A política de continuidade de negócios de uma instituição
financeira estabelece o intervalomáximo de tempo tolerável para
a perda de informações após um incidente grave, parâmetro
definidor da frequência mínima de execução das cópias de
segurança e tecnicamente classificado como:
Durante uma auditoria de segurança, a equipe de operações
descobre a ocorrência de um ataque de exfiltração de dados,
utilizando uma assinatura de exploit já catalogada, na rede
corporativa, sem a geração de qualquer alerta ou registro de
bloqueio pelo IDS. Assinale a alternativa correspondente à
classificação técnica dessa falha.
Incorreta. Gabarito oficial da banca:
Errou um tema comum da banca? Veja o que mais costuma cair no Raio-X. Ver raio-X
Parabéns! Você acertou!
Essa questão segue o padrão da banca! Veja o que mais costuma cair. Ver raio-X
Uma instituição financeira necessita proteger a troca de
chaves de sessão simétricas durante o estabelecimento de
um canal de comunicação seguro, exigindo a utilização de um
algoritmo de criptografia assimétrica baseado na dificuldade
computacional de fatoração de números primos grandes,
com tamanho de chave considerado adequado para proteção
de dados sensíveis em longo prazo. Assinale a alternativa
correspondente a esse algoritmo.
Incorreta. Gabarito oficial da banca:
Veja esse conteúdo explicado passo a passo em nossos cursos. Buscar curso
Parabéns! Você acertou!
Mandou bem! Revise esse tema nos nossos cursos. Buscar curso
Em uma empresa de desenvolvimento de software adotando
as diretrizes da ISO/IEC 27001, o auditor verifica o impedimento
de um mesmo programador desenvolver o código-fonte de um
módulo financeiro e promover essa alteração diretamente para
o ambiente de produção, exigindo a aprovação e execução
por um analista de infraestrutura distinto. Assinale a alternativa
correspondente ao princípio de controle interno aplicado nesse
cenário.
Incorreta. Gabarito oficial da banca:
Veja esse conteúdo explicado passo a passo em nossos cursos. Buscar curso
Parabéns! Você acertou!
Mandou bem! Revise esse tema nos nossos cursos. Buscar curso
Uma organização contrata especialistas em segurança para
simular ataques cibernéticos reais contra sua infraestrutura de
rede e aplicações, com o objetivo de explorar ativamente as
fraquezas identificadas e avaliar o impacto potencial de uma
invasão bem-sucedida. Assinale a alternativa correspondente a
essa prática de análise de vulnerabilidade.
Em um servidor de arquivos corporativo, o sistema é
configurado para que o próprio criador de um documento tenha
a autonomia de definir e alterar as permissões de leitura e
escrita para outros usuários, sem a necessidade de intervenção
de uma autoridade central de segurança. Assinale a alternativa
que identifica o modelo de controle de acesso empregado nesse
cenário.
Incorreta. Gabarito oficial da banca:
Veja esse conteúdo explicado passo a passo em nossos cursos. Buscar curso
Parabéns! Você acertou!
Mandou bem! Revise esse tema nos nossos cursos. Buscar curso
Em uma transação bancária de alto valor realizada por meio de aplicativo móvel, o cliente utiliza seu certificado digital para
assinar a operação. Posteriormente, ao questionar a validade do débito, a instituição financeira apresenta o registro criptográfico
que torna tecnicamente impossível ao usuário negar ter realizado a operação, garantindo a irretratabilidade do ato. Assinale a
alternativa correspondente ao princípio da segurança da informação garantido por esse mecanismo.
Após a inutilização do data center principal de uma instituição financeira por um ataque cibernético, a equipe de tecnologia
da informação precisa executar um documento técnico contendo os procedimentos detalhados para restaurar servidores, redes,
sistemas e dados em um site alternativo, visando o restabelecimento dos serviços de TI no menor tempo possível. Assinale a
alternativa correspondente a esse documento.
Incorreta. Gabarito oficial da banca:
Veja como esse erro impacta seu desempenho geral. Ver estatísticas
Uma instituição financeira implementa um sistema de monitoramento contínuo que analisa logs e tráfego de rede em tempo real
para gerar alertas à equipe de segurança sempre que ocorre uma tentativa de invasão ou um comportamento anômalo, permitindo
que os analistas tomem ciência do evento de segurança durante ou após a sua ocorrência. Assinale a alternativa que classifica esse
tipo de mecanismo segundo a tipologia de segurança da norma ABNT NBR ISO/IEC 27002:2022.
Você está mandando bem! Que tal experimentar o Elite por 14 dias?
Com o plano Elite você ganha:
Videoaulas ao vivo com professores renomados
Mentoria coletiva com especialistas + grupo de estudo
Sessões com psicólogo especializado em preparação para concursos
Cronogramas semanais, trilhas de estudo e direcionamento estratégico
Disponível no plano Elite
Exercícios de Fixação
Isso te espera no Elite
Além das questões objetivas, o Elite tem 4 formatos de exercício:
múltipla escolha, associação (relacione itens entre colunas), ordenação (organize a sequência
correta) e preencher lacunas (complete o texto). São mais de 11 mil exercícios pra fixar o
conteúdo de um jeito diferente do tradicional, com correção na hora.
Mais de 11 mil exercícios de fixação disponíveis
Múltipla escolha, associação, ordenação e preencher lacunas
Filtre por disciplina, assunto e desempenho (acertei/errei)