Questões de Concurso Sobre segurança da informação

Foram encontradas 14.659 questões

Q4027912 Segurança da Informação
Suponha que, durante uma auditoria de segurança nos servidores de determinado órgão público, a equipe de TI tenha percebido que a máquina de um servidor estava se comunicando com um endereço de rede suspeito na internet. No entanto, ao abrir o "Gerenciador de Tarefas" do Windows e executar o antivírus, nenhum processo malicioso ou arquivo infectado foi listado ou detectado. Após uma análise forense mais profunda, descobriu-se um conjunto de programas maliciosos que havia alterado o núcleo (kernel) do sistema operacional. O objetivo dessa praga era interceptar as requisições do sistema para camuflar e esconder a sua própria existência, seus arquivos e suas conexões de rede, garantindo assim que o invasor mantivesse o acesso privilegiado (nível de administrador) à máquina de maneira furtiva e persistente. No caso, trata-se de um
Alternativas
Q4027910 Segurança da Informação

Considere que, durante o regime de teletrabalho, um servidor público precise acessar o sistema interno de folha de pagamento do seu órgão utilizando a conexão de internet da sua residência. Para garantir que os dados trafegados entre o seu computador pessoal e o servidor do órgão não sejam lidos ou interceptados por cibercriminosos, a equipe de TI recomendou o uso obrigatório de uma VPN. No contexto de redes e segurança da informação, a sigla VPN significa

Alternativas
Q4027786 Segurança da Informação

Julgue o item a seguir, que se referem à cibersegurança e continuidade de negócios, ao disposto na Lei Geral de Proteção de Dados Pessoais (LGPD), e à governança de dados por meio da metodologia do DAMA-DMBoK.


A função recuperar do CSF (Cybersecurity Framework) do NIST visa apoiar a capacidade de contenção dos efeitos de incidentes de cibersegurança, incluindo, entre outras ações, o gerenciamento de incidente, que, por sua vez, abrange análise e mitigação do incidente.

Alternativas
Q4027754 Segurança da Informação

Julgue o item seguinte, a respeito da arquitetura de gerenciamento MIB, redes sem fio, ataques do tipo spoofing, conceito de criptografia, gestão de memória em sistemas operacionais e serviço de diretório LDAP. 


A falsificação de registros no DNS apresenta menor complexidade técnica do que o spoofing de email (SMTP), uma vez que a natureza do protocolo UDP dispensa a necessidade de o invasor prever ou adivinhar identificadores numéricos para que a resposta maliciosa seja aceita pelo servidor de destino. 

Alternativas
Q4027753 Segurança da Informação

Julgue o item seguinte, a respeito da arquitetura de gerenciamento MIB, redes sem fio, ataques do tipo spoofing, conceito de criptografia, gestão de memória em sistemas operacionais e serviço de diretório LDAP. 


De acordo com o princípio de Kerckhoffs, a segurança de um sistema criptográfico moderno reside no segredo absoluto do algoritmo utilizado, devendo este ser mantido oculto do público e de especialistas para se evitarem ataques. 

Alternativas
Q4027742 Segurança da Informação

Acerca das tecnologias de segurança, bem como da assinatura e da certificação digital, julgue o item que se segue. 


A assinatura digital é gerada com o uso da chave pública do emissor, permitindo que qualquer destinatário verifique sua autenticidade com a chave privada correspondente. 

Alternativas
Q4027741 Segurança da Informação

Acerca das tecnologias de segurança, bem como da assinatura e da certificação digital, julgue o item que se segue. 


Sistemas de detecção de intrusão (IDS) podem atuar de forma passiva ou ativa, sendo capazes, em ambos os casos, de bloquear automaticamente atividades maliciosas identificadas. 

Alternativas
Q4027740 Segurança da Informação

Acerca das tecnologias de segurança, bem como da assinatura e da certificação digital, julgue o item que se segue. 


A confiança em um certificado digital depende de uma cadeia de certificação válida, na qual uma autoridade certificadora confiável atesta a associação entre a chave pública e a identidade do titular. 

Alternativas
Q4027739 Segurança da Informação

Acerca das tecnologias de segurança, bem como da assinatura e da certificação digital, julgue o item que se segue. 


Os firewalls de aplicação são capazes de inspecionar o conteúdo das requisições, permitindo controle mais granular em comparação a firewalls de filtragem de pacotes. 

Alternativas
Q4027738 Segurança da Informação

A respeito da criptografia e da proteção de dados, julgue o item a seguir. 


Protocolos como TLS garantem confidencialidade dos dados em trânsito, enquanto a criptografia de armazenamento protege dados em repouso contra acessos não autorizados. 

Alternativas
Q4027737 Segurança da Informação

A respeito da criptografia e da proteção de dados, julgue o item a seguir. 


Sistemas criptográficos simétricos utilizam a mesma chave para cifrar e decifrar dados, sendo, em geral, mais eficientes em desempenho que os sistemas criptográficos assimétricos. 

Alternativas
Q4027736 Segurança da Informação

A respeito da criptografia e da proteção de dados, julgue o item a seguir. 


Em protocolos como TLS, a criptografia assimétrica é utilizada para proteger os dados da comunicação, enquanto a criptografia simétrica é utilizada para estabelecer a troca de chaves entre as partes. 

Alternativas
Q4027735 Segurança da Informação

Acerca de ataques a redes de computadores, julgue o item que se segue. 


O uso de criptografia em comunicações de rede impede a ocorrência de ataques de eavesdropping.

Alternativas
Q4027734 Segurança da Informação

Acerca de ataques a redes de computadores, julgue o item que se segue. 


O port scanning é uma técnica utilizada para explorar vulnerabilidades em serviços de rede, visando à execução de código malicioso no alvo. 

Alternativas
Q4027733 Segurança da Informação

Acerca de ataques a redes de computadores, julgue o item que se segue. 


Ataques de negação de serviço distribuída (DDoS) diferem-se de ataques de negação de serviço (DoS) por utilizarem múltiplas origens para sobrecarregar o alvo. 

Alternativas
Q4027732 Segurança da Informação

No que concerne a ameaças em aplicações web, julgue o item subsecutivo.


O OWASP Top 10 consiste em uma norma obrigatória que define requisitos mínimos de segurança para o desenvolvimento de aplicações web

Alternativas
Q4027731 Segurança da Informação

No que concerne a ameaças em aplicações web, julgue o item subsecutivo.


Ataques do tipo CSRF (cross-site request forgery) utilizam sessão já autenticada de um usuário para induzir o navegador a enviar requisições não intencionais para uma aplicação. 

Alternativas
Q4027730 Segurança da Informação

No que concerne a ameaças em aplicações web, julgue o item subsecutivo.


O uso de consultas parametrizadas elimina vulnerabilidades de injeção, como SQL Injection e LDAP Injection. 

Alternativas
Q4027729 Segurança da Informação

No que concerne a ameaças em aplicações web, julgue o item subsecutivo.


A utilização de WAF (web application firewalls) pode auxiliar na mitigação de ataques conhecidos, mas não substitui a correção de vulnerabilidades na aplicação. 

Alternativas
Q4027728 Segurança da Informação

A respeito dos princípios de segurança da informação, julgue o item a seguir. 


A confidencialidade garante que a informação não seja alterada de forma indevida durante seu armazenamento ou sua transmissão. 

Alternativas
Respostas
801: C
802: B
803: E
804: E
805: E
806: E
807: E
808: C
809: C
810: C
811: C
812: E
813: E
814: E
815: C
816: E
817: C
818: E
819: C
820: E