Questões de Segurança da Informação comentadas
559 questões de Segurança da Informação com gabarito, explicação de cada alternativa e microaula. De graça.
- O auditor José recebeu o arquivo AnexoJ em formato digital. Antes de proceder co…
- Uma empresa de desenvolvimento de softwares adota, em seus projetos de sistemas,…
- Qual das práticas abaixo é mais recomendada para proteger sua conta de e-mail co…
- O risco de segurança da informação abrange os possíveis eventos ou circunstância…
- Para que a gestão de riscos seja realizada com sucesso, é necessário seguir a no…
- A criptografia, considerada como a ciência e a arte de escrever mensagens em for…
- Assinale a alternativa que preencha corretamente a lacuna. ______ é um método qu…
- Um gestor público, ao acessar o sistema de compras governamentais por meio de um…
- Entre as propriedades desejáveis de uma comunicação segura encontra-se o conceit…
- A proteção do conhecimento é resultado da somatória entre a compreensão sobre o …
- É uma das metas ou objetivos da segurança da informação a…
- Associe a segunda coluna de acordo com a primeira de tipos de ataques em sistema…
- Quando falamos sobre GPO (Group Policy Object) devemos pensar em diretiva de gru…
- A norma ABNT NBR ISO/IEC 27001 pertence à família ABNT NBR ISO/IEC 27000 e defin…
- A família de normas ISO 27000 define os termos associados às técnicas de seguran…
- Em segurança da informação, o conceito de autenticidade garante:…
- O _______________ protege o sistema contra ataques de hackers. Assinale a altern…
- Qual das criptografias abaixo representa uma criptografia assimétrica?…
- Ameaças persistentes avançadas (APT) utilizam múltiplos vetores de ataque em exp…
- De acordo com a Norma NBR/ISO 17799, a segurança da informação é caracterizada p…
- As organizações podem implantar várias tecnologias para evitar violações de segu…
- A Internet das Coisas (IoT) transforma objetos físicos em dispositivos inteligen…
- Considere que os usuários X e Y possuem pares de chaves criptográficas e que sua…
- Alguns dos mecanismos e técnicas utilizados para implantar processos de seguranç…
- Assinale a alternativa que apresenta a técnica de criptografia que consiste na r…
- No contexto da segurança da informação, a integridade dos dados pode ser verific…
- Uma determinada organização pretende implementar múltiplos fatores na autenticaç…
- Considere os seguintes serviços de segurança: I. Autenticação da origem de dados…
- A política de classificação de informação de um Tribunal de Contas estabeleceu o…
- Tendo em vista as políticas de segurança do Windows, qual dos recursos a seguir …
- O teste de penetração (pentest)…
- Uma rede de comunicação de dados está sujeita a diferentes tipos de ataques. O a…
- Em aplicações Web, a vulnerabilidade denominada CSRF (cross site request forgery…
- Assinale a alternativa que apresenta o Intrusion Detection System (IDS) que foca…
- O tipo de grayware que infecta um dispositivo coletando os dados digitados atrav…
- Phishing é o tipo de fraude por meio da qual um golpista tenta obter dados pesso…
- A seguinte definição apresenta-se no livro "Fundamentos de Segurança da Informaç…
- De acordo com a norma ISO/IEC 27002, o objetivo da classificação da informação é…
- Analise os itens abaixo: I. Proxy Server. II. Splitting Wire. III. Port Mirror. …
- Sobre os vírus de computador, analise as afirmativas a seguir. I. Atacam princip…
- Firewall, uma importante técnica de segurança adotada para proteger uma rede, é …
- A norma NBR ISO/IEC 27001:2022 é composta por um conjunto de controles que as or…
- Gilberto trabalha no setor de segurança do Tribunal de Justiça do Amapá (TJAP) e…
- A ABNT NBR ISO/IEC 27001 prevê um tipo de controle denominado controle de acesso…
- Sobre criptografia e compactação de arquivos, analise as afirmativas a seguir. I…
- O plano de continuidade de negócio é composto por diversos planos, cada um com f…
- De acordo com a Segurança da Informação, são considerados modelos de ataque:…
- A equipe de Tecnologia da Informação (TI) de um órgão público está implementando…
- A norma NBR ISO/IEC 27701:2019 fornece orientações para gestão da privacidade da…
- Uma empresa se depara com o seguinte problema: Muitos processos de aprovação de …
- Certo TRT deseja implementar uma solução de segurança cibernética que combine in…
- Ana precisa enviar a mensagem M para Bráulio de forma sigilosa pela rede do Trib…
- A Lei Geral de Proteção de Dados Pessoais (LGPD) tem entre seus objetivos a prot…
- Segundo a NBR ISO/IEC 27005, modificar, reter, evitar ou compartilhar riscos são…
- A Hemobrás, como empresa pública vinculada ao Ministério da Saúde, lida com info…
- Nas categorias de serviços de segurança da informação há: confidencialidade; aut…
- Em uma política de becape que considere a abrangência e a frequência na geração …
- Como política de pessoal, é natural que haja um processo adequado a ser executad…
- A equipe de segurança de um órgão público está em busca de um algoritmo de cript…
- O COLABORA é um sistema que apoia atividades da gestão de recursos humanos de um…
- Segundo padrões internacionais, a Segurança da Informação distingue quatro atrib…
