Foram encontradas 17.361 questões.
- AAA: Autenticação, Autorização e AuditoriaAutenticação de Usuários
- AAA: Autenticação, Autorização e AuditoriaSenhas e Políticas de Senha
- GestãoPolíticas de Segurança de Informação
Quanto aos sítios de busca e pesquisa na Internet, aos procedimentos de segurança da informação e aos aplicativos para segurança da informação, julgue o item.
Um procedimento de segurança da informação que pode ser adotado nas organizações é o da criação de políticas de senhas fortes, que são políticas que orientam os usuários a criar senhas seguras e a proteger suas contas.
Um procedimento de segurança da informação que pode ser adotado nas organizações é o da criação de políticas de senhas fortes, que são políticas que orientam os usuários a criar senhas seguras e a proteger suas contas.
Provas
Questão presente nas seguintes provas
No que se refere às novas tecnologias e aos conceitos de hardware, julgue o item.
O blockchain pode ser compreendido como um sistema centralizado de registro de transações, hospedado em um banco de dados relacional. Ele é mutável e transparente, o que garante segurança nas transações bancárias.
Provas
Questão presente nas seguintes provas
- Conceitos BásicosPrincípiosAutenticidade
- Conceitos BásicosPrincípiosIntegridade
- Certificado DigitalFundamentos: Certificado Digital
- Certificado DigitalAssinatura Digital
A utilização de um certificado digital, emitido por uma
autoridade certificadora, para gerar uma assinatura digital em
um documento, tem como uma de suas característica:
Provas
Questão presente nas seguintes provas
Considere a figura abaixo, contendo um determinado modelo simplificado de encriptação:

A encriptação representada nesse modelo é:
Provas
Questão presente nas seguintes provas
- Backup e RecuperaçãoConceitos e Fundamentos de Backup
- Backup e RecuperaçãoTipos de BackupBackup Completo
- Backup e RecuperaçãoTipos de BackupBackup Diferencial
A realização de cópias de segurança (backups) é uma
importante prática para gestão da segurança da informação.
Considere que uma empresa possui um servidor de arquivos
com dados históricos no qual diariamente alguns arquivos são
alterados e novos arquivos são criados. Essa empresa adotou
um ciclo de backups nesse servidor de arquivos que compreende
um backup COMPLETO no dia 01 de cada mês e um backup
DIFERENCIAL realizado todos os outros dias do mês às 20
horas. Caso haja uma pane nesse servidor no dia 05 do mês
às 10 horas, com perda total de arquivos, e seja necessário
retornar os arquivos armazenados no backup e reconstruir o
servidor de arquivos com uma perda mínima de informações,
devemos realizar o seguinte procedimento:
Provas
Questão presente nas seguintes provas
- Backup e RecuperaçãoConceitos e Fundamentos de Backup
- Backup e RecuperaçãoTipos de BackupBackup Diferencial
A política de backup de sistemas de rede de uma empresa
baseia-se na implementação do backup diferencial que tem a
particularidade de:
Provas
Questão presente nas seguintes provas
Uma empresa de segurança de rede vai desenvolver um
sistema de segurança baseado em criptografia com chave
assimétrica. Nesse caso, o algoritmo de criptografia a ser usado
nesse desenvolvimento é o:
Provas
Questão presente nas seguintes provas
- AAA: Autenticação, Autorização e AuditoriaIAM: Gerenciamento de Identidade e Acesso
- Controle de AcessoControle de Acesso Lógico
No caso do uso de Azure Active Directory, para aplicar
controles de acesso certificados e seguros, usando uma
política de que, se um usuário quiser acessar um recurso,
então ele deverá concluir uma ação, deve-se usar uma política
denominada:
Provas
Questão presente nas seguintes provas
- Certificado DigitalFundamentos: Certificado Digital
- Certificado DigitalAC: Autoridade Certificadora
- Certificado DigitalAR: Autoridade Registradora
- Certificado DigitalInfraestrutura de Chaves Públicas (PKI)
Uma empresa de software vai desenvolver uma ferramenta
para implementação e operação de emissões de certificados
digitais, baseada na infraestrutura de chave pública (PKI).
Para isso, essa ferramenta precisa ser construída com os três
seguintes módulos básicos utilizados em implementações PKI:
Provas
Questão presente nas seguintes provas
A Lei Geral de Proteção de Dados Pessoais (LGPD – Lei n° 13.709, de 14 de agosto de 2018) foi
promulgada para proteger os direitos fundamentais de liberdade e de privacidade e a livre formação da
personalidade de cada indivíduo. Essa Lei versa sobre o tratamento de dados pessoais, dispostos em meio
físico ou digital, feito por pessoa física ou jurídica de direito público ou privado, e engloba um amplo conjunto
de operações efetuadas em meios manuais ou digitais. Considere as asserções a seguir sobre a LGPD.
I. O Controlador é definido pela Lei como a pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais, tais como as finalidades e os meios do tratamento (art. 5º, VI). No âmbito da Administração Pública, o Controlador será a pessoa jurídica do órgão ou entidade pública sujeita à Lei, representada pela autoridade imbuída de adotar as decisões acerca do tratamento de tais dados. II. O Encarregado é a pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador (art. 5º, VII), podendo ser agentes públicos, no sentido amplo, que exerçam tal função, bem como pessoas jurídicas diversas daquela representada pelo Controlador, que exerçam atividade de tratamento, no âmbito de contrato ou de instrumento congênere. ]III. O Operador, definido pelo art. 5º, VIII, é a pessoa indicada pelo controlador e encarregado para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD). IV. Na hipótese legal de tratamento de dados pela administração pública, é dispensado o consentimento do titular do dado, desde que seja para o tratamento e uso compartilhado de dados necessários à execução de políticas públicas previstas em leis e em regulamentos, ou respaldadas em contratos, convênios ou instrumentos congêneres, observadas as disposições do Capítulo IV da Lei.
Estão corretas apenas as asserções
I. O Controlador é definido pela Lei como a pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais, tais como as finalidades e os meios do tratamento (art. 5º, VI). No âmbito da Administração Pública, o Controlador será a pessoa jurídica do órgão ou entidade pública sujeita à Lei, representada pela autoridade imbuída de adotar as decisões acerca do tratamento de tais dados. II. O Encarregado é a pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador (art. 5º, VII), podendo ser agentes públicos, no sentido amplo, que exerçam tal função, bem como pessoas jurídicas diversas daquela representada pelo Controlador, que exerçam atividade de tratamento, no âmbito de contrato ou de instrumento congênere. ]III. O Operador, definido pelo art. 5º, VIII, é a pessoa indicada pelo controlador e encarregado para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD). IV. Na hipótese legal de tratamento de dados pela administração pública, é dispensado o consentimento do titular do dado, desde que seja para o tratamento e uso compartilhado de dados necessários à execução de políticas públicas previstas em leis e em regulamentos, ou respaldadas em contratos, convênios ou instrumentos congêneres, observadas as disposições do Capítulo IV da Lei.
Estão corretas apenas as asserções
Provas
Questão presente nas seguintes provas
Cadernos
Caderno Container