Questões de Concurso
Sobre segurança de sistemas de informação em segurança da informação
Foram encontradas 686 questões
http://www.eth0123.com/acesso.php?arq=jornal
Durante uma análise de segurança, verificou-se que o parâmetro “arq” é utilizado pela aplicação para carregar conteúdos armazenados no servidor. Em razão de falha na validação de entradas fornecidas pelo usuário, foi possível manipular o endereço de acesso conforme apresentado a seguir, permitindo visualizar o conteúdo de um arquivo sensível do sistema.
http://www.eth0123.com/acesso.php?arq=../../etc/passwd
Assinale a opção que apresenta a técnica de exploração usada nesse cenário.
Em uma revisão de segurança, a equipe técnica avaliou diferentes medidas de proteção dos recursos expostos, considerando aspectos ligados ao controle de acesso, à proteção das comunicações, ao tratamento das requisições recebidas e à limitação do uso dos serviços.
Nesse contexto, assinale a opção que apresenta uma medida tecnicamente adequada.
Sobre o tema, analise as afirmativas a seguir.
I. A revisão de código (code review) pode identificar vulnerabilidades de segurança, antes que o código seja integrado ao ambiente de produção.
II. A automação de testes de segurança no pipeline de integração contínua (CI/CD) auxilia na detecção precoce de vulnerabilidades em aplicações web e APIs.
III. No modelo DevSecOps, as práticas de segurança são aplicadas apenas na fase final de implantação da infraestrutura, a fim de evitar impacto no processo de desenvolvimento.
Está correto o que se afirma em
Em uma revisão de segurança, a equipe técnica avaliou diferentes medidas de proteção dos recursos expostos, considerando aspectos ligados ao controle de acesso, à proteção das comunicações, ao tratamento das requisições recebidas e à limitação do uso dos serviços.
Nesse contexto, assinale a opção que apresenta uma medida tecnicamente adequada.
Nesse contexto, provedores de nuvem oferecem serviços que auxiliam no controle de custos, na gestão de identidades e no estabelecimento de conexões seguras entre ambientes.
Com base nos serviços e boas práticas da AWS (Amazon Web Services), analise as afirmativas a seguir.
I. O AWS Budgets possibilita a configuração de alertas que notificam os administradores quando os custos, reais ou previstos, ultrapassam limites orçamentários definidos.
II. O AWS IAM utiliza o conceito de Roles (Papéis) para fornecer credenciais temporárias a usuários, aplicações ou serviços, reduzindo a necessidade de uso de credenciais de longa duração.
III. O AWS Direct Connect estabelece uma conexão de rede dedicada entre o ambiente local (on-premises) e a nuvem, evitando o tráfego pela internet pública e proporcionando maior previsibilidade na latência e no desempenho da comunicação.
Está correto o que se afirma em
Em uma revisão de segurança, a equipe técnica avaliou diferentes medidas de proteção dos recursos expostos, considerando aspectos ligados a controle de acesso, proteção das comunicações, tratamento das requisições recebidas e limitação do uso dos serviços.
Sobre esse contexto, assinale a opção que apresenta uma medida tecnicamente adequada.
Como parte dessa iniciativa, a equipe incorporou ao processo de integração contínua (CI) a ferramenta de análise estática de segurança Checkmarx.
Com o uso dessa ferramenta, diversos alertas passaram a ser gerados durante o desenvolvimento, indicando possíveis vulnerabilidades relacionadas ao uso de entradas externas diretamente na construção de instruções, inclusive em trechos de código que ainda não haviam sido executados.
Considerando o cenário apresentado, assinale a opção que melhor descreve a atuação dessa ferramenta de análise estática no contexto de um SDLC seguro.
Com base nesse contexto, analise as afirmativas a seguir.
I. Modelos de controle de acesso baseados em papéis (RBAC) e em atributos (ABAC) são utilizados em IAM para definir e restringir permissões de acesso a sistemas e dados organizacionais.
II. A autenticação multifatorial (MFA) pode ser dispensada para contas administrativas em ambientes críticos, uma vez que o uso de múltiplos fatores pode comprometer a agilidade da resposta a incidentes de infraestrutura.
III. Os princípios de menor privilégio e de segregação de funções são considerados boas práticas de segurança da informação, contribuindo para a redução de riscos de acesso indevido ou abuso de privilégios.
Está correto o que se afirma em
Durante a análise de um incidente, a equipe conseguiu reconstruir o fluxo completo da requisição entre os diferentes serviços envolvidos, identificando o ponto exato de falha e as tentativas de recuperação.
Nesse cenário, assinale a opção que identifica corretamente a prática de estruturação de logs que foi determinante para viabilizar essa análise.
Nesse contexto, provedores de nuvem oferecem serviços que auxiliam no controle de custos, na gestão de identidades e no estabelecimento de conexões seguras entre ambientes.
Com base nos serviços e boas práticas da AWS (Amazon Web Services), analise as afirmativas a seguir.
I. O AWS Budgets possibilita a configuração de alertas que notificam os administradores quando os custos, reais ou previstos, ultrapassam limites orçamentários definidos.
II. O AWS IAM utiliza o conceito de roles (papéis) para fornecer credenciais temporárias a usuários, aplicações ou serviços, reduzindo a necessidade de uso de credenciais de longa duração.
III. O AWS Direct Connect estabelece uma conexão de rede dedicada entre o ambiente local (on-premises) e a nuvem, evitando o tráfego pela internet pública e proporcionando maior previsibilidade na latência e no desempenho da comunicação.
Está correto o que se afirma em
Nesse cenário, a implementação adequada de IAM (Identity and Access Management) acarreta a
Em uma revisão de segurança, a equipe técnica avaliou diferentes medidas de proteção dos recursos expostos, considerando aspectos ligados a controle de acesso, proteção das comunicações, tratamento das requisições recebidas e limitação do uso dos serviços.
Para esse contexto, assinale a opção que apresenta uma medida tecnicamente adequada.
Em um centro de operações de segurança, um sistema coleta, normaliza e correlaciona registros em tempo real provenientes de múltiplos dispositivos de rede, servidores e aplicações distribuídas, com o objetivo de identificar padrões anômalos, gerar alertas automatizados e suportar investigações forenses após incidentes. Esse sistema é conhecido como:
I. O filtro antiphishing nativo do navegador reduz o risco de fraude ao bloquear ou alertar sobre sites maliciosos.
II. Uma extensão de navegador instalada após validação de procedência e permissões diminui a superfície de ataque ao limitar a confiança a software verificado.
III. Um agente de IA do navegador autorizado a processar páginas contendo instruções ocultas exige proteção adicional, pois instruções ocultas podem alterar o comportamento do agente.
Quais estão corretas?
I- Senhas fortes devem possuir, preferencialmente, pelo menos 8 caracteres e evitar padrões previsíveis, podendo combinar letras, números e caracteres especiais para aumentar sua resistência a ataques. II- AAutenticação Multifator (MFA), que exige a combinação de dois ou mais fatores de autenticação distintos é uma medida eficaz para elevar significativamente a segurança do acesso a sistemas e dados. III- As atualizações de software e sistema operacional devem ser aplicadas apenas quando houver relatos de falhas críticas de segurança, pois a aplicação frequente de patches pode introduzir instabilidade e incompatibilidades desnecessárias ao ambiente de trabalho. IV- O uso do mesmo fator de autenticação em múltiplos sistemas e serviços diferentes é uma prática recomendada para simplificar o gerenciamento de credenciais e reduzir o risco de comprometimento individual de contas.
É CORRETO o que se afirma apenas em: