TCE-PADiversas

Questões de Segurança da Informação (TI)

53 questões com gabarito verificado e explicação por IA. Mostrando página 2 de 2.

Questão 1TCE-PA·Diversas·2016Segurança da Informação (TI)

No que se refere a ferramentas e recursos de segurança nos sistemas operacionais Debian e Windows Server, julgue os itens a seguir. Nessus é a mais completa e atualizada ferramenta de segurança disponibilizada no Debian para verificação remota de vulnerabilidades.

Alternativas
Questão 2TCE-PA·Diversas·2016Segurança da Informação (TI)

A propósito de ataques a redes e serviços, julgue os próximos itens. Constituem estratégias para evitar ataques de XSS (cross-site scripting): a utilização da flag HTTPOnly nos cookies, pela qual se evita que estes sejam manipulados por JavaScript; e a ativação da flag Secure, que garante que o tráfego seja feito apenas por HTTPS.

Alternativas
Questão 3TCE-PA·Diversas·2016Segurança da Informação (TI)

Acerca de criptografia simétrica e assimétrica, julgue os itens a seguir. Durante a construção de uma chave pública, é suficiente utilizar apenas um número primo, visto que a fatoração é um ataque ineficiente em criptografia assimétrica.

Alternativas
Questão 4TCE-PA·Diversas·2016Segurança da Informação (TI)

Em relação aos princípios de segurança da informação, criptografia e certificação digital, julgue os itens a seguir. Caso a senha da conta de email do presidente de determinada organização seja indevidamente trocada, ficando a conta temporariamente inacessível ao seu proprietário, haverá quebra da integridade das informações contidas nas mensagens da caixa postal correspondente.

Alternativas
Questão 5TCE-PA·Diversas·2016Segurança da Informação (TI)

Acerca de criptografia simétrica e assimétrica, julgue os itens a seguir. Por suportar três tamanhos de chaves distintas, o algoritmo AES é considerado um algoritmo de criptografia assimétrica.

Alternativas
Questão 6TCE-PA·Diversas·2016Segurança da Informação (TI)

Julgue os itens subsecutivos, acerca de ataques comuns realizados em testes de invasão (pentests). Um ataque de negação de serviço é dificilmente detectado em ambientes de rede.

Alternativas
Questão 7TCE-PA·Diversas·2016Segurança da Informação (TI)

A propósito de ataques a redes e serviços, julgue os próximos itens. Diferentemente dos golpes de phishing, os ataques de spear phishing são realizados mediante o envio aleatório e em massa de emails enganosos para múltiplos usuários, para a obtenção de informações bancárias das vítimas ou apropriação da identidade delas.

Alternativas
Questão 8TCE-PA·Diversas·2016Segurança da Informação (TI)

Com base no disposto na NBR ISO/IEC 27001:2013, julgue o item a seguir, relativo à gestão de segurança da informação. Devido a seu conteúdo confidencial e estratégico, a política de segurança da informação de uma organização deve estar disponível, como informação documentada, exclusivamente para a alta gerência.

Alternativas
Questão 9TCE-PA·Diversas·2016Segurança da Informação (TI)

Julgue os seguintes itens, relativos à segurança de aplicativos web. Limitar o tempo de vida dos cookies de uma sessão e implementar mecanismos de desafio-resposta, como o captcha, são contramedidas para ataques de CSRF (cross-site request forgery)

Alternativas
Questão 10TCE-PA·Diversas·2016Segurança da Informação (TI)

Julgue os itens a seguir, relativos à criptografia e suas aplicações. RSA, 3DES e SHA-1 são métodos criptográficos que utilizam chave assimétrica.

Alternativas
Questão 11TCE-PA·Diversas·2016Segurança da Informação (TI)

Acerca da elaboração e execução de políticas de becape e de restauração de dados, julgue os itens a seguir. O objetivo de uma empresa, ao elaborar e estabelecer sua política de becape, consiste em determinar que os serviços de becape sejam orientados para a restauração de informações em menor tempo possível.

