Foram encontradas 1.359 questões.
3001554
Ano: 2023
Disciplina: TI - Segurança da Informação
Banca: CESGRANRIO
Orgão: Transpetro
Disciplina: TI - Segurança da Informação
Banca: CESGRANRIO
Orgão: Transpetro
Provas:
Quando os usuários viajam, os dados confidenciais da
sua organização os acompanham e, por essa razão, devem ser protegidos contra acessos não autorizados. O
BitLocker, do sistema operacional Windows, é um recurso
projetado para tornar a unidade de disco criptografada irrecuperável, caso não se faça a autenticação necessária.
Considere que o administrador do sistema deseja consultar o método de criptografia utilizado em uma unidade de
disco criptografada.
Para tal consulta, esse administrador usará o comando
Para tal consulta, esse administrador usará o comando
Provas
Questão presente nas seguintes provas
3001553
Ano: 2023
Disciplina: TI - Segurança da Informação
Banca: CESGRANRIO
Orgão: Transpetro
Disciplina: TI - Segurança da Informação
Banca: CESGRANRIO
Orgão: Transpetro
Provas:
- Conceitos BásicosTerminologiaAtaque
- Conceitos BásicosTerminologiaVulnerabilidade
- Ataques e Golpes e AmeaçasAtaques à Camada de AplicaçãoAPT: Advanced Persistent Threat
- Ataques e Golpes e AmeaçasMalwaresWorms
As pragas maliciosas (malwares) sempre foram ameaças
à segurança dos computadores, mas os sistemas de
controle e automação industrial passaram também a
ser vítimas dos ataques cibernéticos. Dentre essas
ameaças, está um worm de computador que foi projetado
especificamente para atacar o sistema operacional
SCADA, desenvolvido pela Siemens. Esse worm foi
supostamente usado para controlar as centrífugas de
enriquecimento de urânio iranianas. De acordo com a
Cybersecurity & Infrastructure Security Agency (CISA), os
métodos conhecidos de propagação desse worm incluíam
dispositivos USB infectados, compartilhamentos de rede,
arquivos do projeto STEP 7, arquivos de banco de dados
WinCC e uma vulnerabilidade do spooler de impressão do
sistema operacional Microsoft Windows.
O worm descrito é o
O worm descrito é o
Provas
Questão presente nas seguintes provas
3001552
Ano: 2023
Disciplina: TI - Sistemas Operacionais
Banca: CESGRANRIO
Orgão: Transpetro
Disciplina: TI - Sistemas Operacionais
Banca: CESGRANRIO
Orgão: Transpetro
Provas:
No sistema de arquivos EXT3 do sistema operacional
Linux, é possível fazer o controle de acesso aos arquivos
e às pastas. Considere que um administrador deseja ajustar as permissões do arquivo teste.txt do seguinte modo:
permitir apenas o acesso de leitura e de escrita para o
dono do arquivo; permitir apenas o acesso de leitura para
o grupo do arquivo; negar o acesso de leitura, escrita e
execução para os demais usuários do sistema.
O comando que deve ser executado para realizar essa tarefa é o
O comando que deve ser executado para realizar essa tarefa é o
Provas
Questão presente nas seguintes provas
3001551
Ano: 2023
Disciplina: TI - Segurança da Informação
Banca: CESGRANRIO
Orgão: Transpetro
Disciplina: TI - Segurança da Informação
Banca: CESGRANRIO
Orgão: Transpetro
Provas:
- AAA: Autenticação, Autorização e AuditoriaAutenticação de Usuários
- Certificado DigitalFundamentos: Certificado Digital
- CriptografiaCriptografia AssimétricaChave Pública
- CriptografiaCriptografia AssimétricaChave Privada
Um processo de autenticação simples é aquele que usa
uma senha como informação necessária para verificar
uma identidade reivindicada por um usuário do sistema
de informação. Para aumentar a segurança do processo
de autenticação, o sistema pode exigir a verificação de
algo que o usuário possui, como, por exemplo, um certificado digital. Nesse processo de verificação, o usuário
envia seu certificado digital para o sistema que, por sua
vez, deve verificar se o certificado está válido, ou seja, se
está íntegro, se é autêntico, se está no prazo de validade
e se não está revogado.
Considerando-se que está tudo em ordem com o certificado digital enviado pelo usuário, o sistema deve verificar se o usuário tem a posse da
Considerando-se que está tudo em ordem com o certificado digital enviado pelo usuário, o sistema deve verificar se o usuário tem a posse da
Provas
Questão presente nas seguintes provas
3001550
Ano: 2023
Disciplina: TI - Segurança da Informação
Banca: CESGRANRIO
Orgão: Transpetro
Disciplina: TI - Segurança da Informação
Banca: CESGRANRIO
Orgão: Transpetro
Provas:
A segurança dos sistemas de controle e automação
industrial vem ganhando a atenção da indústria, e
várias iniciativas de padronização de um modelo de
segurança foram propostas. O NIST SP 800-82 mais
recente descreve o processo de aplicação do NIST
Risk Management Framework (RMF) para sistemas de
Operational Technology (OT). Em uma das etapas desse
processo de aplicação, determinam-se os potenciais
impactos adversos da perda de confidencialidade, de
integridade e de disponibilidade das informações e do
sistema.
