Foram encontradas 17.731 questões.
Um analista de TI possuía privilégios administrativos que lhe
permitiam acessar bases de dados corporativas contendo
informações pessoais de clientes. Durante uma atividade
de manutenção, ele identificou registros de interesse
particular e decidiu consultá-los, embora tal acesso não
estivesse relacionado às suas atribuições funcionais nem
tivesse sido autorizado pela organização.
A partir dessa situação hipotética e considerando a perspectiva da ética profissional em TI, é correto afirmar que o princípio que foi diretamente violado nessa situação foi o da
A partir dessa situação hipotética e considerando a perspectiva da ética profissional em TI, é correto afirmar que o princípio que foi diretamente violado nessa situação foi o da
Provas
Questão presente nas seguintes provas
Durante uma auditoria de segurança, uma equipe
identificou que alguns usuários de uma organização
estavam sendo direcionados para uma página falsa
visualmente idêntica ao portal legítimo da instituição.
Nessa página fraudulenta, os usuários informavam as
suas credenciais, que eram posteriormente utilizadas por
terceiros para acessar sistemas corporativos.
A partir dessa situação hipotética, é correto afirmar que o ataque descrito está associado especificamente ao termo
A partir dessa situação hipotética, é correto afirmar que o ataque descrito está associado especificamente ao termo
Provas
Questão presente nas seguintes provas
- Certificado DigitalFundamentos: Certificado Digital
- Certificado DigitalAssinatura Digital
- Certificado DigitalInfraestrutura de Chaves Públicas (PKI)
Uma organização implementou a assinatura digital de
documentos eletrônicos para garantir autenticidade,
integridade e não repúdio. Durante uma auditoria,
foram analisados diversos componentes da criptografia
assimétrica e da infraestrutura de chaves públicas (PKI).
Considerando essa situação hipotética, assinale a opção que apresenta o elemento utilizado para validar a identidade do titular de uma assinatura digital.
Considerando essa situação hipotética, assinale a opção que apresenta o elemento utilizado para validar a identidade do titular de uma assinatura digital.
Provas
Questão presente nas seguintes provas
Uma autarquia federal está adequando o seu Sistema de Gestão
de Segurança da Informação (SGSI) para obter a certificação
internacional na norma ABNT NBR ISO/IEC 27001. O Analista de TI
encarregado do projeto consultou o guia de boas práticas da
ISO/IEC 27002 para selecionar e estruturar os controles de
segurança cibernética aplicáveis à proteção física e lógica dos
ativos computacionais da instituição.
De acordo com a atualização e reestruturação metodológica da norma ISO/IEC 27002:2022, os controles de segurança da informação deixaram de ser divididos em 14 seções antigas e passaram a ser consolidados em quatro grandes temas taxonômicos fundamentais. São eles:
De acordo com a atualização e reestruturação metodológica da norma ISO/IEC 27002:2022, os controles de segurança da informação deixaram de ser divididos em 14 seções antigas e passaram a ser consolidados em quatro grandes temas taxonômicos fundamentais. São eles:
Provas
Questão presente nas seguintes provas
Um analista de segurança da informação foi designado para
reformular a arquitetura de proteção perimetral de um tribunal
regional. O modelo antigo apoiava-se na segurança de borda
(redes internas confiáveis protegidas por firewall).
Alinhado às diretrizes modernas de combate a ameaças avançadas, o analista propôs a migração para uma arquitetura baseada nos princípios de Zero Trust, estruturando mecanismos de verificação contínua e microsegmentação de rede.
Ao implementar um ecossistema estritamente alinhado ao paradigma Zero Trust, o analista deve assegurar que a concessão de acessos aos sistemas e ativos da organização obedeça a seguinte diretriz técnica:
Alinhado às diretrizes modernas de combate a ameaças avançadas, o analista propôs a migração para uma arquitetura baseada nos princípios de Zero Trust, estruturando mecanismos de verificação contínua e microsegmentação de rede.
Ao implementar um ecossistema estritamente alinhado ao paradigma Zero Trust, o analista deve assegurar que a concessão de acessos aos sistemas e ativos da organização obedeça a seguinte diretriz técnica:
Provas
Questão presente nas seguintes provas
Um ataque cibernético do tipo negação de serviço distribuída
(DDoS) inundou os servidores web públicos do Serviço de
Navegação Aérea, impedindo que pilotos civis conseguissem
acessar o sistema externo para enviar ou consultar as notificações
de planos de voo por mais de quatro horas.
