Questões de Segurança da Informação (TI)STJ 2018

21 questões da prova Diversas 2018, com gabarito oficial conferido. As duas primeiras são gratuitas.

Questão 1STJ·Diversas·2018Segurança da Informação (TI)

Julgue o seguinte item, a respeito dos princípios básicos de criptografia e segurança da informação. Uma função hash criptográfica é um algoritmo de encriptação de mão única, ou seja, muito difícil de inverter.

Alternativas
Questão 2STJ·Diversas·2018Segurança da Informação (TI)

A respeito das técnicas e características de ataques de rede, julgue o item que se segue. Buffer overflow é um tipo de ataque que, ao explorar falha na implementação de um programa, permite escrita em um endereço de memória diferente do previamente alocado.

Alternativas
Questão 3STJ·Diversas·2018Segurança da Informação (TI)

A respeito de fitas do tipo LTO, amplamente utilizadas em robôs de becape, julgue o item a seguir. A vida útil de uma fita LTO pode ser de quinze anos ou mais, desde que ela seja utilizada corretamente.

Alternativas
Questão 4STJ·Diversas·2018Segurança da Informação (TI)

Julgue o item seguinte, a respeito de Maven, desenvolvimento web, servidor web, servidor de aplicação e criptografia. Na troca de mensagens entre duas empresas parceiras, a autenticidade e o sigilo das informações trocadas podem ser garantidos com o uso de criptografia simétrica.

Alternativas
Questão 5STJ·Diversas·2018Segurança da Informação (TI)

A respeito dos conceitos de criptografia, julgue o item a seguir. RSA e AES são algoritmos dos tipos assimétrico e simétrico, respectivamente, e que podem ser utilizados em conjunto com o TLS.

Alternativas
Questão 6STJ·Diversas·2018Segurança da Informação (TI)

Julgue o item que se segue, acerca de data mining e data warehouse. No desenvolvimento de software, devem ser previstas validações ou codificações nas entradas realizadas pelo usuário de modo a evitar ataques cross-site scripting (XSS), que ocorrem quando um invasor usa um aplicativo web para enviar códigos mal-intencionados, geralmente na forma de um script do lado do navegador.

Alternativas
Questão 7STJ·Diversas·2018Segurança da Informação (TI)

Com relação a assinatura e certificação digital, julgue o próximo item. Por padrão, um certificado digital contém a chave privada do emissor do certificado; a chave pública é sempre acessada para fins de comprovação da chave privada.

Alternativas
Questão 8STJ·Diversas·2018Segurança da Informação (TI)

A respeito das técnicas e características de ataques de rede, julgue o item que se segue. Spoofing é uma técnica que permite ocultar a origem do endereço IP, sendo utilizada em qualquer protocolo da camada de aplicação, mas não na camada de enlace da rede.

Alternativas
Questão 9STJ·Diversas·2018Segurança da Informação (TI)

Acerca do software Veritas NetBackup, julgue o item subsecutivo. O NetBackup 8.0 suporta vários níveis de retenção: ao administrador cabe configurar o nível de retenção de um becape entre 0 e 100.

Alternativas
Questão 10STJ·Diversas·2018Segurança da Informação (TI)

Com relação a assinatura e certificação digital, julgue o próximo item. Os algoritmos MD5 e SHA1 ainda são utilizados em alguns mecanismos que fazem uso de assinatura digital, mas, atualmente, ambos são considerados inseguros.

Alternativas
Questão 11STJ·Diversas·2018Segurança da Informação (TI)

Com relação a snapshot de becape em dispositivos do tipo storage, julgue o item que se segue. Snapshots do tipo clone/split-mirror são mais demorados que os do tipo copy-on-write, porque, no primeiro tipo, todos os dados são copiados quando o clone é criado.

Alternativas
Questão 12STJ·Diversas·2018Segurança da Informação (TI)

A respeito dos conceitos de criptografia, julgue o item a seguir. Os protocolos SSL e TLS utilizam sempre as mesmas chaves de início para uma transmissão cifrada.

Alternativas
Questão 13STJ·Diversas·2018Segurança da Informação (TI)

Acerca do software Veritas NetBackup, julgue o item subsecutivo. O NetBackup 8.0 é capaz de criar um arquivo de becape cifrado com algoritmo AES e a respectiva chave AES com tamanho de 1.024 bites.

Alternativas
Questão 14STJ·Diversas·2018Segurança da Informação (TI)

Acerca de malwares, julgue o item subsecutivo. Ransomware é um tipo de malware que cifra os arquivos armazenados no computador da vítima e solicita um resgate para decifrá-los.

Alternativas
Questão 15STJ·Diversas·2018Segurança da Informação (TI)

Julgue o seguinte item, a respeito dos princípios básicos de criptografia e segurança da informação. Em um firewall, devem ser controlados não apenas os pacotes que entram em uma rede privada, mas também aqueles que saem da rede para a Internet.

Alternativas
Questão 16STJ·Diversas·2018Segurança da Informação (TI)

A respeito de fitas do tipo LTO, amplamente utilizadas em robôs de becape, julgue o item a seguir. A oitava geração das fitas LTO suporta becape de até 50 terabaites sem compressão de dados, e o dobro, com compressão.

Alternativas
Questão 17STJ·Diversas·2018Segurança da Informação (TI)

Julgue o item seguinte, a respeito de DevOps e das disposições constantes da NBR ISO/IEC 27002. Os controles da segurança da informação elencados na NBR ISO/IEC 27002 englobam as ações realizadas na gestão de projetos específicos da área de segurança da informação, as quais, porém, não lidam com controles que visem proteger a informação processada em sítios de teletrabalho.

Alternativas
Questão 18STJ·Diversas·2018Segurança da Informação (TI)

Com relação a snapshot de becape em dispositivos do tipo storage, julgue o item que se segue. O snapshot do tipo copy-on-write cria uma cópia em determinado tempo, entretanto não é capaz de atualizá-la se ocorrerem mudanças nos dados.

Alternativas
Questão 19STJ·Diversas·2018Segurança da Informação (TI)

Acerca de TomCat, desenvolvimento seguro de software, refactoring e integração contínua, julgue o próximo item. No OWASP ZAP, o active scan pode ser utilizado para varrer vulnerabilidades como quebra de controle de acesso a aplicações web.

Alternativas
Questão 20STJ·Diversas·2018Segurança da Informação (TI)

Acerca de malwares, julgue o item subsecutivo. Fileless malware tem por principal característica a ocultação do endereço de entrada localizado no setor de início do ponto de montagem do sistema de arquivo do disco rígido.

Alternativas
Questão 21STJ·Diversas·2018Segurança da Informação (TI)

Julgue o próximo item, a respeito de becape em estações de trabalho Windows. O processo de recuperação dos dados nas estações de trabalho Windows não permite ao usuário escolher a pasta de destino.

Alternativas