Pular para o conteúdo principal

Banco de Questões LEVEL

Banco de Questões de Concursos

São 114 questões do órgão MPE MS de provas oficiais. Refine por disciplina, banca e assunto e resolva com gabarito oficial.

114 questões no filtro · provas oficiais · gabarito + comentário

114 questões no filtro

  1. Segurança da InformaçãoTópicos Mesclados de Protocolos SegurosINSTITUTO AOCPMPE MS2023Média

    Qual dos protocolos a seguir é utilizado por ferramentas de análise de vulnerabilidades para obtenção de informações e atualizações sobre novas vulnerabilidades, assim como padronização da comunicação de informações relacionadas à segurança…

  2. Segurança da InformaçãoSpoofingINSTITUTO AOCPMPE MS2023Média

    Qual dos ataques a seguir normalmente é um objetivo após um ataque do tipo ARP Spoofing?

  3. Segurança da InformaçãoHashes CriptográficosINSTITUTO AOCPMPE MS2023Média

    Qual conceito relacionado a hashes criptográficos se refere a um mesmo resultado de saída para diferentes entradas?

  4. Segurança da InformaçãoMalware (Vírus, Worms, Trojans, etc.)INSTITUTO AOCPMPE MS2023Média

    O IDS detectou uma atividade na rede considerada fora do normal. Os dashboards das soluções de monitoração apresentaram um aumento significativo de tráfego. Usuários estão reclamando da lentidão para acessar recursos da rede local. Após pri…

  5. Segurança da InformaçãoAutenticação Multifator (MFA)INSTITUTO AOCPMPE MS2023Média

    Você será responsável pela definição de um novo mecanismo MFA para autenticação nas aplicações corporativas. A autenticação deverá utilizar três fatores, utilizando os três tipos de informações adicionais. Qual das alternativas a seguir ate…

  6. Segurança da InformaçãoTestes de Segurança (Pentest, Varreduras, etc.)INSTITUTO AOCPMPE MS2023Média

    O método PTES (Penetration Testing Execution Standard) define 7 (sete) seções para testes de invasão. Qual é a seção que inicia após n etapa de "Exploração"?

  7. Segurança da InformaçãoRiscos em Segurança da Informação (NBR ISO/IEC 27001, 27002 e 27005)INSTITUTO AOCPMPE MS2023Média

    Um relatório de vulnerabilidades identificou uma CVE classificada com criticidade alta. De acordo com a pontuação estabelecida pelo CVSS v3.0, qual seria a faixa de valor atribuído a esse nível de criticidade?

  8. Segurança da InformaçãoIDS, IPS e HoneypotsINSTITUTO AOCPMPE MS2023Média

    Que tipo de sistema é utilizado para fazer com que o atacante acredite que está invadindo um ambiente de produção, fornecendo informações importantes para conhecer o comportamento do invasor, permitindo que os analistas de segurança ajam pr…

  9. Segurança da InformaçãoEngenharia Social e PhishingINSTITUTO AOCPMPE MS2023Média

    Um phishing de e-mail explora fatores humanos e técnicos para fazer vítimas. Considerando que um phishing é direcionado a uma pessoa especifica de uma organização, a qual pertence a um nível executivo (por exemplo, diretores e presidentes)…

  10. Segurança da InformaçãoTestes de Segurança em Desenvolvimento (SAST e DAST)INSTITUTO AOCPMPE MS2023Média

    Após a correção do código de uma aplicação para eliminar vulnerabilidades identificadas, o líder de projeto precisa realizar uma nova inspeção, garantindo que as alterações não tenham causado novos problemas de segurança. Qual será o proced…

  11. Segurança da InformaçãoQuestões Mescladas de Ameaças aos Sistemas ComputacionaisINSTITUTO AOCPMPE MS2023Média

    Fontes de inteligência de ameaças alertaram sobre ataques contra a sua organização por um conhecido grupo de hackers. Segundo as fontes, a motivação do ataque seria por um conhecido grupo de hackers. Segundo as fontes, a motivação do ataque…

  12. Segurança da InformaçãoConceitos, Princípios e Atributos da Segurança da InformaçãoINSTITUTO AOCPMPE MS2023Média

    Durante o envio de informações corporativas consideradas sigilosas, há grande preocupação com a ocorrência de interceptação da transmissão de mensagens. Para garantir que urna mensagem trocada entre dois funcionários não seja interceptada e…

  13. Segurança da InformaçãoTestes de Segurança em Desenvolvimento (SAST e DAST)INSTITUTO AOCPMPE MS2023Média

    Uma nova atividade de verificação de segurança será iniciada. Uma das premissas é de que os testes de Invasão busquem fragilidades de segurança que possam ser exploradas por insiders. Qual seria o tipo de teste mais apropriado?

  14. Segurança da InformaçãoComputação ForenseINSTITUTO AOCPMPE MS2023Média

    Na etapa de aquisição realizada na análise forense, considerando as recomendações para preservação dos dados, qual é o procedimento utilizado para coletar dados voláteis, como tabelas de roteamento e cache ARP, em um sistema em funcionament…

  15. Segurança da InformaçãoTópicos Mesclados e Outros Assuntos de Segurança da InformaçãoINSTITUTO AOCPMPE MS2023Média

    Atividades de verificação que utilizam o conhecimento obtido através de fontes de inteligência para descobrir de forma proativa se há evidências de TTPs (Táticas, Técnicas e Procedimentos) dentro de uma rede. O enunciado refere-se a

  16. Segurança da InformaçãoAutorização e Controle de Acesso (RBAC, ABAC, MAC, DAC e ACL)INSTITUTO AOCPMPE MS2023Média

    Um controle de acesso utiliza regras para determinar se um sujeito tem autorização para acessar determinado recurso ou objeto. Qual das seguintes alternativas melhor descreve um modelo no qual o sujeito pode definir as permissões de acesso…

  17. Segurança da InformaçãoTestes de Segurança em Desenvolvimento (SAST e DAST)INSTITUTO AOCPMPE MS2023Média

    Antes de ser homologado, um software corporativo será testado em busca de vulnerabilidades. Que tipo de ferramenta é a mais adequada, considerando que haverá acesso total ao código fonte do software?

  18. Segurança da InformaçãoNIST (National Institute of Standarts and Technology)INSTITUTO AOCPMPE MS2023Média

    O NIST define cinco fases para o tratamento de incidentes. Assinale a alternativa que apresenta uma ação executada durante a fase de Detecção e Análise.

  19. Segurança da InformaçãoMITRE ATT&CKINSTITUTO AOCPMPE MS2023Média

    O Mitre ATT&CK é uma base de conhecimento sobre técnicas e táticas utilizadas pelo adversário para perpetrar seus ataques. As técnicas do adversário são separadas em diferentes categorias. Assinale a alternativa correta em relação às etapas…

  20. Segurança da InformaçãoMalware (Vírus, Worms, Trojans, etc.)INSTITUTO AOCPMPE MS2023Média

    Ao investigar uma atividade maliciosa em memória, foi possível detectar a ação de um código malicioso conhecido através do seu payload. Assinale a alternativa que descreve corretamente esse componente do malware.

Todas as disciplinas