O tunning de um banco de dados relacional deve garantir a normalização das tabelas implementadas.
138 questões da prova Diversas 2013, com gabarito oficial conferido. As duas primeiras são gratuitas.
O tunning de um banco de dados relacional deve garantir a normalização das tabelas implementadas.
Redes DTN contornam a falta de conectividade fim a fim entre origem e destino por meio da comutação de mensagens.
Qualquer conjunto de tabelas não normalizadas pode ser reduzido a um conjunto de tabelas FNBC (forma normal boyce codd).
No SQL Server, o uso de variáveis de tabela permite aumentar o desempenho de determinadas consultas.
Com relação ao PMBOK 5, julgue os itens subsequentes. Uma estimativa de ordem de magnitude é realizada durante o grupo de processos de planejamento.
Com referência à gestão de projetos com Scrum e ao desenvolvimento de arquitetura corporativa em TOGAF, julgue os itens que se seguem. Além de padronizar um método para o desenvolvimento de uma arquitetura empresarial, também é objetivo do TOGAF garantir a reutilização de ativos de processos.
Julgue os itens subsequentes, a respeito das técnicas empregadas na modelagem e na melhoria de processos de negócio. O desempenho de processos pode ser medido pela metodologia ABC (activity based costing), que se baseia nas atividades desenvolvidas no processo, identificando e alocando custos.
Julgue os itens que se seguem, relativos à construção e mensuração de indicadores de processos de negócio. Na construção de um indicador de desempenho de processo, devem ser estabelecidas metas que representem um índice que faça uma análise comparativa de desempenho.
Com referência à gestão de projetos com Scrum e ao desenvolvimento de arquitetura corporativa em TOGAF, julgue os itens que se seguem. A fase de arquitetura do negócio do ADM (Architecture Development Method) visa desenvolver a arquitetura da tecnologia que formará a base para a implementação do trabalho.
Julgue os próximos itens acerca do COBIT 5. Esse modelo agrupa cinco princípios que permitem às corporações construírem um framework efetivo de governança e gestão, baseado em um conjunto de sete viabilizadores (enablers), que otimizam os investimentos em tecnologia e informação, assim como seu uso em benefício das partes interessadas.
Julgue os próximos itens acerca do COBIT 5. Gerenciar mudanças e gerenciar problemas são processos do domínio deliver, service and support, que abrange aspectos de entrega de tecnologia da informação, bem como da execução de aplicações dentro do sistema de TI e seus resultados.
A respeito da norma ISO/IEC 38500, julgue os itens a seguir. Responsabilidade, ética e comportamento humano são princípios da referida norma aplicáveis a organizações de qualquer porte, oferecendo as diretrizes básicas para a implementação e manutenção de uma eficaz governança de TI.
Em relação aos processos de negócio, julgue os itens a seguir. A classificação dos processos durante sua identificação é importante para avaliar como eles impactam nos resultados da organização.
Com referência à gestão de projetos com Scrum e ao desenvolvimento de arquitetura corporativa em TOGAF, julgue os itens que se seguem. O Scrum é um processo ágil que prioriza a entrega de maior valor de negócio no menor tempo.
Julgue os itens subsequentes, a respeito das técnicas empregadas na modelagem e na melhoria de processos de negócio. Na melhoria de processos de uma organização, o uso do benchmarking competitivo permite fazer uma comparação com os processos de concorrente, com o objetivo de superá-lo.
Com relação ao PMBOK 5, julgue os itens subsequentes. A variação de custo de um projeto, que é calculada como a diferença entre o valor agregado e o custo real, será negativa quando estiver acima do orçamento.
Acerca da modelagem de processos de negócio mediante a utilização de BPMN e UML, julgue os itens seguintes. Em BPMN, atividades que tenham um tempo limite de duração podem ser modeladas simplesmente fazendo-se uma anotação que especifique o tempo de tal atividade. Após o encerramento do tempo, o fluxo segue sua execução.
A respeito da norma ISO/IEC 38500, julgue os itens a seguir. A governança de TI inclui a estratégia e as políticas de uso da TI dentro da empresa, ao passo que o gerenciamento diz respeito ao sistema de controles e processos necessários para se alcançar os objetivos estratégicos estabelecidos pela direção da empresa.
