Foram encontradas 194.728 questões
Resolva questões gratuitamente!
Junte-se a mais de 4 milhões de concurseiros!
Analise as afirmativas abaixo sobre autenticação e autenticação multifator.
1. TOTP, ou Time-based One-Time Password, é um método de autenticação que gera códigos temporários e de rápida expiração, e pode ser implementado via Google Authenticator, por exemplo.
2. Ory é um ecossistema de código aberto (open source) que contém componentes e sistemas que implementam IAM e MFA.
3. Tanto RBAC quanto ABAC atribuem permissões com base em usuários, recursos ou funções predefinidas.
Assinale a alternativa que indica todas as afirmativas corretas.
Analise as afirmativas abaixo no contexto de hardening de sistemas operacionais Linux.
1. SELinux é um módulo ou mecanismo de segurança que pode ser utilizado em distribuições Red Hat e atua no nível de segurança do Kernel do Linux.
2. Dentre as práticas mais comuns de hardening, está o hardening de SSH, que emprega senhas fortes, especialmente para logins com privilégios de administrador.
3. Pode-se configurar alguns parâmetros a nível do Kernel via sysctl de modo a melhorar a segurança geral do sistema operacional.
Assinale a alternativa que indica todas as afirmativas corretas
São casos de usos válidos quando se trata de Privileged Access Management (PAM):
1. Proteger o acesso remoto.
2. Controlar o acesso de terceiros.
3. Prevenir roubo de credenciais.
4. Estar em conformidade ao padrões de segurança da organização.
5. Automatizar o ciclo de vida do usuário (criação, provisionamento e descontinuidade de contas).
Assinale a alternativa que indica todas as afirmativas corretas.
As funções principais do framework de segurança cibernética NIST CSF 2.0 são:
1. Governar
2. Prevenir
3. Identificar
4. Proteger
5. Detectar
6. Responder
7. Recuperar
8. Monitorar
Assinale a alternativa que indica todas as afirmativas corretas.
Analise as afirmativas abaixo com relação à ferramenta de monitoramento de redes e sistemas Zabbix, para implementações seguras que envolvem criptografia e/ou certificados digitais.
1. O Zabbix pode usar certificados RSA contanto que sejam assinados por autoridades certificadoras públicas.
2. Um componente Zabbix pode possuir certificados distintos associados, para gatilhos ou ações distintas.
3. O Zabbix pode trabalhar com chaves pré-compartilhadas (PSK), sendo cada chave um par de uma string não secreta de identificação PSK e um valor PSK secreto.
Assinale a alternativa que indica todas as afirmativas corretas.
Analise as afirmativas abaixo sobre a interface de gerenciamento remoto iDRAC.
1. Através de agentes, o iDRAC permite gerenciar vários servidores de forma remota.
2. O iDRAC oferece APIs RESTful com suporte a Redfish, que habilitam uma gestão escalável e automatizada de servidores PowerEdge.
3. O iDRAC permite monitorar, atualizar, configurar e controlar remotamente servidores suportados, inclusive quando o sistema operacional dos servidores estiverem desligados.
Assinale a alternativa que indica todas as afirmativas corretas.
Analise as afirmativas abaixo sobre systemd em distribuições Linux.
1. sysv é o primeiro processo a iniciar no Linux, com PID 1, e é ele que invoca o systemd que assume a inicalização do sistema operacional.
2. systemctl é o comando que deve ser usado para interagir com e controlar o estado do sistema systemd e gerenciar os serviços.
3. systemd incrementa substancialmente a velocidade de inicialização do sistema através da paralelização da inicialização dos serviços durante a inicialização do sistema operacional.
Assinale a alternativa que indica todas as afirmativas corretas.
Em um controlador de domínio do Windows Server com o módulo do Active Directory para PowerShell instalado, qual comando PowerShell é válido para habilitar uma conta de usuário de Active Directory?
Qual o comando do Windows PowerShell é equivalente ao comando do Windows ipconfig /all?
Analise as afirmativas abaixo com relação à autenticação Kerberos no Windows Server.
1. Com autenticação Kerberos em um domínio ou em uma floresta, o Kerberos gerencia as credenciais em todo o domínio ou toda a floresta sempre que há requisições de acesso a recursos, após o logon inicial no domínio.
2. É possível utilizar a autenticação Kerberos no Windows Server com outras redes em que o protocolo é utilizado para autenticação, uma vez que a implementação da Microsoft é baseada em especificações padrão IETF, permitindo a interoperabilidade.
3. A autenticação Kerberos foi projetada para um ambiente de rede no qual supõe-se que os servidores sejam genuínos, ao contrário da implementação NTLM, e é isso que torna a autenticação Kerberos mais segura.
Assinale a alternativa que indica todas as afirmativas corretas.
Analise as afirmativas abaixo sobre o Active Directory Domain Services do Microsoft Windows Server 2025.
1. Implementa segurança Zero Trust de forma nativa com o dMSA (contas de serviço gerenciadas e delegadas).
2. Implementa páginas de banco de dados de 64 k, no lugar do formato tradicional de 32 k, o que possibilita o armazenamento de objetos maiores e atributos mais complexos.
3. Permite aplicar atualizações de segurança via patches sem necessidade de reiniciar o serviço ou servidor, ou seja, suporta “hotpatching” on-premises.
Assinale a alternativa que indica todas as afirmativas corretas.
São tipos de virtualização válidos:
1. De servidor
2. De desktop
3. De rede
4. De aplicações
5. De storage ou armazenamento
Assinale a alternativa que indica todas as afirmativas corretas.
São propriedades que o controle de concorrência em um sistema gerenciador de bancos de dados relacionais deve implementar:
1. Atomicidade
2. Consistência
3. Isolamento
4. Durabilidade
5. Disponibilidade
Assinale a alternativa que indica todas as afirmativas corretas.
Analise as afirmativas abaixo com relação à estrutura de dados.
1. Pilhas são estruturas FIFO.
2. Filas são estruturas LIFO.
3. Listas encadeadas utilizam ponteiros.
4. Árvores são estruturas não lineares e hierárquicas.
Assinale a alternativa que indica todas as afirmativas corretas.