Questões de Concurso Sobre segurança da informação
Foram encontradas 14.492 questões
À luz das normas de ética profissional e responsabilidade técnica, analise as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.
( ) A responsabilidade técnica é pessoal e indelegável, respondendo o profissional pelos atos praticados no exercício da função.
( ) O sigilo profissional deve ser preservado, salvo quando houver obrigação legal ou necessidade de defesa do próprio profissional.
( ) Ao identificar possível fraude no uso de relatórios técnicos, o profissional pode renunciar à função de Responsável Técnico, observando os procedimentos formais, sendo dispensada a comunicação ou denúncia da irregularidade aos órgãos competentes.
As afirmativas são, respectivamente,
A partir dessa situação hipotética e considerando a perspectiva da ética profissional em TI, é correto afirmar que o princípio que foi diretamente violado nessa situação foi o da
A partir dessa situação hipotética, é correto afirmar que o ataque descrito está associado especificamente ao termo
Considerando essa situação hipotética, assinale a opção que apresenta o elemento utilizado para validar a identidade do titular de uma assinatura digital.
A partir dessa situação hipotética, assinale a opção que apresenta um recurso, ou uma tecnologia, diretamente associado à implementação de VPNs seguras em ambientes corporativos.
O IFCE está estruturando um Sistema de Gestão de Segurança da Informação (SGSI) para adequação às normas vigentes. O analista de tecnologia da informação foi designado para apoiar a alta direção na definição do escopo, avaliação de riscos e implementação de controles conforme a ABNT NBR ISO/IEC 27001:2022. Durante a fase de planejamento, identificou-se a necessidade de documentar critérios de avaliação e tratamento de riscos.
Considerando os requisitos da ABNT NBR ISO/IEC 27001:2022, é correto afirmar que a ação adequada nesse contexto é
Sobre o tema, analise as afirmativas a seguir.
I. A revisão de código (code review) pode identificar vulnerabilidades de segurança, antes que o código seja integrado ao ambiente de produção.
II. A automação de testes de segurança no pipeline de integração contínua (CI/CD) auxilia na detecção precoce de vulnerabilidades em aplicações web e APIs.
III. No modelo DevSecOps, as práticas de segurança são aplicadas apenas na fase final de implantação da infraestrutura, a fim de evitar impacto no processo de desenvolvimento.
Está correto o que se afirma em
I. O backup completo é útil, pois implementa a salvaguarda de todas as informações, mas acaba sendo feito de forma mais esporádica, pois demanda muito tempo.
II. O backup incremental armazena apenas os dados que foram modificados desde o último backup completo, economizando assim tempo durante o processo de backup.
III. O backup em nuvem traz a vantagem de armazenar dados longe da localidade, aumentando a resistência a desastres naturais, entretanto enfrenta restrições quanto à soberania de dados.
Está correto o que se afirma em