Julgue os itens que se seguem, relativos à construção e mensuração de indicadores de processos de negócio. Na avaliação de desempenho de processos, pode ser definido um indicador que represente vários aspectos da realidade, sendo inviável a obtenção desses indicadores pela simples análise do valor de uma variável.
Acerca da modelagem de processos de negócio mediante a utilização de BPMN e UML, julgue os itens seguintes. Em BPMN, mesmo que diferentes papéis correspondam à execução de tarefas aparentemente iguais, cada instância da atividade deve ser modelada separadamente.
Acerca da modelagem de processos de negócio mediante a utilização de BPMN e UML, julgue os itens seguintes. Embora tenha sido desenvolvida com foco em engenharia de software, a UML pode ser empregada para modelagem de processo, utilizando-se o diagrama de sequência.
Em relação aos processos de negócio, julgue os itens a seguir. Os processos de negócio podem ser vistos como estruturas que servem para descrever a missão da organização.
Com relação ao PMBOK 5, julgue os itens subsequentes. Avaliar a legalidade dos procedimentos da empresa é responsabilidade de um gerente de projeto.
A World Wide Web (WWW) é a maior implementação de um sistema em conformidade com a arquitetura REST.
XML e SOAP são padrões utilizados no processo de construção de um web service. Nesse processo, os dados são transferidos no padrão SOAP e encapsulados no formato XML.
A característica de segurança de sistemas ECM impede que sejam incorporados componentes colaborativos nesse tipo de sistema.
Cada camada tem comunicação (interface) com todas as demais camadas, tanto inferiores quanto superiores.
Um padrão (pattern) tem pelo menos os seguintes elementos: nome, problema, solução e consequência.
Com relação à ISO 38500 e ao COBIT 5, julgue os itens seguintes. O COBIT possui como princípio e enfoque exclusivo as funções inerentes a TI. Na versão 5, o COBIT integra, em um framework único, o BSC, o VAL IT e o COSO, devido ao fato de o cenário atual recomendar que a TI seja parte estratégica das organizações e de reconhecer a importância do alinhamento entre a TI e o negócio.
Julgue os itens que se seguem a respeito da IN n.º 4 MPOG/SLTI e do guia de boas práticas em contratação de TI TCU É possível que uma determinada organização realize planejamento da contratação de serviços de TI contendo aferição de esforço por meio da métrica homens-hora, de acordo com o prescrito na IN n.º 4 MPOG/SLTI.
Acerca de DevOps e da gestão ágil de projetos com Scrum, julgue os itens subsequentes. Uma nova sprint inicia imediatamente após a conclusão da sprint anterior. Uma sprint pode ser cancelada antes do seu time-box terminar, porém, a autoridade para cancelar é exclusiva do product owner.
A respeito de gestão de continuidade de negócio (GCN), julgue os itens que se seguem. O processo de GCN não deve prever a recuperação da perda de ativos da informação e a redução de seu impacto sobre a organização.
Julgue os próximos itens, a respeito da gestão de riscos. Todos os riscos de segurança da informação identificados deverão ser tratados, visto que qualquer risco não tratado constitui uma falha de segurança
Em relação aos processos de negócio, julgue os itens a seguir. Os processos de negócio devem ser definidos a partir da departamentalização da organização e das atividades identificadas em cada departamento.
Julgue os itens que se seguem a respeito da IN n.º 4 MPOG/SLTI e do guia de boas práticas em contratação de TI TCU Estudos técnicos preliminares, plano de trabalho, no caso da contratação de serviços, e o termo de referência ou projeto básico são requisitos mínimos exigidos no processo de planejamento da contratação de soluções em TI.
A respeito de gestão de continuidade de negócio (GCN), julgue os itens que se seguem. Vulnerabilidades são falhas desconhecidas e que não possuem risco identificado; por essa razão, o plano de continuidade do negócio não proporciona tratamento para vulnerabilidades.
Julgue os próximos itens, a respeito da gestão de riscos. De acordo com critérios predefinidos, a importância do risco é determinada na fase de análise do risco.
