Foram encontradas 17.607 questões.
A Assembleia Legislativa identificou o uso indevido de seu domínio para campanhas de spoofing e alta incidência de mensagens
maliciosas. Para implementar uma solução técnica que proteja a reputação institucional e a integridade das comunicações, o
Analista de Segurança deve garantir que
Provas
Questão presente nas seguintes provas
Em uma Assembleia Legislativa, o sistema de acesso interno permite autenticação de servidores via endpoint POST /graphql,
com limitação de 3 requisições por minuto por IP. Durante uma auditoria, verificou-se que um agente malicioso utilizou batching
de queries GraphQL para submeter múltiplas combinações de credenciais em uma única requisição, contornando o controle
existente. Considerando esse cenário e a necessidade de mitigar ataques de força bruta e credential stuffing, o controle que
deve ser utilizado é
Provas
Questão presente nas seguintes provas
Uma Assembleia Legislativa disponibiliza uma API REST para consulta e gestão de documentos legislativos. Um endpoint permite acessar documentos por meio da seguinte requisição:
GET /api/documentos/(documentIP} Authorization: Bearer <JWT>
Durante testes de segurança, foi identificado que usuários autenticados conseguem acessar documentos de outros gabinetes simplesmente alterando o valor de (documentId} na URL, sem qualquer validação adicional no backend.
Considerando o cenário descrito e as boas práticas de segurança da OWASP API Security Top 10 (2023), é possível concluir que se trata de uma vulnerabilidade
GET /api/documentos/(documentIP} Authorization: Bearer <JWT>
Durante testes de segurança, foi identificado que usuários autenticados conseguem acessar documentos de outros gabinetes simplesmente alterando o valor de (documentId} na URL, sem qualquer validação adicional no backend.
Considerando o cenário descrito e as boas práticas de segurança da OWASP API Security Top 10 (2023), é possível concluir que se trata de uma vulnerabilidade
Provas
Questão presente nas seguintes provas
Considere uma Assembleia Legislativa responsável por sistemas eletrônicos de tramitação de projetos de lei e registros de
votação, submetida a auditorias institucionais e a requisitos de conformidade baseados na norma ABNT NBR ISO/IEC
27001:2024 e na LGPD, operando em ambiente distribuído e sujeita à necessidade de apresentar registros de eventos como
evidência técnica verificável sob contestação administrativa ou judicial, inclusive diante de possíveis tentativas de adulteração
interna. Nesse cenário, o mecanismo que assegura a detectabilidade inequívoca de modificações na sequência histórica dos
logs é
Provas
Questão presente nas seguintes provas
Uma Assembleia Legislativa opera um sistema de tramitação eletrônica com backup completo diário à Oh e backups incrementais realizados em intervalos regulares de 4 horas. O ambiente possui replicação assíncrona para um site de contingência, na
qual as atualizações são propagadas periodicamente, admitindo defasagem limitada ao ciclo de replicação configurado. Em caso
de falha do ambiente principal, a restauração por backups exige 100 minutos, enquanto a ativação do ambiente contingente
depende da execução sequencial de cinco procedimentos operacionais de 5 minutos cada. Considerando um incidente ocorrido
às 13h10 e a alternativa de recuperação que reduz simultaneamente a perda de dados e o tempo de indisponibilidade do serviço, o valor do RTO, em minutos, é
Provas
Questão presente nas seguintes provas
Uma Assembleia Legislativa implementa criptografia de dados sensíveis em repouso utilizando AES, sob requisito de confidencialidade e integridade sem aumento significativo de latência. Diante da necessidade de evitar vulnerabilidades como padding
oracle e reutilização de IV, o modo de operação correto é
Provas
Questão presente nas seguintes provas
Uma instituição pública está sujeita a auditorias que exigem verificação de assinaturas digitais anos após sua emissão, inclusive
em cenários onde certificados possam estar expirados ou revogados, assumindo o uso de infraestrutura de chaves públicas com
mecanismos de validação e preservação de evidências ao longo do ciclo de vida das assinaturas. Nesse cenário, o recurso
técnico que a instituição deverá utilizar é
Provas
Questão presente nas seguintes provas
Em uma Assembleia Legislativa, um sistema eletrônico de votação é utilizado para registrar votos de parlamentares em sessões
deliberativas, exigindo que cada voto registrado seja posteriormente auditável e não possa ser negado pelo parlamentar que o
proferiu, mesmo em processos administrativos ou judiciais. Considerando esse cenário, com requisitos de integridade, autenticidade e impossibilidade de retratação da autoria do voto, o mecanismo criptográfico que deve ser utilizado é
Provas
Questão presente nas seguintes provas
Em uma Assembleia Legislativa, a auditoria interna identificou inconsistências na classificação de informações relacionadas a projetos de lei, pareceres técnicos e documentos preparatórios, resultando simultaneamente em compartilhamento indevido de conteúdos sensíveis e restrições excessivas a documentos de caráter público. Considerando explicitamente as diretrizes de Classificação da Informação da norma ABNT NBR ISO/IEC 27002:2022, e a necessidade de alinhar proteção, valor, sensibilidade e
criticidade ao longo do ciclo de vida da informação, a prática correta que deve ser adotada, nesse cenário, é
Provas
Questão presente nas seguintes provas
Uma Assembleia Legislativa implementa um SGSI conforme a norma ABNT NBR ISO/MЕC 27001:2024, com múltiplas unidades
administrativas conduzindo avaliações de riscos. Diante da necessidade de assegurar aplicação uniforme de critérios, rastreabilidade
decisória e comparabilidade direta dos resultados entre ciclos, a prática que atende integralmente aos requisitos normativos de
definição e aplicação do processo de avaliação de riscos, de acordo com a seção da norma que trata de riscos e oportunidades, é a
Provas
Questão presente nas seguintes provas
Cadernos
Caderno Container