- Na realização de estudos em saúde pública, os órgãos de pesquisa poderão ter ace…
- Marina recebeu uma ligação de um suposto funcionário que dizia estar fazendo uma…
- A norma ABNT NBR ISO/IEC 27005:2023 é uma ferramenta fundamental para que as org…
- O ataque digital que tem como objetivo capturar informações sensíveis por meio d…
- Amanda trabalha no controle de autenticação de dados do Tribunal de Justiça do R…
- A premissa que, utilizada no algoritmo RSA, torna difícil descobrir a relação en…
- Um assistente programador está investigando um comportamento anormal que ocorre …
- A equipe de resposta e tratamento de incidentes (ETIR) de um órgão público detec…
- João recebeu uma ligação telefônica de um suposto funcionário de um banco onde e…
- De acordo com a ABNT NBR ISO/IEC 27005, assinale a opção que indica o processo d…
- Os incidentes de segurança da informação devem ser mitigados para garantir que a…
- Aurélio trabalha para uma empresa de segurança e está efetuando testes em funçõe…
- Durante um processo de análise de risco, uma organização detectou que o uso de l…
- O analista Cléber instalou a rede sem fio MinhaWifi no prédio do TCE/TO. A Minha…
- Os códigos maliciosos, ou pragas virtuais, são programas que executam ações dano…
- Sempre que se fala de compra on-line, é inevitável mencionar algo que preocupa t…
- No protocolo OAuth2, a emissão de tokens de acesso ao cliente após autenticação …
- João administra uma rede de computadores com muitos sistemas de informação cujas…
- No MacOS Monterey 12, caso se deseje manter informações privadas ou confidenciai…
- Os desenvolvedores de um jogo eletrônico usaram uma criptografia simétrica basea…
- Qual protocolo de criptografia é amplamente utilizado para proteger comunicações…
- Esta etapa da gestão de riscos envolve a definição de uma abordagem estruturada …
- Hoje em dia a segurança da informação é um ponto crucial em nosso trabalho. Muit…
- Em um SAD, o balanceamento de carga é uma técnica importante para otimizar o des…
- Qual é a diferença fundamental entre criptografia simétrica e assimétrica, consi…
- O conceito de segurança de computadores é a proteção oferecida a um sistema de i…
- Durante uma análise de segurança em uma rede corporativa, identificou-se que div…
- Laura, especialista em segurança da informação, foi contratada para palestrar so…
- Ao acessar um anexo de email, um usuário teve seus arquivos criptografados e tor…
- Um sistema de detecção de intrusão pode ser definido como um mecanismo automatiz…
- “Um incidente de segurança em computadores pode ser definido como uma atividade …
- O nobreak é a ferramenta que garante qual princípio da segurança da informação?…
- Na NBR ISO 27005:2019, é estabelecido que as opções de tratamento do risco sejam…
- Para preservar a integridade de uma mensagem, a mensagem passa por um algoritmo.…
- Sobre a norma ABNT NBR ISO 22301:2012, foram feitas as seguintes afirmações: I. …
- O que caracteriza um "vírus de computador"?…
- O certificado digital de um site é…
- Como um firewall de rede pode proteger contra ameaças externas?…
- O processo de resposta a incidentes não é uma atividade linear que se inicia qua…
- Assinale a alternativa que apresenta a função de um IDS (Sistema de Detecção de …
- No contexto da gestão de riscos em segurança da informação e avaliação de segura…
- O controle de integridade de dados é um dos pilares de segurança da informação q…
- No que diz respeito à segurança física de equipamentos de informática, três disp…
- Considere que determinada empresa tenha imposto a implementação de uma política …
- Marcia decidiu padronizar o mecanismo de autenticação de suas APIs RESTful e arm…
- A tecnologia que usa inteligência artificial, aprendizado de máquina e análises …
- A equipe de Segurança da Informação (SI) de um órgão público realizou varreduras…
- A analista Joana implementou o sistema de autorização da aplicação TJApp utiliza…
- O analista Tiago foi incumbido de implementar, em determinado setor do MPU, dois…
- Uma área de escritório de determinada empresa é definida como de alta criticidad…
- A respeito da política de segurança da informação (PSI), assinale a opção corret…
- Códigos maliciosos (malware) são usados como intermediários para prática de golp…
- O software malicioso que toma como refém informações pessoais ou corporativas e …
- Analise as seguintes afirmações relacionadas às soluções para Segurança da Infor…
- A página web da sociedade empresária Exemplo1234, disponível na internet, permit…
- Sobre conceitos básicos de criptografia, sistemas criptográficos e certificação …
- Segundo a OWASP, os três elementos-chave para uma robusta proteção de dados em a…
- A confirmação em duas etapas é um recurso opcional que adiciona uma camada extra…
- De acordo com a NBR ISO/IEC 27002, quando do desenvolvimento de uma política sob…
- Um Sistema de Gestão de Segurança da Informação (SGSI) é um conjunto de controle…
- De acordo com a norma ISO 15408, o desenvolvedor de um produto e seu avaliador e…
- Atualmente, existem diversos tipos de vírus que são capazes de se replicarem com…
- A DPE/RS contratou a empresa AuthSW para implantar um sistema usando o protocolo…
- A analista Juliana deve promover, no MPU, a realização de certas atividades prev…
