, especialmente aquelas relacionadas ao gerenciamento de usuários, credenciais, permissões e políticas internas. Esse conceito é frequentemente relacionado ao modelo de responsabilidade compartilhada na computação em nuvem. Resumindo Alternativa Ideia apresentada Resultado A Acesso autorizado + autenticação + permissões + monitoramento B Ambiente interno elimina riscos do e-mail C Antivírus elimina necessidade de backup D Senha simples é adequada na nuvem E Provedor da nuvem assume toda a segurança Dica Em questões de segurança da informação, tenha cuidado com expressões absolutas: “elimina os riscos” “torna desnecessário” “impede em qualquer circunstância” “responsabilidade exclusivamente do provedor” “suficiente em todos os contextos” Segurança da informação normalmente funciona em camadas: Autenticação + controle de acesso + backup + antivírus + atualização + monitoramento + políticas de segurança. Conteúdos cobrados: INF-09, INF-02, INF-03, INF-05, INF-06 e INF-15. QUESTÃO 9. (IGEDUC - Município de Jati/CE - Edital nº 001/2026 – Concurso Público Unificado – Recepcionista- adap) Uma secretaria pretende reorganizar a forma como armazena seus documentos digitais, relatórios e planilhas. Atualmente, os arquivos ficam salvos apenas nos computadores individuais dos servidores. A equipe de TI sugeriu a adoção de soluções de armazenamento em nuvem para ampliar a disponibilidade das informações e facilitar o acesso controlado entre os setores. Considerando conceitos básicos de armazenamento de dados e computação em nuvem, assinale a alternativa CORRETA. (A) Ao utilizar serviços de computação em nuvem, os dados podem ser armazenados em infraestrutura remota acessível pela internet, permitindo compartilhamento controlado conforme permissões definidas pelo administrador. (B) O armazenamento em nuvem consiste, necessariamente, na guarda de arquivos em um único servidor físico externo centralizado e dedicado exclusivo, acessado exclusivamente por meio de download manual. (C) A adoção de armazenamento em nuvem elimina a necessidade de qualquer política de segurança ou controle de acesso, pois os provedores garantem proteção integral automática, contínua, irrestrita e totalmente infalível das informações. (D) A computação em nuvem restringe-se ao armazenamento de arquivos, não envolvendo processamento, execução de sistemas ou uso de aplicações online em ambientes externos compartilhados e dinâmicos altamente controlados, isolados e tecnicamente limitados. (E) Os arquivos armazenados em serviços de nuvem somente podem ser acessados pelo computador utilizado originalmente para enviá-los, não sendo possível acessá-los por outros dispositivos autorizados conectados à Internet. Comentários e Justificativas Como identificar o conteúdo? O assunto principal é: INF-02 – Armazenamento em nuvem. Como conteúdos complementares, temos: INF-08 – Internet e navegação em navegadores: acesso a serviços remotos pela Internet. INF-09 – Noções de segurança da informação: permissões e controle de acesso. A questão explora uma das principais características da computação em nuvem: a possibilidade de utilizar recursos computacionais disponibilizados remotamente por meio de uma rede, incluindo armazenamento, processamento e aplicações. Análise das alternativas (A). Serviços de armazenamento em nuvem permitem que dados sejam mantidos em infraestrutura remota e acessados pela rede. Também podem oferecer recursos para: • compartilhamento de arquivos; • definição de permissões; • acesso por diferentes dispositivos; • colaboração entre usuários; • sincronização de arquivos. O acesso pode ser controlado de acordo com as permissões atribuídas aos usuários. (B). A palavra “necessariamente” já merece atenção. Computação em nuvem não significa obrigatoriamente armazenar os arquivos em um único servidor físico dedicado. A infraestrutura pode ser distribuída e virtualizada. Além disso, o acesso não ocorre exclusivamente por download manual. Pode haver sincronização automática, acesso pelo navegador, aplicativos específicos etc. (C). Armazenamento em nuvem não elimina a necessidade de segurança. Continuam sendo importantes medidas como: • autenticação; • controle de acesso; • gerenciamento de permissões; • senhas