Magna Concursos

Foram encontradas 16.937 questões.

3341385 Ano: 2024
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: TCE-AC
Provas:

Em relação a ameaças e vulnerabilidades em aplicações, julgue os itens subsequentes.

SQL injection, LDAP injection e XSS (cross-site scripting) são ataques do tipo injeção de código que podem ser explorados por hackers ou criminosos.

 

Provas

Questão presente nas seguintes provas
3341384 Ano: 2024
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: TCE-AC
Provas:

Em relação a ameaças e vulnerabilidades em aplicações, julgue os itens subsequentes.

São exemplos de armazenamento criptográfico inseguro: imprudência no armazenamento de chaves e utilização de um hash para proteção de senhas sem o salt.

 

Provas

Questão presente nas seguintes provas
3341383 Ano: 2024
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: TCE-AC
Provas:

Em relação aos métodos de autenticação e seus principais protocolos, julgue os próximos itens.

O MFA pode utilizar o fator de inerência, conhecido como autenticação por biometria, por ser uma das opções mais seguras disponíveis, considerando a sua dificuldade de ser contornada.

 

Provas

Questão presente nas seguintes provas
3341382 Ano: 2024
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: TCE-AC
Provas:

Em relação aos métodos de autenticação e seus principais protocolos, julgue os próximos itens.

A especificação do OpenID Connect determina que a autenticação pode ocorrer, entre outras formas, em fluxo implícito, no qual tokens são devolvidos diretamente para a parte confiável, em um URI (Uniform Resource Identifier) de redirecionamento.

 

Provas

Questão presente nas seguintes provas
3341381 Ano: 2024
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: TCE-AC
Provas:

Em relação aos métodos de autenticação e seus principais protocolos, julgue os próximos itens.

O OAuth é um protocolo que fornece aos aplicativos a capacidade de acesso designado seguro por transmitir dados de autenticação entre consumidores e provedores de serviços.

 

Provas

Questão presente nas seguintes provas
3341380 Ano: 2024
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: TCE-AC

Julgue os itens seguintes, relativos às ferramentas de automação de tarefas Microsoft Power Automate e Microsoft Power Virtual Agents.

Os chatbots podem ser utilizados para melhorar o atendimento ao público por meio da automatização de respostas para perguntas frequentes, sendo o Power Virtual Agents um tipo de ferramenta que pode ser usada na implementação desse tipo de solução.

 

Provas

Questão presente nas seguintes provas
3341379 Ano: 2024
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: TCE-AC

Em relação ao desenvolvimento de sistemas web, julgue os próximos itens.

A utilização do HTML 5 impacta significativamente a adaptabilidade responsiva de documentos web, pois os novos elementos e recursos introduzidos nessa versão têm relação direta com a responsividade das páginas.

 

Provas

Questão presente nas seguintes provas
3341378 Ano: 2024
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: TCE-AC
Provas:

Em relação ao framework do NIST e aos controles do CIS, julgue os itens que se seguem.

Nos controles CIS, empresas que geralmente armazenam e processam informações confidenciais de clientes são classificadas como IG2 ou IG3.

 

Provas

Questão presente nas seguintes provas
3341377 Ano: 2024
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: TCE-AC
Provas:

Julgue os itens a seguir, que tratam de gestão da segurança da informação.

Conforme a NBR ISO/IEC 27001:2022, as ações para abordar riscos e oportunidades devem conter um planejamento do sistema de gestão da segurança da informação.

 

Provas

Questão presente nas seguintes provas
3341376 Ano: 2024
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: TCE-AC
Provas:

Julgue os itens a seguir, que tratam de gestão da segurança da informação.

Na NBR ISO/IEC 27002:2022, no atributo propriedades de segurança da informação incluem-se as visões de controle #Confidencialidade, #Integridade, #Disponibilidade e #Autenticidade.

 

Provas

Questão presente nas seguintes provas