

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.


Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Tecnologias emergentes são inovações tecnológicas recentes ou em rápido desenvolvimento, com potencial para transformar a sociedade, o mercado de trabalho, os serviços públicos e a forma como as pessoas se relacionam com o mundo digital. Com base nesse contexto, assinale a alternativa correta sobre tecnologias emergentes.
Tecnologias emergentes são recursos tecnológicos tradicionais, consolidados no mercado e com funcionamento amplamente conhecido.
Tecnologias emergentes são sistemas operacionais criados exclusivamente para dispositivos móveis, como Android e iOS.
Tecnologias emergentes referem-se a ferramentas antigas que passaram a ser reutilizadas com novas finalidades administrativas.
Tecnologias emergentes são inovações tecnológicas recentes ou em evolução acelerada, com alto potencial de transformação social, econômica e institucional.
Tecnologias emergentes são redes sociais voltadas à divulgação de informações institucionais e não têm aplicabilidade prática no setor público.
Com os avanços da transformação digital, a logística passou por mudanças significativas, incorporando tecnologias que permitem melhorias nos processos e maior integração entre as etapas da cadeia. Esse movimento, que ficou conhecido como Logística 4.0, busca otimizar a cadeia de suprimentos por meio do uso intensivo de tecnologias digitais.
Em relação às tecnologias associadas à Logística 4.0, é correto afirmar que:
o digital twin consiste na aplicação de algoritmos de aprendizado de máquina e processamento de linguagem natural para automatizar processos logísticos;
a Internet das Coisas representa a virtualização de processos e operações logísticas, permitindo que atividades antes realizadas em sistemas locais sejam executadas remotamente em ambientes virtuais;
a realidade aumentada se refere à formação de rede de objetos físicos do cotidiano conectados à internet, que interagem entre si e são capazes de coletar e transmitir dados automaticamente para um sistema;
a tecnologia blockchain oferece um registro imutável e transparente de transações, melhorando a visibilidade e a segurança das operações logísticas e permitindo rastrear produtos, verificar sua procedência e simplificar processos de pagamento e documentação;
o processo de outsourcing consiste no uso contínuo de análises avançadas de dados para extrair insights significativos e apoiar a tomada de decisões, por meio do processamento de dados de fontes diversas visando à identificação de padrões, tendências e gargalos na cadeia de suprimentos.
Com base nos conceitos de segurança de informação, analise as assertivas abaixo, assinalando V, se verdadeiras, ou F, se falsas.
( ) Definimos um ataque de força bruta em criptografia, como um ataque que tenta todas as combinações possíveis de uma chave até encontrar a correta.
( ) O certificado digital verifica a identidade de um remetente e garante a integridade das mensagens.
( ) Um hash criptográfico não garante integridade dos dados.
( ) Vulnerabilidade é a medida de segurança implementada para proteger os dados de uma aplicação.
A ordem correta de preenchimento dos parênteses, de cima para baixo, é:
F – F – V – V.
F – V – V – F.
V – V – V – F.
V – F – F – V.
V – V – F – F.
André acessou o serviço de correio eletrônico do TRF1 por meio de seu dispositivo móvel conectado a uma rede sem fio disponível no aeroporto.
Durante o período de utilização dessa rede sem fio, o tráfego de rede foi monitorado e as credenciais de acesso de André foram capturadas.
O comportamento irregular dessa conta de correio eletrônico foi observado pela equipe de suporte técnico, que a bloqueou preventivamente.
A conduta de André possibilitou a exploração da:
ameaça tráfego sensível desprotegido;
ameaça armazenamento desprotegido;
ameaça serviços desnecessários habilitados;
vulnerabilidade uso incorreto de dispositivo;
vulnerabilidade conexões de rede pública desprotegida.
No contexto da segurança da informação, qualquer elemento de valor para uma organização, como um computador, um roteador ou um banco de dados, é considerado:
Um elemento de proteção.
Um ativo.
Um item de vulnerabilidade.
Uma ameaça.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Conforme Baltzan (2012), o plano de continuidade deve ser elaborado com base em três pilares. Um deles é fornecer o pleno entendimento de quanto a TI pode afetar a operação de negócio, dimensionando quanto custa uma interrupção na operação da empresa. Com essa informação, é possível compreender a necessidade de investimento em TI para realmente suportar a continuidade do negócio. Qual é o pilar a que o texto se refere?
Análise de impacto.
Análise de riscos.
Análise de perdas.
Plano de contingência.
Planejamento estratégico.
Um dos tipos de ataque que o firewall de um site deve impedir é aquele em que um invasor envia um pacote SYN do protocolo TCP para estabelecer uma conexão. O site aloca um slot de conexão e envia um pacote de sinalização SYN+ACK como resposta. Se o invasor não responder, o slot fica alocado até um tempo-limite. Se o invasor for programado para enviar um número excessivo de solicitações de conexão, todos os slots serão alocados, e nenhuma conexão legítima será efetuada.
Esse tipo de ataque é conhecido como
DoS (Denial of Service)
DDoS (Distributed Denial of Service)
Phishing
Tunelamento DNS
Ataque à cadeia de suprimento
Segundo o site do Ministério da Integração Nacional, é um documento elaborado a partir de uma análise de risco de desastre, na qual estabelecem-se os procedimentos para agir caso necessário.
Marque a alternativa CORRETA que corresponde ao contexto acima.
Plano de defesa de ataques.
Plano de recuperação de desastre.
Plano de recuperação de dados.
Plano emergencial.
Plano de contingência.
Se um firewall tem diversas portas abertas, há uma maior probabilidade de um invasor usar uma delas para acessar a rede de forma não autorizada. Se os usuários não forem treinados nos processos e procedimentos, haverá uma maior probabilidade de um funcionário cometer um erro, intencional ou não, que possa destruir dados. Se um sistema de detecção de intrusão não for implementado na rede, haverá maior probabilidade de um ataque não ser percebido até que seja tarde demais. Consiste na amarração da vulnerabilidade, da ameaça e da probabilidade de exploração ao impacto resultante nos negócios.
BAARS, Hans et al. Fundamentos de segurança da informação. Editora Brasport, 2017, com adaptações.
No contexto da segurança da informação, assinale a alternativa correspondente ao termo definido no texto apresentado.
Risco
Salvaguarda
Contramedida
Hexagrama parkeriano
Disponibilidade
O risco é o efeito da incerteza sobre os objetivos, muitas vezes identificado a partir a análise da probabilidade e do impacto de um evento ocorrer.
Certo
Errado