- Ana está implementando um sistema de segurança na DPE/RS com algoritmos de cript…
- SQL Injection é uma técnica de ataque na qual o invasor se aproveita de falhas e…
- A equipe de segurança de um órgão público decidiu implantar inúmeras medidas de …
- Na implementação de tabelas Hash, quando as chaves não são perfeitamente distrib…
- A norma ABNT NBR ISO/IEC 27.001 foi criada para promover um modelo de estabelece…
- O item que fornece uma maneira de capturar as principais características de uma …
- Os frameworks de segurança da informação e segurança cibernética são ferramentas…
- Para que apenas pessoas autorizadas tenham acesso aos dados pessoais de clientes…
- Sobre certificação digital, analise as afirmativas a seguir. I. A revogação de u…
- O analista de suporte Carlos é responsável por administrar o servidor de autenti…
- A Associação Brasileira de Normas Técnicas, ABNT, é responsável pela elaboração …
- Políticas de segurança definem os direitos e as responsabilidades de cada um em …
- Na gestão de riscos, o tratamento de riscos…
- OWASP Top 10 (ano base 2021) é um documento de conscientização voltado para dese…
- A criação de senhas seguras para utilização em sites e contas de aplicativos é d…
- O padrão SAML V2 define 3 tipos de declarações que podem ser transmitidas em uma…
- Assinale a opção que apresenta o código malicioso que é projetado para permitir …
- O Wireguard é uma solução para a implantação de VPN incorporada recentemente ao …
- São exemplos de autenticação por…
- Uma técnica de criptografia largamente empregada para garantir segurança em tran…
- Um órgão público, a partir dos seus objetivos e necessidades organizacionais, de…
- Em uma arquitetura zero trust para proteção de perímetro, o elemento lógico que …
- Considerando que a Lei nº 13.709/2018, Lei Geral de Proteção de Dados, protege o…
- Um malware projetado para monitorar as atividades de um sistema e enviar as info…
- No que concerne a assinatura digital, os dados digitais podem ser validados com …
- O desenvolvedor Jacó está implementando a aplicação AppJus. A autenticação dos u…
- Uma plataforma de comércio eletrônico está ampliando a segurança e, dentre algum…
- Antônio, professor de computação da empresa X, recebe documentos cifrados de seu…
- A rede interna da DPE/RS sofreu o ataque de um malware. Ao fazer a análise do at…
- Para uma correta implementação de um sistema de gestão da segurança da informaçã…
- Como administrador do banco de dados de uma sociedade empresária, você deve revi…
- Como o tratamento de dados pessoais gera riscos para os titulares, o mecanismo r…
- De acordo com o Instituto de Tecnologia da Informação (ITI), responsável pela in…
- O Analista de Sistemas é responsável por avaliar as rotinas de segurança e recup…
- Com o aumento no número de violações de segurança da rede do Tribunal de Contas …
- Atualmente, as empresas de telefonia lidam com incidentes de segurança que conte…
- Relacione adequadamente os componentes da Infraestrutura de Chave Pública (PKI) …
- Um dos algoritmos criptográficos mais versáteis é a função de hash criptográfica…
- Conforme a NBR ISO/IEC 27001:2013, no cumprimento dos requisitos para estabelece…
- A opção que a norma ISO/IEC 27001 lista como uma tarefa que cabe à alta direção,…
- A norma NBR ISO/IEC 27002:2013 é uma orientação para as organizações implementar…
- No planejamento da Segurança Orgânica, uma atenção especial deve ser dedicada à …
- Um atacante utilizou um motor de buscas para detectar um website com componentes…
- Com o intuito de reduzir gastos com o uso de papéis e agilizar o trabalho, um es…
- Para uma efetiva gestão de riscos, é preciso, inicialmente, fazer o levantamento…
- Determinado ataque tenta causar uma falha no sistema fornecendo mais entrada do …
- Na estrutura de resiliência cibernética, os mecanismos de segurança da primeira …
- Ao analisar uma aplicação web, um auditor verificou que ela estava vulnerável a …
- A catraca de controle de acesso é um dispositivo de segurança utilizado para dif…
- A empresa ABCTech, especializada em segurança da informação, anunciou o lançamen…
- Uma aplicação web pode ser atacada por meio da exploração de vulnerabilidades, c…
- Em termos de segurança da informação, ao assinar um pacote de dados com a chave …
- Sobre criptografia, analise as afirmativas a seguir. I. O algoritmo AES é um exe…
- Uma empresa de tecnologia da área de construção de equipamentos de segurança res…
- Antônio recebeu uma mensagem SMS supostamente enviada pela segurança corporativa…
- O sistema de gestão da segurança da informação (SGSI) do TCE/ES foi implementado…
- O IDS ( intrusion detection system ) que utiliza um banco de dados em que são ar…
- Um invasor detecta e explora uma vulnerabilidade em um campo de formulário em um…
- O emprego de controles apropriados para o acesso físico de pessoas a ambientes s…
- Com relação à criptografia, avalie se as afirmativas a seguir são verdadeiras (V…
- O sistema de detecção de intrusão (IDS-Intrusion Detection System)…
- Em relação ao conceito de ameaças, vulnerabilidades e impactos, analise as afirm…
- O analista em TI Tomé implantou a aplicação MPWebApp no servidor web HServer. Pa…
