Questões de Concurso Sobre segurança da informação

Questões Discursivas

Foram encontradas 15.068 questões

Q4198357 Segurança da Informação
Leia o texto para responder à questão.

Information Security (InfoSec) defined

Information security, often abbreviated InfoSec, is a set of security procedures and tools that broadly protect sensitive enterprise information from misuse, unauthorized access, disruption, or destruction. InfoSec encompasses physical and environmental security, access control, and cybersecurity. It often includes technologies like cloud access security brokers (CASB), deception tools, endpoint detection and response (EDR), and security testing for DevOps (DevSecOps), among others.

Key elements of information security


InfoSec comprises a range of security tools, solutions, and processes that keep enterprise information secure across devices and locations, helping to protect against cyberattacks or other disruptive events.

•  Application security - Policies, procedures, tools, and best practices enacted to protect applications and their data.w
•  Cloud security - Policies, procedures, tools, and best practices enacted to protect all aspects of the cloud, including systems, data, applications, and infrastructure.
•  Cryptography - An algorithm-based method of securing communication meant to ensure only intended recipients of a specific message can view and decipher it.
•  Disaster recovery - A method to reestablish functional technological systems in the wake of an event like a natural disaster, cyberattack, or another disruptive event.
•  Incident response - An organization’s plan for responding to, remediating, and managing the aftermath of a cyberattack, data breach, or another disruptive event.
•  Infrastructure security - Security that encompasses an organization’s entire technological infrastructure, including both hardware and software systems.
•  Vulnerability management - The process an organization takes to identify, assess, and remediate vulnerabilities in its endpoints, software, and systems.


Three pillars of information security: the CIA triad

Confidentiality, integrity, and availability make up the cornerstones of strong information protection, creating the basis for an enterprise’s security infrastructure. The CIA triad offers these three concepts as guiding principles for implementing an InfoSec plan.


Confidentiality

Privacy is a major component of InfoSec, and organizations should enact measures that allow only authorized users access to information. Data encryption, multi-factor authentication, and data loss prevention are some of the tools enterprises can employ to help ensure data confidentiality.

Integrity

Enterprises must maintain data’s integrity across its entire lifecycle. Enterprises with strong InfoSec will recognize the importance of accurate, reliable data, and permit no unauthorized user to access, alter, or otherwise interfere with it. Tools like file permissions, identity management, and user access controls help ensure data integrity.

Availability

InfoSec involves consistently maintaining physical hardware and regularly completing system upgrades to guarantee that authorized users have dependable, consistent access to data as they need it.


(www.microsoft.com/en-ww/security/business/security-101/ what-is-information-security-infosec#:~:text=Information%20 security%2C%20often%20abbreviated%20(InfoSec,access%2C%20 disruption%2C%20or%20destruction. Adaptado.)

Leia a parte do texto Key elements of information security para responder à questão

No texto, os elementos chave de Segurança da Informação que mencionam explicitamente o uso de políticas são 