Com relação à ISO 38500 e ao COBIT 5, julgue os itens seguintes. A ISO 38500 visa promover o uso eficaz, eficiente e aceitável da tecnologia da informação (TI) e possui, como princípios da boa governança corporativa de TI, a responsabilidade, a estratégia e a aquisição.
A construção e a utilização de aplicações para ambiente web são fortemente dependentes da existência de uma infraestrutura de rede.
Desenvolvido em conformidade com o padrão RUP, o emergent design visa construir grandes sistemas a partir do acoplamento de grandes módulos.
Quanto maior for o número de camadas, menor será o desempenho do software como um todo.
Em virtude da característica de combinatoriedade, um padrão não permite a construção de outro padrão derivado.
A respeito da ITIL V3, julgue os itens subsecutivos. O sistema de gerenciamento de conhecimento de serviço, que inclui o sistema de gerenciamento de configuração, consiste em um conjunto de ferramentas e bancos de dados usados para gerenciar conhecimento, informações e dados. Sua arquitetura é disposta em quatro camadas, de modo que o portfólio de serviços encontra-se na camada de dados
A respeito de gestão de continuidade de negócio (GCN), julgue os itens que se seguem. Em um processo de GCN, a gestão de riscos relativa à segurança da informação não contempla atos terroristas.
Gerência de requisitos é o processo que estabelece um diálogo fundamental e crítico entre o cliente e a equipe de projeto, para garantir entendimento comum sobre os requisitos que deverão ser atendidos pelo software.
A respeito da ITIL V3, julgue os itens subsecutivos. O service design package (SDP) é encaminhado pela estratégia para o estágio de desenho que, a seguir, o envia para a transição. A partir dele, são realizadas as atividades de transição de serviços de construção, testes, operação e posterior suporte do serviço.
Nas atividades executadas na manutenção de software, a
categoria corretiva se refere à atividade de modificação do software para a correção de erros; a categoria adaptativa se refere a atividades de alteração para adequar o sistema às mudanças no ambiente em que ele esteja operando; e a categoria evolutiva contempla as alterações para atender necessidades de evolução requeridas pelo usuário, como mudanças nas regras de negócio.
Acerca de gestão de ativos, julgue os itens a seguir. O inventário dos ativos faz parte do processo de gestão de ativos.
De acordo com a norma ISO/IEC 9126, durante os testes, convém que a maioria dos defeitos do software seja descoberta e eliminada. Contudo, alguns defeitos podem permanecer após o teste e, como é difícil corrigir a arquitetura ou outro aspecto básico do projeto do software, a base do projeto usualmente permanece inalterada ao longo do teste.
O OpenSSL usa algoritmos de hash, como o SHA1 e MD5.
A solução web service proporciona a interoperabilidade das informações entre as aplicações de uma organização, mesmo quando as aplicações tenham sido desenvolvidas em diferentes linguagens.
Julgue os próximos itens, a respeito da gestão de riscos. A aplicação de controles apropriados é suficiente para se diminuir o risco identificado.
A qualidade de software abrange apenas os aspectos internos e externos decorrentes do uso e, portanto, pode ser medida durante a utilização do software por parte do usuário.
Com base nas normas da família ISO 27000, julgue os próximos itens. Incidente de segurança da informação é um evento simples ou uma série de eventos indesejados ou inesperados, que tenham uma grande probabilidade de comprometer as operações do negócio e ameaçar a segurança da informação.
XP (Extreme Programming) é uma metodologia ágil voltada para equipes pequenas e médias que desenvolvam software baseado em requisitos vagos e se caracteriza por possibilitar modificações rápidas.
Com base nas normas da família ISO 27000, julgue os próximos itens. Disponibilidade da informação, integridade, autenticidade e confiabilidade são algumas das propriedades obrigatórias na definição da segurança da informação de uma organização.
Na área de conhecimento ferramentas e métodos, o termo ferramentas se refere à estruturação da atividade de desenvolvimento e manutenção de software com o objetivo de torná-la sistemática; métodos dizem respeito à automação do processo de engenharia de software.
A respeito da ITIL V3, julgue os itens subsecutivos.
