Foram encontradas 17.499 questões.
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: UDESC
Com base nos frameworks e normas de governança corporativa de tecnologia da informação (TI), gestão de riscos e gestão de serviços de TI ― COBIT 2019, ISO 31000:2018 e ITIL v4 ―, julgue os itens a seguir.
O gerenciamento de riscos deve ser integrado a todas as atividades organizacionais, independentemente do contexto e customização interna e externa das organizações.
Provas
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: UDESC
Sabendo que o Active Directory (AD) possui funcionalidades específicas, que dependem de como um controlador de domínio está configurado em Windows Server 2016, julgue os itens que se seguem, acerca do funcionamento do AD.
A autenticação de clientes Windows com os protocolos NTLM foi descontinuada no Windows Server 2016.
Provas
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: UDESC
Entre os diversos algoritmos de criptografia assimétrica, há o RSA. Considerando as características do RSA, julgue os itens a seguir.
A aritmética de módulo-n é amplamente utilizada no RSA.
Provas
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: UDESC
Entre os diversos algoritmos de criptografia assimétrica, há o RSA. Considerando as características do RSA, julgue os itens a seguir.
O processo de exponenciação exigido pelo RSA pode ser ignorado do ponto de vista de uma implementação prática, pois o tempo para executar suas operações é irrelevante matematicamente.
Provas
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: UDESC
Acerca de criptografia, tecnologias de segurança, assinatura e certificação digital, julgue os itens subsequentes.
Em sistemas antispam contemporâneos, a decisão sobre a aceitação ou rejeição de mensagens pode incluir a combinação de mecanismos de autenticação do domínio remetente, a análise de reputação de IP e a classificação baseada em aprendizado de máquina aplicada a características estruturais e de conteúdo da mensagem.
Provas
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: UDESC
Acerca de criptografia, tecnologias de segurança, assinatura e certificação digital, julgue os itens subsequentes.
Em protocolos que empregam a troca de chaves Diffie-Hellman com parâmetros distintos a cada conexão, o material de chave derivado decorre de segredo compartilhado independente da chave privada estática do servidor, configurando propriedade de sigilo futuro.
Provas
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: UDESC
Acerca de criptografia, tecnologias de segurança, assinatura e certificação digital, julgue os itens subsequentes.
Em sistemas que utilizam criptografia simétrica para a proteção de dados em repouso, a confidencialidade e a integridade dos dados armazenados são propriedades inerentes à resistência criptoanalítica da cifra empregada e ao uso de chaves longas.
Provas
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: UDESC
Acerca de criptografia, tecnologias de segurança, assinatura e certificação digital, julgue os itens subsequentes.
Em infraestruturas de chaves públicas, a validação de uma assinatura digital inclui a verificação criptográfica da assinatura sobre o hash do documento e a validação da cadeia de certificação associada ao certificado do signatário para estabelecer a autenticidade e a integridade do documento.
Provas
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: UDESC
Acerca de ameaças e vulnerabilidades em aplicações, da segurança em aplicativos web, da metodologia OWASP e de prevenção e combate a ataques a redes de computadores, julgue os itens a seguir.
O ataque de cross-site request forgery caracteriza-se pela inserção de código malicioso no navegador da vítima, permitindo ao invasor executar código arbitrário no contexto da aplicação web.
Provas
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: UDESC
Acerca de ameaças e vulnerabilidades em aplicações, da segurança em aplicativos web, da metodologia OWASP e de prevenção e combate a ataques a redes de computadores, julgue os itens a seguir.
Em uma aplicação web em produção, a exibição de mensagens detalhadas de erro do servidor e a exposição de arquivos de configuração em diretórios acessíveis constituem falha de configuração de segurança, ainda que o código da aplicação não apresente vulnerabilidades lógicas.
Provas
Caderno Container