adequadas; • autenticação multifator; • políticas de segurança. PRÉ – CONCURSO SEU SUCESSO EM CONCURSOS PÚBLICOS Página 11 de 14 Expressões como “proteção integral”, “totalmente infalível” e “elimina a necessidade” são fortes indícios de erro em questões de segurança. (D). Computação em nuvem não se limita ao armazenamento de arquivos. Ela também pode disponibilizar: • aplicações; • servidores; • bancos de dados; • processamento; • infraestrutura computacional; • outros serviços. Portanto: Computação em nuvem é um conceito mais amplo que armazenamento em nuvem. (E). Uma das vantagens dos serviços de nuvem é justamente possibilitar o acesso aos recursos a partir de diferentes dispositivos autorizados, conforme as condições e permissões do serviço. Por exemplo, um arquivo armazenado na nuvem pode, conforme a configuração, ser acessado por um computador e posteriormente por outro computador ou dispositivo autorizado. Dica Não confunda: Armazenamento em nuvem→ serviço voltado ao armazenamento e acesso remoto aos dados. Computação em nuvem → conceito mais amplo, podendo envolver armazenamento, processamento, aplicações, servidores, bancos de dados e outros recursos computacionais. Gabarito Código principal: INF-02 – Armazenamento em nuvem. QUESTÃO 10. (IGEDUC - Guarda Civil Municipal – Teotônio Vilela/AL - Edital nº 001/2025 – Concurso Público) Em um setor administrativo que lida diariamente com documentos digitais sensíveis, um técnico em informática foi incumbido de revisar as práticas adotadas para armazenamento de dados e realização de cópias de segurança. O objetivo é reduzir riscos associados a falhas humanas, incidentes técnicos e acessos indevidos, sem comprometer a disponibilidade das informações para as rotinas de trabalho. Considerando princípios básicos de segurança da informação, bem como procedimentos e tecnologias usualmente empregados em ambientes institucionais, analise as afirmativas a seguir: I. A adoção de cópias de segurança periódicas, armazenadas em local distinto do sistema original, contribui para a recuperação de dados em situações como falhas de hardware ou exclusão acidental. II. Dispositivos de armazenamento externo, como discos rígidos portáteis e unidades USB, podem ser utilizados como mídia de backup, desde que associados a práticas adequadas de controle de acesso e verificação de integridade. III. A simples utilização de antivírus atualizado é suficiente para garantir a proteção integral dos dados armazenados, tornando desnecessárias outras medidas de segurança. IV. Soluções de backup automatizado tendem a reduzir a dependência de ações manuais do usuário, diminuindo a probabilidade de falhas operacionais no processo de cópia. V. O armazenamento de dados em serviços de nuvem, quando combinado com mecanismos de autenticação e criptografia, pode integrar uma estratégia de proteção da informação, embora não elimine a necessidade de políticas internas de segurança. Assinale a alternativa CORRETA: (A) Apenas as afirmativas I, IV e V são verdadeiras. (B) Apenas as afirmativas II, III e V são verdadeiras. (C) Apenas as afirmativas I, II e III são verdadeiras. (D) Apenas as afirmativas I, II, IV e V são verdadeiras. (E) As afirmativas I, II, III, IV e V são verdadeiras. Comentários e Justificativas Como identificar o conteúdo? O assunto principal é: Segurança da Informação – Backup (cópias de segurança). A questão também envolve: • armazenamento externo; • armazenamento em nuvem; • antivírus; • autenticação; • criptografia; • automatização de backups; • recuperação de dados. A ideia fundamental é compreender que nenhuma medida isolada garante proteção integral. A segurança da informação depende da combinação de diferentes mecanismos e procedimentos. Análise das afirmativas I. A adoção de cópias de segurança periódicas, armazenadas em local distinto do sistema original, contribui para a recuperação de dados em situações como falhas de hardware ou exclusão acidental. Correta. O backup consiste na criação de cópias de dados com o objetivo de possibilitar sua recuperação em caso de perda. Pode ser útil em situações como: • falha de hardware; • exclusão acidental; • corrupção de arquivos; • determinados incidentes de segurança; • desastres que atinjam o armazenamento