Foram encontradas 16.889 questões.
- GestãoGestão de Incidentes de Segurança
- LegislaçãoNormas e Portarias da GSI/PRIN 01 GSI: Estrutura de Gestão da Segurança da InformaçãoNorma Complementar 05/IN 01 GSI-PR
Analisa as afirmativas abaixo sobre a Norma Complementar nº 05/IN01/DSIC/GSIPR, que disciplina a
criação de Equipes de Tratamento e Respostas a Incidentes (ETIR) na Administração Pública Federal.
São atribuições típica dessas equipes:
I. Armazenar informações pessoais de cidadãos sem consentimento.
II. Prevenir e detectar incidentes de segurança em redes computacionais.
III. Coordenar ações de resposta a incidentes de segurança.
IV. Comunicar incidentes ao Gabinete de Segurança Institucional da Presidência da República.
Está(ão) incorreta(s) a(s) afirmativa(s):
São atribuições típica dessas equipes:
I. Armazenar informações pessoais de cidadãos sem consentimento.
II. Prevenir e detectar incidentes de segurança em redes computacionais.
III. Coordenar ações de resposta a incidentes de segurança.
IV. Comunicar incidentes ao Gabinete de Segurança Institucional da Presidência da República.
Está(ão) incorreta(s) a(s) afirmativa(s):
Provas
Questão presente nas seguintes provas
Com relação aos tipos de backup, assinala a afirmativa correta quanto aos backups full, incremental e
diferencial.
Provas
Questão presente nas seguintes provas
Sobre o conceito de hash, assinala a afirmativa correta.
Provas
Questão presente nas seguintes provas
Os algoritmos simétricos e assimétricos desempenham um papel
fundamental na proteção de dados em processos de criptografia.
Os algoritmos RSA, Diffie-Hellman, AES e RC4 são comumente
utilizados para garantir segurança em várias aplicações.
Nesse sentido, assinale a opção que indica um exemplo de criptografia simétrica segura e amplamente recomendada nos padrões modernos, que utiliza a mesma chave para criptografar e descriptografar dados.
Nesse sentido, assinale a opção que indica um exemplo de criptografia simétrica segura e amplamente recomendada nos padrões modernos, que utiliza a mesma chave para criptografar e descriptografar dados.
Provas
Questão presente nas seguintes provas
A segurança da informação é uma preocupação fundamental para
organizações de todos os portes e setores, garantindo a proteção
de dados e a continuidade das operações. As normas NBR ISO/IEC
27001:2013 e 27002:2013 fornecem diretrizes importantes para
implementar e gerenciar um sistema de gestão de segurança da
informação (SGSI).
Assinale a opção que representa corretamente o principal objetivo da norma NBR ISO/IEC 27001:2013.
Assinale a opção que representa corretamente o principal objetivo da norma NBR ISO/IEC 27001:2013.
Provas
Questão presente nas seguintes provas
Considere o uso de criptografia assimétrica em uma transação online. Maria deseja enviar uma mensagem confidencial para João, garantindo que apenas ele possa ler o conteúdo.
Para que essa segurança seja alcançada, Maria deve criptografar a mensagem
Provas
Questão presente nas seguintes provas
- GestãoGestão de RiscosAvaliação de Riscos
- GestãoGestão de RiscosAnálise de Riscos
- GestãoGestão de RiscosISO 31000: Gestão de Riscos
- GestãoGestão de RiscosTratamento de Riscos
O gerenciamento dos riscos é um ponto importante a ser considerado na disponibilização de aplicações.
Sobre as etapas do processo de gerenciamento de riscos, marque a alternativa correta.
Provas
Questão presente nas seguintes provas
Qual das seguintes opções é um exemplo de algoritmo de criptografia assimétrica?
Provas
Questão presente nas seguintes provas
Durante a fase de testes de segurança de uma aplicação, um analista submete entradas de dados
aleatórias e inválidas com o objetivo de explorar falhas na manipulação de buffers ou exceções não
tratadas. Essas entradas são alimentadas através de uma interface web, onde o sistema deve ser capaz
de lidar com erros sem comprometer a segurança ou estabilidade. O analista observa e registra as
falhas para posterior correção. Assinale a técnica que melhor descreve esse procedimento de testes.
Provas
Questão presente nas seguintes provas
De acordo com a ABNT NBR ISO/IEC 27005:2023, “a utilidade de categorizar controles como
preventivos, detectivos e corretivos reside em seu uso, para assegurar que a construção de planos de
tratamento de riscos sejam resilientes a falhas nos controles.” Considerando uma seleção apropriada
de controles preventivos, detectivos e corretivos, assinale a alternativa correta.
Provas
Questão presente nas seguintes provas
Cadernos
Caderno Container