Magna Concursos

Foram encontradas 17.499 questões.

4095312 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: UDESC
Provas:

Com base nos frameworks e normas de governança corporativa de tecnologia da informação (TI), gestão de riscos e gestão de serviços de TI ― COBIT 2019, ISO 31000:2018 e ITIL v4 ―, julgue os itens a seguir.

O gerenciamento de riscos deve ser integrado a todas as atividades organizacionais, independentemente do contexto e customização interna e externa das organizações.

 

Provas

Questão presente nas seguintes provas
4095290 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: UDESC
Provas:

Sabendo que o Active Directory (AD) possui funcionalidades específicas, que dependem de como um controlador de domínio está configurado em Windows Server 2016, julgue os itens que se seguem, acerca do funcionamento do AD.

A autenticação de clientes Windows com os protocolos NTLM foi descontinuada no Windows Server 2016.

 

Provas

Questão presente nas seguintes provas
4095286 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: UDESC
Provas:

Entre os diversos algoritmos de criptografia assimétrica, há o RSA. Considerando as características do RSA, julgue os itens a seguir.

A aritmética de módulo-n é amplamente utilizada no RSA.

 

Provas

Questão presente nas seguintes provas
4095285 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: UDESC
Provas:

Entre os diversos algoritmos de criptografia assimétrica, há o RSA. Considerando as características do RSA, julgue os itens a seguir.

O processo de exponenciação exigido pelo RSA pode ser ignorado do ponto de vista de uma implementação prática, pois o tempo para executar suas operações é irrelevante matematicamente.

 

Provas

Questão presente nas seguintes provas
4095273 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: UDESC
Provas:

Acerca de criptografia, tecnologias de segurança, assinatura e certificação digital, julgue os itens subsequentes.

Em sistemas antispam contemporâneos, a decisão sobre a aceitação ou rejeição de mensagens pode incluir a combinação de mecanismos de autenticação do domínio remetente, a análise de reputação de IP e a classificação baseada em aprendizado de máquina aplicada a características estruturais e de conteúdo da mensagem.

 

Provas

Questão presente nas seguintes provas
4095272 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: UDESC
Provas:

Acerca de criptografia, tecnologias de segurança, assinatura e certificação digital, julgue os itens subsequentes.

Em protocolos que empregam a troca de chaves Diffie-Hellman com parâmetros distintos a cada conexão, o material de chave derivado decorre de segredo compartilhado independente da chave privada estática do servidor, configurando propriedade de sigilo futuro.

 

Provas

Questão presente nas seguintes provas
4095271 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: UDESC
Provas:

Acerca de criptografia, tecnologias de segurança, assinatura e certificação digital, julgue os itens subsequentes.

Em sistemas que utilizam criptografia simétrica para a proteção de dados em repouso, a confidencialidade e a integridade dos dados armazenados são propriedades inerentes à resistência criptoanalítica da cifra empregada e ao uso de chaves longas.

 

Provas

Questão presente nas seguintes provas
4095270 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: UDESC
Provas:

Acerca de criptografia, tecnologias de segurança, assinatura e certificação digital, julgue os itens subsequentes.

Em infraestruturas de chaves públicas, a validação de uma assinatura digital inclui a verificação criptográfica da assinatura sobre o hash do documento e a validação da cadeia de certificação associada ao certificado do signatário para estabelecer a autenticidade e a integridade do documento.

 

Provas

Questão presente nas seguintes provas
4095266 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: UDESC
Provas:

Acerca de ameaças e vulnerabilidades em aplicações, da segurança em aplicativos web, da metodologia OWASP e de prevenção e combate a ataques a redes de computadores, julgue os itens a seguir.

O ataque de cross-site request forgery caracteriza-se pela inserção de código malicioso no navegador da vítima, permitindo ao invasor executar código arbitrário no contexto da aplicação web.

 

Provas

Questão presente nas seguintes provas
4095265 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: UDESC
Provas:

Acerca de ameaças e vulnerabilidades em aplicações, da segurança em aplicativos web, da metodologia OWASP e de prevenção e combate a ataques a redes de computadores, julgue os itens a seguir.

Em uma aplicação web em produção, a exibição de mensagens detalhadas de erro do servidor e a exposição de arquivos de configuração em diretórios acessíveis constituem falha de configuração de segurança, ainda que o código da aplicação não apresente vulnerabilidades lógicas.

 

Provas

Questão presente nas seguintes provas