Questões Militares

Foram encontradas 5.501 questões

Resolva questões gratuitamente!

Junte-se a mais de 4 milhões de concurseiros!

Q3536276 Segurança da Informação
Considerando o processo da Análise de Impacto de Negócio (BIA – Business Impact Analysis), é correto afirmar que ele
Alternativas
Q3536275 Segurança da Informação
A Resolução CNJ nº 91/209 – Modelo de Requisitos para Sistemas Informatizados de Gestão de Processos e Documentos do Judiciário Brasileiro – MoReqJus, versão 1.0, em sua seção 5 – Preservação, descreve algumas técnicas que podem ser utilizadas para evitar situações que possam por em risco a preservação de documentos em virtude de obsolescência tecnológica, sendo, especificamente, duas dessas técnicas: 
Alternativas
Q3536274 Segurança da Informação
O normativo de segurança referente à Resolução CNJ nº 396/2021 (Estratégia Nacional de Segurança Cibernética do Poder Judiciário) institui o chamado Comitê Gestor da Informação do Poder Judiciário (CGSI-PJ), sendo correto afirmar que
Alternativas
Q3536273 Segurança da Informação
No contexto de gestão de riscos cibernéticos, uma fórmula comum para estimar financeiramente a perda anualizada é

    ALE = ARO x SLE

em que ALE (annualized loss expectancy) representa a expectativa de perda anualizada, ARO (annual rate of occurrence) é a taxa anual de ocorrência e SLE (single loss expectancy) é a expectativa de perda única.
Por sua vez, SLE pode ser calculado por

    SLE = AV x EF

em que AV (asset value) é o valor monetário do ativo e EF (exposure factor) é o fator de exposição.

Para um ativo que vale $5.000,00 com fator de exposição de 10%, para que a expectativa de perda anualizada seja inferior a $1.800,00, a taxa anual de ocorrência máxima (considerando-se somente números inteiros) deve ser igual a
Alternativas
Q3536272 Banco de Dados
Uma recomendação de segurança para o servidor de banco de dados MySQL no sistema operacional Linux consiste em
Alternativas
Q3536271 Sistemas Operacionais
Assinale a alternativa que corresponde a uma prática adequada para hardening de servidores Linux.
Alternativas
Q3536270 Segurança da Informação
Rootkits do tipo bootloader são caracterizados por 
Alternativas
Q3536269 Segurança da Informação
De acordo com a norma ABNT NBR ISO/IEC 27001:2022, a organização deve estabelecer os objetivos da segurança da informação para as funções e níveis relevantes.

Segundo a norma, dentre outras coisas, esses objetivos devem ser
Alternativas
Q3536268 Engenharia de Software
De acordo com os Pods Security Standards da documentação do Kubernetes, a política direcionada a desenvolvedores e operadores de aplicações não críticas é chamada de
Alternativas
Q3536267 Segurança da Informação
No contexto de uma rede local (LAN) com DMZ em arquitetura dual firewall, de acordo com as práticas recomendadas, o firewall de perímetro 
Alternativas
Q3536266 Segurança da Informação
Um determinado arquivo ZIP está encriptado pelo algoritmo AES (que é suportado por algumas ferramentas de compactação) e requer uma senha para ter seu conteúdo extraído. Isso significa que
Alternativas
Q3536265 Segurança da Informação
No padrão Syslog de registro (logging) de mensagens, o código facility é usado para
Alternativas
Q3536264 Segurança da Informação
Uma prática recomendada para a implementação do SIEM (Security Information and Event Management) em uma empresa é que sejam estabelecidas políticas de BYOD. Essas políticas, independentemente de serem proibitivas ou permissivas, dizem respeito ao 
Alternativas
Q3536263 Segurança da Informação
A respeito do conceito conhecido como MFA, ou multifactor authentication, assinale a alternativa correta. 
Alternativas
Q3536262 Segurança da Informação
A validação de conteúdos de entrada recebidos em chamadas a web services baseados em XML (ex.: SOAP), antes que tais conteúdos sejam consumidos, é importante para evitar tipos de ataques conhecidos.

Um deles é o XML Bomb, que consiste em
Alternativas
Q3536261 Segurança da Informação
Conceitualmente, a principal diferença entre um ataque do tipo DoS e um DDoS é que o ataque do tipo DoS
Alternativas
Q3536260 Segurança da Informação
Dentre as alternativas a seguir, assinale aquela que reflete o conceito de privacidade por padrão.
Alternativas
Q3536259 Segurança da Informação
No contexto do framework OAuth 2.0, assinale a alternativa correta.
Alternativas
Q3536258 Segurança da Informação
Um dos pilares comumente adotados em iniciativas de segurança da informação tem como princípio básico que as informações permaneçam imutáveis quando estão em repouso ou durante sua transmissão.

Tal pilar é chamado de
Alternativas
Q3536257 Segurança da Informação
A existência de uma política de segurança relacionada ao uso de mídias removíveis em uma organização
Alternativas
Respostas
121: A
122: C
123: E
124: A
125: C
126: D
127: B
128: E
129: B
130: A
131: D
132: A
133: B
134: C
135: E
136: D
137: E
138: B
139: C
140: A