Alternativas
Questão 12TCE-PA·Diversas·2016Segurança da Informação (TI)

Julgue os itens subsecutivos, acerca de ataques comuns realizados em testes de invasão (pentests). Phishing, técnica pela qual é possível capturar senhas de usuários, pode utilizar mecanismos de engenharia social para tentar enganar as vítimas.

Alternativas
Questão 13TCE-PA·Diversas·2016Segurança da Informação (TI)

No que diz respeito à segurança em redes, julgue os próximos itens Para bloquear um ataque de XSS (cross-site script) a uma aplicação web, é suficiente desativar o suporte a XML no navegador do usuário.

Alternativas
Questão 14TCE-PA·Diversas·2016Segurança da Informação (TI)

No que se refere a algoritmos e protocolos de segurança em redes wireless, julgue os itens que se seguem. O padrão WPA2 é inseguro contra ataques de força bruta.

Alternativas
Questão 15TCE-PA·Diversas·2016Segurança da Informação (TI)

Com base na NBR ISO 22301:2013, que dispõe requisitos para a gestão de continuidade de negócios, julgue os itens que se seguem. Os objetivos da continuidade de negócios devem ser monitorados e, quando necessário, atualizados.

Alternativas
Questão 16TCE-PA·Diversas·2016Segurança da Informação (TI)

Com relação ao que dispõe a NBR ISO 31000:2009 acerca da gestão de riscos, julgue os itens subsecutivos. A gestão de riscos é uma atividade autônoma e independente de outros processos da organização.

Alternativas
Questão 17TCE-PA·Diversas·2016Segurança da Informação (TI)

No que se refere aos conceitos de segurança da informação, julgue os itens subsequentes. Escuta, análise de tráfego e falsificação são exemplos de ataques que ameaçam a integridade dos dados.

Alternativas
Questão 18TCE-PA·Diversas·2016Segurança da Informação (TI)

Julgue os seguintes itens, relativos à segurança de aplicativos web. A técnica de fuzzing do OWASP ZAP fornece entradas não válidas para qualquer tipo de mecanismo de entrada.

Alternativas
Questão 19TCE-PA·Diversas·2016Segurança da Informação (TI)

Julgue os itens a seguir, relativos à criptografia e suas aplicações. A adição de um bite ao tamanho da chave duplica o tempo médio necessário para um ataque de força bruta.

Alternativas
Questão 20TCE-PA·Diversas·2016Segurança da Informação (TI)

No que se refere às características e ao uso de softwares maliciosos, julgue os itens seguintes. Um Rootkit, software que permite ao atacante obter controle administrativo na máquina infectada, pode ser removido por qualquer antivírus com base em assinatura, haja vista ser de fácil detecção.

Alternativas
Questão 21TCE-PA·Diversas·2016Segurança da Informação (TI)

Acerca de criptografia simétrica e assimétrica, julgue os itens a seguir. Em criptografia simétrica, a mesma chave é utilizada no processo de cifrar e decifrar a mensagem.

Alternativas
Questão 22TCE-PA·Diversas·2016Segurança da Informação (TI)

Em relação aos princípios de segurança da informação, criptografia e certificação digital, julgue os itens a seguir. Um certificado digital contém, além de atributos específicos do usuário, uma chave pública, assinada digitalmente por entidade confiável, responsável pela emissão do certificado ou pela autenticação da entidade emissora.

Alternativas
Questão 23TCE-PA·Diversas·2016Segurança da Informação (TI)

Acerca da elaboração e execução de políticas de becape e de restauração de dados, julgue os itens a seguir. No esquema de rotação de mídias para becape GFS (grandfather-father-son), são criados conjuntos de becapes diários, semanais e mensais. Os becapes diários compreendem os becapes rotacionados a cada dia, a partir dos quais se realiza um becape semanal, ao passo que os becapes semanais são rotacionados a cada semana e servem de base para um becape mensal.

Alternativas
AnteriorPágina 2 de 2