- Um protocolo de autenticação que utiliza JSON Web Token (JWT) é o…
- Com a adoção da certificação digital na esfera governamental e comercial, o uso …
- De acordo com a norma ABNT NBR ISO/IEC 27001, a alta direção de uma organização …
- O API Security Top 10 da Open Worldwide Application Security Project (OWASP) foi…
- Open Web Application Security Project (OWA SP) tem como um dos seus trabalhos ma…
- Paola recebeu um e-mail que continha um anexo desconhecido. Ao tentar fazer o do…
- Os processos de gestão de riscos de um eficiente Sistema de Gestão de Segurança …
- Em segurança da informação, a criptografia de chave simétrica é utilizada para g…
- Assinale a opção que apresenta um procedimento recomendado para a notificação de…
- Assinale a opção que corresponde a um ataque que se caracteriza pela inundação d…
- SAML (Security Assertion Markup Language) e OAuth 2 são frameworks utilizados pa…
- Após ser aceita em uma licitação do Tribunal de Justiça, a empresa Seg X foi con…
- A sala de servidores tem um grande valor para o TJSE. Para iniciar o processo de…
- João quer enviar uma mensagem cifrada para Maria e escolheu um algoritmo no qual…
- Uma grande emissora de televisão sofreu um ataque de DDoS e, após análise minuci…
- Quando há o comprometimento de um certificado digital antes do fim de sua valida…
- Durante uma auditoria externa contratada pelo Tribunal de Justiça ao departament…
- A aplicação Web SiCONTA viabiliza a recuperação de credenciais de acesso por mei…
- Um plano consistente de continuidade de negócios deve possuir índices RTO e RPO …
- Uma equipe de segurança de um órgão público foi designada para realizar testes d…
- Criptografia é “codificar dados de modo que só possam ser decodificados por indi…
- Uma arquitetura de chaves públicas (PKI) oferece suporte à distribuição e identi…
- Segundo a NBR ISO/IEC 27005, a identificação de controles existentes, de ameaças…
- Nos sistemas de computação, o backup é um dos procedimentos executados tanto em …
- Determinado ataque computacional utiliza o envio proposital de uma quantidade de…
- Yanni, analista de segurança, necessita prever e testar tipos potenciais de entr…
- Caio recebeu a tarefa de melhorar a segurança da rede local do Tribunal de Justi…
- De acordo com a norma ABNT NBR ISO/IEC 27002:2013, convém que as políticas de se…
- Comunicações via e-mail estão sujeitas a ataques tipo spoofing, phishing e spam.…
- Lara trabalha no Departamento de Segurança da Informação do Tribunal de Contas d…
- Para garantir a continuidade das operações em situações de emergência, a Hemobrá…
- Acerca de sistemas de detecção de intrusos (IDS e IPS), assinale V para a afirma…
- Os analistas de segurança da informação estão pesquisando como mitigar riscos e …
- Um invasor pode ser uma pessoa que, mesmo sem conhecimento técnico, busca roubar…
- A primeira etapa na criação de uma estratégia de backup consiste em determinar o…
- Dentre os métodos mais eficazes utilizados para fornecer segurança da informação…
- A SEMCONGER detectou um aumento no número de acessos não autorizados aos seus si…
- Um serviço de segurança é um serviço de processamento ou comunicação fornecido p…
- A coordenadora de TI Carla decidiu implementar um duplo fator de autenticação de…
- A proteção das informações, visando, principalmente, a preservação da sua integr…
- Backup e restauração de dados utilizam políticas e tecnologias para fazer cópias…
- A empresa Progseg foi contratada via processo licitatório para a modernização da…
- Um centro de estudos, resposta e tratamento de incidentes (CERT) possui, dentre …
- Roberto foi contratado por uma empresa para implementar uma solução de segurança…
- Um pequeno dispositivo que contém um código de proteção precisa necessariamente …
- Em um computador, a execução remota de código (RCE) geralmente é permitida devid…
- O certificado digital empresarial que inclui o endereço físico da empresa propri…
- Se uma mensagem de texto encriptada for enviada de um usuário A para um usuário …
- No que se refere ao gerenciamento de segurança e risco organizacionais de Tecnol…
- Os tipos mais sofisticados de ameaças a sistemas de computadores são apresentado…
- Uma instituição financeira precisa controlar o acesso a informações confidenciai…
- Proteger o seu PC é crucial para evitar malware, ataques de hacking e roubo de d…
- O ransomware é um malware (programa malicioso) de extorsão – do estilo cavalo de…
- A proteção de dados em trânsito é uma das principais preocupações em segurança d…
- A analista Roberta instalou um novo firewall na infraestrutura de rede do TCE/TO…
- A norma ISO/IEC 13335 representou um importante marco no estabelecimento de conc…
- Um ataque perigoso para aplicações web é o clickjacking, uma técnica maliciosa q…
- Analise as afirmativas abaixo sobre o algoritmo de criptografia assimétrica Diff…
- Para acessar a intranet corporativa, um colaborador informa seu CPF, senha pesso…
- O Departamento de Segurança da Informação implementou um sistema de segurança no…
- Marcos, advogado que sempre acessava os sistemas de um Tribunal de Justiça para …
- No contexto de um sistema de gestão da segurança da informação (SGSI), a disponi…
