Foram encontradas 80 questões.
O Analista de Segurança deve estruturar um programa de conscientização em segurança da informação para a Assembleia
Legislativa, integrando boas práticas educacionais às diretrizes do PMBOK 7ª edição. A solução técnica adequada prevê que
Provas
Questão presente nas seguintes provas
A Assembleia Legislativa promoveu um ciclo de conscientização em segurança da informação para equipes técnicas e usuários
finais. O Analista de Segurança deve estruturar esse programa alinhando boas práticas operacionais às diretrizes do ITIL v4, garantindo que os processos de educação continuada integrema gestão de serviços de TI. A solução técnica correta prevê que
Provas
Questão presente nas seguintes provas
O Analista de Segurança deve implementar o ciclo de gestão de vulnerabilidades nos servidores que hospedam os sistemas de
votação da Assembleia. Para assegurar a integridade do ambiente e a continuidade dos serviços, a solução técnica que equilibra
proteção proativa e remediação exige que
Provas
Questão presente nas seguintes provas
A Assembleia Legislativa precisa estabelecer uma política de gestão de ativos para assegurar a proteção de dados parlamentares e administrativos. Para implementar o inventário e a classificação de acordo com a criticidade e o ciclo de vida, a solução
correta determina que
Provas
Questão presente nas seguintes provas
- Ataques e Golpes e Ameaças
- AAA: Autenticação, Autorização e Auditoria
- Segurança LógicaSegurança na Internet
A Assembleia Legislativa detectou ataques de spearphishing direcionados ao setor financeiro, utilizando e-mail spoofing para simular ordens de pagamento da presidência. Para mitigar esses ataques e proteger os usuários, a solução técnica correta deve
prever que
Provas
Questão presente nas seguintes provas
A Assembleia Legislativa identificou o uso indevido de seu domínio para campanhas de spoofing e alta incidência de mensagens
maliciosas. Para implementar uma solução técnica que proteja a reputação institucional e a integridade das comunicações, o
Analista de Segurança deve garantir que
Provas
Questão presente nas seguintes provas
Em uma Assembleia Legislativa, o sistema de acesso interno permite autenticação de servidores via endpoint POST /graphql,
com limitação de 3 requisições por minuto por IP. Durante uma auditoria, verificou-se que um agente malicioso utilizou batching
de queries GraphQL para submeter múltiplas combinações de credenciais em uma única requisição, contornando o controle
existente. Considerando esse cenário e a necessidade de mitigar ataques de força bruta e credential stuffing, o controle que
deve ser utilizado é
Provas
Questão presente nas seguintes provas
Uma Assembleia Legislativa disponibiliza uma API REST para consulta e gestão de documentos legislativos. Um endpoint permite acessar documentos por meio da seguinte requisição:
GET /api/documentos/(documentIP} Authorization: Bearer <JWT>
Durante testes de segurança, foi identificado que usuários autenticados conseguem acessar documentos de outros gabinetes simplesmente alterando o valor de (documentId} na URL, sem qualquer validação adicional no backend.
Considerando o cenário descrito e as boas práticas de segurança da OWASP API Security Top 10 (2023), é possível concluir que se trata de uma vulnerabilidade
GET /api/documentos/(documentIP} Authorization: Bearer <JWT>
Durante testes de segurança, foi identificado que usuários autenticados conseguem acessar documentos de outros gabinetes simplesmente alterando o valor de (documentId} na URL, sem qualquer validação adicional no backend.
Considerando o cenário descrito e as boas práticas de segurança da OWASP API Security Top 10 (2023), é possível concluir que se trata de uma vulnerabilidade
Provas
Questão presente nas seguintes provas
Considere uma Assembleia Legislativa responsável por sistemas eletrônicos de tramitação de projetos de lei e registros de
votação, submetida a auditorias institucionais e a requisitos de conformidade baseados na norma ABNT NBR ISO/IEC
27001:2024 e na LGPD, operando em ambiente distribuído e sujeita à necessidade de apresentar registros de eventos como
evidência técnica verificável sob contestação administrativa ou judicial, inclusive diante de possíveis tentativas de adulteração
interna. Nesse cenário, o mecanismo que assegura a detectabilidade inequívoca de modificações na sequência histórica dos
logs é
Provas
Questão presente nas seguintes provas
Uma Assembleia Legislativa opera um sistema de tramitação eletrônica com backup completo diário à Oh e backups incrementais realizados em intervalos regulares de 4 horas. O ambiente possui replicação assíncrona para um site de contingência, na
qual as atualizações são propagadas periodicamente, admitindo defasagem limitada ao ciclo de replicação configurado. Em caso
de falha do ambiente principal, a restauração por backups exige 100 minutos, enquanto a ativação do ambiente contingente
depende da execução sequencial de cinco procedimentos operacionais de 5 minutos cada. Considerando um incidente ocorrido
às 13h10 e a alternativa de recuperação que reduz simultaneamente a perda de dados e o tempo de indisponibilidade do serviço, o valor do RTO, em minutos, é
Provas
Questão presente nas seguintes provas
Cadernos
Caderno Container