Foram encontradas 145.993 questões

Resolva questões gratuitamente!

Junte-se a mais de 4 milhões de concurseiros!

Q3536282 Segurança da Informação
Na metodologia de pentest PTES, dentre suas 7 seções principais, aquela que tem como foco estabelecer acesso a um sistema ou recurso, contornando (bypassing) as restrições de segurança, é conhecida como
Alternativas
Q3536281 Segurança da Informação
A respeito do método de teste de segurança de aplicações conhecido como SAST, é correto afirmar que
Alternativas
Q3536280 Segurança da Informação
Os principais tipos de backup utilizados são: completo, incremental e diferencial. Assinale a alternativa que apresenta a ordem correta desses tipos de backup, do mais rápido ao mais lento, considerando a velocidade de recuperação dos dados.
Alternativas
Q3536279 Redes de Computadores
Deseja-se realizar a interligação de duas redes, sendo que elas utilizam protocolos distintos. Um equipamento que é utilizado para essa interconexão é o(a)
Alternativas
Q3536278 Redes de Computadores
O mecanismo NAT apresenta diversas características, por exemplo,
Alternativas
Q3536277 Redes de Computadores
Assinale a alternativa que apresenta corretamente a camada do modelo OSI que é responsável pelo roteamento e pelo endereçamento lógico.
Alternativas
Q3536276 Segurança da Informação
Considerando o processo da Análise de Impacto de Negócio (BIA – Business Impact Analysis), é correto afirmar que ele
Alternativas
Q3536275 Segurança da Informação
A Resolução CNJ nº 91/209 – Modelo de Requisitos para Sistemas Informatizados de Gestão de Processos e Documentos do Judiciário Brasileiro – MoReqJus, versão 1.0, em sua seção 5 – Preservação, descreve algumas técnicas que podem ser utilizadas para evitar situações que possam por em risco a preservação de documentos em virtude de obsolescência tecnológica, sendo, especificamente, duas dessas técnicas: 
Alternativas
Q3536274 Segurança da Informação
O normativo de segurança referente à Resolução CNJ nº 396/2021 (Estratégia Nacional de Segurança Cibernética do Poder Judiciário) institui o chamado Comitê Gestor da Informação do Poder Judiciário (CGSI-PJ), sendo correto afirmar que
Alternativas
Q3536273 Segurança da Informação
No contexto de gestão de riscos cibernéticos, uma fórmula comum para estimar financeiramente a perda anualizada é

    ALE = ARO x SLE

em que ALE (annualized loss expectancy) representa a expectativa de perda anualizada, ARO (annual rate of occurrence) é a taxa anual de ocorrência e SLE (single loss expectancy) é a expectativa de perda única.
Por sua vez, SLE pode ser calculado por

    SLE = AV x EF

em que AV (asset value) é o valor monetário do ativo e EF (exposure factor) é o fator de exposição.

Para um ativo que vale $5.000,00 com fator de exposição de 10%, para que a expectativa de perda anualizada seja inferior a $1.800,00, a taxa anual de ocorrência máxima (considerando-se somente números inteiros) deve ser igual a
Alternativas
Q3536272 Banco de Dados
Uma recomendação de segurança para o servidor de banco de dados MySQL no sistema operacional Linux consiste em
Alternativas
Q3536271 Sistemas Operacionais
Assinale a alternativa que corresponde a uma prática adequada para hardening de servidores Linux.
Alternativas
Q3536270 Segurança da Informação
Rootkits do tipo bootloader são caracterizados por 
Alternativas
Q3536269 Segurança da Informação
De acordo com a norma ABNT NBR ISO/IEC 27001:2022, a organização deve estabelecer os objetivos da segurança da informação para as funções e níveis relevantes.

Segundo a norma, dentre outras coisas, esses objetivos devem ser
Alternativas
Q3536268 Engenharia de Software
De acordo com os Pods Security Standards da documentação do Kubernetes, a política direcionada a desenvolvedores e operadores de aplicações não críticas é chamada de
Alternativas
Q3536267 Segurança da Informação
No contexto de uma rede local (LAN) com DMZ em arquitetura dual firewall, de acordo com as práticas recomendadas, o firewall de perímetro 
Alternativas
Q3536266 Segurança da Informação
Um determinado arquivo ZIP está encriptado pelo algoritmo AES (que é suportado por algumas ferramentas de compactação) e requer uma senha para ter seu conteúdo extraído. Isso significa que
Alternativas
Q3536265 Segurança da Informação
No padrão Syslog de registro (logging) de mensagens, o código facility é usado para
Alternativas
Q3536264 Segurança da Informação
Uma prática recomendada para a implementação do SIEM (Security Information and Event Management) em uma empresa é que sejam estabelecidas políticas de BYOD. Essas políticas, independentemente de serem proibitivas ou permissivas, dizem respeito ao 
Alternativas
Q3536263 Segurança da Informação
A respeito do conceito conhecido como MFA, ou multifactor authentication, assinale a alternativa correta. 
Alternativas
Respostas
9321: E
9322: C
9323: C
9324: B
9325: B
9326: D
9327: A
9328: C
9329: E
9330: A
9331: C
9332: D
9333: B
9334: E
9335: B
9336: A
9337: D
9338: A
9339: B
9340: C