Questões de Concurso
Foram encontradas 2.802.292 questões
Resolva questões gratuitamente!
Junte-se a mais de 4 milhões de concurseiros!
Assinale a opção que indica o procedimento correto para mitigar ataques do tipo XSS.
Dadas as diversas formas de operacionalizar o spoofing, torna-se importante correlacionar cada tipo de spoofing às suas técnicas de mitigação.
Nesse contexto, analise as afirmativas a seguir.
I. O ARP spoofing é um ataque focado na rede local, onde se altera o MAC address em um frame, e pode ser mitigado utilizando-se listas de MAC estático no firewall de borda.
II. O IP spoofing envolve a alteração do cabeçalho no campo do endereço de origem, e pode ser mitigado aceitando-se apenas pacotes com endereços de origem válidos.
III. O DNS spoofing funciona alterando-se os endereços de IP resolvidos para determinado domínio, e pode ser mitigado utilizando-se DNSSEC que valida a autenticidade e integridade das respostas de DNS.
Está correto o que se afirma em
Como parte dessa iniciativa, a equipe incorporou ao processo de integração contínua (CI) a ferramenta de análise estática de segurança Checkmarx.
Com o uso dessa ferramenta, diversos alertas passaram a ser gerados durante o desenvolvimento, indicando possíveis vulnerabilidades relacionadas ao uso de entradas externas diretamente na construção de instruções, inclusive em trechos de código que ainda não haviam sido executados.
Considerando o cenário apresentado, assinale a opção que melhor descreve a atuação dessa ferramenta de análise estática no contexto de um SDLC seguro.
Nesse cenário, a equipe de TI definiu que, em caso de falha em ambientes de computação em nuvem, o sistema deve estar funcional em até 2 horas, com uma perda máxima de dados de 15 minutos.
Esses parâmetros referem-se, respectivamente, a
I. A melhoria contínua e a criação e proteção de valor são princípios da ISO 31000.
II. A ISO 31000 orienta a identificação, a análise e o tratamento de riscos, servindo como base para a definição de políticas de segurança alinhadas aos riscos organizacionais.
III. A ISO 31000 é uma norma certificável internacional que funciona como um guia de boas práticas.
Está correto o que se afirma em
( ) As contratações públicas deverão submeter-se a duas linhas de defesa, estruturadas para promover práticas contínuas e permanentes de gestão de riscos e controle preventivo na Administração Pública.
( ) Na fiscalização contratual poderão ser considerados critérios como a oportunidade, a materialidade, a relevância e o risco.
( ) A execução do contrato deverá ser acompanhada e fiscalizada por apenas um fiscal de contrato, responsável por todas as atividades de controle da execução contratual.
As afirmativas são, respectivamente,
Sobre o tema, assinale a afirmativa correta.
Quanto ao uso de criptografia, assinale a afirmativa correta.
Uma aplicação web, hospedada no endereço http://www.eth0123.com, permite acesso a informações jornalísticas por meio do seguinte endereço:
“ http://www.eth0123.com/acesso.php?arq=jornal “
Durante uma análise de segurança, verificou-se que o parâmetro “arq” é utilizado pela aplicação para carregar conteúdos armazenados no servidor. Em razão de falha na validação de entradas fornecidas pelo usuário, foi possível manipular o endereço de acesso conforme apresentado abaixo, permitindo visualizar o conteúdo de um arquivo sensível do sistema:
http://www.eth0123.com/acesso.php?arq=../../etc/passwd
Assinale a opção que apresenta, corretamente, a técnica de exploração usada nesse cenário.
Sobre o tema, avalie as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.
( ) O provisionamento automatizado de acessos eleva a eficiência operacional, reduzindo erros operacionais e aumentando a consistência na atribuição de permissões.
( ) A adoção de mecanismos de Single Sign-On em ambientes corporativos dispensa a necessidade de auditoria e rastreabilidade de acessos, uma vez que a autenticação ocorre de forma centralizada.
( ) O modelo de controle de acesso Attribute-Based Access Control utiliza atributos como localização, horário, perfil do usuário ou tipo de dispositivo para determinar a autorização de acesso a recursos de TI.
As afirmativas são, respectivamente,
Com base nesse contexto, analise as afirmativas a seguir.
I. Modelos de controle de acesso baseados em papéis (RBAC) e em atributos (ABAC) são utilizados em IAM para definir e restringir permissões de acesso a sistemas e dados organizacionais.
II. A autenticação multifatorial (MFA) pode ser dispensada para contas administrativas em ambientes críticos, uma vez que o uso de múltiplos fatores pode comprometer a agilidade da resposta a incidentes de infraestrutura.
III. Os princípios de menor privilégio e de segregação de funções são considerados boas práticas de segurança da informação, contribuindo para a redução de riscos de acesso indevido ou abuso de privilégios.
Está correto o que se afirma em
Sobre esse tema, assinale a afirmativa correta.
Uma sociedade empresária de Segurança da Informação identificou um risco relacionado aos Testes de Software, classificado com probabilidade 5 (muito alto) e Impacto 4 (alto) em sua matriz de riscos.
Sobre o nível de risco e a estratégia mais adequada para tratá-lo, assinale a afirmativa correta.
Durante a análise de um incidente, a equipe conseguiu reconstruir o fluxo completo da requisição entre os diferentes serviços envolvidos, identificando o ponto exato de falha e as tentativas de recuperação.
Nesse cenário, assinale a opção que identifica corretamente a prática de estruturação de logs que foi determinante para viabilizar essa análise.
http_requests_total{job="api", instance="10.0.0.5:8080", method="GET", code="500"}
A equipe deseja calcular, no Prometheus, a taxa média por segundo de crescimento dessa métrica ao longo dos últimos 5 minutos, suavizada ao longo da janela de tempo completa, para alimentar um painel de erro no Grafana.
Assinale a opção que apresenta a expressão em PromQL conceitualmente mais adequada para esse objetivo.
Nesse contexto, assinale a opção que distingue corretamente as propriedades do EAP e do WPA2.
Sobre a tecnologia SD-WAN, assinale a afirmativa correta.
I. A eficiência de desempenho refere-se ao uso adequado de recursos de hardware e rede.
II. A autenticação forte e a criptografia de dados são consideradas requisitos de segurança para proteção contra acessos não autorizados.
III. A usabilidade diz respeito à operação sem falhas frequentes.
Está correto o que se afirma em