Questões de Concurso sobre Terminologia

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
71 questões encontradas
Questões por página
20
Mais recentes
 

Tecnologias emergentes são inovações tecnológicas recentes ou em rápido desenvolvimento, com potencial para transformar a sociedade, o mercado de trabalho, os serviços públicos e a forma como as pessoas se relacionam com o mundo digital. Com base nesse contexto, assinale a alternativa correta sobre tecnologias emergentes.


A

Tecnologias emergentes são recursos tecnológicos tradicionais, consolidados no mercado e com funcionamento amplamente conhecido.


B

Tecnologias emergentes são sistemas operacionais criados exclusivamente para dispositivos móveis, como Android e iOS.


C

Tecnologias emergentes referem-se a ferramentas antigas que passaram a ser reutilizadas com novas finalidades administrativas.


D

Tecnologias emergentes são inovações tecnológicas recentes ou em evolução acelerada, com alto potencial de transformação social, econômica e institucional.


E

Tecnologias emergentes são redes sociais voltadas à divulgação de informações institucionais e não têm aplicabilidade prática no setor público.

Com os avanços da transformação digital, a logística passou por mudanças significativas, incorporando tecnologias que permitem melhorias nos processos e maior integração entre as etapas da cadeia. Esse movimento, que ficou conhecido como Logística 4.0, busca otimizar a cadeia de suprimentos por meio do uso intensivo de tecnologias digitais.


Em relação às tecnologias associadas à Logística 4.0, é correto afirmar que:


A

o digital twin consiste na aplicação de algoritmos de aprendizado de máquina e processamento de linguagem natural para automatizar processos logísticos;


B

a Internet das Coisas representa a virtualização de processos e operações logísticas, permitindo que atividades antes realizadas em sistemas locais sejam executadas remotamente em ambientes virtuais;


C

a realidade aumentada se refere à formação de rede de objetos físicos do cotidiano conectados à internet, que interagem entre si e são capazes de coletar e transmitir dados automaticamente para um sistema;


D

a tecnologia blockchain oferece um registro imutável e transparente de transações, melhorando a visibilidade e a segurança das operações logísticas e permitindo rastrear produtos, verificar sua procedência e simplificar processos de pagamento e documentação;


E

o processo de outsourcing consiste no uso contínuo de análises avançadas de dados para extrair insights significativos e apoiar a tomada de decisões, por meio do processamento de dados de fontes diversas visando à identificação de padrões, tendências e gargalos na cadeia de suprimentos.

Com base nos conceitos de segurança de informação, analise as assertivas abaixo, assinalando V, se verdadeiras, ou F, se falsas.


( ) Definimos um ataque de força bruta em criptografia, como um ataque que tenta todas as combinações possíveis de uma chave até encontrar a correta.

( ) O certificado digital verifica a identidade de um remetente e garante a integridade das mensagens.

( ) Um hash criptográfico não garante integridade dos dados.

( ) Vulnerabilidade é a medida de segurança implementada para proteger os dados de uma aplicação.


A ordem correta de preenchimento dos parênteses, de cima para baixo, é:


A

F – F – V – V.


B

F – V – V – F.


C

V – V – V – F.


D

V – F – F – V.


E

V – V – F – F.

André acessou o serviço de correio eletrônico do TRF1 por meio de seu dispositivo móvel conectado a uma rede sem fio disponível no aeroporto.

Durante o período de utilização dessa rede sem fio, o tráfego de rede foi monitorado e as credenciais de acesso de André foram capturadas.

O comportamento irregular dessa conta de correio eletrônico foi observado pela equipe de suporte técnico, que a bloqueou preventivamente.


A conduta de André possibilitou a exploração da:


A

ameaça tráfego sensível desprotegido;


B

ameaça armazenamento desprotegido;


C

ameaça serviços desnecessários habilitados;


D

vulnerabilidade uso incorreto de dispositivo;


E

vulnerabilidade conexões de rede pública desprotegida.

No contexto da segurança da informação, qualquer elemento de valor para uma organização, como um computador, um roteador ou um banco de dados, é considerado:


A

Um elemento de proteção.


B

Um ativo.


C

Um item de vulnerabilidade.


D

Uma ameaça.

Conforme Baltzan (2012), o plano de continuidade deve ser elaborado com base em três pilares. Um deles é fornecer o pleno entendimento de quanto a TI pode afetar a operação de negócio, dimensionando quanto custa uma interrupção na operação da empresa. Com essa informação, é possível compreender a necessidade de investimento em TI para realmente suportar a continuidade do negócio. Qual é o pilar a que o texto se refere?


A

Análise de impacto.


B

Análise de riscos.


C

Análise de perdas.


D

Plano de contingência.


E

Planejamento estratégico.

Um dos tipos de ataque que o firewall de um site deve impedir é aquele em que um invasor envia um pacote SYN do protocolo TCP para estabelecer uma conexão. O site aloca um slot de conexão e envia um pacote de sinalização SYN+ACK como resposta. Se o invasor não responder, o slot fica alocado até um tempo-limite. Se o invasor for programado para enviar um número excessivo de solicitações de conexão, todos os slots serão alocados, e nenhuma conexão legítima será efetuada.


