Questões de Concurso Sobre segurança da informação
Foram encontradas 14.684 questões
As ações referentes à segurança da informação devem focar estritamente a manutenção da confidencialidade e a integridade e disponibilidade da informação.
O uso de assinatura digital, além de prover autenticidade e integridade, também permite o repúdio da informação, tendo em vista que o emissor pode negar a emissão da mensagem.
Serviços de detecção de intrusos são capazes de detectar anomalias no tráfego de dados, a partir de regras previamente definidas. Também são capazes de efetuar bloqueios de tráfego, a partir de análises heurísticas.
Com um firewall instalado em uma estação de trabalho, é possível bloquear todo o tráfego de entrada na máquina com destino a uma porta e liberar todo o tráfego de saída.
O IPSEC é muito utilizado para o estabelecimento de VPN (virtual private network), pois consegue agregar recursos de confidencialidade ao IP (Internet protocol), utilizando o ESP (encapsulation security payload). Para o provimento de integridade dos dados, utiliza o IKE (Internet key exchange).
Esses princípios são:
Que diretriz de implementação NÃO está em acordo com os procedimentos recomendados pela referida norma, no que tange à separação dos recursos de desenvolvimento, de teste e de produção?
Nesse contexto, tais sensores estão atuando no modo:
Um tipo de ataque (ou criptoanálise) bastante comum é tentar deduzir as chaves utilizadas, ou um método para recuperar mensagens cifradas com a mesma chave, a partir de uma base de dados de mensagens criptografadas e de suas respectivas mensagens em aberto.
Esse tipo de criptoanálise é chamado de:
Estabeleça a correta correspondência entre os elementos da Coluna I e as definições expostas na Coluna II.
Coluna I
1. Risco Residual.
2. Gestão de Riscos.
3. Avaliação de Riscos.
Coluna II
( ) Processo de comparar o risco estimado com critérios de risco predefinidos para determinar a importância do risco.
( ) Risco remanescente após o tratamento de riscos.
( ) Atividades coordenadas para direcionar e controlar uma organização no que se refere a riscos.
Garantir disponibilidade de recursos, integridade física das pessoas e ostensividade da informação são os principais objetivos do desenvolvimento de políticas e culturas de segurança da informação nas organizações.