Questões de Concurso Sobre segurança da informação
Foram encontradas 14.659 questões
Considerando esse recorte, é correto afirmar que a assinatura digital:
Durante uma auditoria em uma rede de computadores da Prefeitura de São Domingos, foi identificado um código malicioso que se disseminou rapidamente entre várias máquinas conectadas à mesma rede, explorando uma vulnerabilidade do sistema operacional, sem que os usuários precisassem executar arquivos, clicar em links ou abrir anexos. Em outro incidente registrado anteriormente, o código malicioso somente se propagou após servidores executarem manualmente um arquivo recebido por correio eletrônico.
Com base nos conceitos clássicos de segurança da informação, assinale a alternativa que correlaciona corretamente os dois tipos de códigos maliciosos descritos, respectivamente.
Durante o expediente, um servidor da prefeitura recebeu por e-mail um arquivo anexado que aparentava ser um documento oficial. Após abrir o arquivo, o computador passou a apresentar comportamento anormal, como lentidão, abertura de janelas inesperadas e alteração de arquivos do sistema.
Considerando os conceitos básicos de segurança da informação, é correto afirmar que um vírus de computador se caracteriza por:
Considerando cenários de risco cibernético em ambientes municipais, assinale a alternativa que descreve corretamente uma medida básica e eficaz de proteção, integrando prevenção e manutenção contínua.
Considerando as práticas recomendadas pelas principais normas internacionais, assinale a opção que apresenta ação adequada a ser adotada pela organização no cenário apresentado na situação hipotética precedente.
Considerando a situação hipotética precedente, assinale a opção que apresenta a tecnologia de segurança que, conceitualmente, teria maior probabilidade de detectar e interromper automaticamente a atividade maliciosa em tempo real nas estações de trabalho.
I o hash foi recalculado pela auditoria abrangendo um conjunto de dados diferente daquele submetido ao cálculo inicial e à subsequente assinatura digital.
II a auditoria cometeu um equívoco ao recalcular o hash dos dados no sistema receptor empregando um algoritmo diferente daquele usado originalmente.
III houve alteração intencional dos dados no sistema receptor, provocada por agente externo, entre o momento da recepção dos dados e a verificação pela auditoria.
IV o sistema receptor interpretou e armazenou os dados em formato de codificação de caracteres diferente do formato que ensejou o cálculo realizado no primeiro sistema.
Assinale a opção correta.
Acerca de modelos de controle de acesso e das arquiteturas de segurança RBAC (Role-Based Access Control) e Zero Trust, julgue o próximo item.
O modelo RBAC não é eficaz para a implementação do princípio do menor privilégio, pois suas funções tendem a conceder permissões amplas e não limitam o acesso somente ao necessário para tarefas específicas, o que compromete a segurança em ambientes de computação em nuvem.