

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Os planos de continuidade de negócios devem incluir detalhes das ações que as equipes executarão para monitorar o impacto da disrupção e a resposta da organização sobre ela.
Certo
Errado
Uma das formas de garantir a segurança na comunicação de dados é por meio do uso de firewalls. Assinale a alternativa que descreve o conceito de firewalls em redes de computadores.
Dispositivo implantado na camada de rede do modelo OSI que recupera o tráfego de rede.
Software para switchs de camadas 2 e 3 que analisa e interrompe o envio de pacotes suspeitos.
Aplicação utilizada na camada de transporte da pilha TCP/IP para liberar fluxos de dados.
Sistema de segurança de redes que monitora e controla o tráfego de rede de entrada e saída.
Alerta do sistema operacional para a detecção de vírus no disco e intrusos na rede.
O “Security Development Lifecycle (SDL)” consiste em um conjunto de práticas que suportam garantia de segurança e requisitos de conformidade. O SDL ajuda os desenvolvedores a criar softwares mais seguros, reduzindo o número e a gravidade das vulnerabilidades no software. Nesse contexto, existem duas abordagens descritas a seguir:
I. Tem como objetivo identificar as vulnerabilidades no seu código-fonte antes de ele ser colocado em produção. É como uma revisão direta do código-fonte. Para isso são usadas técnicas de análise de código estático para procurar problemas sem precisar executar o código.
II. Tem por objetivo testar as interfaces expostas em busca de vulnerabilidades. Dessa forma, o teste é feito de fora para dentro, sendo que, nesse caso, a interface já é o suficiente para que o especialista realize o teste.
As abordagens descritas em I e II são conhecidas pelas siglas:
SAST e DAST
DAST e PAST
PAST e EAST
EAST e SAST
Associe os golpes e ataques na internet a seguir às suas respectivas técnicas.
Golpes e ataques
1. Força Bruta (Brute force)
2. Desfiguração de página (Defacement)
3. Negação de serviço (DoS e DDoS)
4. Varredura em redes (Scan)
Técnicas
( ) Exaure e causa indisponibilidades de um serviço, um computador ou uma rede conectada à internet.
( ) Altera o conteúdo da página Web de um site.
( ) Efetua buscas minuciosas em redes, com o objetivo de identificar computadores ativos e coletar informações sobre eles.
( ) Adivinha, por tentativa e erro, um nome de usuário e senha.
A sequência correta é
1, 4, 2, 3.
2, 1, 4, 3.
3, 2, 4, 1.
4, 3, 1, 2.
1, 2, 3, 4.
Para implementar, manter e melhorar continuamente a eficácia do Sistema de Gestão de Continuidade de Negócios de uma organização, a norma ABNT NBR ISO 22301:2020 adota
a abordagem DevOps.
o ciclo Plan, Do, Check e Act (PDCA).
a análise SWOT.
o método 3M (Modificar, Melhorar e Manter).
a metodologia Six Sigma.