Foram encontradas 17.364 questões.
O método PTES (Penetration Testing Execution Standard) define 7 (sete) seções para testes de invasão. Qual é a seção que inicia após n etapa de "Exploração"?
Provas
Antes de ser homologado, um software corporativo será testado em busca de vulnerabilidades. Que tipo de ferramenta é a mais adequada, considerando que haverá acesso total ao código fonte do software?
Provas
Das alternativas a seguir, qual delas NÃO indica um protocolo de criptografia de chave simétrica?
Provas
- AAA: Autenticação, Autorização e AuditoriaFatores de Autenticação2FA e MFA
- AAA: Autenticação, Autorização e AuditoriaIAM: Gerenciamento de Identidade e Acesso
Você será responsável pela definição de um novo mecanismo MFA para autenticação nas aplicações corporativas. A autenticação deverá utilizar três fatores, utilizando os três tipos de informações adicionais. Qual das alternativas a seguir atende corretamente as especificações descritas?
Provas
Um controle de acesso utiliza regras para determinar se um sujeito tem autorização para acessar determinado recurso ou objeto. Qual das seguintes alternativas melhor descreve um modelo no qual o sujeito pode definir as permissões de acesso sobre objetos que pertencem a ele?
Provas
Assinale a alternativa correta a respeito de APTs.
Provas
- Análise de VulnerabilidadesAnálise de Código Malicioso
- Ataques e Golpes e AmeaçasMalwaresBackdoor
- Ataques e Golpes e AmeaçasMalwaresCavalo de Troia (Trojan)
- Ataques e Golpes e AmeaçasMalwaresWorms
O IDS detectou uma atividade na rede considerada fora do normal. Os dashboards das soluções de monitoração apresentaram um aumento significativo de tráfego. Usuários estão reclamando da lentidão para acessar recursos da rede local. Após primeira análise, há suspeita de ação de um malware. Que tipo de código malicioso melhor se enquadra na descrição desses cenário?
Provas
Atividades de verificação que utilizam o conhecimento obtido através de fontes de inteligência para descobrir de forma proatlva se há evidências de TTPs (Táticas, Técnicas e Procedimentos) dentro de uma rede." O enunciado refere-se a
Provas
Qual conceito relacionado a hashes criptográficos se refere a um mesmo resultado de saída para diferentes entradas?
Provas
- Conceitos BásicosTerminologiaAtaque
- Análise de VulnerabilidadesAnálise de Tráfego e Logs
- Análise de VulnerabilidadesSandbox
- Ataques e Golpes e AmeaçasSniffing
Um ataque está em andamento e será necessárío observá-lo para entender os objetivos do atacante para só então erradicá-lo seguramente. Qual das técnicas a seguir é a mais adequada para obter informações sobre o ataque, evitando que danos sejam causados ao ambiente de produção?
Provas
Caderno Container