- Eduardo recebeu um documento assinado digitalmente por seu chefe, Fábio, e, ao a…
- Aline deseja enviar uma mensagem cifrada para Marcos usando um esquema de cifra …
- De acordo com o Decreto n.º 4.829/2003, os membros do CGIbr são indicados por di…
- Entre as diretrizes para a implementação da segurança de perímetro, utilizada pa…
- Nos últimos anos vimos um significativo aumento no número de ameaças virtuais; e…
- Em criptografia, a cifra simétrica que encripta dados em blocos e tem compriment…
- Flávio pretende elaborar um plano de recuperação de desastres para um sistema vi…
- Conforme a NBR ISO/IEC 27001, as organizações devem realizar avaliações de risco…
- A criptografia, considerada como a ciência e a arte de escrever mensagens em for…
- O framework de cibersegurança do NIST (versão 2.0) é composto por um core, perfi…
- Funções de hash são muito utilizadas para verificação da propriedade básica da s…
- Sobre o ciclo de desenvolvimento seguro de aplicações, assinale V para a afirmat…
- Na gestão de incidentes de segurança da informação, um alerta que indique incorr…
- O software malicioso pode ser dividido em duas categorias: aqueles que precisam …
- Códigos maliciosos são programas desenvolvidos para executar ações que causam da…
- A Norma NBR ISO/IEC 27001:2013 descreve requisitos para implementar um sistema d…
- A NBR ISO/IEC 27001:2022 fornece os requisitos para estabelecer, implementar, ma…
- Assinale a opção que apresenta uma recomendação da norma ISO/IEC 27002 no que se…
- Considerando o funcionamento da criptografia assimétrica, avalie as afirmativas …
- As redes sem fio em ambiente corporativo possuem diversas vantagens quando compa…
- O líder técnico da Equipe de Desenvolvimento de Soluções de Software (EDSS) dete…
- Com relação à gestão de riscos de segurança da informação, analise as afirmativa…
- A infraestrutura de chaves públicas (PKI – Public Key Infrastructure) é fundamen…
- Em relação a segurança e continuidade de negócio, para impedir que as atividades…
- A criptografia dos dados em diferentes estados vem sendo utilizada tanto para ga…
- A gestão de riscos é um conjunto de atividades coordenadas para permitir que a o…
- Uma equipe de segurança de um órgão público designada para realizar testes de pe…
- Novos servidores foram apresentados ao Tribunal de Justiça de Sergipe (TJSE). Ao…
- O tipo de falha de segurança mais comum nos aplicativos web são as falhas de val…
- A empresa Z criou uma nova aplicação web, mas foi atacada após disponibilizá-la …
- João, funcionário da PGM de Niterói, instalou intencionalmente um bot na rede in…
- Uma equipe de segurança cibernética está implementando um sistema de autenticaçã…
- Para preparar um plano de continuidade, o diretor de TI solicitou informações so…
- Na gestão de riscos de segurança da informação, diversas estratégias podem ser u…
- O MPF processa milhares de requisições diárias e está preocupado com ataques cib…
- A criptografia é uma técnica utilizada há centenas de anos para ocultar informaç…
- Para garantir a técnica de proteger informações confidenciais por meio da codifi…
- Maria assinou digitalmente um ofício e enviou a Carlos. Ao verificar a assinatur…
- O Controle de Acesso Baseado em Funções (RBAC) é um modelo amplamente utilizado …
- Em relação ao uso de algoritmo de assinatura digital, assinale a opção correta.…
- O processo de gestão de riscos de segurança da informação da equipe de TI do TCE…
- Atualmente, as organizações são dependentes da tecnologia e dos sistemas computa…
- Um novo sistema operacional foi instalado nos servidores de um Centro de Dados, …
- Ana é um MEI (microempreendedor individual) e, com o crescimento de sua empresa,…
- Assinale a opção que corresponde a dois sistemas detectores de intrusão que são …
- Os executivos responsáveis por uma empresa decidiram, recentemente, migrar toda …
- A autenticação de rede garante que apenas usuários e dispositivos autorizados po…
- Um usuário de uma máquina rodando Windows 10 precisou criptografar apenas uma de…
- Após um sistema Linux apresentar um comportamento estranho, uma análise mais det…
- Segundo a NBR-ISO-IEC 27001 / 2013, assinale a opção que indica a entidade na or…
- Há diversas medidas preventivas para manter os dispositivos computacionais prote…
- A equipe de marketing da empresa XPTO está desenvolvendo um novo produto que nec…
- Uma autarquia deseja implantar boas práticas em Gestão de Identidade e Acesso pa…
- Para garantir maior segurança da mensagem em redes sem fio, o padrão WPA2 cripto…
- As ameaças virtuais representam riscos a qualquer computador conectado à interne…
- De acordo com a estrutura hierárquica de confiança da ICP-Brasil – Infraestrutur…
- Aurélio está implementando o controle de acesso à rede wi-fi da Defensoria Públi…
- Assinale a opção que apresenta o tipo de ciclo de gestão adotado pela norma NBR …
- No contexto da criptografia simétrica e assimétrica, analise as afirmativas a se…
- Marcos trabalha no setor de segurança de redes da empresa X Ltda. e, ao observar…
- Usualmente, a garantia de integridade dos dados trafegados em uma VPN é fornecid…
- O padrão utilizado para certificados digitais com chave pública é o…
