Foram encontradas 60 questões.
Com relação à Gestão de Continuidade de Negócios (GCN), assinale
a afirmativa correta.
Provas
Questão presente nas seguintes provas
A criptografia é pilar fundamental da segurança da informação. A
sua utilização correta permite que diversas aplicações sejam feitas
de forma segura e mantenha os dados seguros e longe do acesso
por partes indevidas.
Quanto ao uso de criptografia, assinale a afirmativa correta.
Quanto ao uso de criptografia, assinale a afirmativa correta.
Provas
Questão presente nas seguintes provas
Em relação à utilização dos Métodos de Autenticação Multifatorial
(MFA) em ambientes corporativos e às boas práticas de segurança
da informação, assinale a afirmativa correta.
Provas
Questão presente nas seguintes provas
No contexto da gestão de riscos em segurança da informação, a
Gestão de Identidades e Acessos (IAM) é estruturada para mitigar
riscos operacionais e de conformidade.
Sobre o tema, avalie as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.
( ) O provisionamento automatizado de acessos eleva a eficiência operacional, reduzindo erros operacionais e aumentando a consistência na atribuição de permissões.
( ) A adoção de mecanismos de Single Sign-On em ambientes corporativos dispensa a necessidade de auditoria e rastreabilidade de acessos, uma vez que a autenticação ocorre de forma centralizada.
( ) O modelo de controle de acesso Attribute-Based Access Control utiliza atributos como localização, horário, perfil do usuário ou tipo de dispositivo para determinar a autorização de acesso a recursos de TI.
As afirmativas são, respectivamente,
Sobre o tema, avalie as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.
( ) O provisionamento automatizado de acessos eleva a eficiência operacional, reduzindo erros operacionais e aumentando a consistência na atribuição de permissões.
( ) A adoção de mecanismos de Single Sign-On em ambientes corporativos dispensa a necessidade de auditoria e rastreabilidade de acessos, uma vez que a autenticação ocorre de forma centralizada.
( ) O modelo de controle de acesso Attribute-Based Access Control utiliza atributos como localização, horário, perfil do usuário ou tipo de dispositivo para determinar a autorização de acesso a recursos de TI.
As afirmativas são, respectivamente,
Provas
Questão presente nas seguintes provas
A Gestão de Identidades e Acesso (IAM – Identity and Access
Management) é considerada um dos pilares da segurança da
informação e da governança de TI.
Com base nesse contexto, analise as afirmativas a seguir.
I. Modelos de controle de acesso baseados em papéis (RBAC) e em atributos (ABAC) são utilizados em IAM para definir e restringir permissões de acesso a sistemas e dados organizacionais.
II. A autenticação multifatorial (MFA) pode ser dispensada para contas administrativas em ambientes críticos, uma vez que o uso de múltiplos fatores pode comprometer a agilidade da resposta a incidentes de infraestrutura.
III. Os princípios de menor privilégio e de segregação de funções são considerados boas práticas de segurança da informação, contribuindo para a redução de riscos de acesso indevido ou abuso de privilégios.
Está correto o que se afirma em
Com base nesse contexto, analise as afirmativas a seguir.
I. Modelos de controle de acesso baseados em papéis (RBAC) e em atributos (ABAC) são utilizados em IAM para definir e restringir permissões de acesso a sistemas e dados organizacionais.
II. A autenticação multifatorial (MFA) pode ser dispensada para contas administrativas em ambientes críticos, uma vez que o uso de múltiplos fatores pode comprometer a agilidade da resposta a incidentes de infraestrutura.
III. Os princípios de menor privilégio e de segregação de funções são considerados boas práticas de segurança da informação, contribuindo para a redução de riscos de acesso indevido ou abuso de privilégios.
Está correto o que se afirma em
Provas
Questão presente nas seguintes provas
No contexto da segurança da informação e da proteção de dados
pessoais (LGPD), a classificação da informação é um processo
crítico para a gestão de riscos.
Sobre esse tema, assinale a afirmativa correta.
Sobre esse tema, assinale a afirmativa correta.
Provas
Questão presente nas seguintes provas
Considerando a classificação de riscos e o tratamento dos riscos,
analise o cenário a seguir.
Uma sociedade empresária de Segurança da Informação identificou um risco relacionado aos Testes de Software, classificado com probabilidade 5 (muito alto) e Impacto 4 (alto) em sua matriz de riscos.
Sobre o nível de risco e a estratégia mais adequada para tratá-lo, assinale a afirmativa correta.
Uma sociedade empresária de Segurança da Informação identificou um risco relacionado aos Testes de Software, classificado com probabilidade 5 (muito alto) e Impacto 4 (alto) em sua matriz de riscos.
Sobre o nível de risco e a estratégia mais adequada para tratá-lo, assinale a afirmativa correta.
Provas
Questão presente nas seguintes provas
Em um ambiente de microsserviços, uma aplicação expõe a
métrica:
http_requests_total{job="api", instance="10.0.0.5:8080", method="GET", code="500"}
A equipe deseja calcular, no Prometheus, a taxa média por segundo de crescimento dessa métrica ao longo dos últimos 5 minutos, suavizada ao longo da janela de tempo completa, para alimentar um painel de erro no Grafana.
Assinale a opção que apresenta a expressão em PromQL conceitualmente mais adequada para esse objetivo.
http_requests_total{job="api", instance="10.0.0.5:8080", method="GET", code="500"}
A equipe deseja calcular, no Prometheus, a taxa média por segundo de crescimento dessa métrica ao longo dos últimos 5 minutos, suavizada ao longo da janela de tempo completa, para alimentar um painel de erro no Grafana.
Assinale a opção que apresenta a expressão em PromQL conceitualmente mais adequada para esse objetivo.
Provas
Questão presente nas seguintes provas
Em uma rede sem fio corporativa usada também para ramais VoIP,
a equipe técnica decidiu empregar autenticação individualizada de
usuários, mantendo uma criptografia adequada para a proteção
do tráfego na WLAN.
Nesse contexto, assinale a opção que distingue, corretamente, as propriedades do EAP das do WPA2.
Nesse contexto, assinale a opção que distingue, corretamente, as propriedades do EAP das do WPA2.
Provas
Questão presente nas seguintes provas
No contexto de redes de computadores, existem dois modelos de
referência consagrados na literatura: o modelo OSI e o modelo
TCP/IP (ou arquitetura TCP/IP).
Com relação aos dois modelos, analise as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.
( ) Os dois modelos se baseiam no conceito de camadas de protocolos independentes.
( ) O modelo TCP/IP não contempla o uso do protocolo UDP (User Datagram Protocol).
( ) Uma das funções precípuas da camada de enlace de dados do modelo OSI é o controle de congestionamento. As afirmativas são, respectivamente,
Com relação aos dois modelos, analise as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.
( ) Os dois modelos se baseiam no conceito de camadas de protocolos independentes.
( ) O modelo TCP/IP não contempla o uso do protocolo UDP (User Datagram Protocol).
( ) Uma das funções precípuas da camada de enlace de dados do modelo OSI é o controle de congestionamento. As afirmativas são, respectivamente,
Provas
Questão presente nas seguintes provas
Cadernos
Caderno Container