Questões de Concurso Comentadas sobre segurança da informação
Foram encontradas 13.587 questões
Um time de infraestrutura recebe alerta de saturação por ataque distribuído a um serviço TCP exposto. A pilha Linux opera com nftables, balanceador L4 e sensor de intrusão.
Em resposta coordenada e mensurável, assinale a alternativa que organiza contenção e observabilidade.
Considerando as boas práticas de resposta a incidentes, assinale a alternativa que apresenta a medida imediata mais adequada para conter o avanço e preservar as evidências digitais.
( ) Controle de acesso por perfil e registro de trilhas de auditoria reforçam integridade e rastreabilidade de alterações.
( ) Criptografia de disco reduz a latência de leitura e aumenta o desempenho de backup em todas as situações de operação.
( ) Plano de backup com cópias locais e externas, políticas de retenção e testes de restauração fortalece a disponibilidade após incidentes.
( ) Firewall pessoal desativado durante manutenção de rede amplia a superfície de ataque de forma controlada e eleva a segurança em laboratório.
( ) Reutilização de senha corporativa em serviços externos facilita a gestão de credenciais e diminui o risco operacional do ambiente.
A sequência correta é:
I. A integridade refere-se à exatidão e consistência da informação ao longo de seu ciclo de vida.
II. A disponibilidade garante que os dados estejam acessíveis apenas por usuários não autorizados.
III. A confidencialidade assegura que informações só sejam acessadas por pessoas autorizadas.
IV. A tríade CIA (Confidentiality, Integrity, Availability) é um princípio central da segurança da informação.
Assinale a alternativa correta:
I. Confidencialidade – garante que a informação só seja acessada por pessoas autorizadas, podendo envolver criptografia e controle de acesso.
II. Integridade – assegura que a informação permaneça completa e consistente, prevenindo alterações não autorizadas ou acidentais.
III. Disponibilidade – relacionada ao acesso contínuo e confiável à informação e sistemas, podendo envolver redundância e planos de contingência.
IV. Autenticidade e não repúdio – embora relevantes, não integram formalmente a tríade clássica da segurança da informação.
Estão corretas as afirmativas:
Qual recurso é o mais indicado para essa finalidade?