Pular para o conteúdo principal

Banco de Questões LEVEL

Banco de Questões de Concursos

São 325 questões do órgão ME de provas oficiais. Refine por disciplina, banca e assunto e resolva com gabarito oficial.

325 questões no filtro · provas oficiais · gabarito + comentário

325 questões no filtro

  1. Segurança da InformaçãoRiscos em Segurança da Informação (NBR ISO/IEC 27001, 27002 e 27005)CESPE / CEBRASPEME2020Média

    Acerca da gestão de riscos da segurança da informação, julgue o item subsecutivo, com base na norma ISO/IEC 27005. A identificação de ameaças, atividade crucial da análise de riscos, deve estar restrita àquelas ameaças que existem dentro da…

  2. Segurança da InformaçãoRiscos em Segurança da Informação (NBR ISO/IEC 27001, 27002 e 27005)CESPE / CEBRASPEME2020Média

    Considerando a norma ISO/IEC 27005, julgue o item a seguir, no que se refere ao alinhamento entre o processo de gestão de riscos da segurança da informação e o sistema de gestão da segurança da informação (SGSI). O tratamento do risco resid…

  3. Segurança da InformaçãoRiscos em Segurança da Informação (NBR ISO/IEC 27001, 27002 e 27005)CESPE / CEBRASPEME2020Média

    Acerca da gestão de riscos da segurança da informação, julgue o item subsecutivo, com base na norma ISO/IEC 27005. A identificação dos controles existentes, para assegurar se são ou não efetivos, não deve limitar-se apenas aos documentos co…

  4. Segurança da InformaçãoRiscos em Segurança da Informação (NBR ISO/IEC 27001, 27002 e 27005)CESPE / CEBRASPEME2020Média

    Acerca da gestão de riscos da segurança da informação, julgue o item subsecutivo, com base na norma ISO/IEC 27005. O processo de tratamento de riscos deve ter como entrada uma lista dos riscos classificados por prioridade de tratamento.

  5. Segurança da InformaçãoRiscos em Segurança da Informação (NBR ISO/IEC 27001, 27002 e 27005)CESPE / CEBRASPEME2020Média

    Acerca da gestão de riscos da segurança da informação, julgue o item subsecutivo, com base na norma ISO/IEC 27005. A avaliação dos riscos deve ser feita com base em uma lista dos riscos com valores já atribuídos a eles e com critérios de av…

  6. Segurança da InformaçãoRiscos em Segurança da Informação (NBR ISO/IEC 27001, 27002 e 27005)CESPE / CEBRASPEME2020Média

    Considerando a norma ISO/IEC 27005, julgue o item a seguir, no que se refere ao alinhamento entre o processo de gestão de riscos da segurança da informação e o sistema de gestão da segurança da informação (SGSI). A implementação do plano de…

  7. Segurança da InformaçãoPolítica de Segurança da Informação (NBR ISO/IEC 27001, 27002, etc.)CESPE / CEBRASPEME2020Média

    Julgue o item subsequente, a respeito das atribuições de uma organização no que se refere ao sistema de gestão da segurança da informação (SGSI), de acordo com a norma ISO/IEC 27001. A política do SGSI, para os efeitos da norma em questão,…

  8. Segurança da InformaçãoAtaques a Aplicações Web (XSS, CSRF, SQL Injection etc.)CESPE / CEBRASPEME2020Média

    Acerca de técnicas de ataque e tipos de vulnerabilidades, julgue o item a seguir. Considere que uma aplicação use a seguinte informação não confiável na construção do HTML, sem validação ou escaping. (String) page += "<input name='creditcar…

  9. Segurança da InformaçãoSistemas de Proteção Locais (Antivírus, Antispyware, etc.)CESPE / CEBRASPEME2020Média

    Acerca de ataques do dia zero (zero day attacks), julgue o item que se segue. Exploits zero-day atacam brechas que ainda são desconhecidas pelos fabricantes de software e pelos fornecedores de antivírus; não existem nem assinaturas de antiv…

