Questões de Concurso
Sobre segurança de sistemas de informação em segurança da informação
Foram encontradas 675 questões
Para que a equipe de DevOps consiga cumprir esse item, a ação a ser tomada, dentro das melhores práticas, deverá ser a de:
Analise as assertivas a seguir:
I.O uso de senha idêntica em múltiplos sistemas e por período prolongado sem alteração aumenta significativamente o risco de comprometimento das credenciais, pois a exposição em qualquer um dos sistemas utilizados pode permitir acesso indevido a todos os demais.
II.O acesso a sistemas institucionais por redes wi-fi públicas sem uso de VPN é procedimento seguro desde que o servidor utilize protocolo HTTPS, pois a criptografia do protocolo garante a confidencialidade integral das informações transmitidas em qualquer ambiente de rede.
III.O encaminhamento de documentos institucionais sigilosos para e-mail pessoal configura violação das normas de segurança da informação e do sigilo funcional, independentemente da finalidade declarada pelo servidor, pois expõe informações protegidas a ambiente fora do controle da administração pública.
IV.O fornecimento de credenciais de acesso em resposta a mensagem eletrônica não verificada caracteriza vítima de ataque de phishing, sendo a responsabilidade pela ocorrência atribuível exclusivamente ao setor de tecnologia da informação, por não ter implantado filtros antiphishing eficazes nos sistemas do órgão.
Estão corretas apenas as assertivas:
Considerando técnicas de controle de acesso e seus respectivos mecanismos, julgue o item que se segue.
O controle de acesso baseado em papéis (RBAC) associa permissões a funções organizacionais, permitindo que usuários herdem privilégios conforme os papéis que lhes são atribuídos.
( ) Manter o computador atualizado com as versões mais recentes e com todas as atualizações aplicadas.
( ) Ter cuidado ao elaborar e ao utilizar senhas.
( ) Manter desativada a função de compartilhamento de recursos e somente ativá-la quando necessário.
A ordem correta de preenchimento dos parênteses, de cima para baixo, é:
Uma prefeitura municipal implantou sistema informatizado integrado de gestão administrativa, abrangendo módulos de protocolo, recursos humanos, financeiro e patrimônio. Durante treinamento dos servidores, surgiram as seguintes situações: um auxiliar administrativo compartilhou sua senha de acesso com um colega para que este pudesse lançar dados durante seu período de férias; outro servidor acessou o módulo financeiro utilizando perfil de acesso destinado ao módulo de recursos humanos, aproveitando configuração incorreta de permissões; e um terceiro servidor recebeu mensagem eletrônica solicitando atualização de senha do sistema por meio de link externo, tendo clicado no link e inserido suas credenciais.
Considerando os princípios de segurança da informação e as boas práticas no uso de administração pública, assinale a alternativa correta:
1. Garantir que usuários de suporte vejam apenas os 4 primeiros dígitos do CPF em consultas diretas, mantendo o valor completo apenas para aplicações autorizadas.
2. Proteger os dados armazenados em disco contra acesso físico não autorizado ao storage.
A infraestrutura atual conta apenas com a autenticação nativa do SGBD (usuário e senha) e permissões básicas (GRANT/REVOKE). Não hả qualquer mecanismo de ofuscação ou criptografia implementado.
Considerando esse cenário e as boas práticas de segurança em SGBDs, a solução mais adequada que o analista deve implementar consiste em
•Detecção baseada em comportamentos; •Resposta automatizada a incidentes (isolamento de máquina, encerramento de processos suspeitos); •Monitoramento contínuo de processos e chamadas de sistema; •Controle rigoroso de dispositivos removíveis (USB, CD/DVD); •Capacidade de análise forense em memória e disco.
Considerando as melhores práticas de segurança para órgãos públicos e os requisitos estabelecidos, a solução que melhor atende os requisitos da equipe de segurança é:
1. Evento 1: Múltiplas tentativas de autenticação com falha para um usuário de nível estagiário, seguidas de um login bem-sucedido em horário comercial.
2. Evento 2: Execução de um binário em uma estação de trabalho com nome svchost.exe, porém localizado no diretório C:\Users\Public\, sem conexões de rede ativas.
3. Evento 3: Identificação de tráfego de saída massivo (exfiltração) para um endereço IP listado em bases de Threat Intelligence como comando e controle (C2), originado da estação de trabalho de um assessor legislativo.
4. Evento 4: Notificação de alteração de configuração em um terminal de autoatendimento que não processa dados sigilosos.
Considerando os Indicadores de Comprometimento (loC) apresentados e as melhores práticas de resposta a incidentes, evento que deve ser priorizado pelo SOC e a primeira ação técnica a ser tomada são: Evento
A solução técnica adequada exige que
GET /api/documentos/(documentIP} Authorization: Bearer <JWT>
Durante testes de segurança, foi identificado que usuários autenticados conseguem acessar documentos de outros gabinetes simplesmente alterando o valor de (documentId} na URL, sem qualquer validação adicional no backend.
Considerando o cenário descrito e as boas práticas de segurança da OWASP API Security Top 10 (2023), é possível concluir que se trata de uma vulnerabilidade
O pipeline da aplicação possui SAST durante a fase de desenvolvimento, DAST em ambiente de homologação e, ainda, possui monitoramento em produção. Após investigação, verificouse que a vulnerabilidade estava em uma dependência indireta, não houve alerta durante o pipeline e a exploração ocorreu imediatamente após o deploy.
Com base nesse contexto, assinale a afirmativa que explica corretamente a falha de detecção.
Com relação ao protocolo Oauth2.0, como definido pelo RFC 6749, é correto afirmar que
Quanto ao acompanhamento da operação de servidores, das redes serviços e de segurança, julgue o item a seguir.
No escopo de operações de segurança (SecOps), a centralização de logs em ferramentas do tipo SIEM (Security Information and Event Management) exige a normalização e a correlação temporal dos eventos coletados de origens heterogêneas (como os firewalls, os servidores web e a Active Directory), permitindo que as regras de detecção automatizadas identifiquem os padrões de ataques complexos, como os movimentos laterais.
No que diz respeito à segurança da informação, julgue o item seguinte.
O modo de operação CBC (cipher block chaining) de algoritmos de cifragem em bloco utiliza um vetor de inicialização e encadeia o texto cifrado do bloco anterior via operação XOR com o bloco atual, impedindo que blocos de texto plano idênticos gerem blocos de texto cifrado idênticos.