Alternativas
Q4198320 Segurança da Informação
A respeito de “firewalls de próxima geração” (next-generation firewalls), é correto afirmar que
Alternativas
Q4198316 Segurança da Informação
O serviço da Amazon AWS que tem como finalidade auditar configurações e proteger dispositivos IoT é denominado 
Alternativas
Q4198085 Segurança da Informação
Na forma de integração de aplicações conhecida como webhook, o uso de um segredo (webhook secret)
Alternativas
Q4197988 Segurança da Informação
A exploração da vulnerabilidade de aplicações web conhecida como HTTP Response Splitting consiste em o atacante
Alternativas
Q4197966 Segurança da Informação
 Uma maneira de evitar ataques do tipo SQL Injection em aplicações web, por parte do desenvolvedor, consiste em
Alternativas
Q4197939 Segurança da Informação
A norma ABNT NBR ISO/IEC 27002 (Segurança da informação, segurança cibernética e proteção à privacidade – Controles de segurança da informação), de 2022, estabelece quatro tipos de categorias de controles a serem estabelecidos visando a segurança da informação, sendo um desses, os controles
Alternativas
Q4197873 Segurança da Informação
Em uma API que apresenta a vulnerabilidade conhecida como BOLA (Broken Object Level Authorization), há o risco de que
Alternativas
Q4197774 Segurança da Informação
Um potencial problema de segurança em programas em execução é o buffer overflow. Ele consiste em uma anomalia na qual
Alternativas
Q4197725 Segurança da Informação
A norma ABNT NBR ISO/IEC 27002/2013 – Tecnologia da Informação – Técnicas de segurança – Código de prática para controles de segurança da informação, define diversos mecanismos de controle, visando à segurança da informação. Na seção denominada Sistema de gerenciamento de senha, são descritas diversas diretrizes, objetivando esse tipo de implementação, sendo correto afirmar que uma dessas diretrizes estabelece que convém, a esse tipo de sistema, obrigar os usuários a
Alternativas
Q4197724 Segurança da Informação
 A norma ABNT NBR ISO/IEC 27001 – Tecnologia da Informação – Técnicas de segurança – Sistemas de gestão da segurança da informação – Requisitos estabelece, em sua seção sobre Liderança, subseção Política, três requisitos sobre a segurança da informação, sendo um deles,
Alternativas
Q4197723 Segurança da Informação
Um sistema de gestão empresarial (ERP) utiliza um certificado digital do tipo A3 para assinar digitalmente arquivos de nota fiscal eletrônica, os quais consistem em documentos no formato XML transmitidos ao fisco via Internet.
Nesse cenário, é correto afirmar que
Alternativas
Q4197722 Segurança da Informação
Um aplicativo de troca de mensagens utiliza criptografia ponta a ponta do tipo assimétrica para encriptar as mensagens diretamente. Nesse cenário, em uma troca de mensagens entre dois participantes A e B, nos dois sentidos, é correto afirmar que, no total, existe(m)
Alternativas
Q4197720 Segurança da Informação
O nome de atributo comum LDAP sn refere-se
Alternativas
Q4197716 Segurança da Informação
É correto afirmar que a introdução de shadow code no código-fonte de aplicações web pode ser causada 
Alternativas
Q4197714 Segurança da Informação
É correto afirmar o que tipo de ataque em redes de computadores conhecido como DNS spoofing, de forma resumida, consiste em
Alternativas
Q4197535 Segurança da Informação
A ética profissional normalmente acompanha o regulamento de cada profissão, porém algumas premissas podem ser elencadas para qualquer profissional que trabalhe com informações confidenciais e sigilosas. Dessa forma, assinale a alternativa que representa, corretamente, uma conduta profissional antiética. 
Alternativas
Q4196132 Segurança da Informação
O seguinte cabeçalho foi extraído de uma requisição HTTPS a uma API RESTful.

POST /echo/post/json HTTP/1.1
Authorization: Bearer (...)
Host: exemplo.com
Accept: application/json
Content-Type: application/json
Content-Length: 61

Parte do conteúdo da segunda linha foi ocultada propositalmente e substituída por (...).

É esperado que o trecho ocultado contenha
Alternativas
Q4193480 Segurança da Informação
Alguns sistemas de prevenção de intrusão (IPS) utilizam honeypots para mitigar ataques. Seu uso está relacionado a
Alternativas
Q4193478 Segurança da Informação
A criptografia simétrica utiliza uma mesma chave para criptografar e descriptografar uma mensagem. Um exemplo de algoritmo utilizado nesse tipo de criptografia é o:
Alternativas
Respostas
5921: A
5922: A
5923: D
5924: D
5925: D
5926: A
5927: A
5928: A
5929: E
5930: D
5931: C
5932: B
5933: E
5934: C
5935: A
5936: A
5937: B
5938: D
5939: D
5940: A