principal. Além disso, manter a cópia em local distinto reduz o risco de o original e o backup serem perdidos no mesmo incidente. I = Verdadeira. II. Dispositivos de armazenamento externo, como discos rígidos portáteis e unidades USB, podem ser utilizados como mídia de backup, desde que associados a práticas adequadas de controle de acesso e verificação de integridade. Correta. HDs externos e unidades USB podem servir como mídias para backup. Entretanto, também apresentam riscos, como perda, dano físico ou acesso não autorizado. Por isso, devem ser acompanhados de medidas adequadas de proteção. PRÉ – CONCURSO SEU SUCESSO EM CONCURSOS PÚBLICOS Página 12 de 14 Pegadinha: a questão não afirma que HD externo ou pen drive seja necessariamente a melhor solução de backup. Afirma apenas que podem ser utilizados, o que está correto. II = Verdadeira. III. A simples utilização de antivírus atualizado é suficiente para garantir a proteção integral dos dados armazenados, tornando desnecessárias outras medidas de segurança. Incorreta. Um antivírus atualizado é uma medida importante, mas não garante proteção integral. A segurança pode envolver diversas outras medidas, como: • backup; • firewall; • atualizações de segurança; • controle de acesso; • autenticação; • criptografia; • políticas de segurança; • conscientização dos usuários. Atenção às palavras absolutas! A banca utilizou: “é suficiente” “proteção integral” “tornando desnecessárias outras medidas” Essas expressões tornam a afirmativa claramente incorreta. III = Falsa. IV. Soluções de backup automatizado tendem a reduzir a dependência de ações manuais do usuário, diminuindo a probabilidade de falhas operacionais no processo de cópia. Correta. Um backup automatizado pode ser configurado para realizar cópias em determinados períodos sem depender de o usuário lembrar de executar manualmente o procedimento. Exemplo: Backup programado para ser realizado automaticamente todos os dias às 22 horas. Isso reduz a possibilidade de esquecimento e outras falhas relacionadas à execução manual. IV = Verdadeira. V. O armazenamento de dados em serviços de nuvem, quando combinado com mecanismos de autenticação e criptografia, pode integrar uma estratégia de proteção da informação, embora não elimine a necessidade de políticas internas de segurança. Correta. Serviços de computação em nuvem podem integrar estratégias de armazenamento e proteção de dados. A segurança pode ser reforçada por mecanismos como: Autenticação: verifica a identidade do usuário. Criptografia: transforma os dados de maneira que somente pessoas ou sistemas autorizados possam interpretá-los adequadamente. Mas atenção: Nuvem não elimina a necessidade de políticas de segurança. A organização ainda precisa estabelecer regras de acesso, permissões, gerenciamento de contas e outras medidas. V = Verdadeira. Resumindo Afirmativa Resultado I – Backup periódico em local distinto V II – HD externo e USB como mídia de backup V III – Antivírus garante proteção integral F IV – Backup automatizado reduz dependência manual V V – Nuvem + autenticação + criptografia V Portanto: I, II, IV e V são verdadeiras. Dica Para questões de segurança da informação, desconfie de afirmações que apresentem uma única ferramenta como solução absoluta: “Antivírus garante segurança total.” “Backup impede qualquer perda de dados.” “Armazenamento em nuvem dispensa outras medidas de segurança.” Segurança é feita em camadas, combinando diferentes mecanismos. Gabarito Apenas as afirmativas I, II, IV e V são verdadeiras. QUESTÃO 11. (IGEDUC - 2025 - Prefeitura de Quipapá - PE - Agente Comunitário de Saúde-adap) Código principal: INF-15 – Vírus e malware Um tipo de software malicioso que, ao infectar um computador, restringe o acesso ao sistema ou aos arquivos e exige o pagamento de um resgate para que o acesso seja restabelecido é conhecido por um nome específico. Marque a alternativa CORRETA que corresponde ao malware descrito no enunciado. (A) Ransomware. (B) Adware. (C) Spyware. (D) Cavalo de Troia (Trojan). (E) Worm. Comentários e Justificativas Como identificar o conteúdo? O assunto é: INF-15 – Vírus e malware. A questão apresenta as características de um malware e solicita sua identificação. As palavras-chave são: restringe