O desenho do serviço é influenciado por alterações nas necessidades de negócio e melhorias de serviços. O ITIL preconiza que deve ser adotada uma abordagem estruturada e holística para o desenho dos serviços, com vistas a garantir a consistência e a integração com o negócio.
Acerca de DevOps e da gestão ágil de projetos com Scrum, julgue os itens subsequentes. Teste contínuo é uma prática do DevOps que, além de permitir a diminuição dos custos finais do teste, ajuda as equipes de desenvolvimento a balancear qualidade e velocidade.
Em uma interface de shell, o comando pvcreate permite preparar discos físicos para uso do LVM, porém, esse comando é irreversível.
Na hipótese em questão, o tamanho funcional do projeto de novo desenvolvimento será de 239 pontos de função.
O VMWare ESXI 5.5 permite instalar um sistema operacional a partir da utilização de uma imagem do tipo ISO ou um CD/ROM do sistema operacional a ser virtualizado.
Do ponto de vista histórico, o termo usabilidade evoluiu a partir do termo qualidade em uso, que, por sua vez, substituiu o termo interface amigável, principalmente devido à pouca abrangência e subjetividade que estes últimos sugeriam.
Um deadlock pode surgir quando soluções que apresentam busy waiting são empregadas em sistemas que utilizam prioridade para escalonar os processos.
No modo de operação do processador denominado modo usuário, instruções privilegiadas não podem ser executadas. Se houver tentativa de execução nesse caso, o hardware automaticamente gerará a interrupção e acionará o sistema operacional.
Quando um processador detecta uma divisão por zero, é gerada a interrupção de exceção.
Acerca de gestão de ativos, julgue os itens a seguir. As informações de uma organização possuem vários níveis de sensibilidade e criticidade, razão pela qual alguns itens podem necessitar de um tratamento e proteção diferenciados.
Engenharia de software é um ramo da ciência da computação que se preocupa com o desenvolvimento de códigos que sejam confiáveis, seguros, baratos e que, quando executados, funcionem e tenham o desempenho desejado.
Tempo de resposta, auditabilidade e portabilidade são exemplos de requisitos não funcionais de software.
Considere a seguinte situação hipotética. Em uma tela de consulta existem três combo boxes de filtros. Duas delas são carregadas a partir da simples leitura de informações de arquivos lógicos classificados como AIEs da aplicação (combo de profissões, carregada a partir do AIE profissões e combo de cargos na organização, carregada a partir do AIE de cargos da organização). Uma delas é carregada a partir de uma tabela fixa não mantida por processos elementares da aplicação- combo de valor máximo de salário (valor numérico em R$). Os valores são lidos somente na tabela fixa. A partir dessa situação, ao se escolherem os dados das combo boxes e clicar-se a tecla Pesquisar, a aplicação apresentará um conjunto de linhas pesquisadas (grid), recuperando dados de funções de dados relacionadas na aplicação em contagem. No grid, serão apresentados os seguintes campos negociais: -Profissão (igual ao da combo de filtro ? recuperado do AIE profissões) - Cargo (igual ao da combo de cargos ? Recuperado do AIE cargos da organização) - Salário máximo do cargo (igual ao valor escolhido na combo, mas convertido do seu valor numérico para seu valor literal) - Nome do funcionário (vindo do ALI funcionários) - Endereço (todo o campo endereço em um único DER), exceto o CEP e a UF em campos separados - CEP do endereço do funcionário - UF do endereço
Por questões de instalação e compatibilidade, o vCenter Server deve estar na mesma máquina física que o vCenter Single Sign-On.
Os requisitos de software podem ser classificados como funcionais, que capturam as propriedades gerais sobre o sistema, e não funcionais, que capturam as funções que o sistema deve executar.
Com o advento da versão 2 do Hyper-V no Windows 2008 R2, os sistemas virtualizados podem suportar até 64 processadores lógicos.
No processo de atualização do VMWare ESXi 5.1 para a versão 5.5 por meio do vCenter Single Sign-On, se a versão anterior possuir uma conta de administrador do ambiente em Active Directory, a conta será desativada por questões de segurança após o processo de atualização.
