Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7.510 questões encontradas
Questões por página
20
Mais recentes
 

Mesmo que use o computador de um terceiro para navegar na Internet, o usuário deve permitir que suas senhas sejam memorizadas pelo navegador web, uma vez que esses programas possuem mecanismos totalmente seguros para garantir a segurança das informações.


C

Certo


E

Errado

De acordo com a norma ISO 15408, o desenvolvedor de um produto e seu avaliador especificam, antes e durante a fase de avaliação, o que deve ser avaliado.


A definição das propriedades exatas de segurança do alvo da avaliação, bem como do escopo exato de avaliação negociados, estão em um documento, denominado pelo Common Criteria de


A

Security Functional Requirements (SFRs).


B

Protection Profile (PP).


C

Security Target (ST).


D

Evaluation Assurance Level (EAL).


E

Security Assurance Requirements (SARs).

Em aplicações Web, a vulnerabilidade denominada CSRF (cross site request forgery) ocorre quando solicitações não autorizadas a um website são enviadas a partir de um equipamento onde existe uma sessão ativa em que o website confia.


Uma forma de se proteger desse ataque é a(o)


A

desativação do recurso HSTS.


B

uso de cabeçalho X-Csrf-Protection nas requisições GET.


C

uso do atributo httponly nos cookies utilizados.


D

uso de tokens anti-csrf pela aplicação.


E

garantia que os cookies não serão enviados em texto claro na rede.

Quanto ao Backup e Mídias para armazenamento de dados, analise as afirmativas abaixo, dê valores Verdadeiro (V) ou Falso (F).


( ) É necessário checar periodicamente se os backups realizados estejam íntegros.

( ) O acesso aos dados nas fitas magnéticas é muito mais rápido do que em HD's.

( ) O principal tipo de backup empresarial, e mais seguro, é denominado hierárquico.


Assinale a alternativa que apresenta a sequência correta de cima para baixo


A

V - F - F


B

V - V - F


C

F - V - V


D

F - F - V

No contexto de ameaças à segurança da informação na Internet, a interceptação e alteração do conteúdo das mensagens trocadas entre os usuários, sem que estes o percebam, recebe o nome de


A

snooping.


B

spoofing.


C

man-in-the-middle.


D

phishing.

   
Gerar simulado