o acesso + arquivos/sistema+ exige resgate Isso aponta diretamente para Ransomware. Análise das alternativas (A) Ransomware. O ransomware é um tipo de malware que restringe o acesso a dados ou sistemas, frequentemente por meio da criptografia de arquivos, e exige um resgate (ransom) para tentar restabelecer o acesso. Dica RANSOM = RESGATE Logo: Ransomware → malware do resgate. (B) Adware. Incorreta. O adware está relacionado principalmente à exibição de publicidade, muitas vezes de maneira indesejada. PRÉ – CONCURSO SEU SUCESSO EM CONCURSOS PÚBLICOS Página 13 de 14 A palavra ajuda: AD = Advertisement = anúncio/publicidade. Portanto, não corresponde ao malware descrito. (C) Spyware. Incorreta. O spyware está relacionado à coleta ou monitoramento indevido de informações e atividades do usuário. Dica SPY = ESPIÃO Logo: Spyware → software espião. (D) Cavalo de Troia (Trojan). Incorreta. O Trojan, ou Cavalo de Troia, é um software malicioso que procura se apresentar ou se disfarçar como algo legítimo ou desejável para induzir o usuário à sua execução. A ideia vem justamente do Cavalo de Troia da tradição grega: algo aparentemente legítimo ou inofensivo que carrega uma ameaça. (E) Worm. Incorreta. O worm é um malware caracterizado especialmente por sua capacidade de autorreplicação e propagação, frequentemente por redes. Diferentemente do vírus tradicional, não precisa infectar um arquivo hospedeiro para se propagar da mesma maneira. Quadro para a prova Malware Palavra-chave Vírus Infecta arquivos/programas hospedeiros Worm Autorreplicação e propagação Trojan Disfarça-se de programa/conteúdo legítimo Spyware Espionagem/coleta de informações Adware Publicidade Ransomware Resgate Gabarito Alternativa (A) – Ransomware. Código: INF-15 – Vírus e malware. Malwares e vírus Malware → termo genérico para software malicioso. É a categoria ampla. Vírus → tipo de malware que infecta arquivos/programas hospedeiros e, em regra, depende da execução do conteúdo infectado para se propagar. Worm → malware capaz de se autorreplicar e se espalhar por redes, sem depender da infecção de um arquivo hospedeiro da mesma forma que o vírus. Trojan (Cavalo de Troia) → programa malicioso que se apresenta ou se disfarça como algo legítimo para induzir sua execução. Ransomware → malware que restringe o acesso a dados ou sistemas, frequentemente por criptografia, e exige pagamento para tentar restabelecer o acesso. Spyware → malware voltado à coleta/monitoramento indevido de informações. QUESTÃO 12. (IGEDUC - 2025 - Prefeitura de Calumbi - PE - Agente Comunitário de Saúde-adap) Código principal: INF-09 – Noções de segurança da informação Em um contexto de segurança da informação, qual das alternativas representa corretamente o conceito de "defesa em profundidade"? (A) Criar várias camadas de defesa, utilizando diferentes tecnologias e práticas, para mitigar o risco de invasão. (B) Configurar backups automatizados como principal defesa contra falhas. (C) Limitar o acesso dos usuários internos à rede como principal medida de segurança. (D) Implementar um único firewall robusto para impedir qualquer tipo de ataque externo. (E) Concentrar a proteção das informações exclusivamente em um programa antivírus atualizado, dispensando outros mecanismos de segurança. Comentários e Justificativas Como identificar o conteúdo? O assunto principal é: INF-09 – Noções de segurança da informação. O conceito específico cobrado é: Defesa em profundidade (Defense in Depth). A ideia fundamental é muito simples: Segurança não deve depender de uma única barreira. São utilizadas múltiplas camadas de proteção, de modo que, se uma delas falhar, outras continuem atuando. (A) Correta. Criar várias camadas de defesa, utilizando diferentes tecnologias e práticas, para mitigar o risco de invasão. Essa é justamente a ideia de defesa em profundidade. A organização não depende exclusivamente de antivírus, firewall ou senha. Ela combina diferentes controles. Por exemplo: Firewall + antivírus + autenticação + controle de acesso + atualizações + backup + políticas de segurança Imagine as camadas: Internet ↓ Firewall ↓ Autenticação ↓ Antivírus/antimalware ↓ Controle de acesso ↓ Backup Se uma camada falhar, ainda existem outras medidas de