Questões de Concurso Comentadas sobre segurança da informação

Foram encontradas 13.587 questões

Q3323600 Segurança da Informação
Dos mecanismos, tecnologias e controles de segurança da informação apresentados abaixo, aquele que é utilizado para garantir que apenas usuários autorizados tenham acesso a recursos de rede e sistemas de informação é:
Alternativas
Q3323599 Segurança da Informação
O Microsoft Azure Bastion é uma solução de segurança em nuvem utilizada para:
Alternativas
Q3323598 Segurança da Informação
O STRIDE é um framework de modelagem de ameaças utilizado em ambientes de DevSecOps. Dentre as categorias de ameaças do STRIDE, o DOS e o Spoofing afetam, respectivamente, as seguintes propriedades de segurança:
Alternativas
Q3323596 Segurança da Informação
De acordo com o CIS Controls 8, os seguintes controles NÃO possuem medidas de implementação obrigatória no âmbito de empresas de pequeno e médio porte:
Alternativas
Q3323594 Segurança da Informação
Conforme definido no Programa de Privacidade e Segurança da Informação (PPSI), a implementação do Framework de Privacidade e Segurança da Informação é de responsabilidade do(a): 
Alternativas
Q3323593 Segurança da Informação
A Rede Federal de Gestão de Incidentes Cibernéticos (ReGIC), derivada da Política Nacional de Segurança da Informação, determina que órgãos e entidades devem notificar o Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov), no caso de ocorrência de incidentes cibernéticos de maior impacto. Considerando o Programa de Privacidade e Segurança da Informação (PPSI), além do CTIR Gov, a Fiocruz deve notificar a ocorrência de incidentes cibernéticos ao(à):
Alternativas
Q3323591 Segurança da Informação
Segundo o CIS Controls 8 – Cloud Companion Guide, a medida “13.2 Implantar uma solução de detecção de intrusão baseada em host” é aplicável ao(s) modelo(s) de nuvem:
Alternativas
Q3323590 Segurança da Informação
O Open Worldwide Application Security Project (OWASP) é uma fundação sem fins lucrativos que trabalha para melhorar a segurança do software. Segundo a OWASP, em um processo de DevSecOps, o pipeline de DevSecOps deve seguir a seguinte sequência de execução de ferramentas:
Alternativas
Q3323587 Segurança da Informação
Malware é um software malicioso, projetado para infiltrar um sistema computacional, com a intenção de roubar dados ou danificar aplicativos ou o sistema operacional. O malware que tem como objetivo apagar e destruir os dados é conhecido como:
Alternativas
Q3323586 Segurança da Informação
Spear phishing é um(a):
Alternativas
Q3323584 Segurança da Informação
Suponha que você esteja desenvolvendo uma aplicação web que utiliza consultas SQL para interagir com um banco de dados. Considerando as boas práticas de prevenção de SQL injection preconizadas pela OWASP (Open Web Application Security Project), a abordagem para proteger o sistema contra esse tipo de ataque deve ser:
Alternativas
Q3323583 Segurança da Informação
OpenID Connect é um(a):
Alternativas
Q3323582 Segurança da Informação
São serviços de segurança disponibilizados pela Amazon Web Services (AWS):
Alternativas
Q3323581 Segurança da Informação
Controles de segurança são políticas, métodos, técnicas ou procedimentos implementados para reduzir o risco de um agente de ameaça explorar uma vulnerabilidade. Os controles podem ser categorizados em físicos, lógicos e administrativos. Os seguintes controles lógicos são utilizados de forma predominantemente detectiva:
Alternativas
Q3323580 Segurança da Informação
Nos termos da Política Nacional de Segurança da Informação (PNSI), a competência para instituir o sistema de gestão de segurança da informação é do(a):
Alternativas
Q3323060 Segurança da Informação
Qual das seguintes opções é uma configuração comum recomendada para a maioria dos softwares antivírus, visando maximizar a proteção contra ameaças?
Alternativas
Q3323055 Segurança da Informação
Selecione a afirmação que discorre corretamente sobre a segurança de computadores:
Alternativas
Q3323047 Segurança da Informação
A respeito de conceitos de segurança de informação, analise as afirmações a seguir:

I. _______: Garantir que a informação seja acessível apenas a pessoas autorizadas.
II. ________ : Assegurar que os dados sejam precisos e completos, e que não tenham sido alterados de forma não autorizada.
III. _________: Assegurar que as informações e os recursos estejam disponíveis para usuários autorizados quando necessário.

Assinale a alternativa que correta e respectivamente preenche as lacunas nos excertos: 
Alternativas
Q3322723 Segurança da Informação
No contexto da segurança da informação, a confidencialidade tem como objetivo garantir
Alternativas
Q3321513 Segurança da Informação
Sobre o uso da INTERNET, avalie e marque que resposta está incorreta sobre seu uso. 
Alternativas
Respostas
3301: D
3302: A
3303: E
3304: A
3305: D
3306: C
3307: B
3308: A
3309: E
3310: A
3311: C
3312: B
3313: E
3314: D
3315: B
3316: B
3317: C
3318: E
3319: C
3320: E