Foram encontradas 10.019 questões
Resolva questões gratuitamente!
Junte-se a mais de 4 milhões de concurseiros!
Necessidade A: Fornecer aos desenvolvedores uma plataforma padrão para criar e implantar rapidamente novos microsserviços para a API publica de consulta de débitos, sem que a equipe se preocupe com o gerenciamento de servidores, sistemas operacionais ou runtime de software.
Necessidade B: Hospedar seu Sistema de Processamento Tributário, que contém dados fiscais confidenciais dos contribuintes. O sistema deve obedecer a rígidas normas de segurança e residência de dados, exigindo controle absoluto sobre o sistema operacional, middleware, maquinas virtuais e quaisquer aplicativos e dados.
Necessidade C: Utilizar um software de gestão de contratos e licitações baseado na web, pago por usuário/mês, que seja totalmente gerenciado e atualizado por um fornecedor externo especializado.
Os modelos de serviço de computação em nuvem que atendem corretamente as necessidades A, B e C são, respectivamente,
Considerando tais características, a arquitetura de SAN que melhor se alinha com a necessidade de fornecer acesso block-level de alta performance com baixa latência para o banco de dados transacional é:
Seguindo uma metodologia estruturada de troubleshooting, a equipe de infraestrutura de TI decide utilizar o Modelo OSI (Open Systems Interconnection) como referência para testar a conectividade camada por camada. Considerando que o servidor de aplicação consegue fazer ping (ICMP) ao servidor de banco de dados, mas a aplicação especifica não consegue se conectar à porta 1433 (SQL Server), a equipe de infraestrutura de TI identificou que o provável problema estava associado & camada
Durante o planejamento de endereçamento, a equipe precisa criar sub-redes IPv6 para diferentes departamentos. Considerando a alocação eficiente e as boas praticas de planejamento, a equipe de Infraestrutura de TI, a partir do bloco IPv6, definiu que
- Risco A: Possibilidade de um funcionário, por descuido, enviar um arquivo contendo dados fiscais sigilosos por e-mail pessoal. O auditor estima que a probabilidade de isso ocorrer é alta, mas, considerando os controles atuais de monitoramento de rede e DLP, o impacto financeiro e reputacional seria Baixo se detectado rapidamente.
- Risco B: Possibilidade de um ataque de ransomware direcionado a explorar uma vulnerabilidade não corrigida no servidor principal do sistema de impostos. A probabilidade é estimada como média, mas o impacto seria critico.
Com base na metodologia de matriz de risco, a ação de tratamento prioritaria que o auditor deve recomendar com base na analise dos Riscos A e B é:
Considerando a fase de detecção e análise do NIST SP 800-61 rev. 2 e a necessidade de ampliar a visibilidade sobre ameaças externas que utilizam os ativos digitais da Secretaria (como domínios e IPs), a equipe de segurança sugeriu a adoção de