Uma vantagem do Windows 2008 R2 sobre o Windows 2008 é que o primeiro pode ser instalado em arquiteturas de 32 e de 64 bits, ao passo que o segundo suporta apenas arquitetura de 32 bits.
O hardware virtualizado pelo VMWare utiliza dispositivos proprietários que dependem de determinadas características. O VMWare suporta virtualização de discos SATA e SCSI para os sistemas operacionais virtualizados.
O OpenSSL não suporta S/MIME, o qual é utilizado para assinar e cifrar mensagens de email
No Oracle 11g, para transportar um tablespace entre bancos de dados distintos, é necessário que os bancos usem o mesmo tamanho de bloco.
O vetor de interrupção contém os endereços das interrupções e as respectivas prioridades de acesso junto ao sistema operacional.
Os serviços Google Docs e Google Drive são exemplos de aplicações em nuvem.
Se estiverem contidas no arquivo web.xml, as especificações abaixo determinarão a ordem das páginas procuradas em um servidor Tomcat, quando uma requisição URI referir-se ao diretório. <welcome-file-list> <welcome-file>index.html <welcome-file>index.htm <welcome-file>index.jsp </welcome-file-list>
Se o código HTML/Java Script mostrado abaixo for executado em um navegador Internet compatível com Java Script, o resultado obtido será viva mais.
<html> <script> var i=5; var j=10; do { document.write(i % j ? " viva ":" mais "); j=2;i++; } while (i<=6); </script>
</html>Após instalação e configuração de uma máquina virtual, é possível, por meio do Hyper-V, ajustar dinamicamente o tamanho da memória RAM do sistema virtualizado. Essa característica exige que o hypervisor tenha sob sua gestão pelo menos 32 GB de RAM.
O resultado abaixo será obtido ao se executar o algoritmo que a ele se segue. Resultado: 1 0; 0 0; 2 1; 1 0; 3 2; 2 2; Algoritmo: program p; var v: inteiro; funcao f(v: inteiro; var k:inteiro): inteiro; var p,q:inteiro; inicio se v < 2 então inicio f := v; k := 0; fim senão inicio f := f(v-1, p) + f(v-2, q); k := p + q + 1; fim; escreva(n,' ',k,'; '); fim ; inicio n := 4; escreva(f(3,n),n); fim
O OpenSSL usa o padrão AES com chaves de 128, 192 e 256 bits.
O framework Struts baseia-se em um modelo de desenho de interface de usuário que utiliza componentes definidos em arquivos XML chamados Facelets views. Os componentes dessa biblioteca possuem suporte Ajax, e essa biblioteca pode ser considerada uma extensão do Ajax4jsf.
Em programação orientada a objetos, polimorfismo é o princípio pelo qual duas ou mais classes derivadas da mesma superclasse podem invocar métodos que têm a mesma assinatura, mas comportamentos distintos.
Para criar uma cópia de trabalho do Subversion, pode-se utilizar o comando abaixo, que carrega uma cópia de trabalho para o diretório local do projeto a ser trabalhado que esteja compartilhado no repositório. svn checkout svn://repositorio/diretorio diretorio_local
Em um banco de dados relacional, os dados são armazenados em tabelas, sem dependências multivaloradas.
Considerando que a consulta abaixo seja realizada em um SGBD Oracle, é correto afirmar que o valor 0 será mostrado na coluna salario quando um valor NULL for retornado. SELECT nome, NVL(salario, 0), cidade FROM empregado WHERE salario IS NULL ORDER BY nome;
O modelo infrastruture as a service (IaaS) oferece a virtualização de recursos computacionais tais como armazenamento, processamento e comunicação.
Os volume groups podem ser divididos em volumes lógicos. Pontos de montagem podem ser atribuídos a volumes lógicos e ter o sistema de arquivo ext3.
Spring é um framework que suporta a publicação de mensagens para determinado tópico de mensagens para auxílio no desenvolvimento de sistemas complexos. Nesse modelo, o desenvolvedor master não sabe da existência do desenvolvedor associado e vice-versa.
É recomendado que a partição /boot esteja fora de um logical volume group, visto que o boot loader não é capaz de fazer sua leitura.
