Questões de Concurso Sobre segurança da informação

Questões Discursivas

Foram encontradas 15.019 questões

Q3686396 Segurança da Informação
Analisando um incidente de segurança em sua rede corporativa, um técnico de TI percebeu que a largura de banda estava sendo drasticamente consumida e o desempenho geral dos computadores estava afetando a produtividade. O rastreamento da atividade revelou que um código malicioso estava se espalhando rapidamente entre os dispositivos. Ao examinar o padrão de infecção, o técnico concluiu que o programa era autônomo e enviava cópias de si mesmo para outros computadores através da rede, explorando vulnerabilidades existentes para se propagar, sem a necessidade de se anexar a um arquivo hospedeiro ou a outro programa

De acordo com as definições apresentadas, qual é o tipo de Malware apresentado? 
Alternativas
Q3685405 Segurança da Informação
Um usuário deseja aumentar a segurança durante a navegação na internet utilizando o Chrome. Ele configura o navegador para avisar sobre páginas perigosas e bloqueia downloads maliciosos.
Considerando as afirmativas a seguir, analise-as:

Asserção: O Google Chrome possui recursos integrados para proteger o usuário contra sites e downloads maliciosos.
Razão: O Navegador utiliza uma ferramenta chamada "Navegação Segura" (Safe Browsing), que verifica URLs e arquivos baixados, alertando ou bloqueando conteúdos suspeitos. 
Alternativas
Q3685401 Segurança da Informação
Após assumir o cargo de secretária em uma repartição pública, Emília instalou todos os aplicativos de sua preferência e está configurando seu navegador Firefox para melhorar a segurança durante a navegação na internet, buscando proteger seus dados pessoais e evitar rastreamento por sites.

Sobre as configurações de privacidade e segurança do navegador Firefox, é CORRETO afirmar:
Alternativas
Q3684314 Segurança da Informação

Julgue o item que se segue, relativo aos conceitos de proteção de dados em trânsito, considerado o protocolo HTTPS, e a ataques DDoS a redes de computadores. 


Ataques do tipo syn flood, que são executados em serviços com protocolo UDP, provocam a saturação de memória quando alcançada a quantidade de portas prevista da pilha TCP/IP. 

Alternativas
Q3684313 Segurança da Informação

Julgue o item que se segue, relativo aos conceitos de proteção de dados em trânsito, considerado o protocolo HTTPS, e a ataques DDoS a redes de computadores. 


O HTTPS permite que a chave criptográfica possa ser rotacionada periodicamente, o que dificulta ataques por força bruta à senha.  

Alternativas
Q3684312 Segurança da Informação

Julgue o item que se segue, relativo aos conceitos de proteção de dados em trânsito, considerado o protocolo HTTPS, e a ataques DDoS a redes de computadores. 


Em ataques DDoS que envolvam uma botnet , a saturação dos pacotes ocorre no botmaster.  

Alternativas
Q3684311 Segurança da Informação

Julgue o item que se segue, relativo aos conceitos de proteção de dados em trânsito, considerado o protocolo HTTPS, e a ataques DDoS a redes de computadores. 


A utilização de HTTPS contribui para a integridade e a confidencialidade dos dados transmitidos entre o cliente e o servidor de um aplicativo web.

Alternativas
Q3684310 Segurança da Informação

No que se refere a firewall e a filtro de pacotes, bem como a assinatura e certificado digitais, julgue o item a seguir. 


Operações feitas com chave pública RSA pertencente a um certificado digital somente podem ser desfeitas com a chave privada correspondente.  

Alternativas
Q3684306 Segurança da Informação

Julgue o item subsequente, relativo aos conceitos de confidencialidade e integridade. 


A verificação da integridade da informação é possibilitada pela criptografia assimétrica, que utiliza chave pública de 2.048 bits, correspondente à assinatura digital. 

Alternativas
Q3684305 Segurança da Informação

Julgue o item subsequente, relativo aos conceitos de confidencialidade e integridade. 


A confidencialidade é uma propriedade verificável por meio do hash de uma mensagem.  

Alternativas
Q3684304 Segurança da Informação

Julgue o item seguinte, a respeito de AD (active directory), gerenciamento de grupos e usuários e políticas de rede. 


No AD, as diretivas de grupo (GPOs) são aplicadas em uma ordem hierárquica definida, como Local, Site, Domínio e Unidade Organizacional, prevalecendo, em caso de conflito, a configuração da última GPO processada segundo a ordem de vinculação.  

Alternativas
Q3684278 Segurança da Informação

Acerca de tecnologias de armazenamento, julgue o item a seguir.


As fitas LTO (linear tape-open) podem ser usadas em soluções de backup corporativo, devido à sua alta capacidade de armazenamento e longa durabilidade, sendo capazes de armazenar dados por décadas quando mantidas em condições adequadas.  

Alternativas
Q3684277 Segurança da Informação

Acerca de tecnologias de armazenamento, julgue o item a seguir.


No backup incremental, são copiados todos os dados modificados desde o último backup integral, ao passo que, no backup diferencial, são copiados apenas os dados modificados desde o último backup incremental. 

Alternativas
Q3678372 Segurança da Informação
Um servidor de e-mail corporativo começou a ser utilizado indevidamente para envio de mensagens de spam por usuários externos. Após auditoria, verificou-se que a autenticação SMTP estava desativada. Qual medida corrige diretamente essa vulnerabilidade?
Alternativas
Q3678370 Segurança da Informação
Em uma rede Wi-Fi corporativa com autenticação WPA2- Enterprise, o acesso é controlado por um servidor RADIUS. Nesse contexto, o papel principal do servidor RADIUS é:
Alternativas
Q3678363 Segurança da Informação
Durante a análise de um incidente, identificou-se um software malicioso que monitora e captura credenciais digitadas, enviando- -as para um servidor remoto sem modificar outros arquivos do sistema. Esse tipo de ameaça é classificado corretamente como:
Alternativas
Q3678262 Segurança da Informação
Durante a configuração de uma rede Wi-Fi corporativa, o administrador define uma senha forte e escolhe o protocolo WPA3 para autenticação. A empresa deseja garantir que a comunicação entre dispositivos e o ponto de acesso ocorra de forma criptografada e com proteção contra ataques de força bruta. Assinale a alternativa que indica a principal característica técnica do protocolo WPA3 em relação às versões anteriores.
Alternativas
Q3678261 Segurança da Informação
Durante o envio de e-mails corporativos, o gestor percebe que alguns usuários estão recebendo mensagens falsas com links que solicitam credenciais de acesso. Assinale a alternativa que descreve corretamente esse tipo de ataque e uma medida preventiva eficaz.
Alternativas
Q3677402 Segurança da Informação
A segurança implementada em dispositivos IoT possui três pilares, que são: 
Alternativas
Q3676487 Segurança da Informação
A segurança da informação é aspecto fundamental em ambientes corporativos e governamentais. Sobre o tema, assinale a alternativa correta.
Alternativas
Respostas
2481: D
2482: C
2483: D
2484: E
2485: C
2486: E
2487: C
2488: C
2489: E
2490: E
2491: C
2492: C
2493: E
2494: A
2495: B
2496: B
2497: B
2498: B
2499: C
2500: C