Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7.510 questões encontradas
Questões por página
20
Mais recentes
 

Um cracker planejou um ataque do tipo DDoS contra determinado servidor. Para isso, utilizou um computador para invadir diversas máquinas geograficamente dispersas e infectá-las com um malware. A infraestrutura formada por todas essas máquinas atacantes denomina-se


A

ransomware.


B

daemon.


C

deep web.


D

botnet.


E

trojan.

Após estabelecidos os procedimentos de acesso à rede wireless, é conveniente a instalação de um protocolo para aumentar a segurança dos dados trafegados e criptografados na rede. Esse recurso é conhecido como:


A

LLC


B

WPA2


C

NFS


D

FTP

Você é responsável pela elaboração de uma política de segurança que trata especificamente sobre o uso adequado de equipamentos corporativos de TIC. Como responsável pela elaboração do documento, você também deve ter conhecimento sobre as práticas corretas em relação à política. Assinale a alternativa que possui uma ação correta em relação à Política de Segurança, de acordo com as melhores práticas de mercado.


A

A divulgação da política deve partir das equipes técnicas da segurança que elaboraram o documento.


B

É um documento que, por questões óbvias de segurança, não deve ser divulgado amplamente na empresa.


C

Por ser um documento interno, deve atender unicamente os interesses da organização.


D

Deve ser revisada e atualizada frequentemente, de preferência semanalmente.


E

O documento deve abordar o que é permitido ou o que não é permitido fazer, mas não como fazer.

Durante o gerenciamento de riscos operacionais relacionados à segurança, foi definido que o tempo máximo que um sistema crítico deverá ficar fora do ar é de 24 horas, ou seja, esse é o tempo máximo que as equipes terão para aplicar as ações necessárias até que o serviço volte a funcionar. Você é responsável por documentar as ações relacionadas ao gerenciamento dos riscos dessa aplicação. Nesse caso, de acordo com as práticas de mercado, como você definiria o tempo que foi estabelecido?


A

Objetivo de Ponto de Recuperação.


B

Objetivo de Capacidade de Recuperação.


C

Objetivo de Entrega de Serviço.


D

Objetivo de Tempo de Recuperação.


E

Tempo Máximo Tolerável de Inatividade.

No que se refere a perfis de negócio em gestão de acessos e identidades, assinale a opção correta.


A

Caso o principal motivador seja aumentar a segurança, deve-se começar pela sequência dos perfis de consulta, passar aos perfis com poder de aprovação em fluxos de trabalho e, por fim, chegar aos perfis que aprovam transações financeiras e que fornecem acesso a dados sensíveis.


B

Para o aumento da agilidade e da produtividade, devem-se focar, primeiramente, os perfis dos cargos de maior quantidade na empresa; em seguida, os perfis cujos cargos tenham maior rotatividade; e, por fim, os perfis mais propensos a gerar erros manuais.


C

As soluções de SSO (single sign-on) não podem envolver uso de um servidor de diretório do padrão LDAP (Lightweight Directory Access Protocol).


D

A automação do provisionamento de perfis padrão é uma das funcionalidades que mais contribui para aumentar a agilidade, a satisfação dos usuários de TI e erros operacionais.

   
Gerar simulado