Foram encontradas 17.361 questões.
Segundo o algoritmo adotado pelo Sistema de Pagamentos
Brasileiro (SPB), transações do tipo DOC ou TED utilizam arquivos
XML criptografados no modo simétrico, as quais são enviadas
para o receptor em pacotes que incluem o wrap, ou
encapsulamento, da chave simétrica com a chave pública do
receptor e assinatura com a chave privada do emissor. Chaves do
tipo 3DES eram utilizadas para a criptografia simétrica, mas
foram descobertas fragilidades.
Para substituir o 3DES, sem perda de funcionalidade e de forma
mais segura, pode ser utilizado o algoritmo:
Provas
Questão presente nas seguintes provas
Um hacker invadiu a rede interna da Defensoria Pública do
Estado do Rio Grande do Sul (DPE/RS) e executou um
mapeamento na rede com o objetivo de buscar serviços
acessíveis. O Departamento de Segurança verificou que, caso a
DPE/RS tivesse um dispositivo que identificasse o padrão de
comportamento do intruso, tal fato não teria ocorrido e uma
ação de prevenção teria sido tomada rapidamente. A partir desse
momento, foi implementado um Sistema de Detecção de
Intruso (IDS) / Sistema de Prevenção de Intruso (IPS) na rede
local.
Para que a instalação seja concluída, um dos requisitos que
devem ser atendidos pelo Departamento de Segurança é:
Provas
Questão presente nas seguintes provas
- Conceitos BásicosPrincípiosAutenticidade
- Conceitos BásicosPrincípiosDisponibilidade
- Conceitos BásicosPrincípiosIntegridade
- Conceitos BásicosPrincípiosIrretratabilidade (Não Repúdio)
Tânia trabalha em uma prestadora de serviços de Internet.
Equivocadamente, ela enviou ao servidor um comando UPDATE,
o qual alterou indevidamente a base de dados, não permitindo
mais seu acesso. De forma a ocultar seu erro, Tânia descobriu um
post-it sob o teclado com a senha de um dos técnicos que
trabalhava com ela. Então, utilizando a senha, entrou no sistema
e efetuou novas modificações, de forma que a culpa recaísse
sobre o técnico.
No incidente relatado, houve a quebra do(a):
Provas
Questão presente nas seguintes provas
- Controle de AcessoModelos de Controle de Acesso
- Controle de AcessoControle de Acesso Lógico
- GestãoPolíticas de Segurança de InformaçãoBoas Práticas em Segurança da Informação
Aurélio está implementando o controle de acesso à rede wi-fi da
Defensoria Pública do Estado do Rio Grande do Sul (DPE/RS). Ele
se baseou no modelo de referência do RBAC (Role Based Access
Control) para a definição dos perfis. O perfil mais restrito possui
as permissões básicas para cada servidor e, a partir dele, o acesso
vai se incrementando. Os servidores do Departamento de
Segurança devem ter as permissões mais básicas, além de
acrescentar restrições, que restringem os modos de configuração
possíveis.
Com base nesse modelo de referência, Aurélio deverá atribuir
para o Departamento de Segurança o modelo RBAC:
Provas
Questão presente nas seguintes provas
Alexandre chegou ao trabalho e foi impedido de acessar sua
estação de trabalho pela equipe de crise. Conversando com os
membros da equipe, foi informado de que os arquivos foram
criptografados, e que o sequestrador exigiu um pagamento em
bitcoins para que ocorresse a decriptografia.
Nesse contexto, Alexandre logo percebeu que foi um ataque por
meio de:
Provas
Questão presente nas seguintes provas
- Conceitos BásicosPrincípiosIntegridade
- Certificado DigitalAssinatura Digital
- CriptografiaCriptografia AssimétricaRSA: Rivest, Shamir and Adelman
Em termos de segurança da informação, ao assinar um pacote de
dados com a chave privada do certificado digital e permitir que o
conteúdo seja verificado no receptor através da chave pública, de
acordo com o algoritmo RSA, é possível garantir a:
Provas
Questão presente nas seguintes provas
- Backup e RecuperaçãoConceitos e Fundamentos de Backup
- Backup e RecuperaçãoEstratégias de Backup
- Backup e RecuperaçãoTipos de BackupBackup Incremental
Lara trabalha no setor de backup e restauração de uma grande
empresa. Após participar de alguns workshops, ela identificou um
tipo de backup que poderá contribuir para melhor agilidade e
segurança dos dados de sua organização. Notou que é bem
semelhante ao incremental, porém, seu diferencial está na
disponibilidade dos dados. Outras características são: permite a
automatização do processo de recuperação de dados, de forma
que não é necessário verificar quais bancos de dados necessitam
ser recuperados, reduz a quantidade de dados que passa pela
rede e apenas as versões mais recentes de blocos que pertencem
a um backup restaurado são restauradas. Necessita apenas de
um backup completo, logo tem uma menor necessidade de
espaço.
O tipo de backup implementado por Lara é o backup:
Provas
Questão presente nas seguintes provas
A respeito dos conceitos de protocolo, de proteção e de segurança, julgue o item.
Na técnica de varredura TCP SYN, chamada de varredura semiaberta, não é estabelecida uma conexão TCP completa.
Provas
Questão presente nas seguintes provas
A respeito dos conceitos de protocolo, de proteção e de segurança, julgue o item.
Em segurança cibernética, o sandbox é usado como um recurso para testar os softwares.
Provas
Questão presente nas seguintes provas
Quanto aos sítios de busca e pesquisa na Internet, aos procedimentos de segurança da informação e aos aplicativos para segurança da informação, julgue o item.
A autenticação de dois fatores (2FA) é um procedimento de segurança que exige dos usuários o fornecimento de quatro formas diferentes de identificação (vinte e duas combinações) para que eles acessem um determinado sistema.
A autenticação de dois fatores (2FA) é um procedimento de segurança que exige dos usuários o fornecimento de quatro formas diferentes de identificação (vinte e duas combinações) para que eles acessem um determinado sistema.
Provas
Questão presente nas seguintes provas
Cadernos
Caderno Container