Magna Concursos

Foram encontradas 17.607 questões.

4211078 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: FUNPRESP-JUD
No que se refere a criptografia, a proteção de dados em trânsito e em repouso, a sistemas criptográficos e aos principais protocolos em criptografia, bem como a assinatura e certificação digital, julgue o item.
O algoritmo de criptografia assimétrica AES (Advanced Encryption Standard) destaca-se pelo alto desempenho computacional no processamento de grandes volumes de dados em trânsito, sendo comumente utilizado para cifrar o canal de comunicação principal em túneis de VPN.
 

Provas

Questão presente nas seguintes provas
4211077 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: FUNPRESP-JUD
A respeito de ameaças e vulnerabilidades em aplicações, de prevenção e combate a ataques a redes de computadores e de segurança de aplicativos web, julgue o item.
Considere que uma aplicação web vulnerável a CSRF (cross site request forgery) processe requisições críticas de transferência financeira por meio de requisições HTTP do tipo POST. Nessa situação, é correto afirmar que, se um atacante induzir a vítima autenticada a submeter um formulário forjado oculto hospedado em um domínio malicioso externo, o navegador do usuário incluirá automaticamente os cookies de sessão válidos na requisição direcionada ao servidor alvo.
 

Provas

Questão presente nas seguintes provas
4211076 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: FUNPRESP-JUD
A respeito de ameaças e vulnerabilidades em aplicações, de prevenção e combate a ataques a redes de computadores e de segurança de aplicativos web, julgue o item.
O ataque de DNS spoofing baseia-se na inserção de dados falsos nos servidores de resolução de nomes, desviando as requisições de navegação dos usuários para servidores maliciosos controlados pelo atacante, sem que o cliente perceba a alteração no endereço digitado no navegador.
 

Provas

Questão presente nas seguintes provas
4211075 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: FUNPRESP-JUD
A respeito de ameaças e vulnerabilidades em aplicações, de prevenção e combate a ataques a redes de computadores e de segurança de aplicativos web, julgue o item.
Considere que, durante uma auditoria de código-fonte, tenha-se identificado que uma aplicação web utiliza identificadores sequenciais inteiros e previsíveis para mapear o acesso aos prontuários dos usuários na URL do sistema. Nesse caso, é correto afirmar que, como a plataforma realiza a validação de autenticação do usuário antes de renderizar a página, essa implementação previne com sucesso a ocorrência de falhas baseadas em referências inseguras a objetos (IDOR).
 

Provas

Questão presente nas seguintes provas
4211074 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: FUNPRESP-JUD
A respeito de ameaças e vulnerabilidades em aplicações, de prevenção e combate a ataques a redes de computadores e de segurança de aplicativos web, julgue o item.
A metodologia OWASP estabelece que o emprego de CPS (content security policy) atua como um controle primário e autossuficiente na proteção contra ataques de injeção de código, eliminando a necessidade de sanitização de entradas ou de codificação de caracteres de saída nos campos de formulários estruturados da aplicação web.
 

Provas

Questão presente nas seguintes provas
4211073 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: FUNPRESP-JUD
A respeito de ameaças e vulnerabilidades em aplicações, de prevenção e combate a ataques a redes de computadores e de segurança de aplicativos web, julgue o item.
A técnica de port scanning constitui uma agressão ativa que compromete a disponibilidade do sistema alvo, pois satura a capacidade de processamento dos roteadores de borda ao inundar a rede com pacotes ICMP Request contínuos vindos de múltiplas origens geográficas simultâneas.
 

Provas

Questão presente nas seguintes provas
4211072 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: FUNPRESP-JUD
Acerca de métodos de autenticação, certificados e protocolos de autenticação, julgue o item.
No padrão JWT (JSON Web Token), a assinatura digital contida na terceira seção do token garante a confidencialidade dos dados trafegados na carga útil (payload), impedindo, de forma criptográfica, que terceiros não autorizados visualizem as informações e as alegações estruturadas no corpo do arquivo.
 

Provas

Questão presente nas seguintes provas
4211071 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: FUNPRESP-JUD
Acerca de métodos de autenticação, certificados e protocolos de autenticação, julgue o item.
No ecossistema de protocolos de autenticação modernos, o OpenID Connect funciona como uma camada de identidade construída diretamente sobre o protocolo OAuth 2.0, o que permite que aplicações clientes verifiquem a identidade do usuário com base na autenticação realizada por um servidor de autorização.
 

Provas

Questão presente nas seguintes provas
4211070 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: FUNPRESP-JUD
Acerca da gestão de segurança da informação conforme as normas ABNT NBR ISO/IEC 27001 e 27002, julgue o item.
O estabelecimento de um sistema de gestão de segurança da informação (SGSI) baseado na norma ABNT NBR ISO/IEC 27001 exige que a organização determine os fatores externos e internos relevantes para o seu propósito operacional, auxiliando diretamente no mapeamento do escopo e no alinhamento com os objetivos estratégicos institucionais.
 

Provas

Questão presente nas seguintes provas
4211069 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: FUNPRESP-JUD
Acerca da gestão de segurança da informação conforme as normas ABNT NBR ISO/IEC 27001 e 27002, julgue o item.
Conforme as diretrizes para implementação de controles de segurança descritas na ABNT NBR ISO/IEC 27002, a classificação da informação deve considerar exclusivamente os requisitos de confidencialidade do dado, desobrigando a organização de avaliar impactos relacionados à integridade ou à disponibilidade em suas políticas internas.
 

Provas

Questão presente nas seguintes provas