- Na gestão de continuidade de negócios, o plano de continuidade de negócios…
- Paulo está implementando a norma ABNT NBR ISO/IEC 27002:2013 em sua empresa. Ess…
- O método de detecção de vírus que realiza a análise das estruturas, instruções e…
- Com base na NBR ISO/IEC 27002, ao elaborar uma política de becape para se proteg…
- No contexto do NIST Cybersecurity Framework, o elemento responsável por organiza…
- A política de resposta a incidentes descreve as ações necessárias relacionadas à…
- O Cross-Site-Scripting, também conhecido como (XSS), é um dos defeitos de segura…
- A política de compliance em TI muitas vezes pode ser confundida com políticas de…
- Renata presta serviço para a área de redes para a empresa B. Renata identificou …
- Assinale a opção que apresenta o termo utilizado para descrever um tipo de softw…
- O setor de Tecnologia da Informação (TI) realiza as cópias de segurança (backup)…
- Assinale a opção que apresenta corretamente o tipo de código malicioso capaz de …
- O Tribunal de Justiça de Sergipe (TJSE) decidiu que as informações, não críticas…
- O Plano de Continuidade de Negócios (PCN) de uma empresa deve:…
- A equipe de Tecnologia da Informação (TI) de um órgão da Administração Pública F…
- Amanda trabalha como webdesigner e dá suporte para aplicações WEB em várias empr…
- Para garantir a preservação da integridade, da autenticidade e da confidencialid…
- A norma NBR ISO/IEC 27005:2011, que fornece diretrizes para o processo de gestão…
- Assinale a opção em que está apresentado corretamente o tipo de cifra de chave s…
- No gerenciamento de arquivos audiovisuais, existem estratégias para evitar perda…
- João foi contratado para fazer a gestão de risco em um órgão público de acordo c…
- Um sistema criptográfico tipicamente depende de duas partes: seu algoritmo, que …
- Na Infraestrutura de rede da Oracle (OCI, Oracle Cloud Infrastructure), o serviç…
- A Injeção de SQL, ou SQL Injection, está entre as vulnerabilidades mais críticas…
- Um analista de TI descobriu que teve sua conta comprometida a partir de um códig…
- Em relação aos requisitos para criptografia de chave pública, uma função de mão …
- Os executivos responsáveis por uma empresa decidiram, recentemente, migrar toda …
- Para o caso hipotético descrito a seguir, somente informações corretas são consi…
- “Combinação da probabilidade (chance da ameaça se concretizar) de um evento ocor…
- Em Segurança da Informação, o princípio da irretratabilidade, também denominado …
- O Brasil está entre os dez países com o maior número de “cibercrimes” no mundo. …
- Em uma organização, deseja-se implementar soluções específicas para fazer cumpri…
- A empresa WakeUp Seguros investiu em novos computadores para seu parque computac…
- A norma NBR ISO/IEC 27005:2019 fornece diretrizes para a gestão de riscos de seg…
- Mário trabalha em uma empresa que está elaborando seu plano de gerenciamento de …
- À luz da NBR n.° ISO/IEC 27001:2013, os objetivos de segurança da informação de …
- Um hacker invadiu os sistemas de um Tribunal de Justiça, desativou a consulta de…
- Ataques de segurança, que causam prejuízos na infraestrutura de TI, podem ser cl…
- A norma ISO 27002 é composta por várias diretrizes para prover segurança da info…
- Um usuário acessou uma página de Internet e verificou que sua navegação foi redi…
- Com relação às orientações e às boas práticas de segurança em redes sociais, ana…
- Os métodos criptográficos, de acordo com a chave utilizada, podem ser classifica…
- Vírus e vermes (worms) são malwares (pragas virtuais) que infectam sistemas, ame…
- Durante uma auditoria no setor de TI de TCE-RR, foi constatado que os analistas …
- Se um documento recebeu assinatura digital, então essa ação…
- De acordo com a NBR ISO/IEC 27002, uma política de becape que busque validar a i…
- A fim de gerar uma chave exclusiva para a autenticação de mensagens no SNMPv3, é…
- Com relação à Data Loss Prevention (DLP), analise as afirmativas a seguir. I. A …
- No contexto de protocolos criptográficos, de uso frequente em redes Wi-Fi, assin…
- Assinale a opção que apresenta um ataque que consuma todos os recursos do sistem…
- A ABNT ISSO/IEC 27001 define controles para implementação do tratamento de risco…
- A falha ou quebra de controle de acesso ("Broken Access Control") é um risco de …
- Ana trabalha na empresa Y em home office. Ao retornar do almoço, ela verificou u…
- Uma empresa de seguros de vida sempre fiscaliza a execução dos reparos em seus e…
- De acordo com a NBR ISO/IEC 27002, a possibilidade de introdução de códigos não …
- Uma aplicação web moderna utiliza chamadas de procedimentos remotos (RPC) basead…
- Um dos mecanismos importantes de segurança é aquele que tenta solucionar o probl…
- Para tratar os riscos da segurança da informação, uma organização deve definir e…
- As Redes Privadas Virtuais (VPNs) desempenham um papel fundamental em ambientes …
- O analista em TI Pedro constatou que o site principal do MPSC www.mpsc.mp.br est…
- Conforme a ABNT NBR ISO/IEC 27005, há um alinhamento do processo do sistema de g…
- O analista Gideão instalou a ferramenta SecEval no cenário de integração contínu…
- No NIST Cybersecurity Framework, version 1.1, os elementos fundamentais do core …
