Foram encontradas 17.607 questões.
Após a instalação de um software gratuito baixado de
um site desconhecido, o computador de um analista de
um Conselho Regional começou a exibir propagandas em
excesso, e as suas senhas de acesso aos sistemas internos
foram comprometidas. A equipe de TI desse Conselho
identificou que o software instalado continha um programa
oculto que monitorava as atividades do usuário e transmitia
informações confidenciais para servidores externos, sem
que o firewall da instituição tivesse bloqueado a ameaça.
Considerando essa situação hipotética, assinale a opção correta.
Considerando essa situação hipotética, assinale a opção correta.
Provas
Questão presente nas seguintes provas
Em determinada empresa, foi observado que diversos
documentos importantes foram perdidos após uma pane
no servidor principal. A investigação da equipe de TI dessa
empresa revelou que a empresa realizava backup apenas
uma vez por mês, armazenando as cópias no mesmo
servidor dos arquivos originais. Diante do ocorrido, foi
proposta a adoção de uma política de backup mais robusta.
Com base nessa situação hipotética e considerando-se as boas práticas de backup, assinale a opção que apresenta a política adequada para impedir que o problema se repita.
Com base nessa situação hipotética e considerando-se as boas práticas de backup, assinale a opção que apresenta a política adequada para impedir que o problema se repita.
Provas
Questão presente nas seguintes provas
Na questão que avalie conhecimentos de informática,
a menos que seja explicitamente informado o contrário,
considere que: todos os programas mencionados estejam em
configuração-padrão, em português; o mouse esteja configurado
para pessoas destras; expressões como clicar, clique simples
e clique duplo refiram-se a cliques com o botão esquerdo do
mouse; e teclar corresponda à operação de pressionar uma tecla
e, rapidamente, liberá-la, acionando-a apenas uma vez. Considere
também que não haja restrições de proteção, de funcionamento e
de uso em relação aos programas, arquivos, diretórios, recursos e
equipamentos mencionados.
Com base nessa situação hipotética, assinale a opção correta, no que diz respeito aos termos que esse usuário deverá digitar na barra de pesquisa do buscador.
Provas
Questão presente nas seguintes provas
- Conceitos BásicosFundamentos de Segurança da Informação
- Ataques e Golpes e Ameaças
- Segurança LógicaSegurança na Internet
Ao iniciar o expediente em um órgão público, um servidor
recebeu uma mensagem eletrônica informando suposta
atualização urgente de cadastro funcional. O e-mail
continha um link para acesso imediato e solicitava
confirmação de senha institucional. Antes de prosseguir,
o servidor decidiu verificar alguns cuidados relacionados
à segurança da informação. Considerando práticas
recomendadas de proteção digital em ambientes
administrativos, assinale a alternativa correta.
Provas
Questão presente nas seguintes provas
No campo da segurança da informação em redes e sistemas, é importante compreender conceitos de controle
de acesso, autenticação, autorização, uso de certificados digitais e protocolos seguros, além de reconhecer
ameaças como malware, phishing e engenharia social. Também devem ser consideradas as boas práticas de
segurança e o uso de frameworks de referência para organização de controles e processos. Sobre esse tema,
analise as asserções.
I. Em segurança da informação, a autenticação está relacionada à verificação da identidade de um usuário ou sistema e a autorização está relacionada à definição das permissões concedidas após essa identificação.
II. Phishing caracteriza-se como uma técnica de segurança destinada a validar a legitimidade de mensagens recebidas por correio eletrônico antes de sua abertura pelo usuário.
III. Frameworks de segurança da informação, como NIST, ISO/IEC 27001 e CIS Controls, são protocolos de comunicação seguros utilizados para criptografar o tráfego entre aplicações e servidores em redes corporativas.
IV. O uso de HTTPS está associado à proteção da comunicação por meio de protocolos seguros e ao emprego de certificados digitais para apoio à autenticidade do servidor e à integridade da conexão.
Assinale a alternativa que apresenta apenas asserções corretas.
I. Em segurança da informação, a autenticação está relacionada à verificação da identidade de um usuário ou sistema e a autorização está relacionada à definição das permissões concedidas após essa identificação.
II. Phishing caracteriza-se como uma técnica de segurança destinada a validar a legitimidade de mensagens recebidas por correio eletrônico antes de sua abertura pelo usuário.