proteção. (B) Incorreta. O backup é uma medida importante, principalmente para recuperação de dados, mas sozinho não caracteriza defesa em profundidade. A questão utiliza a expressão: “como principal defesa” A defesa em profundidade não concentra a segurança em uma única medida. (C) Incorreta. O controle de acesso dos usuários pode fazer parte de uma estratégia de segurança. PRÉ – CONCURSO SEU SUCESSO EM CONCURSOS PÚBLICOS Página 14 de 14 O problema novamente está em considerá-lo a principal medida, isoladamente. Defesa em profundidade pressupõe a combinação de diversos controles. (D) Incorreta. Essa alternativa apresenta uma pegadinha clássica. Mesmo um firewall bem configurado não garante sozinho proteção contra qualquer ataque. Além disso, a expressão: “impedir qualquer tipo de ataque” é absoluta e torna a alternativa ainda mais problemática. Um único firewall ≠ defesa em profundidade. (E) Incorreta. Um antivírus é apenas uma das possíveis camadas de segurança. Concentrar toda a proteção exclusivamente nele contradiz diretamente o princípio de defesa em profundidade. Dica Pense em um castelo. Um castelo não possui apenas uma proteção. Pode possuir: muralha + fosso + portão + guardas + torres Na segurança da informação ocorre a mesma ideia: DEFESA EM PROFUNDIDADE = SEGURANÇA EM CAMADAS Pegadinha de prova Se aparecer: “apenas antivírus” “somente firewall” “exclusivamente backup” “uma única medida de segurança” Isso é praticamente o oposto de defesa em profundidade. Gabarito (A) – Criar várias camadas de defesa, utilizando diferentes tecnologias e práticas, para mitigar o risco de invasão. Código: INF-09 – Noções de segurança da informação. QUESTÃO 13. (Avança SP - 2025 - Prefeitura de Morungaba/SP - Professor de Educação Básica II – Língua Portuguesa) A segurança na navegação pela internet é frequentemente ameaçada por técnicas fraudulentas que visam obter dados pessoais de usuários. Uma dessas técnicas consiste em enganar as pessoas por meio de comunicações que simulam páginas ou mensagens de instituições confiáveis. Qual é o termo utilizado para descrever essa prática? (A) Phishing. (B) Streaming. (C) Download. (D) E-mail. (E) Blog. Para saber… Phishing é uma técnica fraudulenta baseada em engenharia social que procura enganar a vítima, fazendo-se passar por uma pessoa, empresa ou instituição legítima, com o objetivo de obter informações ou induzir determinada ação. Pode aparecer, por exemplo, em: • e-mails falsos; • mensagens; • páginas falsas; • links fraudulentos. A vítima pode acreditar que está interagindo com uma instituição verdadeira. Dica Pense no significado associado à palavra: Phishing → “pescar” a vítima. O criminoso lança uma isca, como uma mensagem ou página falsa, esperando que a vítima seja enganada. QUESTÃO 14. (VUNESP - 2022 - PC-SP - Investigador de Polícia) Um tipo de softwares maliciosos denomina-se ransomware, que tem como principal forma de atuação (A) excluir da máquina invadida todos arquivos com extensões .pdf e .doc. (B) criptografar arquivos na máquina invadida e posteriormente fazer pedido de “resgate” para liberação desses arquivos. (C) enviar mensagens ameaçando o usuário do computador de denúncia às autoridades,por prática de pedofilia. (D) inserir na máquina invadida arquivos com conteúdo sexual. (E) enviar milhares de mensagens a usuários desconhecidos, tendo com remetente o e-mail do usuário da máquina invadida. Para saber… Em uma forma comum de atuação, o ransomware: 1. compromete o sistema; 2. criptografa arquivos ou restringe o acesso a dados; 3. exige pagamento de um “resgate” para tentar restabelecer o acesso. Dica RANSOM = RESGATE Portanto: Ransomware = malware associado à exigência de resgate. ANOTAÇÕES: E não nos cansemos de fazer o bem, pois no tempo próprio colheremos, se não desanimarmos. - Gálatas 6:9 ⁹ FIEL É DEUS, pelo qual fostes chamados para a comunhão de seu Filho Jesus Cristo nosso Senhor. - 1 Coríntios 1:9 ¹⁸ Antes, como DEUS É FIEL, a nossa palavra para convosco não foi sim e não. - 2 Coríntios 1:18 "A natureza pode suprir todas as necessidades humanas, menos a ganância do homem." ➡ Mahatma Gandhi Que Deus ilumine sua vida. ➡ Jimmy Peterson https://beacons.ai/jimmypetersondivulgacoes https://beacons.ai/jimmypetersondivulgacoes