Foram encontradas 1.062 questões

Resolva questões gratuitamente!

Junte-se a mais de 4 milhões de concurseiros!

Q209664 Segurança da Informação
No que se refere à detecção de intrusão, analise:

I. Envolve a detecção de padrões incomuns de atividade ou padrões de atividade sabidamente relacionados a intrusões.

II. Podem ser utilizados sistemas de armadilha (honeypots), planejados para atrair um atacante em potencial para longe dos sistemas críticos.

III. É baseada na suposição de que o comportamento do intruso é muito semelhante ao comportamento de um usuário legítimo, de maneira que não podem ser quantificadas.

IV. Não permite a coleta de informações relevantes e/ou seguras sobre as técnicas de intrusão.

Está correto o que consta em
Alternativas
Q209662 Redes de Computadores
Com relação à análise e varredura de ambientes de redes sem fio e ataques a esses ambientes, é correto afirmar:
Alternativas
Q209661 Segurança da Informação
No que se refere aos incidentes de segurança de informação, analise:

I. Considerando os cuidados com os aspectos de confidencialidade, os incidentes de segurança da informação podem ser utilizados em treinamento de conscientização como exemplos do que poderia ocorrer, como responder a tais incidentes e como evitá-los futuramente.

II. Um mau funcionamento ou outras anomalias de comportamento de sistemas podem ser um indicador de um ataque de segurança ou violação de segurança e, portanto, convém que sejam notificados como um evento de segurança da informação.

III. Convém que os funcionários, fornecedores e terceiros sejam alertados para não tentarem averiguar uma fragilidade de segurança da informação suspeita. Testar fragilidades pode ser interpretado como um uso impróprio potencial do sistema e também pode causar danos ao sistema ou serviço de informação, resultando em responsabilidade legal ao indivíduo que efetuar o teste.

IV. Convém que, adicionalmente à notificação de eventos de segurança da informação e fragilidades, o monitoramento de sistemas, alertas e vulnerabilidades seja utilizado para a detecção de incidentes de segurança da informação.

Está correto o que consta em
Alternativas
Q209660 Segurança da Informação
Sobre a assinatura digital, é correto afirmar:
Alternativas
Q209659 Segurança da Informação
Analise:

I. Conecta-se a arquivos executáveis e se replica quando o programa infectado é executado, localizando outros arquivos executáveis para infectar.

II. É um ponto de entrada secreto para um programa, que permite que alguém, ciente desse ponto de entrada, obtenha acesso sem passar pelos procedimentos normais de acesso de segurança.

III. Muda a cada infecção se reescrevendo completamente a cada iteração, aumentando a dificuldade de detecção.

IV. Pode ser replicar e enviar cópias de si mesmo de um computador para outro através de conexões de rede. Na chegada, pode ser ativado para replicar-se e propagar-se novamente. Busca ativamente máquinas para infectar e cada máquina infectada serve como uma plataforma de lançamento automatizada para ataques a outras máquinas.

Os itens I, II, III e IV referem-se respectivamente a:
Alternativas
Q209658 Segurança da Informação
Em uma organização, é conveniente que cópias de segurança das informações e dos softwares sejam efetuadas e testadas regularmente, conforme a política de geração de cópias de segurança definida. O tipo de backup que consiste na cópia dos dados adicionais ao backup completo imediatamente anterior, ou seja, que consiste no acréscimo das informações não contidas no último backup completo, é o backup
Alternativas
Q209657 Segurança da Informação
Sobre a Gestão da Continuidade do Negócio, é correto afirmar:
Alternativas
Q209656 Segurança da Informação
Em uma organização, é importante que as áreas seguras sejam protegidas por controles apropriados de entrada para assegurar que somente pessoas autorizadas tenham acesso. Segundo a norma ABNT NBR ISO/IEC 27002, é conveniente considerar as seguintes diretrizes, EXCETO:
Alternativas
Q209655 Segurança da Informação
NÃO contém apenas ativos de informação classificados pela norma ABNT NBR ISO/IEC 27002:
Alternativas
Q209654 Segurança da Informação
Sobre os requerimentos de segurança no desenvolvimento de sistemas aplicativos, analise:

I. O desenvolvimento e manutenção de sistemas deve considerar todos os aspectos que são contemplados pela segurança da informação: controle de acesso, trilha de auditoria e disponibilidade dos recursos de informação.

II. O processo de segurança da informação não precisa participar de todo o trabalho de engenharia do sistema. Basta participar das fases de modelagem, construção e instalação.

III. Os requisitos de segurança devem ser incorporados aos requisitos de desenvolvimento de sistema interno, mas não terceirizado.

IV. Os programas desenvolvidos/adquiridos devem ser testados adequadamente com o objetivo de não ocorrer problemas quando a aplicação já estiver em funcionamento normal no ambiente de produção.

Está correto o que consta em
Alternativas
Q209653 Segurança da Informação
De acordo com a norma ABNT NBR ISO/IEC 27002,
Alternativas
Q209358 Modelagem de Processos de Negócio (BPM)
No Business Activity Monitoring (BAM), a estratégia Business Assurance and Visibility considera duas partes (áreas- chave), a saber:
Alternativas
Q209357 Modelagem de Processos de Negócio (BPM)
Na BPMN 2.0, Choreography e Conversation são dois
Alternativas
Q209356 Modelagem de Processos de Negócio (BPM)
Entre as novas features da BPMN 2.0 estão novos elementos de processos. Dois deles são:
Alternativas
Q209355 Modelagem de Processos de Negócio (BPM)
Na BPMN 2.0, o símbolo de uma tarefa contendo, em seu canto esquerdo superior, o desenho de duas engrenagens sobrepostas, significa
Alternativas
Q209354 Governança de TI
Considere:
I.      Avaliação e Melhoria do Processo Organizacional.
II.    Aquisição.
III.   Definição do Processo Organizacional.
IV.   Gerência de Configuração.
V.    Gerência de Recursos Humanos.
VI.  Gerência de Reutilização.

No MPS.BR, o nível de maturidade E - Parcialmente Definido - é composto pelos processos dos níveis de maturidade anteriores (G e F), acrescidos dos processos que constam APENAS de
Alternativas
Q209353 Governança de TI
Quanto aos níveis especificados no CMMI (v1.2), é INEXISTENTE o:
Alternativas
Q209352 Gerência de Projetos
Entre as técnicas e ferramentas do processo Planejar a qualidade, o PMBOK (4.ed.) inclui
Alternativas
Q209351 Engenharia de Software
Considere a seguinte definição de uma característica de testabilidade (Pressman): Controlando o escopo do teste, podemos isolar problemas mais rapidamente e realizar retestagem mais racionalmente. O sistema de software é construído por meio de módulos independentes, que podem ser testados independentemente. Trata-se da característica:
Alternativas
Q209350 Gerência de Projetos
No PMBOK (4.ed.), NÃO se trata de um processo do gerenciamento da integração do projeto:
Alternativas
Respostas
521: C
522: B
523: A
524: A
525: E
526: A
527: C
528: D
529: B
530: E
531: A
532: B
533: C
534: A
535: E
536: D
537: E
538: C
539: E
540: B