Magna Concursos

Foram encontradas 17.499 questões.

1027341 Ano: 2017
Disciplina: TI - Segurança da Informação
Banca: FCC
Orgão: TST

Considere, por hipótese, que em um Tribunal foram detectados os seguintes problemas praticados por funcionários no exercício de suas funções:

− uma nota fiscal foi contabilizada no sistema e, posteriormente, o mesmo emitiu uma nota de empenho para receber o valor correspondente no setor financeiro.

− um processo licitatório e de compras fictícias foi inserido pelo funcionário nos respectivos sistemas de compras e de almoxarifado.

− um documento falso foi inserido no sistema e, posteriormente, o mesmo o liberou para pagamento, em benefício próprio.

− uma nota fiscal foi inserida no sistema e o mesmo funcionário atestou a validade da nota fiscal comprobatória da despesa por ele realizada.

Os problemas detectados

 

Provas

Questão presente nas seguintes provas
1027340 Ano: 2017
Disciplina: TI - Segurança da Informação
Banca: FCC
Orgão: TST

Considere, por hipótese, que no ambiente do Tribunal Superior do Trabalho − TST foram detectados os seguintes problemas:

− Fraudes devido a excesso de privilégios de funcionários.

− Violações ou tentativas de violação de dados sensíveis por funcionários com diferentes perfis de acesso.

− Funcionários com elevado número de transações em sistemas, acima de 5 mil por mês.

A equipe de analistas do TST, frente a estes problemas, ponderou que algo deveria ser feito para que houvesse o mapeamento e redução de riscos em acessos elevados, com diminuição de conflitos de privilégios e implementação de políticas de prevenção de fraudes e proteção de informações sensíveis.

Para chegar ao resultado desejado, um Analista de Sistemas propôs que

 

Provas

Questão presente nas seguintes provas
1027339 Ano: 2017
Disciplina: TI - Segurança da Informação
Banca: FCC
Orgão: TST

Considere a tabela abaixo.

enunciado 1027339-1

A tabela apresenta um tipo de matriz de risco que é utilizada como parte de um método de análise de risco para cálculo do Grau de Criticidade-GC. Para calcular o GC devem-se multiplicar os 3 valores dos fatores incidentes ao risco sendo analisado, de acordo com a tabela. De acordo com a resposta do GC, obtém-se um indicador de tratamento de risco:

− GC maior ou igual a 200: correção imediata, risco tem que ser reduzido.

− GC menor que 200 e maior que 85: correção urgente, requer atenção.

− GC menor que 85: risco deve ser monitorado.

Um Analista de Sistemas precisa calcular o GC do risco de ocorrer dano físico no servidor principal do TST por falhas no fornecimento de energia elétrica e no nobreak. A consequência, caso o risco ocorra, implica em prejuízos da ordem de milhões de reais. O TST está exposto a este risco cerca de uma vez ao mês, mas é remota a probabilidade que aconteça de fato.

Com base na situação apresentada, conclui-se que o risco

 

Provas

Questão presente nas seguintes provas
1027338 Ano: 2017
Disciplina: TI - Segurança da Informação
Banca: FCC
Orgão: TST
Em um programa de Gestão de Riscos, o tratamento de riscos tem como objetivo determinar a resposta mais adequada para modificar a probabilidade ou o impacto de um risco. A opção
 

Provas

Questão presente nas seguintes provas
1027337 Ano: 2017
Disciplina: TI - Segurança da Informação
Banca: FCC
Orgão: TST
Em uma situação hipotética, um Analista de Suporte em Tecnologia da Informação deve escolher o tipo de Backup a ser utilizado no TST. Para tanto, deve considerar que
 

Provas

Questão presente nas seguintes provas
1027336 Ano: 2017
Disciplina: TI - Segurança da Informação
Banca: FCC
Orgão: TST
Um usuário notou que o computador ficou demasiadamente lento após a abertura de um e-mail recebido pela internet. Considerando esse sintoma de infecção e que colegas alegaram que receberam e-mails duvidosos desse usuário, trata-se de um malware do tipo
 

Provas

Questão presente nas seguintes provas
1027335 Ano: 2017
Disciplina: TI - Segurança da Informação
Banca: FCC
Orgão: TST
Manter a segurança de computadores depende de vários fatores que envolvem desde a manutenção das atualizações dos softwares até o cuidado com a manipulação de arquivos no computador. Com relação à manipulação de arquivos, NÃO prejudica o nível de segurança
 

Provas

Questão presente nas seguintes provas
1027334 Ano: 2017
Disciplina: TI - Segurança da Informação
Banca: FCC
Orgão: TST
No contexto da segurança de redes de computadores existem basicamente dois tipos de ataques, o passivo e o ativo. Dentre os ataques do tipo passivo, inclui-se
 

Provas

Questão presente nas seguintes provas
1027333 Ano: 2017
Disciplina: TI - Segurança da Informação
Banca: FCC
Orgão: TST
Uma das formas para melhorar a segurança de redes de computadores é utilizar os sistemas de detecção de intrusão - IDS que atuam monitorando e interpretando as informações que trafegam pela rede. Existem basicamente dois tipos de IDSs, o de rede − NIDS e o de host − HIDS. Os NIDS são mais utilizados, pois
 

Provas

Questão presente nas seguintes provas
1027331 Ano: 2017
Disciplina: TI - Segurança da Informação
Banca: FCC
Orgão: TST
Para combater os ataques do tipo DoS − Denial of Service é necessário primeiramente distinguir os diferentes tipos. Por exemplo, o ataque realizado com conexões sem máscara que transbordam os serviços, causando a paralisia da rede é conhecido como
 

Provas

Questão presente nas seguintes provas