- Assinale a opção que corresponde ao processo de identificação, classificação e t…
- Na estrutura hierárquica de confiança da Infraestrutura de Chaves Públicas Brasi…
- Uma empresa de segurança observou que os pacotes transmitidos começaram a não ch…
- Na lista OWASP que traz os dez principais riscos de segurança para aplicativos w…
- O fundamento da segurança da informação que assegura que o nível necessário de s…
- Dentre as atividades mais importantes no setor de Tecnologia da Informação são a…
- Assinale a opção em que é corretamente apresentado um algoritmo de criptografia …
- Os analistas de TI da PGM de Niterói foram incumbidos de revisar a segurança dos…
- O protocolo de acesso a redes sem fio que especifica implementações fracas de cr…
- A DPE/RS utiliza diversos sistemas de informação disponibilizados em sua rede in…
- De acordo com a Norma NBR ISO/IEC n.º 27002, na definição de políticas de segura…
- Em relação a controles de segurança em uma organização, assinale o requisito ade…
- Segundo a NBR ISO/IEC 27002:2022, o tipo de controle é um atributo para visualiz…
- Uma função de hashing…
- O processo de avaliação de riscos na ISO 31000 é composto por três etapas denomi…
- O IPsec é dos protocolos da camada de rede mais conhecidos e empregados em Redes…
- Wallace está implementando em um órgão público um modelo de infraestrutura de ch…
- Um ataque de exploração de vulnerabilidades ocorre quando um atacante, utilizand…
- O Tribunal de Justiça de Sergipe (TJSE) recebeu uma demanda do Superior Tribunal…
- A analista Joana é responsável pela administração do servidor RLServ, que execut…
- A RFC 6749 define a estrutura do protocolo OAuth 2.0. Os dois tipos de clientes …
- Para preservar a integridade das evidências encontradas em uma perícia computaci…
- O botnet consiste em…
- A ferramenta que fornece informações a respeito da vulnerabilidade dos sistemas …
- Os firewalls podem ser um meio eficaz de proteger sistemas e redes contra ameaça…
- Ao usar o recurso de “navegação segura” no navegador Chrome, o usuário recebe av…
- Com relação às soluções de autenticação Web, analise as afirmativas a seguir. I.…
- Para empregar uma cifra de bloco em diversas aplicações, cinco modos de operação…
- Uma multinacional está implementando um banco de dados distribuído com a intençã…
- A equipe de TI do TCE-PI constatou que um sistema corporativo, durante a hora de…
- Na elaboração de políticas, diretrizes e procedimentos de segurança da informaçã…
- Bernardo e João são auditores recém-concursados no TCE/TO. Bernardo precisa envi…
- A política de segurança é um mecanismo preventivo de proteção dos dados; contém …
- O Comitê Gestor de Segurança da Informação do Poder Judiciário (CGSI-PJ), instit…
- O sistema de monitoramento de rede de uma organização detectou a utilização tota…
- Em relação aos conceitos básicos de criptografia em segurança da informação, ana…
- Com relação ao protocolo OAuth e segurança de código, avalie se as afirmativas a…
- Conforme a norma a ABNT NBR ISO/IEC 27002:2013, um nível adequado de proteção da…
- Na criptografia simétrica são empregadas técnicas de encriptação a exemplo das T…
- Com relação às políticas de segurança da informação, analise as afirmativas a se…
- Leia o fragmento a seguir. “X.509 é um padrão importante porque a estrutura de c…
- A Lei Geral de Proteção de Dados Pessoais – LGPD (Lei nº 13.709/2018) definiu as…
- O TCE-PI sofreu um incidente de segurança que comprometeu dados sensíveis de seu…
- Na transferência de um arquivo de um datacenter para outro, que estão fisicament…
- A norma ISO 27001 corresponde a padrão publicado pela International Organization…
- Para uma navegação segura na internet o usuário deve tomar alguns cuidados espec…
- As ferramentas para segurança da informação são o conjunto de software, hardware…
- A analista Débora administra um servidor de autenticação Keycloak. Foi solicitad…
- Assinale a opção que indica um ataque em que um golpista visa obter dados pessoa…
- Martin é um criptoanalista contratado pela empresa Z para identificar o ataque o…
- Carlos recebeu um e-mail que parecia pertencer ao seu banco e, sem perceber, bai…
- A NBR ISO/IEC 27.002:2005 orienta as organizações a elaborar uma Política de Seg…
- A Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil) é uma cadeia hierárq…
- O Ettercap é uma ferramenta de segurança de rede livre e de código aberto, que f…
- A infraestrutura blockchain mantém cadeias de blocos, que representam a construç…
- De acordo com a norma ABNT NBR ISO/IEC 27005:2019, em uma organização, o compart…
- Adotar políticas e procedimentos de becape off-line, restauração e testagem são …
- Segundo Machado (2014), “a identificação adequada dos ativos de informação de um…
- Uma clínica médica armazena registros eletrônicos de pacientes e precisa de um s…
- A administração de dados deve observar princípios básicos que são largamente ado…
- Na gestão de segurança da internet é uma tarefa crucial conhecer os equipamentos…
- Programas maliciosos ou malwaressão programas projetados para causar danos ou us…
- Contas de redes sociais são valiosas para atacantes, que tentam invadi-las e usá…
