Foram encontradas 17.355 questões.
SQL Injection é uma técnica de ataque na qual o invasor se
aproveita de falhas em aplicativos web que interagem com bases
de dados para inserir uma instrução SQL personalizada e
indevida.
Para evitar essa ameaça de segurança, é necessário:
Para evitar essa ameaça de segurança, é necessário:
Provas
Questão presente nas seguintes provas
- GestãoGestão de Continuidade de NegóciosPCN: Plano de Continuidade de Negócios
- GestãoGestão de Continuidade de NegóciosRPO: Recovery Point Objective
- GestãoGestão de Continuidade de NegóciosRTO: Recovery Time Objective
Um plano consistente de continuidade de negócios deve possuir
índices RTO e RPO bem dimensionados.
Um plano que estabelece uma meta RTO de 24 horas e um RPO de 5 horas significaria que:
Um plano que estabelece uma meta RTO de 24 horas e um RPO de 5 horas significaria que:
Provas
Questão presente nas seguintes provas
Um pequeno dispositivo que contém um código de proteção
precisa necessariamente ficar conectado à porta USB do
computador para que determinado software possa ser utilizado.
Esse dispositivo utilizado para prevenir o uso não autorizado de determinado software é conhecido como:
Esse dispositivo utilizado para prevenir o uso não autorizado de determinado software é conhecido como:
Provas
Questão presente nas seguintes provas
- Backup e RecuperaçãoConceitos e Fundamentos de Backup
- Backup e RecuperaçãoTipos de BackupBackup Diferencial
- Backup e RecuperaçãoTipos de BackupBackup Incremental
Uma das principais operações que deve ser realizada para garantirmos a disponibilidade dos dados é a
operação de backup. Através da realização constante de backup evitamos o risco de perda de dados em
decorrência de falha no hardware que originalmente armazena tais dados. Em termos de processo, a operação
de backup possui diferentes políticas de operação, cada uma com vantagens e desvantagens. Assinale a
alternativa que indica corretamente o nome do tipo de backup que realiza sempre uma cópia integral de todos
os dados alterados desde a última execução de um backup que realizou a cópia de todas as informações que
desejamos preservar.
Provas
Questão presente nas seguintes provas
- Conceitos BásicosFundamentos de Segurança da Informação
- Conceitos BásicosPrincípiosConfidencialidade
- Conceitos BásicosPrincípiosDisponibilidade
- Conceitos BásicosPrincípiosIntegridade
No contexto da segurança da informação, há três pilares essenciais que devem ser considerados:
confidencialidade, integridade e disponibilidade. Acerca desse assunto, assinale a alternativa que indica à
medida que reforça o pilar de integridade.
Provas
Questão presente nas seguintes provas
Julgue o item acerca dos mecanismos de
segurança da informação.
Provas
Questão presente nas seguintes provas
- Conceitos BásicosTerminologiaAtaque
- Ataques e Golpes e AmeaçasAtaques à Camada de AplicaçãoAPT: Advanced Persistent Threat
Suponha que, ao conseguir uma conta de usuário normal, um
atacante passa a tentar obter direitos de acesso adicionais.
Essa característica, que pode ser utilizada em ataques do tipo
APT, spear phishing e outros semelhantes, pode ser
identificada como
Provas
Questão presente nas seguintes provas
- CriptografiaCriptografia AssimétricaRSA: Rivest, Shamir and Adelman
- CriptografiaCriptografia SimétricaDES: Data Encryption Standard
Em relação à criptografia e protocolos criptográficos, considere:
I- A exponenciação exigida pelo RSA é um processo que consome tempo considerável. II- O DES é usado na prática em combinação com o RSA ou com o AES. III- A segurança do RSA se baseia na facilidade de fatorar números extensos.
Está correto o que se afirma em
I- A exponenciação exigida pelo RSA é um processo que consome tempo considerável. II- O DES é usado na prática em combinação com o RSA ou com o AES. III- A segurança do RSA se baseia na facilidade de fatorar números extensos.
Está correto o que se afirma em
Provas
Questão presente nas seguintes provas
Consiste em armadilhas planejadas para atrair um atacante em potencial para longe dos sistemas críticos,
repletas de informações inventadas, criadas de forma que pareçam valiosas:
Provas
Questão presente nas seguintes provas
- Certificado DigitalFundamentos: Certificado Digital
- Certificado DigitalPadrão X.509
- Certificado DigitalRevogação de Certificados
- Certificado DigitalTipos de Certificados Digitais
Sobre certificação digital, analise as afirmativas a seguir.
I. A revogação de um certificado digital é implementada através de listas de revogação emitidas pelas autoridades certificadoras, ou através do protocolo OCSP.
II. O certificado digital do tipo A1 armazena a chave privada em hardware criptográfico, com uso de token ou smartcard.
III. Os certificados digitais emitidos pelas autoridades certificadoras que compõem o ICP-Brasil adotam o formato SPDK/SDSI.
Está correto somente o que se afirma em:
Provas
Questão presente nas seguintes provas
Cadernos
Caderno Container