O uso de árvores B+ aumenta a eficiência da pesquisa de dados por meio de índices, porém dificulta a busca de dados sequenciais.
A partir das tabelas abaixo identificadas, a execução das duas consultas que a elas se seguem apresentará o mesmo resultado. aluno (id integer, nome varchar, raca integer); corraca (id integer, descricao varchar); select a.nome, b.decricao from aluno a left join corraca b on a.raca = b.id select a.nome, b.decricao from aluno a cross join corraca b on a.raca = b.id
É possível fazer que um servidor com um único endereço IP e múltiplos nomes apontando para este computador no DNS (domain name system) responda pelos URIs (uniform resource identifiers) www.exemplo.com e www.exemplo.org em um servidor Apache Web Server mediante a edição do arquivo httpd.conf conforme o código mostrado abaixo. Listen 80 NameVirtualHost *:80 VirtualHost *:80> DocumentRoot /www/exemplo1 ServerName www.exemplo.com /VirtualHost> VirtualHost *:80> DocumentRoot /www/exemplo2 ServerName www.exemplo.org /VirtualHost>
No processo de instalação do SQL Server 2012, deve-se instalar apenas uma cópia das ferramentas de gerenciamento, independentemente da quantidade de instâncias do SQL Server instaladas na máquina.
Em uma tabela na primeira forma normal, a exclusão de um registro pode levar à eliminação de outras informações relevantes, como, por exemplo, relacionamento entre entidades.
Na biblioteca Lucene, a classe Analyzer é responsável pelo trabalho de criar tokens para o texto de entrada, enquanto o Tokenizer é responsável por quebrar o texto de entrada em tokens. A Lucene disponibiliza alguns analisadores, como, por exemplo, StandardAnalyzer, WhitespaceAnalyzer e StopAnalyzer.
No modelo entidade/relacionamento, deve-se incluir a chave estrangeira (chave primária) de uma entidade como campo da outra para modelar o relacionamento entre elas.
O protocolo bundle é responsável por aceitar mensagens da aplicação e enviá-las com um ou mais bundles por meio de operações store-carry-forward ao nó DTN de destino.
No TCP/IP, a camada de enlace organiza os dados em quadros, controlando o fluxo de transmissão, para permitir que o canal fique livre de erros e para impedir que o transmissor sobrecarregue o receptor com um volume maior de mensagens do que ele possa manipular.
MPLS (multiprotocol label switching) é um exemplo de serviço orientado a conexão em que os pacotes IP são inseridos em um cabeçalho MPLS com um rótulo.
Artifactory é uma ferramenta para consumir e testar webservices que podem ser consumidos por qualquer plataforma, independentemente da linguagem de programação.
Criptografia de chave simétrica, que também é conhecida como criptografia de chave pública, utiliza chaves distintas para codificar e decodificar as informações. Uma dessas chaves é pública e a outra é do gerador da criptografia.
Na Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil), a autoridade de registro é uma entidade na qual os usuários de serviços de Carimbo do Tempo confiam para emitir certificado para provar a sua existência em determinado período.
O desenvolvimento de sistemas mediante a utilização de CLEAN CODE baseia-se em um ciclo curto de repetições, em que o responsável pela codificação descreve testes automatizados que definem uma funcionalidade elicitada. Após se definir o teste, desenvolve-se o código que será validado pela equipe de teste e, posteriormente, refatorado.
O IDE Selenium é um ambiente que permite transformar um documento XML em outro documento XML. Ele também pode adicionar elementos novos no arquivo de saída, rearranjar e ordenar elementos, testar e tomar decisões sobre quais elementos mostrar.
Ainda que uma mensagem de email com SMTP possua diversos destinatários, o comando RCPT é realizado no servidor de destino somente uma vez.
O algoritmo de criptografia MD5 (Message-Digest Algorithm 5) é um método que transforma uma palavra em um código criptografado único, ou seja, não é possível que duas strings diferentes produzam o mesmo hash.
O SQL_TRACE e o TKPROF podem identificar se determinada sentença SQL pode ser otimizada a fim de diminuir o consumo de processamento em consulta a banco de dados Oracle.
