Questões de Concurso Para cespe / cebraspe

Foram encontradas 363.840 questões

Resolva questões gratuitamente!

Junte-se a mais de 4 milhões de concurseiros!

Q3889889 Redes de Computadores

Acerca de ataques a redes e aplicações, julgue o item que segue.


O IP spoofing consiste na alteração do endereço IP de origem para mascarar a identidade do atacante.

Alternativas
Q3889888 Redes de Computadores

Acerca de ataques a redes e aplicações, julgue o item que segue.


Ataques de amplificação exploram serviços como DNS e NTP para gerar respostas maiores que as requisições originais.

Alternativas
Q3889887 Redes de Computadores

Acerca de ataques a redes e aplicações, julgue o item que segue.


Ataques do tipo APT têm como principal objetivo a extorsão financeira por meio da criptografia de dados.

Alternativas
Q3889886 Gerência de Projetos

Julgue os item a seguir, referente à gerência de projetos.


O PMBOK v7 estabelece doze áreas de conhecimento para o gerenciamento de projetos. 

Alternativas
Q3889885 Gerência de Projetos

Julgue os item a seguir, referente à gerência de projetos.


O PMBOK v7 organiza o gerenciamento de projetos em três grupos de processos. 

Alternativas
Q3889884 Redes de Computadores

A respeito dos temas videoconferência e qualidade de serviços, julgue o item subsequente.


O uso de multicast associado ao IGMP reduz o tráfego de rede ao evitar múltiplas transmissões unicast para os mesmos receptores.

Alternativas
Q3889883 Redes de Computadores

A respeito dos temas videoconferência e qualidade de serviços, julgue o item subsequente.


O protocolo SIP é utilizado para sinalização de sessões multimídia, não realizando transporte de mídia.

Alternativas
Q3889882 Redes de Computadores

A respeito dos temas videoconferência e qualidade de serviços, julgue o item subsequente.


O H.323 é um protocolo responsável por sinalização, controle e transporte de mídia em videoconferência.

Alternativas
Q3889881 Redes de Computadores

Acerca da convergência de rede, julgue o item a seguir.


A convergência de rede permite transportar voz, vídeo e dados sobre a mesma infraestrutura TCP/IP, mantendo diferenciação lógica dos serviços.

Alternativas
Q3889880 Redes de Computadores

Acerca da convergência de rede, julgue o item a seguir.


Projetos de telefonia IP devem considerar parâmetros de qualidade como latência, jitter, perda de pacotes e largura de banda.

Alternativas
Q3889879 Redes de Computadores

Acerca da convergência de rede, julgue o item a seguir.


O codec G.711 é amplamente utilizado em VoIP por aplicar compressão de dados, oferecendo maior qualidade de áudio e menor consumo de banda.

Alternativas
Q3889878 Redes de Computadores

Acerca da convergência de rede, julgue o item a seguir.


O protocolo RTP garante entrega confiável e retransmissão de pacotes perdidos em chamadas VoIP.

Alternativas
Q3889877 Redes de Computadores

A respeito do protocolo SNMP e de listas de acesso, julgue o item subsecutivo.


O modelo de segurança baseado em usuários introduzido na versão 3 do protocolo SNMP provê confidencialidade e integridade às mensagens de gerenciamento, coexistindo, de forma automática e transparente, com mecanismos de autenticação baseados em comunidades adotados nas versões anteriores.

Alternativas
Q3889876 Redes de Computadores

A respeito do protocolo SNMP e de listas de acesso, julgue o item subsecutivo.


Em firewalls e proxies, listas de controle de acesso são avaliadas de forma ordenada, de modo que a primeira regra compatível com os atributos do tráfego determina a ação aplicada.

Alternativas
Q3889875 Segurança da Informação

No que se refere a auditoria e conformidade, à elaboração de planos de continuidade, ao gerenciamento de riscos de acordo com a norma ISO 27005 e ao gerenciamento de serviços conforme o ITIL 4, julgue o item subsequente. 


Consoante a ISO 27005, o gerenciamento de riscos de segurança da informação fundamenta-se em critérios de risco definidos e na avaliação sistemática de ameaças, vulnerabilidades e impactos, orientando decisões de tratamento e aceitação de riscos.

Alternativas
Q3889874 Segurança da Informação

No que se refere a auditoria e conformidade, à elaboração de planos de continuidade, ao gerenciamento de riscos de acordo com a norma ISO 27005 e ao gerenciamento de serviços conforme o ITIL 4, julgue o item subsequente. 


Em uma auditoria de segurança da informação, a verificação da conformidade de um controle de gestão de acessos ocorre por meio do cotejo entre evidências objetivas de sua execução operacional (por exemplo, registros de concessão, revisão e revogação de privilégios) e critérios de auditoria previamente definidos.

Alternativas
Q3889873 Governança de TI

No que se refere a auditoria e conformidade, à elaboração de planos de continuidade, ao gerenciamento de riscos de acordo com a norma ISO 27005 e ao gerenciamento de serviços conforme o ITIL 4, julgue o item subsequente. 


No modelo ITIL 4, a gestão de segurança da informação compõe o sistema de valor de serviço e é aplicada de forma integrada às práticas e à cadeia de valor, com foco na proteção da confidencialidade, integridade e disponibilidade dos serviços ao longo de seu ciclo de vida. 

Alternativas
Q3889872 Segurança da Informação

No que se refere a auditoria e conformidade, à elaboração de planos de continuidade, ao gerenciamento de riscos de acordo com a norma ISO 27005 e ao gerenciamento de serviços conforme o ITIL 4, julgue o item subsequente. 


Na elaboração de um plano de continuidade de serviços de tecnologia da informação, o inventário de ativos tecnológicos é a principal base para a definição das estratégias de continuidade.

Alternativas
Q3889871 Segurança da Informação

Acerca de procedimentos de segurança e da gestão da segurança da informação, julgue o próximo item.


No âmbito da gestão da segurança da informação, a priorização de controles com base em riscos prescinde da definição prévia de objetivos estratégicos de segurança, uma vez que a análise de riscos orienta diretamente a tomada de decisão gerencial.

Alternativas
Q3889870 Segurança da Informação

Acerca de procedimentos de segurança e da gestão da segurança da informação, julgue o próximo item.


De acordo com a Instrução Normativa n.º 4/2020 do Gabinete de Segurança Institucional (GSI), no processo de autorização de operação de um sistema de informação em órgão da administração pública federal, a aceitação do risco residual é responsabilidade da área de tecnologia da informação do órgão.

Alternativas
Respostas
12481: C
12482: C
12483: E
12484: E
12485: E
12486: C
12487: C
12488: E
12489: C
12490: C
12491: E
12492: E
12493: E
12494: C
12495: C
12496: C
12497: C
12498: E
12499: E
12500: E