Pular para o conteúdo principal

Banco de Questões LEVEL

Banco de Questões de Concursos

Encontre questões de provas oficiais das principais bancas, de 2019 em diante. Filtre por disciplina, banca, órgão, ano e assunto e resolva com gabarito oficial — de graça, sem login.

2.598 questões no filtro · provas oficiais · gabarito + comentário

2.598 questões no filtro

  1. Segurança da InformaçãoPolíticas de Segurança de InformaçãoCESGRANRIOTranspetro2023Média

    Na NBR ISO 29134:2020, é recomendada a elaboração de um instrumento para avaliar os potenciais impactos de um processo, de um sistema de informação, de um programa, de um módulo de software, de um dispositivo ou de outra iniciativa que trat…

  2. Segurança da InformaçãoPolíticas de Segurança de InformaçãoCESGRANRIOTranspetro2023Média

    Na NBR ISO 29100:2020, é fornecida uma estrutura de alto nível para a proteção de dados pessoais no contexto dos sistemas de tecnologia da informação e de comunicações (TIC). Para assegurar a privacidade de dados pessoais, há um processo pe…

  3. Segurança da InformaçãoConceitos Básicos em Segurança da InformaçãoCESGRANRIOTranspetro2023Média

    Na NBR ISO 27002:2013, é recomendada a aplicação de controles para lidar com os recursos humanos que, em geral, são o elo mais fraco da segurança da informação. Com relação à segurança em recursos humanos, essa norma estabelece controles pa…

  4. Segurança da InformaçãoAtaques e ameaçasCESGRANRIOTranspetro2023Média

    A Resolução nº 740/2020, da Anatel, aprovou o Regulamento de Segurança Cibernética Aplicada ao Setor de Telecomunicações, que tem por objetivo estabelecer condutas e procedimentos para a promoção da segurança nas redes e nos serviços de tel…

  5. Segurança da InformaçãoAtaques e ameaçasCESGRANRIOTranspetro2023Média

    Na NBR ISO 27005:2019, é estabelecido que a análise de riscos pode ser empreendida com diferentes graus de detalhamento, dependendo da criticidade dos ativos, da extensão das vulnerabilidades conhecidas e dos incidentes anteriores envolvend…

  6. Segurança da InformaçãoAtaques e ameaçasCESGRANRIOTranspetro2023Média

    Na NBR ISO 27002:2013, são listados controles e objetivos de controles que devem ser aplicados de forma alinhada com o tratamento de riscos de segurança da informação. Um desses controles visa assegurar que a segurança da informação está im…

  7. Segurança da InformaçãoNorma ISO 27001CESGRANRIOTranspetro2023Média

    As organizações estabelecem e implementam um Sistema de Gestão de Segurança da Informação (SGSI) com base em suas necessidades e em seus objetivos, em seus requisitos de segurança, em seus processos organizacionais, em seu tamanho e em sua…

  8. Segurança da InformaçãoAtaques e ameaçasCESGRANRIOTranspetro2023Média

    Um atacante ordenou aos seus bots a continuamente estabelecerem inúmeras conexões TCP diretamente com um servidor web alvo, usando um endereço de origem falsificado e inexistente. Todas as solicitações realizadas pelos bots foram recebidas…

  9. Segurança da InformaçãoCriptografiaCESGRANRIOTranspetro2023Média

    O esquema desenvolvido por Rivest, Shamir e Adleman utiliza uma expressão com exponenciais para garantir o sigilo de dados. Considerando-se esse esquema, suponha que os primos p e q foram escolhidos e que n é igual ao produto de p * q. Sabe…

  10. Segurança da InformaçãoISO 27002CESGRANRIOTranspetro2023Média

    A norma ABNT NBR ISO/IEC 27002 é uma norma internacional, traduzida no Brasil, a qual fornece diretrizes para a gestão de segurança da informação. Segundo essa norma, qual é o propósito da segregação de funções?

  11. Segurança da InformaçãoCriptografiaCESGRANRIOTranspetro2023Média

    O envelope digital é um esquema de criptografia padrão para implementar a confidencialidade de dados durante o envio de uma mensagem para um destinatário. Nesse esquema, criptografam-se os dados utilizando-se um algoritmo de criptografia si…

  12. Segurança da InformaçãoControles de segurançaCESGRANRIOTranspetro2023Média

    O controle de acesso é um componente crítico de um IAM (Identity and Access Management), que é projetado para controlar recursos que um usuário está autorizado a acessar. Considere uma organização na qual os administradores devem definir pe…

  13. Segurança da InformaçãoAtaques e ameaçasCESGRANRIOTranspetro2023Média

    Uma rede de comunicação de dados está sujeita a diferentes tipos de ataques. O ataque de inundação (TCP SYN Flood), por exemplo, pode ser devastador, principalmente quando ocorre de forma distribuída. Diante de um ataque como esse, um dos c…

  14. Segurança da InformaçãoAtaques e ameaçasCESGRANRIOTranspetro2023Média

    Um tipo de problema comum que ocorre em aplicações web é quando a aplicação não neutraliza adequadamente uma entrada fornecida como argumento na sua URL de acesso, e esse argumento é utilizado para compor uma página que será servida para o…

  15. Segurança da InformaçãoCriptografiaCESGRANRIOTranspetro2023Média

    Os algoritmos criptográficos são comumente utilizados para colocarmos em prática os fundamentos de segurança da informação. Enquanto a autenticidade possibilita confirmar se a origem dos dados recebidos ou a entidade associada em uma comuni…

  16. Segurança da InformaçãoConceitos Básicos em Segurança da InformaçãoCESGRANRIOTranspetro2023Média

    As ameaças aos sistemas de controle e automação industrial provocaram várias iniciativas de padronização de processos mais seguros para a implantação de infraestruturas de Operational Technology (OT). Um dos documentos publicados pelo Inter…

  17. Segurança da InformaçãoConceitos Básicos em Segurança da InformaçãoCESGRANRIOTranspetro2023Média

    O Windows Firewall é um firewall do sistema operacional Microsoft Windows e foi desenvolvido para proteger o dispositivo. Essa proteção é baseada em regras de controle de acesso que filtram o tráfego de rede destinado ao dispositivo ou oriu…

  18. Segurança da InformaçãoConceitos Básicos em Segurança da InformaçãoCESGRANRIOTranspetro2023Média

    No sistema de arquivos EXT3 do sistema operacional Linux, é possível fazer o controle de acesso aos arquivos e às pastas. Considere que um administrador deseja ajustar as permissões do arquivo teste.txt do seguinte modo: permitir apenas o a…

  19. Segurança da InformaçãoConceitos Básicos em Segurança da InformaçãoCESGRANRIOTranspetro2023Média

    O Secure Socket Layer Version 3 (SSLv3) já foi amplamente utilizado como protocolo de comunicação segura, principalmente para assegurar a proteção das comunicações entre clientes e servidores Web. Esse protocolo, disponível em várias biblio…

  20. Segurança da InformaçãoAtaques e ameaçasCESGRANRIOTranspetro2023Média

    Um ataque é um ato intencional executado por um agente malicioso para evadir os serviços de segurança de um sistema. Esse agente malicioso pode comandar um terceiro agente na execução do ataque às vítimas, e o fluxo de dados malicioso será…

Todas as disciplinas