Questões de Concurso Sobre segurança da informação

Foram encontradas 14.492 questões

Q4248463 Segurança da Informação

Considerando as possibilidades de SQL Injection em uma aplicação web, julgue o item subsequente.


Uma das consequências de um SQL Injection é que ele permite alterar a sintaxe ou a semântica da query executada pelo banco de dados.

Alternativas
Q4248462 Segurança da Informação

Considerando as possibilidades de SQL Injection em uma aplicação web, julgue o item subsequente.


A sanitização de parâmetros de entrada pelo usuário é uma maneira de impedir a efetividade de um ataque SQL Injection. 

Alternativas
Q4248461 Segurança da Informação

Considerando mecanismos de autenticação com o OpenID Connect (OIDC) e OAuth 2.0, julgue o item a seguir.


O OIDC é independente do OAuth 2.0 uma vez que ele é explicitamente construído como uma camada de identidade avulsa.

Alternativas
Q4248460 Segurança da Informação

Considerando mecanismos de autenticação com o OpenID Connect (OIDC) e OAuth 2.0, julgue o item a seguir.


O OpenID Provider (OP) é equivalente a um servidor de identidade (IdP).

Alternativas
Q4248459 Segurança da Informação

Julgue o item que se segue, no que diz respeito à autenticação de dois fatores com biometria.


Durante o cadastro de dados biométricos, um sensor biométrico sempre captura uma imagem.

Alternativas
Q4248458 Segurança da Informação

Julgue o item que se segue, no que diz respeito à autenticação de dois fatores com biometria.


Na etapa de verificação, após a captura de dados biométricos, é executado um algoritmo de correspondência biométrica a partir da comparação dos dados de entrada com os dados armazenados.

Alternativas
Q4248457 Segurança da Informação

Acerca da propriedade de não repúdio, julgue o item a seguir.


Diferentemente de um emissor, o receptor de uma mensagem consegue negar que recebeu uma mensagem devido às características do não repúdio. 

Alternativas
Q4248456 Segurança da Informação

Acerca da propriedade de não repúdio, julgue o item a seguir.


Para se implementar técnicas de não repúdio, é comum o uso funções hash criptográficas.

Alternativas
Q4248413 Segurança da Informação

A respeito de conceitos relativos a arquiteturas de contêineres, julgue o item seguinte.


No Docker, a publicação de uma porta, sem especificação de endereço de bind, a torna acessível, por padrão, em todos os endereços de rede do host, o que exige cautela na exposição de aplicações que tratem dados sensíveis.

Alternativas
Q4248307 Segurança da Informação

Acerca de segurança em computadores, julgue o próximo item.


Considere um conjunto de dados cuja quantidade de registros permaneça imutável no decorrer de seis meses e do qual são efetuadas cópias de segurança no fim de cada mês. Considere, também, que o último backup realizado antes desse período de seis meses tenha sido do tipo incremental. Nesse caso, o tipo de backup que ocupará menos espaço para copiar esse conjunto de dados é o diferencial.

Alternativas
Q4248202 Segurança da Informação

Muitos aplicativos de comunicação implementam, como medida de segurança, a chamada criptografia de ponta a ponta.


Sobre tal mecanismo de segurança, qual afirmação abaixo é INCORRETA? 

Alternativas
Q4248082 Segurança da Informação
Uma instituição mantém cópias de segurança de seus documentos em um servidor local e em um serviço de armazenamento em nuvem. Essa prática contribui principalmente para a
Alternativas
Q4247462 Segurança da Informação
Ao utilizar a internet, é importante adotar cuidados para evitar problemas relacionados à segurança das informações e à instalação de programas maliciosos. Nesse contexto, assinale a alternativa que apresenta uma atitude mais segura ao receber uma mensagem eletrônica de origem desconhecida.
Alternativas
Q4247120 Segurança da Informação
Em uma empresa prestadora de serviços de saneamento, o setor administrativo utiliza sistema corporativo para registrar solicitações de usuários, consultar cadastros, emitir relatórios e encaminhar demandas aos setores responsáveis. Durante o expediente, ocorreu uma pane que impediu temporariamente o acesso ao sistema e deixou indisponíveis alguns registros utilizados no acompanhamento dos atendimentos. Diante da situação, o assistente administrativo precisou adotar providências compatíveis com as rotinas de informática, segurança da informação e continuidade administrativa. Com base nesse contexto, é correto afirmar que o assistente deve 
Alternativas
Q4247100 Segurança da Informação
Assinale a alternativa que apresenta uma prática recomendada para aumentar a segurança de uma conta utilizada na internet. 
Alternativas
Q4246541 Segurança da Informação
Após aplicar controles de mitigação a um risco de segurança identificado, a gestão de TI de uma empresa avalia que o nível de exposição remanescente é tolerável e decide não investir em controles adicionais. Sobre esse cenário, à luz da NBR ISO/IEC 27005, analise as assertivas a seguir:
I. O risco remanescente após a aplicação dos controles é denominado risco residual.
II. A decisão de não investir em controles adicionais, tolerando o risco residual, caracteriza a aceitação do risco.
III. A aceitação do risco não elimina formalmente a necessidade de monitoramento futuro.
Quais estão corretas? 
Alternativas
Q4246540 Segurança da Informação
Sobre os pilares da segurança da informação, analise as assertivas a seguir:
I. A confidencialidade garante que a informação seja acessada apenas por pessoas autorizadas.
II. A integridade assegura que a informação permaneça exata e completa, sem alterações não autorizadas.
III. A disponibilidade depende da capacidade de armazenamento do servidor, independentemente de falhas de rede ou energia.
Quais estão corretas? 
Alternativas
Respostas
121: C
122: C
123: E
124: C
125: E
126: C
127: E
128: C
129: C
130: E
131: E
132: E
133: C
134: B
135: A
136: C
137: A
138: D
139: D
140: C