Foram encontradas 6.579 questões

Resolva questões gratuitamente!

Junte-se a mais de 4 milhões de concurseiros!

Q2268899 Segurança da Informação
Analise as afirmativas abaixo em relação ao ataque de session hijacking:

    I - É um ataque que ocorre quando um invasor obtém acesso não autorizado a informações confidenciais, como senhas e dados de pagamento, por meio da interceptação do tráfego de rede.
    II - Usar cookies seguros e com flag HttpOnly ligado é uma forma de tentar evitar que esse ataque seja bem sucedido.
   III - A previsibilidade de identificadores de sessão é uma vulnerabilidade que permite esse tipo de ataque.

Em relação aos itens acima, pode-se afirmar que:
Alternativas
Q2268898 Banco de Dados
Um sistema de gerenciamento de banco de dados está sendo desenvolvido e você precisa garantir a segurança contra ataques de injeção de SQL. Considerando as boas práticas de segurança, assinale a opção correta quanto às medidas adequadas para prevenir esse tipo de ataque. 
Alternativas
Q2268897 Sistemas Operacionais
Você está precisando configurar um servidor Linux para uma empresa e precisa implementar um controle de acesso baseado em funções (RBAC) para garantir que os usuários tenham permissões adequadas de acordo com suas responsabilidades. Assinale a opção que descreve corretamente o RBAC em sistemas Linux.
Alternativas
Q2268896 Segurança da Informação
São boas práticas de segurança no desenvolvimento de aplicações recomendadas pela OWASP (Open Web Application Security Project), EXCETO:
Alternativas
Q2268895 Segurança da Informação
Conforme a Secretaria de Governo Digital (SGD), os princípios de “Privacy by Design” devem ser refletidos no design e na implementação de aplicativos da Web. O princípio que prevê incorporar todos os objetivos legítimos da organização e, ao mesmo tempo, garantir o cumprimento de suas obrigações, é conhecido como:
Alternativas
Q2268894 Segurança da Informação
Dentre as assertivas, selecione as que garantem a proteção do direito da propriedade intelectual dentro de uma organização.

      I - adquirir software somente de fontes reconhecidas e de boa reputação, além de manter evidências quanto a licenças e manuais e controlar o número de licenças de uso
      II - reprodução de uma cópia do software adquirido a título de backup.
    III - definir uma política de uso legal de software e de informação, estabelecendo ações disciplinares aplicáveis para o caso de descumprimento.  
Alternativas
Q2268893 Segurança da Informação
Em um sistema de gestão da segurança da informação, o objetivo do princípio da conformidade é garantir:
Alternativas
Q2268892 Sistemas Operacionais
Segundo o NIST, uma organização deve se valer de um conjunto de planos coordenados para se preparar adequadamente para eventuais interrupções. Dentro desse contexto, é correto afirmar que o plano de recuperação de desastres (Disaster Recovery Plan - DRP) e o plano de continuidade de negócio (Business Continuity Plan - BCP) são, respectivamente:
Alternativas
Q2268891 Segurança da Informação
Segundo a ISO 27002, é apropriado para uma organização estabelecer requisitos de segurança da informação nos seus sistemas de gestão da continuidade do negócio. Analise as assertivas a seguir:

    I - Na ausência de um planejamento formal de continuidade de negócio, a gestão da segurança da informação assume convenientemente que os requisitos de segurança da informação se manterão nas situações adversas, análogos as condições normais.
   II - Convém determinar os requisitos de segurança da informação aplicáveis as situações adversas com base na análise de impacto do negócio alusiva a segurança da informação.
    III - A implementação de redundância aos recursos de processamento da informação garante conformidade, mas pode acarretar riscos a disponibilidade e integridade dos sistemas de informação.

Estão corretas as assertivas:
Alternativas
Q2268890 Segurança da Informação
A equipe de prevenção, tratamento e resposta a incidentes cibernéticos (ETIR) da UFRJ adotou como estratégia de contenção de um incidente de segurança da informação, aquela em que o invasor é atraído para um ambiente monitorado, possibilitando que se faça a observação do seu comportamento, a identificação do padrão de ataque e a criação de contramedidas, conhecida como:  
Alternativas
Q2268889 Segurança da Informação
Segundo o NIST, procedimentos para limpeza da unidade de armazenamento, removendo ou isolando os artefatos utilizados pelos atacantes, bem como, mitigação das vulnerabilidades exploradas, são ações que fazem parte do processo de resposta a incidentes na fase de:
Alternativas
Q2268888 Administração Geral
Uma organização resolveu adotar uma abordagem invasiva e disruptiva provocando uma mudança radical em seus processos de negócio.