Ao utilizar um certificado digital de 2.048 bits, tanto a chave privada quanto a chave pública terão 1024 bits, que somadas geram o certificado de 2048 bits.
O comando iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 200.10.10.1 está sintaticamente correto e faz a tradução dos endereços de origem que saem pela eth0 para o IP 200.10.10.1.
O algoritmo RSA gera chaves públicas de tamanho fixo e limitado a 2.048 bits.
O comando iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE deve ser utilizado apenas quando existir endereço IP estático em interfaces point-to-point.
Um DDoS com base em ICMP será efetivo somente se for realizado no protocolo IPv4, uma vez que, em IPv6, o uso de ICMP é restrito para interface de loopback.
Ataques de negação de serviço distribuído com base em HTTP devem ser mitigados em firewall de camada de aplicação. Nesse caso, se for utilizado o protocolo HTTPS, a mitigação não será possível porque os dados trafegados são cifrados.
Se o administrador utilizar um proxy na rede 10, o NAT para esse proxy deve usar o endereço IP 200.20.20.1 para a internet e o roteador de saída deve fazer o tratamento da conversão de endereços.
Se existir um servidor web respondendo na porta 443 na rede 10, então, a fim de tornar esse servidor visível na Internet, o roteador deverá ser configurado para encaminhar todos os pacotes com destino o endereço IP 200.20.20.1 na porta 443 para o IP interno do servidor web. Ao retornar os pacotes, o roteador deverá modificar o IP de origem para 200.20.20.1.
Se o switch for capaz de fazer roteamento entre as VLANs, ele permitirá a propagação dos endereços MAC das interfaces dos dois roteadores entre as respectivas VLANs criadas, em redes diferentes.
Na análise do código, é possível que as URLs com o POST contenham mais que 2.048 caracteres, dado não existir, no padrão W3C para POST, limite predeterminado de caracteres.
É conveniente que exista uma declaração de comprometimento da direção apoiando as metas e princípios da segurança da informação, alinhada com os objetivos e estratégias do negócio.
A tomada de ações corretivas em tempo hábil depende da notificação de fragilidades e ocorrências de eventos de segurança da informação.
Caso o emissor da mensagem não envie nenhum comando ao servidor SMTP, servidores de correio eletrônico modernos com suporte ao SMTP implementarão técnicas de timeout.
Na infraestrutura como serviço (IaaS), os provedores podem oferecer infraestrutura física ou virtualizada aos clientes, a depender da situação.
O objetivo de uma política de segurança da informação é fornecer à alta administração um conjunto rígido de metodologias e procedimentos para a segurança da informação, de acordo com as regulamentações existentes na organização.
Auditorias internas, que devem ser conduzidas no SGSI, podem ser feitas pela própria organização ou em nome da organização.
Sempre que ocorrerem mudanças significativas na organização, a política de segurança da informação deverá sofrer uma análise criteriosa e, se necessário, uma revisão.
Em um SGSI, os riscos devem ser analisados e avaliados. Uma das opções do tratamento de riscos do SGSI é transferir os riscos para seguradoras.
No TLS 1.2, a função SHA-256 foi substituída pelo MD5-SHA-1.
No modelo de plataforma como serviços (PaaS), os provedores de serviço oferecem banco de dados e servidores de aplicação. No caso de ferramentas de desenvolvimento, o único modelo funcional é o de software como serviço (SaaS).
O RC4 é um algoritmo simétrico suportado tanto no TLS 1.2 quanto no SSL 3.0.
A declaração de aplicabilidade deve estar obrigatoriamente incluída na documentação do SGSI.
Após um incidente de segurança de informação ser tratado, um trabalho forense deverá ser realizado sobre os originais do material de evidência.
O uso de Open Relay para configurar servidores de email ligados à Internet é considerado má prática administrativa. Normalmente, esse tipo de servidor é passível de ser inscrito em listas negras na Internet.
A política de segurança da informação deve ser divulgada na organização, tomando-se os devidos cuidados de não serem reveladas informações sensíveis, especialmente para fora da organização.
Caso ocorra um evento de segurança de informação, recomenda-se que o agente observador tome uma ação pessoal para mitigar o risco e, em seguida, comunique o fato ao ponto de contato.