🎯 Saiba o que estudar

Avançado com Treinador a partir de R$ 0,76/dia

Questões Militares Sobre segurança da informação

Questões Discursivas

Foram encontradas 369 questões

Q3540858 Segurança da Informação

O participante A de um sistema de envio de mensagens encriptadas por criptografia assimétrica, ponta a ponta, envia uma mensagem ao participante B. A plataforma intermediária que provê o serviço não realiza encriptação ou decriptação, sendo essas tarefas responsabilidade dos participantes. A plataforma garante que apenas o destinatário de cada mensagem consegue ter acesso a elas, e que nem mesmo a plataforma consegue decifrá-las. PrivA, PubA, PrivB e PubB denotam, respectivamente, a chave privada de A, chave pública de A, chave privada de B e chave pública de B.



Nesse contexto, para que B consiga decifrar a mensagem recebida de A, é correto afirmar que 

Alternativas
Q3539467 Segurança da Informação
Considerando que um plano de recuperação de desastres seja composto pelas fases de prevenção, detecção e correção, é correto afirmar que
Alternativas
Q3539462 Segurança da Informação
A Portaria nº 162/2021 – Protocolos e Manuais criados pela Resolução CNJ 396/2021 – apresenta o Manual de Referência da Gestão de Identidade e de Controle de Acessos, no qual são definidos alguns tipos de contas, dentre eles, especificamente, as contas
Alternativas
Q3537761 Segurança da Informação

Uma diferença entre sistemas de segurança do tipo IDS e IPS é que o IPS

Alternativas
Q3537759 Segurança da Informação

Um tipo de malware caracterizado por disponibilizar um ponto de entrada secreto no sistema, que permite que um terceiro não autorizado obtenha acesso a ele, sem passar pelos procedimentos normais de segurança, é conhecido como

Alternativas
Q3537757 Segurança da Informação

A tecnologia de decifração genérica (generic decryption ou GD) permite que programas antivírus detectem vírus polimórficos complexos. Nesse contexto, o código-alvo (aquele que está sendo avaliado quanto à presença de vírus) não pode causar danos ao ambiente real do computador durante a avaliação porque

Alternativas
Q3536284 Segurança da Informação
De acordo com a classificação STRIDE, a ação de ameaça que visa alterar ou modificar maliciosamente dados persistentes, como registros em um banco de dados, ou alterar dados em trânsito entre dois computadores em uma rede aberta, como a Internet, é conhecida como
Alternativas
Q3536283 Segurança da Informação
Uma determinada aplicação web possui uma página de login onde o usuário deve preencher um nome de usuário e senha. É sabido que esses usuários e senhas são gerenciados pela própria aplicação, e não por um serviço externo. Um atacante efetuou o seguinte preenchimento, na tentativa de realizar um ataque do tipo SQL Injection.

Usuário: " or " "="
Senha: " or " "="

As aspas duplas indicadas fazem parte do preenchimento. O efeito exato dessa tentativa dependerá da construção interna da aplicação web, o que é desconhecido.

No entanto, pela análise do preenchimento, essa tentativa de ataque tem o potencial de
Alternativas
Q3536282 Segurança da Informação
Na metodologia de pentest PTES, dentre suas 7 seções principais, aquela que tem como foco estabelecer acesso a um sistema ou recurso, contornando (bypassing) as restrições de segurança, é conhecida como
Alternativas
Q3536281 Segurança da Informação
A respeito do método de teste de segurança de aplicações conhecido como SAST, é correto afirmar que
Alternativas
Q3536280 Segurança da Informação
Os principais tipos de backup utilizados são: completo, incremental e diferencial. Assinale a alternativa que apresenta a ordem correta desses tipos de backup, do mais rápido ao mais lento, considerando a velocidade de recuperação dos dados.
Alternativas
Q3536276 Segurança da Informação
Considerando o processo da Análise de Impacto de Negócio (BIA – Business Impact Analysis), é correto afirmar que ele
Alternativas
Q3536275 Segurança da Informação
A Resolução CNJ nº 91/209 – Modelo de Requisitos para Sistemas Informatizados de Gestão de Processos e Documentos do Judiciário Brasileiro – MoReqJus, versão 1.0, em sua seção 5 – Preservação, descreve algumas técnicas que podem ser utilizadas para evitar situações que possam por em risco a preservação de documentos em virtude de obsolescência tecnológica, sendo, especificamente, duas dessas técnicas: 
Alternativas
Q3536274 Segurança da Informação
O normativo de segurança referente à Resolução CNJ nº 396/2021 (Estratégia Nacional de Segurança Cibernética do Poder Judiciário) institui o chamado Comitê Gestor da Informação do Poder Judiciário (CGSI-PJ), sendo correto afirmar que
Alternativas
Q3536273 Segurança da Informação
No contexto de gestão de riscos cibernéticos, uma fórmula comum para estimar financeiramente a perda anualizada é

    ALE = ARO x SLE

em que ALE (annualized loss expectancy) representa a expectativa de perda anualizada, ARO (annual rate of occurrence) é a taxa anual de ocorrência e SLE (single loss expectancy) é a expectativa de perda única.
Por sua vez, SLE pode ser calculado por

    SLE = AV x EF

em que AV (asset value) é o valor monetário do ativo e EF (exposure factor) é o fator de exposição.

Para um ativo que vale $5.000,00 com fator de exposição de 10%, para que a expectativa de perda anualizada seja inferior a $1.800,00, a taxa anual de ocorrência máxima (considerando-se somente números inteiros) deve ser igual a
Alternativas
Q3536270 Segurança da Informação
Rootkits do tipo bootloader são caracterizados por 
Alternativas
Q3536269 Segurança da Informação
De acordo com a norma ABNT NBR ISO/IEC 27001:2022, a organização deve estabelecer os objetivos da segurança da informação para as funções e níveis relevantes.

Segundo a norma, dentre outras coisas, esses objetivos devem ser
Alternativas
Q3536267 Segurança da Informação
No contexto de uma rede local (LAN) com DMZ em arquitetura dual firewall, de acordo com as práticas recomendadas, o firewall de perímetro 
Alternativas
Q3536266 Segurança da Informação
Um determinado arquivo ZIP está encriptado pelo algoritmo AES (que é suportado por algumas ferramentas de compactação) e requer uma senha para ter seu conteúdo extraído. Isso significa que
Alternativas
Q3536265 Segurança da Informação
No padrão Syslog de registro (logging) de mensagens, o código facility é usado para
Alternativas
Respostas
21: D
22: A
23: E
24: B
25: C
26: B
27: A
28: D
29: E
30: C
31: C
32: A
33: C
34: E
35: A
36: B
37: E
38: A
39: D
40: A