III. Frameworks de segurança da informação, como NIST, ISO/IEC 27001 e CIS Controls, são protocolos de comunicação seguros utilizados para criptografar o tráfego entre aplicações e servidores em redes corporativas.
IV. O uso de HTTPS está associado à proteção da comunicação por meio de protocolos seguros e ao emprego de certificados digitais para apoio à autenticidade do servidor e à integridade da conexão.
Assinale a alternativa que apresenta apenas asserções corretas.
Provas
Questão presente nas seguintes provas
As boas práticas de segurança da informação orientam a implementação de medidas que protejam os dados
corporativos, evitem acessos indevidos e garantam a integridade dos sistemas frente às diversas ameaças do
ambiente digital. Sobre esse assunto, analise as ações.
I. Desativar a geração de registros de eventos (logs) nos computadores pessoais para otimizar o espaço em disco e o desempenho do sistema, direcionando a emissão de relatórios de auditoria e controle para os servidores centrais da rede.
II. Configurar contas de usuário com o tipo padrão para as atividades diárias dos usuários, destinar a conta de administrador para alterações críticas no sistema e proibir a criação e uso de contas compartilhadas para garantir o rastreamento individual das ações.
III. Substituir as credenciais de acesso padrão de fábrica de todos os equipamentos de rede e desabilitar o gerenciamento de administração via internet (WAN), configurando o acesso a essas funções de controle para ocorrer a partir da rede local.
IV. Estabelecer a configuração da rede sem fio corporativa, utilizando o protocolo de segurança WEP para garantir a compatibilidade e manter o nome padrão da rede (SSID) inalterado para facilitar a localização do ponto de acesso pelos dispositivos móveis.
Assinale a alternativa que apresenta apenas medidas de segurança recomendadas como boas práticas.
I. Desativar a geração de registros de eventos (logs) nos computadores pessoais para otimizar o espaço em disco e o desempenho do sistema, direcionando a emissão de relatórios de auditoria e controle para os servidores centrais da rede.
II. Configurar contas de usuário com o tipo padrão para as atividades diárias dos usuários, destinar a conta de administrador para alterações críticas no sistema e proibir a criação e uso de contas compartilhadas para garantir o rastreamento individual das ações.
III. Substituir as credenciais de acesso padrão de fábrica de todos os equipamentos de rede e desabilitar o gerenciamento de administração via internet (WAN), configurando o acesso a essas funções de controle para ocorrer a partir da rede local.
IV. Estabelecer a configuração da rede sem fio corporativa, utilizando o protocolo de segurança WEP para garantir a compatibilidade e manter o nome padrão da rede (SSID) inalterado para facilitar a localização do ponto de acesso pelos dispositivos móveis.
Assinale a alternativa que apresenta apenas medidas de segurança recomendadas como boas práticas.
Provas
Questão presente nas seguintes provas
O comportamento do usuário no uso da internet pode aumentar a segurança e proteger sistemas e
computadores de possíveis ameaças. Nesse contexto, analise quais práticas contribuem para reduzir riscos
digitais.
I. Desconfiar sempre que, ao digitar uma URL, o acesso for redirecionado para outro site que tente executar ações suspeitas, como abrir arquivos ou instalar programas. Esse comportamento é característico de ameaças conhecidas como pharming.
II. Evitar o acesso a site de comércio eletrônico ou Internet Banking quando este utiliza conexão segura em protocolo HTTPS (HyperText Transfer Protocol Secure). Esse comportamento é comum no acesso de páginas falsas, caracterizando uma ameaça do tipo phishing.
III. Manter sistemas atualizados e usar ferramentas de segurança como antimalware e firewall para se proteger de programas como o Worm, que se espalha automaticamente entre computadores sem intervenção do usuário, podendo roubar dados, apagar arquivos ou sobrecarregar redes.
IV. Não permitir, em seu navegador, o uso de cookies, pequenos arquivos armazenados no computador quando um usuário acessa sites na internet que guardam informações sobre a navegação e podem comprometer a privacidade.
Assinale a alternativa que apresenta apenas práticas corretas.
I. Desconfiar sempre que, ao digitar uma URL, o acesso for redirecionado para outro site que tente executar ações suspeitas, como abrir arquivos ou instalar programas. Esse comportamento é característico de ameaças conhecidas como pharming.
