Questões de Concurso Sobre segurança da informação
Foram encontradas 14.659 questões
Um órgão público mantém arquivos administrativos críticos armazenados em servidor local. Para garantir segurança das informações, foi definida política de backup com as seguintes diretrizes:
• Cópia diária apenas dos arquivos modificados no dia;
• Cópia completa realizada semanalmente;
• Armazenamento de uma cópia em local físico distinto (off-site);
• Testes periódicos de restauração dos arquivos.
Considerando os conceitos de backup completo, incremental e boas práticas de segurança da informação, assinale a alternativa correta:
No contexto da segurança da informação em ambientes administrativos, os procedimentos de backup devem observar critérios técnicos de periodicidade e recuperação.
Quanto aos tipos de backup, é correto afirmar que:
Nesse contexto de classificação, é correto afirmar que os vírus
I. criptografa e descriptografa dados usando uma chave secreta que é compartilhada por todas as partes envolvidas em uma transação;
II. também conhecida como criptografia de chave pública, criptografa e descriptografa dados usando duas chaves diferentes. Qualquer pessoa pode usar a chave pública para criptografar dados, mas apenas os detentores da chave privada correspondente podem descriptografar esses dados.
Os tipos descritos em I e em II são conhecidos, respectivamente, como criptografi as:
I. um processo vasculhar as áreas de memória de outros processos, arquivos de outros usuários, tráfego de rede nas interfaces locais ou áreas do núcleo do sistema, buscando dados sensíveis como números de cartão de crédito, senhas e e-mails privados.
II. um processo alterar as senhas de outros usuários, instalar programas, drivers ou módulos de núcleo maliciosos, visando a obter o controle do sistema, roubar informações ou impedir o acesso de outros usuários.
III. Um processo no qual um usuário busca alocar para si todos os recursos do sistema, como a memória, o processador ou o espaço em disco, para impedir que outros usuários possam utilizá-lo.
Os tipos de ameaça descritos são caracterizados, respectivamente, como ameaças à:
Em um serviço de diretório (como o Active Directory), a forma correta de conceder privilégios a um novo colaborador é:
Considerando boas práticas de Segurança da Informação, assinale a alternativa correta:
No contexto de deworming, assinale a afirmativa correta.