- A demanda por segurança é cada vez maior em sistemas e redes. O protocolo de reg…
- Na gestão de riscos e continuidade de negócio à luz da NBR ISO/IEC n.° 27005:201…
- No cenário atual de ameaças cibernéticas, as ferramentas de segurança desempenha…
- Um cibercriminoso tentou obstruir o acesso ao portal institucional de uma empres…
- De acordo com a NBR ISO/IEC 27001:2022, os controles de segurança da informação …
- Tendo como referência o plano de conscientização de segurança, assinale a opção …
- DDoS (Distributed Denial of Service) é um ataque malicioso em que múltiplos disp…
- A criptografia pode ser definida como uma técnica de proteção de dados que utili…
- Na abordagem de processo para a gestão da segurança da informação apresentada na…
- A empresa Z foi contratada para implementar uma solução de segurança onde: o alg…
- O analista Kléber desenvolveu o web service JusRest, que é protegido por autenti…
- Um ataque de negação de serviço distribuído (DDoS) é um ataque cibernético do ti…
- O Secure Software Development Framework (NIST) descreve níveis de implementação …
- Sobre técnicas de segurança de tráfego na web, analise as afirmativas a seguir. …
- Se um vírus de computador adquirido por meio de phishing redireciona o navegador…
- Segundo a Norma ISO/IEC 27002, segurança da informação é definida como sendo a p…
- Suponha que o TCE-RR adote a estratégia de backup diferencial, com execução diár…
- A norma ISO 27002 visa estabelecer diretrizes e princípios gerais para iniciar, …
- Um funcionário de uma universidade, ao visualizar um anexo de email, possibilito…
- A quebra de controle de acesso é um dos principais riscos de segurança nas aplic…
- Algoritmos de ciframento são frequentemente utilizados para proteger informações…
- Diretrizes para o processo de gestão de riscos de segurança da informação são es…
- Marcelo está elaborando a política de segurança em seu órgão e incluiu orientaçõ…
- A primeira etapa em um ataque de negação de serviço distribuído (DDoS - Distribu…
- O RFC 2828 descreve sobre os tipos de consequências de ameaças e enumera os tipo…
- Tratar sobre a falha e a necessidade do usuário em relação à preservação de dado…
- Sobre as mídias de armazenamento de backups, assinale a afirmativa INCORRETA.…
- Um algoritmo criptográfico pode ser definido como um procedimento computacional …
- O ataque cibernético cujo efeito ocorre quando a resolução de nomes de domínios …
- A norma ABNT NBR 27001:2013 especifica os requisitos para estabelecer, implement…
- Entre os dispositivos de segurança mais utilizados encontra-se o firewall, o qua…
- Associe corretamente os termos abaixo com suas definições: 1 - Virus 2 - Worm 3 …
- Conforme o SEI ( Software Engineering Institute ), as etapas que compõem o trata…
- Com referência à segurança de dados sigilosos, uma das técnicas utilizadas por h…
- As analistas Clara e Joana são responsáveis por uma carteira digital de criptoat…
- Segundo a Lei Geral de Proteção de Dados Pessoais, as obrigações específicas par…
- Ao analisar, por meio de engenharia reversa, um código malicioso em ambiente Win…
- Conforme a Norma NBR ISO/IEC n.º 27002, convém que os responsáveis pela classifi…
- Após infectar a primeira máquina, softwares invasores demoram de 24 a 48 horas p…
- Um Time de Tecnologia da Informação (TTI) de um tribunal de justiça recebeu a de…
- De acordo com a norma ABNT NBR 27005, sobre Tecnologia da informação — Técnicas …
- Uma agência governamental, que lida com dados sensíveis e enfrenta ameaças const…
- Com a necessidade da migração para o trabalho remoto durante a pandemia, a edito…
- Assinale a opção correspondente ao algoritmo que trabalha com 64 bits de dados a…
- O backup é a cópia de segurança dos dados, essencial para proteger informações c…
- Davi é o coordenador de TI da empresa X e está efetuando uma prova de conceito (…
- Na avaliação de riscos, procura-se uma base que sirva para efeitos de comparação…
- O computador de Elias foi infectado por um rootkit que não foi mais detectado no…
- Com relação aos métodos de criptografia de chave pública, considere as afirmativ…
- Em um ambiente de segurança de rede deseja-se instalar um utilitário que vai det…
- PedidosSemEstresse é uma aplicação Web destinada a digitalizar o processo de ped…
- Na Norma ABNT NBR ISO/IEC 27.002-2013, um dos tópicos trata da Gestão de Ativos,…
- Para uma organização adotar um sistema de gestão de segurança da informação (SGS…
- A analista Lara foi incumbida de revisar a segurança de determinado aplicativo, …
- Relaciones as aplicações de segurança da informação com suas respectivas definiç…
- No que se refere a perfis de negócio em gestão de acessos e identidades, assinal…
- A criptografia de chaves assimétricas é utilizada na tecnologia de certificados …
- A gestão da segurança da informação é gerenciada de acordo com quatro funções ou…
- Alexandre chegou ao trabalho e foi impedido de acessar sua estação de trabalho p…
- O analista Edson desenvolveu o aplicativo TribunalSeguro. Desenvolvido em Java 8…
- Assinale a opção que apresenta corretamente as etapas fundamentais de um planeja…
- Um analista de TI da Hemobrás foi encarregado de revisar a política de controle …