II. Evitar o acesso a site de comércio eletrônico ou Internet Banking quando este utiliza conexão segura em protocolo HTTPS (HyperText Transfer Protocol Secure). Esse comportamento é comum no acesso de páginas falsas, caracterizando uma ameaça do tipo phishing.
III. Manter sistemas atualizados e usar ferramentas de segurança como antimalware e firewall para se proteger de programas como o Worm, que se espalha automaticamente entre computadores sem intervenção do usuário, podendo roubar dados, apagar arquivos ou sobrecarregar redes.
IV. Não permitir, em seu navegador, o uso de cookies, pequenos arquivos armazenados no computador quando um usuário acessa sites na internet que guardam informações sobre a navegação e podem comprometer a privacidade.
Assinale a alternativa que apresenta apenas práticas corretas.
Provas
Questão presente nas seguintes provas
Uma organização mantém um sistema legado crítico, mas com
forte dependência de tecnologia obsoleta. Foi identificado um
risco relacionado tanto ao comprometimento da segurança
quanto à futura indisponibilidade do sistema.
Para tratar esse risco, foram propostas as seguintes ações:
P1: migrar as funcionalidades para uma plataforma SaaS moderna, desativando o servidor antigo;
P2: terceirizar a gestão do legado para um parceiro especializado, com foco em cláusulas de responsabilidade civil em contrato, sem alteração dos controles técnicos ou operacionais do sistema;
P3: isolar o sistema em uma VLAN sem acesso à internet e exigir VPN com MFA para qualquer acesso; e
P4: manter a operação do sistema legado, estabelecendo um fundo de reserva financeira para cobrir eventuais multas e definindo um plano de resposta a incidentes para recuperação manual, em caso de falha catastrófica.
Assinale a opção que associa corretamente cada proposta a uma estratégia de tratamento de risco.
Para tratar esse risco, foram propostas as seguintes ações:
P1: migrar as funcionalidades para uma plataforma SaaS moderna, desativando o servidor antigo;
P2: terceirizar a gestão do legado para um parceiro especializado, com foco em cláusulas de responsabilidade civil em contrato, sem alteração dos controles técnicos ou operacionais do sistema;
P3: isolar o sistema em uma VLAN sem acesso à internet e exigir VPN com MFA para qualquer acesso; e
P4: manter a operação do sistema legado, estabelecendo um fundo de reserva financeira para cobrir eventuais multas e definindo um plano de resposta a incidentes para recuperação manual, em caso de falha catastrófica.
Assinale a opção que associa corretamente cada proposta a uma estratégia de tratamento de risco.
Provas
Questão presente nas seguintes provas
Uma aplicação em produção foi comprometida por meio da
exploração de uma biblioteca com CVE conhecido, que permite
execução remota de código.
O pipeline da aplicação possui SAST durante a fase de desenvolvimento, DAST em ambiente de homologação e, ainda, possui monitoramento em produção. Após investigação, verificouse que a vulnerabilidade estava em uma dependência indireta, não houve alerta durante o pipeline e a exploração ocorreu imediatamente após o deploy.
Com base nesse contexto, assinale a afirmativa que explica corretamente a falha de detecção.
O pipeline da aplicação possui SAST durante a fase de desenvolvimento, DAST em ambiente de homologação e, ainda, possui monitoramento em produção. Após investigação, verificouse que a vulnerabilidade estava em uma dependência indireta, não houve alerta durante o pipeline e a exploração ocorreu imediatamente após o deploy.
Com base nesse contexto, assinale a afirmativa que explica corretamente a falha de detecção.
Provas
Questão presente nas seguintes provas
O protocolo Oauth2.0, descrito pela RFC 6749 e proposto pela
Internet Engineering Task Force (IETF), busca reduzir a necessidade
de compartilhamento de credenciais de autenticação (como
senhas ou biometria) do detentor de um recurso (chamados de
resource owner) diretamente com os sistemas que precisam do
credenciamento (chamados de clients). Nesse protocolo, é
utilizado um servidor de autorização (chamado authorization
server) que emite tokens de acesso aos clients, mediante
autorização dos resource owners. Dessa forma, as credenciais são
apresentadas apenas ao servidor de autorização e não a cada
client.
Com relação ao protocolo Oauth2.0, como definido pelo RFC 6749, é correto afirmar que
Com relação ao protocolo Oauth2.0, como definido pelo RFC 6749, é correto afirmar que
Provas
Questão presente nas seguintes provas
Cadernos
Caderno Container