Questões de Concurso Sobre segurança da informação
Foram encontradas 14.492 questões
( ) Os pen drives podem ser utilizados livremente entre os computadores sem risco de transmitir malwares entre as máquinas.
( ) A partir do Windows 10 não é mais necessário o uso de softwares antivírus para proteção contra malwares.
( ) A técnica de Phishing mira nos usuários online para extrair informações importantes, tais como: senhas e dados financeiros.
( ) Por ser baseado no Unix, o Sistema Operacional Linux não é afetado por malwares.
Esse recurso é conhecido por
1 mobildade para magistrados alternarem entre Wi-Fi e 5G sem queda de conexão.
2 redução de latência em conexões frequentes aos mesmos servidores.
3 privacidade reforçada no handshake para ocultar o certificado do servidor de observadores da rede.
Ao estudar o funcionamento dos padrões capazes de atender os requisitos, a analista concluiu que o
Considerando práticas modernas de segurança da cadeia de suprimentos de software em ambientes cloud-native com pipelines CI/CD automatizados, um Tribunal de Justiça pretende aumentar a confiança nos artefatos produzidos, reduzir a exposição a vulnerabilidade conhecidas e assegurar rastreabilidade das etapas de construção e distribuição de contêineres. A abordagem mais alinhada às recomendações atuais de DevSecOps e Software Supply Chain Security é
No que se refere a contratações de TI no setor público, à gestão de riscos de TI, à gestão de serviços de TI e à gestão de processos, julgue o item que se segue.
De acordo com as diretrizes da norma ISO 31000, o processo de tratamento de riscos restringe-se às incertezas que possam gerar impactos negativos à organização; a opção de compartilhar o risco é classificada como resposta para eventos de oportunidade; e a redução do risco deve ser aplicada obrigatoriamente a todos os riscos residuais identificados pela auditoria de TI.
Acerca da metodologia BSC (balanced scorecard), do planejamento estratégico de TI e de aspectos relacionados a cibersegurança e continuidade de negócios, julgue o item subsequente.
No âmbito da cibersegurança e da continuidade de negócios, o princípio da integridade refere-se à garantia de que a informação esteja acessível e utilizável por pessoas autorizadas sempre que necessário, enquanto a disponibilidade foca a proteção da informação contra modificações não autorizadas ou acidentais, assegurando a precisão dos dados durante todo o seu ciclo de vida.
A respeito de segurança em redes e tratamento de incidentes, das propriedades avançadas de algoritmos criptográficos, da gestão de processos em sistemas operacionais Linux e da arquitetura lógica em serviços de diretório, julgue o item seguinte.
No ataque DDoS conhecido como SYN Flood, o invasor derruba o serviço ao disparar milhares de pacotes com a flag FIN ativada, o que acaba esgotando rapidamente a tabela de roteamento do firewall do alvo.