A segurança da informação assenta-se sobre três pilares fundamentais clássicos conhecidos como a Tríade CID.
O princípio básico de segurança da informação que foi diretamente violado no incidente operacional descrito foi a(o)
A segurança da informação assenta-se sobre três pilares fundamentais clássicos conhecidos como a Tríade CID.
O princípio básico de segurança da informação que foi diretamente violado no incidente operacional descrito foi a(o)
Provas
Questão presente nas seguintes provas
Na fase de planejamento do novo Sistema de Gerenciamento de
Informação Aeronáutica (AIS), a equipe de segurança e arquitetura
de software implementou as diretrizes de um ciclo de vida de
desenvolvimento seguro (Secure SDLC).
Antes de iniciar a digitação de qualquer linha de código de produção, os analistas realizaram workshops para simular a anatomia de potenciais ataques cibernéticos contra o ecossistema, identificando as fronteiras de confiança lógicas do sistema, mapeando os ativos valiosos de dados de navegação e construindo diagramas de fluxo de dados de ameaças estruturados com base no modelo Microsoft STRIDE.
No contexto das práticas obrigatórias de engenharia de segurança de um Secure SDLC, essa atividade técnica preventiva realizada na fase de design inicial do software é chamada
Antes de iniciar a digitação de qualquer linha de código de produção, os analistas realizaram workshops para simular a anatomia de potenciais ataques cibernéticos contra o ecossistema, identificando as fronteiras de confiança lógicas do sistema, mapeando os ativos valiosos de dados de navegação e construindo diagramas de fluxo de dados de ameaças estruturados com base no modelo Microsoft STRIDE.
No contexto das práticas obrigatórias de engenharia de segurança de um Secure SDLC, essa atividade técnica preventiva realizada na fase de design inicial do software é chamada
Provas
Questão presente nas seguintes provas
Uma empresa de TI que presta serviços críticos de processamento
de dados sofreu indisponibilidade em seu ambiente principal de
produção. Observou-se que os sistemas deveriam ser
restabelecidos em até 6 horas e que a perda máxima aceitável de
dados era de 30 minutos.
Com base nesse cenário e nos conceitos de Gestão de Continuidade de Negócios (GCN), assinale a afirmativa correta.
Com base nesse cenário e nos conceitos de Gestão de Continuidade de Negócios (GCN), assinale a afirmativa correta.
Provas
Questão presente nas seguintes provas
No contexto da gestão da informação em Tecnologia da
Informação (TI), assinale a afirmativa correta.
Provas
Questão presente nas seguintes provas
A Gestão de Identidades e Acesso (IAM – Identity and Access
Management) é considerada um dos pilares da segurança da
informação e da governança de TI.
Com base nesse contexto, analise as afirmativas a seguir.
I. A identificação, autenticação, autorização e rastreabilidade de acessos constituem componentes fundamentais de sistemas de IAM que permitem controle e auditoria sobre o uso de recursos de TI.
II. Modelos de controle de acesso baseados em papéis (RBAC) e em atributos (ABAC) são utilizados em IAM para definir e restringir permissões de acesso a sistemas e dados organizacionais.
III. A autenticação multifatorial (MFA) pode ser dispensada para contas administrativas em ambientes críticos, uma vez que o uso de múltiplos fatores pode comprometer a agilidade na resposta a incidentes de infraestrutura.
Está correto o que se afirma em
I. A identificação, autenticação, autorização e rastreabilidade de acessos constituem componentes fundamentais de sistemas de IAM que permitem controle e auditoria sobre o uso de recursos de TI.
II. Modelos de controle de acesso baseados em papéis (RBAC) e em atributos (ABAC) são utilizados em IAM para definir e restringir permissões de acesso a sistemas e dados organizacionais.
III. A autenticação multifatorial (MFA) pode ser dispensada para contas administrativas em ambientes críticos, uma vez que o uso de múltiplos fatores pode comprometer a agilidade na resposta a incidentes de infraestrutura.
Está correto o que se afirma em
Provas
Questão presente nas seguintes provas
Cadernos
Caderno Container