Magna Concursos

Foram encontradas 60 questões.

Com relação à Gestão de Continuidade de Negócios (GCN), assinale a afirmativa correta.
 

Provas

Questão presente nas seguintes provas
A criptografia é pilar fundamental da segurança da informação. A sua utilização correta permite que diversas aplicações sejam feitas de forma segura e mantenha os dados seguros e longe do acesso por partes indevidas.

Quanto ao uso de criptografia, assinale a afirmativa correta.
 

Provas

Questão presente nas seguintes provas
Em relação à utilização dos Métodos de Autenticação Multifatorial (MFA) em ambientes corporativos e às boas práticas de segurança da informação, assinale a afirmativa correta.
 

Provas

Questão presente nas seguintes provas
No contexto da gestão de riscos em segurança da informação, a Gestão de Identidades e Acessos (IAM) é estruturada para mitigar riscos operacionais e de conformidade.
Sobre o tema, avalie as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.

( ) O provisionamento automatizado de acessos eleva a eficiência operacional, reduzindo erros operacionais e aumentando a consistência na atribuição de permissões.
( ) A adoção de mecanismos de Single Sign-On em ambientes corporativos dispensa a necessidade de auditoria e rastreabilidade de acessos, uma vez que a autenticação ocorre de forma centralizada.
( ) O modelo de controle de acesso Attribute-Based Access Control utiliza atributos como localização, horário, perfil do usuário ou tipo de dispositivo para determinar a autorização de acesso a recursos de TI.

As afirmativas são, respectivamente,
 

Provas

Questão presente nas seguintes provas
A Gestão de Identidades e Acesso (IAM – Identity and Access Management) é considerada um dos pilares da segurança da informação e da governança de TI.
Com base nesse contexto, analise as afirmativas a seguir.

I. Modelos de controle de acesso baseados em papéis (RBAC) e em atributos (ABAC) são utilizados em IAM para definir e restringir permissões de acesso a sistemas e dados organizacionais.
II. A autenticação multifatorial (MFA) pode ser dispensada para contas administrativas em ambientes críticos, uma vez que o uso de múltiplos fatores pode comprometer a agilidade da resposta a incidentes de infraestrutura.
III. Os princípios de menor privilégio e de segregação de funções são considerados boas práticas de segurança da informação, contribuindo para a redução de riscos de acesso indevido ou abuso de privilégios.

Está correto o que se afirma em
 

Provas

Questão presente nas seguintes provas
No contexto da segurança da informação e da proteção de dados pessoais (LGPD), a classificação da informação é um processo crítico para a gestão de riscos.

Sobre esse tema, assinale a afirmativa correta.
 

Provas

Questão presente nas seguintes provas
Considerando a classificação de riscos e o tratamento dos riscos, analise o cenário a seguir.

Uma sociedade empresária de Segurança da Informação identificou um risco relacionado aos Testes de Software, classificado com probabilidade 5 (muito alto) e Impacto 4 (alto) em sua matriz de riscos.

Sobre o nível de risco e a estratégia mais adequada para tratá-lo, assinale a afirmativa correta.
 

Provas

Questão presente nas seguintes provas
Em um ambiente de microsserviços, uma aplicação expõe a métrica:

http_requests_total{job="api", instance="10.0.0.5:8080", method="GET", code="500"}

A equipe deseja calcular, no Prometheus, a taxa média por segundo de crescimento dessa métrica ao longo dos últimos 5 minutos, suavizada ao longo da janela de tempo completa, para alimentar um painel de erro no Grafana.
Assinale a opção que apresenta a expressão em PromQL conceitualmente mais adequada para esse objetivo.
 

Provas

Questão presente nas seguintes provas
Em uma rede sem fio corporativa usada também para ramais VoIP, a equipe técnica decidiu empregar autenticação individualizada de usuários, mantendo uma criptografia adequada para a proteção do tráfego na WLAN.

Nesse contexto, assinale a opção que distingue, corretamente, as propriedades do EAP das do WPA2.
 

Provas

Questão presente nas seguintes provas
No contexto de redes de computadores, existem dois modelos de referência consagrados na literatura: o modelo OSI e o modelo TCP/IP (ou arquitetura TCP/IP).
Com relação aos dois modelos, analise as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.

( ) Os dois modelos se baseiam no conceito de camadas de protocolos independentes.
( ) O modelo TCP/IP não contempla o uso do protocolo UDP (User Datagram Protocol).
( ) Uma das funções precípuas da camada de enlace de dados do modelo OSI é o controle de congestionamento. As afirmativas são, respectivamente,
 

Provas

Questão presente nas seguintes provas