Essa etapa é a de
Essa etapa é a de
Provas
Questão presente nas seguintes provas
3001549
Ano: 2023
Disciplina: TI - Segurança da Informação
Banca: CESGRANRIO
Orgão: Transpetro
Disciplina: TI - Segurança da Informação
Banca: CESGRANRIO
Orgão: Transpetro
Provas:
- Conceitos BásicosTerminologiaAtaque
- Conceitos BásicosTerminologiaVulnerabilidade
- Ataques e Golpes e AmeaçasMITM: Man-in-the-Middle
- CriptografiaCifragem de Blocos
O Secure Socket Layer Version 3 (SSLv3) já foi amplamente utilizado como protocolo de comunicação segura,
principalmente para assegurar a proteção das comunicações entre clientes e servidores Web. Esse protocolo,
disponível em várias bibliotecas criptográficas mais antigas, obteve um registro no Common Vulnerabilities and
Exposures (CVE) por causa de uma vulnerabilidade na
sua criptografia CBC, na qual o preenchimento de cifra de
bloco não é determinístico e não é coberto pelo Message
Authentication Code (MAC). Essa vulnerabilidade facilita
que invasores intermediários obtenham dados supostamente protegidos por meio de um ataque padding-oracle.
O ataque padding-oracle também é conhecido como
O ataque padding-oracle também é conhecido como
Provas
Questão presente nas seguintes provas
3001548
Ano: 2023
Disciplina: TI - Segurança da Informação
Banca: CESGRANRIO
Orgão: Transpetro
Disciplina: TI - Segurança da Informação
Banca: CESGRANRIO
Orgão: Transpetro
Provas:
- GestãoPolíticas de Segurança de InformaçãoBoas Práticas em Segurança da Informação
- Proteção de DadosISO 29100: Estrutura de Alto Nível para a Proteção de Dados Pessoais
- Proteção de DadosProteção de Dados Pessoais
Na NBR ISO 29100:2020, são adotados princípios de
privacidade derivados de princípios existentes, desenvolvidos por vários países e organizações internacionais.
Dentre esses princípios, há um que implica conceber e
implementar procedimentos de tratamento de dados e sistemas de tecnologia da informação e de comunicações
(TIC) de forma a assegurar a adoção de um princípio de
necessidade de conhecer (need to know).
Esse princípio de privacidade é o de
Esse princípio de privacidade é o de
Provas
Questão presente nas seguintes provas
3001547
Ano: 2023
Disciplina: TI - Segurança da Informação
Banca: CESGRANRIO
Orgão: Transpetro
Disciplina: TI - Segurança da Informação
Banca: CESGRANRIO
Orgão: Transpetro
Provas:
- Proteção de DadosAvaliação de Impacto à Privacidade
- Proteção de DadosISO 29134: Avaliação de Impacto de Privacidade
- Proteção de DadosProteção de Dados Pessoais
Na NBR ISO 29134:2020, é recomendada a elaboração
de um instrumento para avaliar os potenciais impactos de
um processo, de um sistema de informação, de um programa, de um módulo de software, de um dispositivo ou
de outra iniciativa que trate dados pessoais na privacidade. Além disso, é recomendada, também, a consulta às
partes interessadas, para tomar ações necessárias para
tratar os riscos à privacidade. A partir desse instrumento, é possível elaborar um relatório incluindo uma documentação sobre medidas tomadas para o tratamento de
riscos.
De acordo com essa norma, esse relatório é o de
De acordo com essa norma, esse relatório é o de
Provas
Questão presente nas seguintes provas
3001546
Ano: 2023
Disciplina: TI - Segurança da Informação
Banca: CESGRANRIO
Orgão: Transpetro
Disciplina: TI - Segurança da Informação
Banca: CESGRANRIO
Orgão: Transpetro
Provas:
Na NBR ISO 29100:2020, é fornecida uma estrutura de
alto nível para a proteção de dados pessoais no contexto dos sistemas de tecnologia da informação e de comunicações (TIC). Para assegurar a privacidade de dados
pessoais, há um processo pelo qual esses dados são irreversivelmente alterados, de forma que um titular de dados
pessoais não mais possa ser identificado, direta ou indiretamente, seja por um controlador de dados pessoais ou
em colaboração com qualquer outra parte.
Esse processo é definido nessa norma como
Esse processo é definido nessa norma como
Provas
Questão presente nas seguintes provas
3001545
Ano: 2023
Disciplina: TI - Segurança da Informação
Banca: CESGRANRIO
Orgão: Transpetro
Disciplina: TI - Segurança da Informação
Banca: CESGRANRIO
Orgão: Transpetro
Provas:
- GestãoPolíticas de Segurança de InformaçãoConscientização e Treinamento em Segurança
- GestãoSGSIISO 27002
Na NBR ISO 27002:2013, é recomendada a aplicação de
controles para lidar com os recursos humanos que, em
geral, são o elo mais fraco da segurança da informação.
Com relação à segurança em recursos humanos, essa norma estabelece controles para serem aplicados
Com relação à segurança em recursos humanos, essa norma estabelece controles para serem aplicados
Provas
Questão presente nas seguintes provas
Cadernos
Caderno Container