Questões de Concurso Sobre segurança da informação
Foram encontradas 14.659 questões
I- Utilizar senhas fortes e diferentes para cada serviço reduz riscos de acesso indevido.
II- Atualizações de sistema podem corrigir vulnerabilidades de segurança.
III- Vírus de computador só se propagam por meio de dispositivos físicos, como pen drives.
IV- Firewall é um software destinado exclusivamente à servidores de redes.
Analisadas as sentenças, estão CORRETAS apenas:
Um gestor decidiu armazenar documentos institucionais apenas em um único computador da organização, objetivando economia nos gastos com tecnologia. Acerca do tema, analise as sentenças a seguir:
I- Essa prática é considerada adequada para garantir recuperação de dados em caso de falha de hardware para pequenos negócios.
PORQUE
II- A recuperação de dados depende exclusivamente da integridade física do equipamento onde os arquivos estão armazenados.
Analisadas as sentenças, é CORRETO afirmar que:
Assinale a opção que completa corretamente as lacunas da sentença abaixo.
"O padrão criptográfico AES (Advanced Encryption Standard) possui 2 (duas) variantes: um bloco de __________ de bits com uma chave de __________ bits e um bloco de __________ de bits com uma chave de __________ bits."
Para tratar esse risco, foram propostas as seguintes ações:
P1: migrar as funcionalidades para uma plataforma SaaS moderna, desativando o servidor antigo;
P2: terceirizar a gestão do legado para um parceiro especializado, com foco em cláusulas de responsabilidade civil em contrato, sem alteração dos controles técnicos ou operacionais do sistema;
P3: isolar o sistema em uma VLAN sem acesso à internet e exigir VPN com MFA para qualquer acesso; e
P4: manter a operação do sistema legado, estabelecendo um fundo de reserva financeira para cobrir eventuais multas e definindo um plano de resposta a incidentes para recuperação manual, em caso de falha catastrófica.
Assinale a opção que associa corretamente cada proposta a uma estratégia de tratamento de risco.
O pipeline da aplicação possui SAST durante a fase de desenvolvimento, DAST em ambiente de homologação e, ainda, possui monitoramento em produção. Após investigação, verificouse que a vulnerabilidade estava em uma dependência indireta, não houve alerta durante o pipeline e a exploração ocorreu imediatamente após o deploy.
Com base nesse contexto, assinale a afirmativa que explica corretamente a falha de detecção.
Com relação ao protocolo Oauth2.0, como definido pelo RFC 6749, é correto afirmar que
Assim sendo, o SSO é
I. Para implementar a proteção dos dados pessoais em repouso, deve-se manter os dados criptografados e liberar sua decifração apenas mediante autenticação e validação do direito ao acesso.
II. O conceito de Multi-factor Authentication - MFA (preferencialmente solicitando algo que o usuário sabe, algo que possui e algo que é), serve para reforçar o processo de autenticação.
III. Para o correto funcionamento do Controle de Acesso baseado em papéis – RBAC, é importante que apenas permissões necessárias sejam associadas a cada usuário, e que cada papel seja associado a um usuário distinto.
Está correto o que se afirma em
1. Confidencialidade
2. Integridade
3. Disponibilidade
4. Autenticação
5. Autorização
( ) Propriedade de proteger a exatidão da informação.
( ) Processo de concessão de permissões.
( ) Propriedade em que a informação não é disponibilizada ou divulgada para pessoas, entidades ou processos não autorizados.
( ) Propriedade de ser acessível e utilizável sob demanda por uma entidade autorizada.
Assinale a opção que indica a relação correta, na ordem apresentada