Questões de Concurso Comentadas sobre segurança da informação

Foram encontradas 13.587 questões

Q3438112 Segurança da Informação

Acerca da segurança da informação, julgue o item seguinte.


As políticas de segurança da informação devem ser restritas ao setor de TI, pois apenas os profissionais dessa área manipulam dados sensíveis.

Alternativas
Q3438107 Segurança da Informação

No que concerne ao desenvolvimento seguro, julgue o item seguinte.


Um certificado digital pode ser reutilizado indefinidamente, desde que não tenha sido comprometido.

Alternativas
Q3438106 Segurança da Informação

No que concerne ao desenvolvimento seguro, julgue o item seguinte.


A criptografia assimétrica é amplamente utilizada em certificados digitais, permitindo a verificação da autenticidade e da integridade de informações. 

Alternativas
Q3438105 Segurança da Informação

No que concerne ao desenvolvimento seguro, julgue o item seguinte.


Um certificado digital autoassinado oferece o mesmo nível de confiança que um emitido por uma autoridade certificadora (CA).

Alternativas
Q3438104 Segurança da Informação

No que concerne ao desenvolvimento seguro, julgue o item seguinte.


A simples utilização de HTTPS garante que uma aplicação web esteja protegida contra ataques de injeção de SQL.

Alternativas
Q3437600 Segurança da Informação
    Um advogado utilizou um notebook pessoal para acessar o sistema eletrônico de processos do TJ.

Com base nessa situação hipotética, assinale a opção que apresenta o procedimento essencial para garantir a segurança contra ataques cibernéticos.
Alternativas
Q3437113 Segurança da Informação
A característica do blockchain responsável por garantir a segurança das transações é conhecida como
Alternativas
Q3436940 Segurança da Informação
Uma das estratégias avançadas do DevSecOps para a garantia da segurança do software em ambientes de nuvem é a implementação de
Alternativas
Q3436939 Segurança da Informação
No DevSecOps, diversas ferramentas são utilizadas para a segurança do software durante todo o ciclo de desenvolvimento. Uma das práticas dessa abordagem consiste na  
Alternativas
Q3436938 Segurança da Informação
DevSecOps é uma abordagem que integra segurança ao ciclo de vida do desenvolvimento de software, garantindo que vulnerabilidades sejam identificadas e corrigidas desde as primeiras etapas do processo. Uma das características dessa abordagem é a  
Alternativas
Q3436933 Segurança da Informação
Um dos principais desafios para empresas que utilizam serviços baseados na nuvem é a segurança dos dados. Uma estratégia eficaz para a mitigação de riscos consiste em  
Alternativas
Q3436897 Segurança da Informação
Durante a análise de um incidente de segurança em um ambiente corporativo, identificou-se que diversos sistemas internos começaram a apresentar lentidão súbita, acompanhada de consumo elevado de banda de saída para a Internet e envio simultâneo de milhares de requisições a endereços IP externos à organização. Também foi observado que usuários dos equipamentos comprometidos receberam previamente e-mail com tema relacionado a importante comunicado interno da empresa, no qual estava anexado um arquivo executável que vários usuários admitiram ter executado.
Com base na situação hipotética precedente, assinale a opção em que é apresentada a única classificação compatível para o tipo de ataque ou ameaça envolvido, considerando sua origem e seu comportamento subsequente. 
Alternativas
Q3436895 Segurança da Informação
De acordo com normatização internacional de referência, dispositivos, pessoas e mecanismos que não atuem ativamente em busca de incidentes de segurança da informação, mas que, no decorrer de suas atividades, produzam sinal de possível incidente que deva ser relatado ao CSIRT, compõem a
Alternativas
Q3436894 Segurança da Informação
Considerando os algoritmos de hash criptográfico e suas aplicações em segurança da informação, assinale a opção correta. 
Alternativas
Q3436893 Segurança da Informação
A respeito de algoritmos de criptografia simétrica e criptografia assimétrica, assinale a opção correta. 
Alternativas
Q3436892 Segurança da Informação
De acordo com normatização internacional de referência, o controle de entrada física de pessoas em instalações da organização nas quais sejam manuseadas e processadas informações organizacionais tem como principal propósito 
Alternativas
Q3436891 Segurança da Informação
A classificação de informações fornece às pessoas que lidam com a informação organizacional 
Alternativas
Q3435854 Segurança da Informação
O uso de HTTPS para upload e download inclui camada de criptografia que:
Alternativas
Q3435851 Segurança da Informação
Indique a importância de realizar backups regulares para a restauração de documentos e sistemas:
Alternativas
Q3434124 Segurança da Informação
Assinale a opção em que são apresentados os princípios da segurança da informação que foram violados, respectivamente, nas seguintes situações hipotéticas: i) um funcionário de uma agência bancária acessou informações pessoais de clientes, como saldos e dados de contato, sem justificativa profissional, utilizando essas informações para fins pessoais, compartilhando as com terceiros; ii) durante o processamento de uma transferência bancária, um funcionário mal-intencionado alterou deliberadamente o valor da transação, o que resultou em registros inconsistentes e potencial perda financeira para o banco.
Alternativas
Respostas
2221: E
2222: E
2223: C
2224: E
2225: E
2226: C
2227: D
2228: C
2229: C
2230: E
2231: A
2232: A
2233: C
2234: D
2235: E
2236: E
2237: A
2238: A
2239: D
2240: C