Neste caso podemos dizer que se trata de:
Alternativas
Q2268887 Administração Geral
Durante a fase de análise de um processo é importante que a equipe de análise dose o foco desprendido para documentar cada elemento do processo, para que a atividade não se torne longa o suficiente a ponto da equipe não conseguir apresentar uma proposta de melhoria ou solução para um problema.

Este risco de análise de processo é conhecido como:
Alternativas
Q2268886 Administração Geral
O propósito da análise de decisão é apoiar a tomada de decisão em situações complexas, difíceis e incertas. Nesse contexto, assinale a alternativa que NÃO corresponde a análise de decisão:
Alternativas
Q2268885 Gerência de Projetos
Desenvolver o Business Case é o processo que fornece uma avaliação dos custos e benefícios associados a uma iniciativa proposta. São consideradas entradas para o Business Case
Alternativas
Q2268884 Redes de Computadores
Atualmente, o Simple Network Management Protocol (SNMP) é o protocolo mais utilizado pela comunidade para monitoramento de redes. A fim de projetar um sistema adequado, o projetista deve levar em consideração as diferentes características, vantagens e desvantagens de cada versão do protocolo disponível nos diferentes equipamentos de seu parque. Em relação às diferentes versões do SNMP, assinale a alternativa INCORRETA.
Alternativas
Q2268883 Redes de Computadores
Quanto às assertivas relacionadas ao processo de Network Address Translation (NAT), identifique a alternativa INCORRETA
Alternativas
Q2268882 Redes de Computadores
A atenuação em fibra ótica, também conhecida como perda de transmissão, é a redução na intensidade do sinal de luz à medida que viaja pelo meio de transmissão. Os coeficientes de atenuação em fibra óptica são geralmente expressos em unidades de dB/km. A atenuação é um fator importante que limita a transmissão de um sinal digital em grandes distâncias. Os valores típicos de atenuação para fibras monomodo que seguem o padrão ITU-T G.652 são apresentados nas tabelas 1 e 2 a seguir, em função de suas janelas de operação.

Imagem associada para resolução da questão

   O projetista de rede deve realizar uma estimativa de atenuação no link, a fim de identificar se os transceivers óticos modelo IEEE 10GBASE-LR que ele tem disponíveis atendem à demanda de rede. Assinale a alternativa que identifica o valor estimado de atenuação para uma situação normal do enlace apresentado na Figura 1. Desconsidere qualquer margem do sistema.

Imagem associada para resolução da questão
Alternativas
Q2268881 Redes de Computadores
A equipe de TI da universidade é responsável por projetar a infraestrutura de telecomunicações necessária para compor a sua rede metropolitana (MAN) que interconecta seus campi. Em função dos recursos orçamentários disponíveis, a equipe optou pela construção de um backbone metropolitano com capacidade de 1 Gbps, apenas. O backbone deverá interconectar os campi A, B, C e D da universidade, que distam 8 km, 12 km, 45 km e 65 km nos trechos A-B, B-C, C-D e D-A, respectivamente. Deverão ser utilizados transceivers óticos para fibras óticas do tipo monomodo, privilegiando sempre o menor custo, isto é, sempre utilizando o transceiver que tenha a menor diferença entre a distância do enlace e a distância máxima suportada pelo transceiver. Identifique o número de transceivers óticos necessários, conforme os tipos identificados a seguir e marque a alternativa correta.

A. 1000BASE-SX (padrão IEEE 802.3z) B. 1000BASE-LX (padrão IEEE 802.3z) C. 1000BASE-LX10 (padrão IEEE 802.3ah) D. 1000BASE-EX (padrão proprietário - não IEEE) E. 1000BASE-ZX / -EZX (padrão proprietário - não IEEE)
Alternativas
Q2268880 Redes de Computadores
A tecnologia de Wavelenght Division Multiplexing (WDM) permite grande tráfego sobre a infraestrutura de redes óticas, provendo uma solução tecnológica robusta e de alta capacidade de transporte para atender às crescentes demandas de capacidade e disponibilidade em sistemas de telecomunicações modernos. A respeito das diferentes tecnologias de WDM, como Coarse WDM (CWDM) e Dense WDM (DWDM), assinale a alternativa correta.
Alternativas
Respostas
1921: A
1922: A
1923: C
1924: C
1925: B
1926: A
1927: D
1928: E
1929: E
1930: E
1931: D
1932: A
1933: C
1934: A
1935: C
1936: B
1937: B
1938: D
1939: B
1940: B