Questões de Concurso Para uneal

Foram encontradas 1.010 questões

Resolva questões gratuitamente!

Junte-se a mais de 4 milhões de concurseiros!

Q4234239 Sistemas Operacionais

A respeito de segurança em redes e tratamento de incidentes, das propriedades avançadas de algoritmos criptográficos, da gestão de processos em sistemas operacionais Linux e da arquitetura lógica em serviços de diretório, julgue o item seguinte.


No RedHat Linux 7 e versões mais recentes, a utilização do comando systemctl mask é uma forma mais agressiva que o disable para impedir que um serviço se inicie sem que o usuário o queira, pois ele vincula a unidade diretamente ao /dev/null.

Alternativas
Q4234238 Segurança da Informação

A respeito de segurança em redes e tratamento de incidentes, das propriedades avançadas de algoritmos criptográficos, da gestão de processos em sistemas operacionais Linux e da arquitetura lógica em serviços de diretório, julgue o item seguinte.


No ataque DDoS conhecido como SYN Flood, o invasor derruba o serviço ao disparar milhares de pacotes com a flag FIN ativada, o que acaba esgotando rapidamente a tabela de roteamento do firewall do alvo.

Alternativas
Q4234237 Segurança da Informação

A respeito de segurança em redes e tratamento de incidentes, das propriedades avançadas de algoritmos criptográficos, da gestão de processos em sistemas operacionais Linux e da arquitetura lógica em serviços de diretório, julgue o item seguinte.


Ao emitir um certificado digital no padrão ICP-Brasil, a autoridade certificadora valida o documento, assinando-o com a chave privada do próprio usuário, o que garante o não repúdio de ponta a ponta.

Alternativas
Q4234236 Sistemas Operacionais

A respeito de segurança em redes e tratamento de incidentes, das propriedades avançadas de algoritmos criptográficos, da gestão de processos em sistemas operacionais Linux e da arquitetura lógica em serviços de diretório, julgue o item seguinte.


Dentro do Active Directory, a unidade organizacional funciona como o principal contêiner físico de hardware, servindo exclusivamente para agrupar servidores em racks diferentes, sem poder armazenar contas de usuários ou grupos.

Alternativas
Q4234235 Redes de Computadores

Acerca de arquiteturas e topologias de redes de computadores, de operação de protocolos e do endereçamento IP, de arquitetura e operação do gerenciamento de redes e do funcionamento da camada de enlace da infraestrutura, julgue o item a seguir.


Nas redes definidas por software (SDN), separar o plano de controle, que decide as rotas, do plano de dados, que encaminha os pacotes, é o que possibilita gerenciar e programar toda a infraestrutura de forma centralizada.

Alternativas
Q4234234 Redes de Computadores

Acerca de arquiteturas e topologias de redes de computadores, de operação de protocolos e do endereçamento IP, de arquitetura e operação do gerenciamento de redes e do funcionamento da camada de enlace da infraestrutura, julgue o item a seguir.


Para distribuir endereços IPv4 na rede, o DHCP adota o protocolo TCP como padrão, pois isso garante que os pacotes de concessão de IP cheguem aos computadores de forma confiável e na ordem certa. 

Alternativas
Q4234233 Redes de Computadores

Acerca de arquiteturas e topologias de redes de computadores, de operação de protocolos e do endereçamento IP, de arquitetura e operação do gerenciamento de redes e do funcionamento da camada de enlace da infraestrutura, julgue o item a seguir.


Quando atua na camada 2 de uma rede local, o papel principal de um switch é ler o endereço MAC de destino no quadro ethernet e enviar essa informação apenas para a porta onde o equipamento correto está ligado.

Alternativas
Q4234232 Redes de Computadores

Acerca de arquiteturas e topologias de redes de computadores, de operação de protocolos e do endereçamento IP, de arquitetura e operação do gerenciamento de redes e do funcionamento da camada de enlace da infraestrutura, julgue o item a seguir.


O SNMPv3 destaca-se de versões mais antigas por trazer recursos de segurança embutidos no modelo USM, o que garante autenticação e criptografia para proteger a comunicação entre gerentes e agentes.

Alternativas
Q4234231 Segurança da Informação

Acerca de assinatura e certificação digital e da proteção de dados pessoais, julgue o item que se segue.


No processo de verificação de uma assinatura digital em infraestrutura de chaves públicas, além da validação da cadeia de certificação, realiza-se a checagem do status de revogação do certificado, por meio de mecanismos como CRL ou OCSP, bem como da vigência do certificado no instante da assinatura.

Alternativas
Q4234230 Direito Digital

Acerca de assinatura e certificação digital e da proteção de dados pessoais, julgue o item que se segue.


Nos termos da Lei Geral de Proteção de Dados Pessoais, o tratamento de dados pessoais pode ser realizado pela administração pública quando necessário à execução de políticas públicas previstas em leis e regulamentos ou respaldadas em contratos, convênios ou instrumentos congêneres.