Esse tipo de ataque é conhecido como


A

DoS (Denial of Service)


B

DDoS (Distributed Denial of Service)


C

Phishing


D

Tunelamento DNS


E

Ataque à cadeia de suprimento

Segundo o site do Ministério da Integração Nacional, é um documento elaborado a partir de uma análise de risco de desastre, na qual estabelecem-se os procedimentos para agir caso necessário.


Marque a alternativa CORRETA que corresponde ao contexto acima.


A

Plano de defesa de ataques.


B

Plano de recuperação de desastre.


C

Plano de recuperação de dados.


D

Plano emergencial.


E

Plano de contingência.

Se um firewall tem diversas portas abertas, há uma maior probabilidade de um invasor usar uma delas para acessar a rede de forma não autorizada. Se os usuários não forem treinados nos processos e procedimentos, haverá uma maior probabilidade de um funcionário cometer um erro, intencional ou não, que possa destruir dados. Se um sistema de detecção de intrusão não for implementado na rede, haverá maior probabilidade de um ataque não ser percebido até que seja tarde demais. Consiste na amarração da vulnerabilidade, da ameaça e da probabilidade de exploração ao impacto resultante nos negócios.


BAARS, Hans et al. Fundamentos de segurança da informação. Editora Brasport, 2017, com adaptações.


No contexto da segurança da informação, assinale a alternativa correspondente ao termo definido no texto apresentado.


A

Risco


B

Salvaguarda


C

Contramedida


D

Hexagrama parkeriano


E

Disponibilidade

O risco é o efeito da incerteza sobre os objetivos, muitas vezes identificado a partir a análise da probabilidade e do impacto de um evento ocorrer.


C

Certo


E

Errado

No desenvolvimento de uma aplicação web, passaram despercebidos alguns fluxos de dados incorretos que têm potencial para gerar um comportamento inadequado e que podem ser explorados como uma falha na segurança no sistema. Esses fluxos de dados estão relacionados a scripts que cruzam diferentes sítios (XSS ou cross-site scripting), onde um hacker, como resposta a uma requisição do cliente ao servidor, pode gerar uma página com mensagem contendo script malicioso.


A técnica mais específica para detectar a vulnerabilidade descrita na situação hipotética apresentada é o


A

teste de comportamento de navegação.


B

teste de comutação.


C

teste de injeção de erros.


D

teste baseado em sessões do usuário.


E

teste de aplicações com chamadas assíncronas.

As ferramentas de spidering são usadas na exploração de falhas e têm como finalidade catalogar solicitações HTTP/S enviadas a partir do navegador e respostas geradas pela aplicação web.


C

Certo


E

Errado

“Agente ou condição que pode causar incidente que compromete as informações e seus ativos por meio da exploração de vulnerabilidades.”


A que se refere o enunciado?


A

Processo.


B

Risco.


C

Pacote de Serviço.


D

Requisito.


E

Ameaça.

As vulnerabilidades relativas à área de segurança do tipo hardware incluem


A

ausência de um controle eficiente de mudança de configuração.


B

ausência de uma trilha de auditoria.


C

tabelas de senhas desprotegidas, sem criptografia.


D

procedimentos de recrutamento inadequados.

Assinale a opção que corresponde ao processo de identificação, classificação e tratamento das vulnerabilidades, em que o tratamento consiste ou na correção da vulnerabilidade e aplicação de controles para minimizar a probabilidade de exploração ou o impacto, ou na aceitação do risco.


A

gestão de vulnerabilidades


B

gestão de incidentes de segurança da informação


C

scanner de vulnerabilidades


D

auditoria de sistemas de informação

As condições de uma organização mudam constantemente, assim como os riscos encontrados por ela. O foco principal de gerenciamento de riscos é antecipar-se a ameaças observadas. Uma análise de impacto de negócios (BIA - Business Impact Analysis) é uma análise formal das funções e atividades de uma organização, que as classifica como críticas ou não. Na BIA, o RPO - Recovery Point Objective expressa:


A

O tempo máximo permitido para recuperar a função.


B

O investimento mínimo para recuperar a função.


C

A quantidade de perda de dados aceitável.


D

A probabilidade anual de uma perda.


E

A perda anual estimada devido a uma ameaça específica.

Os analistas de segurança da informação estão pesquisando como mitigar riscos e monitorar ameaças que podem surgir no futuro.


No modelo de ameaças STRIDE, a ameaça que tenta violar o princípio da confidencialidade é:


A

spoofing;


B

tampering;


C

repudiation;


D

information disclosure;


E

elevation of privilege.

Uma aplicação web pode ser atacada por meio da exploração de vulnerabilidades, como, por exemplo, quando os dados fornecidos pelos usuários não são validados, filtrados ou mesmo limpos pela aplicação; pela não renovação dos identificadores de sessão após o processo de autenticação ter sido bem-sucedido; pela elevação de privilégios, atuando como usuário sem autenticação, ou como administrador, mas tendo perfil de usuário regular. Aplicações com essas características são vulneráveis à falha de


I injeção;

II quebra de autenticação;

III quebra de controle de acesso.


Assinale a opção correta.


A

Apenas o item I está certo.


B

Apenas o item III está certo.


C

Apenas os itens I e II estão certos.


D

Apenas os itens II e III estão certos.


E

Todos os itens estão certos.

 
 
Gerar simulado