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
No desenvolvimento de uma aplicação web, passaram despercebidos alguns fluxos de dados incorretos que têm potencial para gerar um comportamento inadequado e que podem ser explorados como uma falha na segurança no sistema. Esses fluxos de dados estão relacionados a scripts que cruzam diferentes sítios (XSS ou cross-site scripting), onde um hacker, como resposta a uma requisição do cliente ao servidor, pode gerar uma página com mensagem contendo script malicioso.
A técnica mais específica para detectar a vulnerabilidade descrita na situação hipotética apresentada é o
teste de comportamento de navegação.
teste de comutação.
teste de injeção de erros.
teste baseado em sessões do usuário.
teste de aplicações com chamadas assíncronas.
Uma ameaça conhecida e amplamente divulgada é considerada uma avaliação de riscos.
Certo
Errado
As ferramentas de spidering são usadas na exploração de falhas e têm como finalidade catalogar solicitações HTTP/S enviadas a partir do navegador e respostas geradas pela aplicação web.
Certo
Errado
“Agente ou condição que pode causar incidente que compromete as informações e seus ativos por meio da exploração de vulnerabilidades.”
A que se refere o enunciado?
Processo.
Risco.
Pacote de Serviço.
Requisito.
Ameaça.
As vulnerabilidades relativas à área de segurança do tipo hardware incluem
ausência de um controle eficiente de mudança de configuração.
ausência de uma trilha de auditoria.
tabelas de senhas desprotegidas, sem criptografia.
procedimentos de recrutamento inadequados.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Vulnerabilidade é o grau de suscetibilidade de um objeto a uma ameaça.
Certo
Errado
Assinale a opção que corresponde ao processo de identificação, classificação e tratamento das vulnerabilidades, em que o tratamento consiste ou na correção da vulnerabilidade e aplicação de controles para minimizar a probabilidade de exploração ou o impacto, ou na aceitação do risco.
gestão de vulnerabilidades
gestão de incidentes de segurança da informação
scanner de vulnerabilidades
auditoria de sistemas de informação
As condições de uma organização mudam constantemente, assim como os riscos encontrados por ela. O foco principal de gerenciamento de riscos é antecipar-se a ameaças observadas. Uma análise de impacto de negócios (BIA - Business Impact Analysis) é uma análise formal das funções e atividades de uma organização, que as classifica como críticas ou não. Na BIA, o RPO - Recovery Point Objective expressa:
O tempo máximo permitido para recuperar a função.
O investimento mínimo para recuperar a função.
A quantidade de perda de dados aceitável.
A probabilidade anual de uma perda.
A perda anual estimada devido a uma ameaça específica.
Os analistas de segurança da informação estão pesquisando como mitigar riscos e monitorar ameaças que podem surgir no futuro.
No modelo de ameaças STRIDE, a ameaça que tenta violar o princípio da confidencialidade é:
spoofing;
tampering;
repudiation;
information disclosure;
elevation of privilege.
Uma aplicação web pode ser atacada por meio da exploração de vulnerabilidades, como, por exemplo, quando os dados fornecidos pelos usuários não são validados, filtrados ou mesmo limpos pela aplicação; pela não renovação dos identificadores de sessão após o processo de autenticação ter sido bem-sucedido; pela elevação de privilégios, atuando como usuário sem autenticação, ou como administrador, mas tendo perfil de usuário regular. Aplicações com essas características são vulneráveis à falha de
I injeção;
II quebra de autenticação;
III quebra de controle de acesso.
Assinale a opção correta.
Apenas o item I está certo.
Apenas o item III está certo.
Apenas os itens I e II estão certos.
Apenas os itens II e III estão certos.
Todos os itens estão certos.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.