Alternativas
Q4234229 Redes de Computadores

No que se refere a prevenção e combate a ataques a redes de computadores, a sistemas criptográficos simétricos, a antispam e a firewalls, julgue o item a seguir. 


A adoção combinada de controles em múltiplas camadas, com limitação de taxa, filtragem de tráfego e uso de redes de distribuição de conteúdo, constitui abordagem eficaz para a mitigação e a redução do impacto de ataques de negação de serviço distribuído (DDoS).

Alternativas
Q4234228 Segurança da Informação

No que se refere a prevenção e combate a ataques a redes de computadores, a sistemas criptográficos simétricos, a antispam e a firewalls, julgue o item a seguir. 


O emprego de algoritmos robustos de criptografia simétrica dispensa mecanismos de distribuição segura de chaves, pois a segurança das chaves decorre do próprio processo de cifragem dos dados.

Alternativas
Q4234227 Redes de Computadores

No que se refere a prevenção e combate a ataques a redes de computadores, a sistemas criptográficos simétricos, a antispam e a firewalls, julgue o item a seguir. 


A implementação de DNSSEC em um domínio garante proteção contra ataques de DNS spoofing, ao assegurar a autenticidade das respostas DNS por meio de validação criptográfica. 

Alternativas
Q4234226 Redes de Computadores

No que se refere a prevenção e combate a ataques a redes de computadores, a sistemas criptográficos simétricos, a antispam e a firewalls, julgue o item a seguir. 


Firewalls com inspeção de estado mantêm tabelas de estado das conexões e, com base nessas informações, correlacionam os fluxos de ida e retorno, permitindo o reconhecimento de tráfego pertencente a sessões ou fluxos previamente estabelecidos por meio da associação a entradas existentes na tabela de estados, inclusive quando utilizam portas efêmeras dinamicamente alocadas, tipicamente no lado do cliente.

Alternativas
Q4234225 Noções de Informática

No que se refere a prevenção e combate a ataques a redes de computadores, a sistemas criptográficos simétricos, a antispam e a firewalls, julgue o item a seguir. 


Serviços de journaling em sistemas de email destinam-se ao bloqueio e à filtragem de mensagens de spam, impedindo sua entrega aos usuários, e constituem o principal mecanismo antispam desses sistemas.

Alternativas
Q4234224 Segurança da Informação

A respeito de conceitos básicos de segurança da informação, de métodos de autenticação e autorização, de ameaças e vulnerabilidades em aplicações e de segurança em aplicativos web, julgue o seguinte item.


Em arquiteturas baseadas em OpenID Connect, a autenticação de múltiplos fatores integra o processo de autenticação no provedor de identidade, sendo refletida no ID Token, que pode conter informações sobre o contexto de autenticação, como acr e amr, permitindo ao cliente avalia-las como insumo para decisões de autorização.

Alternativas
Q4234223 Segurança da Informação

A respeito de conceitos básicos de segurança da informação, de métodos de autenticação e autorização, de ameaças e vulnerabilidades em aplicações e de segurança em aplicativos web, julgue o seguinte item.


A vulnerabilidade de LDAP injection decorre da execução de consultas LDAP por meio de protocolos não criptografados, o que permite a interceptação e a alteração das requisições durante a comunicação com o diretório.

Alternativas
Q4234222 Segurança da Informação

A respeito de conceitos básicos de segurança da informação, de métodos de autenticação e autorização, de ameaças e vulnerabilidades em aplicações e de segurança em aplicativos web, julgue o seguinte item.


O não repúdio em segurança da informação constitui uma propriedade relacionada à disponibilidade das informações, que assegura que ações realizadas por usuários permaneçam acessíveis para verificação futura.

Alternativas
Q4234221 Segurança da Informação

A respeito de conceitos básicos de segurança da informação, de métodos de autenticação e autorização, de ameaças e vulnerabilidades em aplicações e de segurança em aplicativos web, julgue o seguinte item.


No OAuth 2.0, o uso do fluxo Authorization Code com PKCE garante a confidencialidade dos dados transmitidos entre cliente e servidor de recursos, ao impedir a interceptação do conteúdo das comunicações durante o acesso aos recursos protegidos.

Alternativas
Q4234220 Segurança da Informação

A respeito de conceitos básicos de segurança da informação, de métodos de autenticação e autorização, de ameaças e vulnerabilidades em aplicações e de segurança em aplicativos web, julgue o seguinte item.


No contexto do conjunto de frameworks, guias e boas práticas da OWASP aplicáveis a testes em aplicações web, a análise de segurança inclui a identificação sistemática de pontos de entrada, a manipulação controlada de dados fornecidos à aplicação e a observação de suas respostas, com o objetivo de evidenciar vulnerabilidades, tais como injeções, falhas de controle de acesso e exposição indevida de dados.

Alternativas
Respostas
721: C
722: E
723: E
724: E
725: C
726: E
727: C
728: C
729: C
730: C
731: C
732: E
733: E
734: C
735: E
736: C
737: E
738: E
739: E
740: C