  10. Segurança da InformaçãoSistemas de Proteção Locais (Antivírus, Antispyware, etc.)CESPE / CEBRASPEME2020Média

    Acerca de ataques do dia zero (zero day attacks), julgue o item que se segue. Em um mundo digital, exploits zero-day são amplamente encontrados, sendo desnecessário conhecimento técnico elaborado para os hackers descobrirem novas brechas, p…

  11. Segurança da InformaçãoQuestões Mescladas de Autenticação e Controle de AcessoCESPE / CEBRASPEME2020Média

    Acerca de técnicas de ataque e tipos de vulnerabilidades, julgue o item a seguir. Limitar o número máximo de tentativas de autenticação falhadas, ou atrasar progressivamente essa operação, e registar todas as falhas e alertar os administrad…

  12. Segurança da InformaçãoAnálise de Tráfego e LogsCESPE / CEBRASPEME2020Média

    Julgue o item seguinte, a respeito de respostas a incidentes, desenvolvimento de software e configuração de servidores. É correto firmar que, a seguir, é ilustrado o conteúdo típico de um arquivo de log de um serviço de email, obtido por me…

  13. Segurança da InformaçãoZero Trust (Modelo de Confiança Zero)CESPE / CEBRASPEME2020Média

    Acerca de topologia segura, julgue o item a seguir, tendo como referência o modelo confiança zero (zero trust model). O modelo confiança zero estabelece que, depois de um usuário ser autenticado, devem-se fornecer a ele todos os acessos.

  14. Segurança da InformaçãoZero Trust (Modelo de Confiança Zero)CESPE / CEBRASPEME2020Média

    Acerca de topologia segura, julgue o item a seguir, tendo como referência o modelo confiança zero (zero trust model). Uma rede de confiança zero pressupõe que haja invasores dentro e fora da rede, por isso nenhum usuário ou máquina deve ser…

  15. Segurança da InformaçãoTópicos Mesclados de Recursos de Segurança da InformaçãoCESPE / CEBRASPEME2020Média

    Acerca de ataques do dia zero (zero day attacks), julgue o item que se segue. As melhores práticas estabelecem que, para combater a disseminação de zero days, as organizações podem publicar um processo de vulnerabilidades, mantendo relatóri…

  16. Segurança da InformaçãoTestes de Segurança (Pentest, Varreduras, etc.)CESPE / CEBRASPEME2020Média

    Julgue o seguinte item, a respeito de testes de invasão (pentest) em aplicações web, banco de dados, sistemas operacionais e dispositivos de redes. A figura a seguir ilustra um processo cíclico que envolve a execução de atividades de um tes…

  17. Segurança da InformaçãoPráticas de Segurança e Ameaças em ProgramaçãoCESPE / CEBRASPEME2020Média

    Julgue o item seguinte, a respeito de respostas a incidentes, desenvolvimento de software e configuração de servidores. Engenharia reversa consiste em descobrir a senha de um arquivo e(ou) sistema por meio de um processo de tentativa e erro…

  18. Segurança da InformaçãoOWASPCESPE / CEBRASPEME2020Média

    Acerca de técnicas de ataque e tipos de vulnerabilidades, julgue o item a seguir. Muitas aplicações web e APIs não protegem de forma adequada dados sensíveis, como dados financeiros, de saúde ou de identificação pessoal, por isso, para sua…

  19. Sistemas OperacionaisConceitos, Funções e Tipos de Sistemas OperacionaisCESPE / CEBRASPEME2020Média

    Julgue o próximo item, relativo a sistemas operacionais. O sistema operacional atua como alocador e gerenciador dos recursos que um sistema computacional possui, tais como tempo de CPU, espaço de memória e dispositivos de entrada/saída.

  20. Sistemas OperacionaisConceitos de Gerência de Processos (SO)CESPE / CEBRASPEME2020Média

    Julgue o item seguinte, a respeito de respostas a incidentes, desenvolvimento de software e configuração de servidores. O espaço existente entre os fins lógico e físico de um arquivo é denominado file slack, um tipo de desperdício presente…

Todas as disciplinas