Questões de Concurso Sobre segurança da informação

Foram encontradas 14.671 questões

Q595146 Segurança da Informação
Com base nas normas NBR ISO/IEC 15999 e NBR ISO/IEC 27005, julgue o item subsequente.

É objeto da norma 27005 entender, desenvolver e implementar plano de continuidade de negócios em uma organização.
Alternativas
Q595145 Segurança da Informação
A respeito das normas NBR ISO/IEC 27001 e NBR ISO/IEC 27002, julgue o item a seguir.

Segundo a norma 27001, as organizações devem estabelecer e montar critérios de riscos de segurança da informação que incluam aceitação do risco.
Alternativas
Q595144 Segurança da Informação
A respeito das normas NBR ISO/IEC 27001 e NBR ISO/IEC 27002, julgue o item a seguir.

A norma ABNT 27001, que inclui aspectos relacionados a seleção, implementação e gerenciamento de controles para a segurança da informação, fornece diretrizes para práticas de gestão e normas de segurança da informação para as organizações.
Alternativas
Q595124 Segurança da Informação
No que se refere à segurança da informação, julgue o item seguinte.

A criptografia com chave simétrica, em conjunto com a assinatura digital, tem a função de garantir a disponibilidade da informação, de modo a permitir ao usuário final maior acesso à informação ao utilizar a mesma chave para criptografar, decriptografar e assinar a mensagem. 
Alternativas
Q595123 Segurança da Informação
No que se refere à segurança da informação, julgue o item seguinte.

Ocorre ameaça quando, em uma análise de risco, o local de salvaguarda de um ativo da informação é considerado inseguro por possibilitar acesso irrestrito e sem controle aos dados.
Alternativas
Q595065 Segurança da Informação
De acordo com a IN n.º 1/2009 do GSIPR, julgue o item que se segue.

O fiscal técnico do contrato é designado para coordenar e comandar o processo de gestão e fiscalização do contrato.
Alternativas
Q595064 Segurança da Informação
De acordo com a IN n.º 1/2009 do GSIPR, julgue o item que se segue.

O comitê de segurança da informação e comunicação deve propor normas relativas à segurança da informação, bem como alterações na Política de Segurança da Informação e Comunicação.
Alternativas
Q595033 Segurança da Informação
Julgue o item subsequente, acerca de soluções de alta disponibilidade e becape.

No caso de desastre, quando há soluções de alta disponibilidade implementadas, o RPO (Recovery Point Objective) deve sempre ser menor que o RTO (Recovery Time Objective).
Alternativas
Q595032 Segurança da Informação
Julgue o item subsequente, acerca de soluções de alta disponibilidade e becape.

Em soluções hot site, no local para onde as operações de uma organização podem ser movidas, contendo hardware, software, sistema operacional e aplicativos necessários para executar as operações da organização, os equipamentos ficam disponíveis e em operação o tempo todo. 
Alternativas
Q595031 Segurança da Informação
Julgue o item subsequente, acerca de soluções de alta disponibilidade e becape.

Uma das formas de gerenciar a alta disponibilidade é replicar arquivos entre vários servidores, por exemplo, por meio do comando rsync, e depois disponibilizar a leitura nestes vários servidores. Uma das vantagens do rsync é a possibilidade de fazer uma cópia de uma árvore de diretórios específica e até mesmo de tipos de arquivos ou nomes de arquivo específicos.  
Alternativas
Q595004 Segurança da Informação
Acerca das soluções de alta disponibilidade, julgue o seguinte item.

Os clusters utilizados em sistemas de alta disponibilidade monitoram possíveis falhas de hardware em seus nós e replicam dados entre computadores a fim de que existam máquinas-espelho que possam entrar em operação substituindo computadores defeituosos.
Alternativas
Q595003 Segurança da Informação
Acerca das soluções de alta disponibilidade, julgue o seguinte item.

Alta disponibilidade envolve a garantia das funcionalidades de um sistema e a alta tolerância a falhas de software, hardware e energia.
Alternativas
Q594260 Segurança da Informação
Considerando que as partes A e B se comuniquem de forma confidencial usando criptografia simétrica, de modo que ambas as partes cifrem suas mensagens antes de enviá-las, julgue o item seguinte, relativo a criptografia.
AES e 3DES são exemplos de algoritmos criptográficos que podem ser usados pelas partes A e B.
Alternativas
Q594259 Segurança da Informação
Considerando que as partes A e B se comuniquem de forma confidencial usando criptografia simétrica, de modo que ambas as partes cifrem suas mensagens antes de enviá-las, julgue o item seguinte, relativo a criptografia.
As partes A e B compartilham a mesma chave criptográfica, também denominada chave secreta.
Alternativas
Q594258 Segurança da Informação
Considerando que as partes A e B se comuniquem de forma confidencial usando criptografia simétrica, de modo que ambas as partes cifrem suas mensagens antes de enviá-las, julgue o item seguinte, relativo a criptografia.
A parte A pode usar as mensagens cifradas pela parte B para provar a autenticidade dessas mensagens para terceiros.
Alternativas
Q594256 Segurança da Informação
Julgue o item a seguir, relativo a sistemas de arquivos e tecnologias de becape.
Usando-se a ferramenta RSync para se executar o comando rsync –av--delete /original/ /backup/, uma cópia dos arquivos do diretório /original/ será armazenada no diretório /backup/, e os arquivos previamente copiados para o diretório /backup/ e apagados no diretório /original/serão apagados também no diretório /backup/.
Alternativas
Q594232 Segurança da Informação
Considerando que um firewall seja utilizado com o IPTABLES configurado corretamente e com a quantidade adequada de interfaces, julgue o item subsecutivo.
A execução do código mostrado a seguir provocará o bloqueio do tráfego de saída do ICMP do tipo echo-request.
iptables -A OUTPUT -p icmp --icmp-type echo-request -j DROP
Alternativas
Q594230 Segurança da Informação
Julgue o item seguinte, a respeito do HTTPS e das técnicas de proteção que envolvem o uso do protocolo TLS.
Na implementação do HTTP versão 2 sobre o protocolo TLS 1.2, é mandatório desabilitar a renegociação da conexão.
Alternativas
Q594228 Segurança da Informação
O termo APT (advanced persistent threat) é utilizado em segurança da informação para descrever ameaças cibernéticas através de técnicas de coleta de informações que tenham valor para o atacante. Acerca desse assunto, julgue os itens subsequentes.
Os rootkits, que normalmente são encontrados em APTs, não somente podem esconder a existência de certos processos ou programas de métodos normais de detecção mas também permitir uso contínuo com acesso privilegiado a determinado recurso.
Alternativas
Q594227 Segurança da Informação
O termo APT (advanced persistent threat) é utilizado em segurança da informação para descrever ameaças cibernéticas através de técnicas de coleta de informações que tenham valor para o atacante. Acerca desse assunto, julgue o item subsequente.
Em geral, uma APT não é detectada por antivírus ou por softwares IDS firmados em assinaturas.
Alternativas
Respostas
10441: E
10442: C
10443: C
10444: E
10445: E
10446: E
10447: C
10448: E
10449: C
10450: C
10451: C
10452: C
10453: C
10454: C
10455: E
10456: C
10457: C
10458: C
10459: C
10460: C