Foram encontradas 17.499 questões.
Com relação aos Sistemas de Detecção de Intrusão (IDSs), analise as assertivas e assinale a alternativa
que aponta as corretas.
I. As abordagens baseadas em assinaturas envolvem a coleta, por um período de tempo, de dados
relacionados a um comportamento padrão dos usuários ou do tráfego da rede. Quando ocorre
um comportamento fora do padrão observado, um alerta é gerado.
II. Um sistema IDS pode ser capaz de identificar um comportamento que sugira a presença de um
malware no sistema. III. Um IDS baseado em anomalia poderia detectar um ataque de negação de serviço (DoS) após
perceber um aumento significativo no tráfego de pacotes ou de tentativas de conexão a um
sistema.
IV. Em um sensor passivo de um IDS baseado em rede (NIDS), o tráfego monitorado é uma cópia
do tráfego de rede. Isto é, o tráfego real não passa pelo sensor.
Provas
Questão presente nas seguintes provas
As normas da família ISO 27000 estabelecem padrões para a Gestão da Segurança da Informação.
Uma das recomendações é que a informação seja classificada em vários níveis de proteção, além
de determinar os controles necessários para cada nível. Qual é a alternativa correta com relação à
classificação da informação estabelecida nessa norma?
Provas
Questão presente nas seguintes provas
- GestãoGestão de Incidentes de Segurança
- GestãoGestão de Riscos
- GestãoPolíticas de Segurança de Informação
Uma empresa precisa definir uma Política
de Segurança para todas as atividades de
T.I desempenhadas. Em relação aos itens
que devem estar dentro do documento (ou
conjunto de documentos) que descreve a
Política de Segurança de uma organização,
analise as assertivas e assinale a alternativa
que aponta as corretas.
I. Descrição do seu escopo e finalidade.
II. Abordagem adotada para
gerenciamento de riscos.
III. Detalhes sobre o processo de revisão
da política.
IV. Tratamento de incidentes.
V. Atribuição de todas as
responsabilidades relacionadas ao
gerenciamento de T.I.
Provas
Questão presente nas seguintes provas
- CriptografiaCriptografia AssimétricaRSA: Rivest, Shamir and Adelman
- CriptografiaCriptografia SimétricaAES: Advanced Encryption Standard
- CriptografiaCriptografia SimétricaRC: Rivest Cipher
Algoritmos de criptografia simétrica
utilizam a mesma chave para criptografar
e decriptografar uma mensagem. São
considerados algoritmos de criptografia com
chave simétrica, EXCETO
Provas
Questão presente nas seguintes provas
- Conceitos BásicosPrincípiosIntegridade
- Certificado DigitalFundamentos: Certificado Digital
- Certificado DigitalAssinatura Digital
- CriptografiaCriptografia AssimétricaChave Pública
Uma das aplicações da certificação digital é a realização
da verificação de integridade de documentos por meio
da utilização de criptografia no resultado de uma
função de resumo (hash) aplicada ao documento.
Qual informação, contida em um certificado digital,
é utilizada nesse tipo de verificação?
Provas
Questão presente nas seguintes provas
Criado em 1991 por Ron Rivest, o hash MD5 é
uma conhecida função criptográfica usada até os dias
de hoje, que consiste em gerar uma sequência de
caracteres a partir de um texto de entrada.
Considere o seguinte experimento em que o
algoritmo MD5 foi aplicado aos textos mostrados:

A partir do resultado do experimento acima, deduz-se acertadamente que

A partir do resultado do experimento acima, deduz-se acertadamente que
Provas
Questão presente nas seguintes provas
- Conceitos BásicosTerminologiaAtaque
- Ataques e Golpes e AmeaçasMalwaresSpyware
- CriptografiaCriptografia de HashMD5
Mesmo com a tela bloqueada por senha, um
computador pode ter o hash da senha do usuário
roubado. Um ataque possível consiste em plugar
numa porta USB da máquina um pendrive especial
que irá se identificar como adaptador de rede sem
fio. Dessa forma, ele pode monitorar a conexão com
a Internet e assim enviar preciosas informações para
um servidor malicioso. Atente ao que se diz a seguir
a esse respeito:
I. Versões do Windows e do Mac OS
automaticamente instalam novos dispositivos
USB assim que são conectados ao computador,
ainda que este esteja bloqueado por senha.
II. Isto é verdade para o Windows, pois seu
algoritmo de senhas utiliza a função
criptográfica MD5sum com hashes de 32 bits,
mais inseguros que os hashes MD5 de 64 bits
do Mac OS.
III. Quando um computador está com a tela
bloqueada por senha, ainda é possível haver
tráfego de rede, o que vale tanto para o
Windows como para o Mac OS.
Está correto o que se afirma em
Provas
Questão presente nas seguintes provas
A norma que visa estabelecer, implementar, operar,
monitorar, analisar criticamente, manter e melhorar
um SGSI documentado dentro do contexto das
atividades de negócio da organização e os riscos que
ela enfrenta é a:
Provas
Questão presente nas seguintes provas
Quais das seções listadas abaixo constituem
seções válidas da NBR ISO/IEC 27002:2005?
1. Segurança dos Recursos Humanos
2. Gestão de Ativos
3. Gestão dos Projetos de Segurança da
Informação
4. Gestão da continuidade do negócio
Assinale a alternativa que indica todas as seções
corretas.
Provas
Questão presente nas seguintes provas
- AAA: Autenticação, Autorização e AuditoriaAutenticação de Usuários
- AAA: Autenticação, Autorização e AuditoriaTokens de Autenticação
A autenticação de usuários para acesso restrito aos sistemas
de informações pode ser feita pelo uso de senhas,
tokens e sistemas biométricos. Os tokens são:
Provas
Questão presente nas seguintes provas
Cadernos
Caderno Container