Foram encontradas 17.604 questões.
Dos mecanismos, tecnologias e controles de segurança
da informação apresentados abaixo, aquele que é utilizado
para garantir que apenas usuários autorizados tenham
acesso a recursos de rede e sistemas de informação é:
Provas
Questão presente nas seguintes provas
O Microsoft Azure Bastion é uma solução de segurança
em nuvem utilizada para:
Provas
Questão presente nas seguintes provas
O STRIDE é um framework de modelagem de ameaças
utilizado em ambientes de DevSecOps. Dentre as categorias de ameaças do STRIDE, o DOS e o Spoofing afetam,
respectivamente, as seguintes propriedades de segurança:
Provas
Questão presente nas seguintes provas
De acordo com o CIS Controls 8, os seguintes controles
NÃO possuem medidas de implementação obrigatória no
âmbito de empresas de pequeno e médio porte:
Provas
Questão presente nas seguintes provas
Conforme definido no Programa de Privacidade e
Segurança da Informação (PPSI), a implementação do
Framework de Privacidade e Segurança da Informação é
de responsabilidade do(a):
Provas
Questão presente nas seguintes provas
A Rede Federal de Gestão de Incidentes Cibernéticos
(ReGIC), derivada da Política Nacional de Segurança da
Informação, determina que órgãos e entidades devem
notificar o Centro de Prevenção, Tratamento e Resposta a
Incidentes Cibernéticos de Governo (CTIR Gov), no caso
de ocorrência de incidentes cibernéticos de maior impacto.
Considerando o Programa de Privacidade e Segurança
da Informação (PPSI), além do CTIR Gov, a Fiocruz deve
notificar a ocorrência de incidentes cibernéticos ao(à):
Provas
Questão presente nas seguintes provas
O Open Worldwide Application Security Project (OWASP)
é uma fundação sem fins lucrativos que trabalha para melhorar a segurança do software. Segundo a OWASP, em um
processo de DevSecOps, o pipeline de DevSecOps deve
seguir a seguinte sequência de execução de ferramentas:
Provas
Questão presente nas seguintes provas
Malware é um software malicioso, projetado para infiltrar um sistema computacional, com a intenção de roubar
dados ou danificar aplicativos ou o sistema operacional. O
malware que tem como objetivo apagar e destruir os dados
é conhecido como:
Provas
Questão presente nas seguintes provas
Spear phishing é um(a):
Provas
Questão presente nas seguintes provas
Suponha que você esteja desenvolvendo uma aplicação
web que utiliza consultas SQL para interagir com um banco
de dados. Considerando as boas práticas de prevenção
de SQL injection preconizadas pela OWASP (Open Web
Application Security Project), a abordagem para proteger
o sistema contra esse tipo de ataque deve ser:
Provas
Questão presente nas seguintes provas
Cadernos
Caderno Container