Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7.513 questões encontradas
Questões por página
20
Mais recentes
 

Os planos de continuidade de negócios devem incluir detalhes das ações que as equipes executarão para monitorar o impacto da disrupção e a resposta da organização sobre ela.


C

Certo


E

Errado

Uma das formas de garantir a segurança na comunicação de dados é por meio do uso de firewalls. Assinale a alternativa que descreve o conceito de firewalls em redes de computadores.


A

Dispositivo implantado na camada de rede do modelo OSI que recupera o tráfego de rede.


B

Software para switchs de camadas 2 e 3 que analisa e interrompe o envio de pacotes suspeitos.


C

Aplicação utilizada na camada de transporte da pilha TCP/IP para liberar fluxos de dados.


D

Sistema de segurança de redes que monitora e controla o tráfego de rede de entrada e saída.


E

Alerta do sistema operacional para a detecção de vírus no disco e intrusos na rede.

O “Security Development Lifecycle (SDL)” consiste em um conjunto de práticas que suportam garantia de segurança e requisitos de conformidade. O SDL ajuda os desenvolvedores a criar softwares mais seguros, reduzindo o número e a gravidade das vulnerabilidades no software. Nesse contexto, existem duas abordagens descritas a seguir:


I. Tem como objetivo identificar as vulnerabilidades no seu código-fonte antes de ele ser colocado em produção. É como uma revisão direta do código-fonte. Para isso são usadas técnicas de análise de código estático para procurar problemas sem precisar executar o código.

II. Tem por objetivo testar as interfaces expostas em busca de vulnerabilidades. Dessa forma, o teste é feito de fora para dentro, sendo que, nesse caso, a interface já é o suficiente para que o especialista realize o teste.


As abordagens descritas em I e II são conhecidas pelas siglas:


A

SAST e DAST


B

DAST e PAST


C

PAST e EAST


D

EAST e SAST

Associe os golpes e ataques na internet a seguir às suas respectivas técnicas.


Golpes e ataques

1. Força Bruta (Brute force)

2. Desfiguração de página (Defacement)

3. Negação de serviço (DoS e DDoS)

4. Varredura em redes (Scan)


Técnicas

( ) Exaure e causa indisponibilidades de um serviço, um computador ou uma rede conectada à internet.

( ) Altera o conteúdo da página Web de um site.

( ) Efetua buscas minuciosas em redes, com o objetivo de identificar computadores ativos e coletar informações sobre eles.

( ) Adivinha, por tentativa e erro, um nome de usuário e senha.


A sequência correta é


A

1, 4, 2, 3.


B

2, 1, 4, 3.


C

3, 2, 4, 1.


D

4, 3, 1, 2.


E

1, 2, 3, 4.

Para implementar, manter e melhorar continuamente a eficácia do Sistema de Gestão de Continuidade de Negócios de uma organização, a norma ABNT NBR ISO 22301:2020 adota


A

a abordagem DevOps.


B

o ciclo Plan, Do, Check e Act (PDCA).


C

a análise SWOT.


D

o método 3M (Modificar, Melhorar e Manter).


E

a metodologia Six Sigma.

   
Gerar simulado