Pular para o conteúdo principal

Banco de Questões LEVEL

Banco de Questões de Concursos

São 633 questões do órgão MPO de provas oficiais. Refine por disciplina, banca e assunto e resolva com gabarito oficial.

633 questões no filtro · provas oficiais · gabarito + comentário

633 questões no filtro

  1. Segurança da InformaçãoISO 27002CESPE / CEBRASPEMPO2024Média

    A respeito do OWASP Top 10 e SAMM, bem como de continuidade de negócios e recuperação de desastres de segurança da informação, julgue o item a seguir. De acordo com a NBR ISO/IEC 27002:2013, convém que a verificação dos controles da continu…

  2. Segurança da InformaçãoNorma 27005CESPE / CEBRASPEMPO2024Média

    Com base na norma NBR ISO/IEC 27005:2019 e no NIST RMF, julgue o item a seguir. De acordo com a NBR ISO/IEC 27005:2019, no contexto da análise de riscos, depois de identificados os cenários de incidentes, é necessário avaliar a probabilidad…

  3. Segurança da InformaçãoPolíticas de Segurança de InformaçãoCESPE / CEBRASPEMPO2024Média

    Com base na norma NBR ISO/IEC 27005:2019 e no NIST RMF, julgue o item a seguir. Pela definição adotada no NIST RMF, um controle de privacidade é uma salvaguarda ou contramedida prescrita exclusivamente para gerenciar riscos de um sistema de…

  4. Segurança da InformaçãoPolíticas de Segurança de InformaçãoCESPE / CEBRASPEMPO2024Média

    Acerca dos controles CIS e das previsões das normas NBR ISO/IEC 27001 e 27002, julgue o item a seguir. Nos controles CIS, uma organização do grupo de implementação IG2 necessariamente incorpora ativos que contêm informações ou funções confi…

  5. Segurança da InformaçãoPolíticas de Segurança de InformaçãoCESPE / CEBRASPEMPO2024Média

    Acerca dos controles CIS e das previsões das normas NBR ISO/IEC 27001 e 27002, julgue o item a seguir. Descrição, probabilidade, impacto e fator de risco são os elementos que compõem a estrutura dos controles CIS.

  6. Segurança da InformaçãoISO 27002CESPE / CEBRASPEMPO2024Média

    Acerca dos controles CIS e das previsões das normas NBR ISO/IEC 27001 e 27002, julgue o item a seguir. Segundo a NBR ISO/IEC 27002, e por proteção ao princípio da disponibilidade na segurança da informação, é vedada a retirada de direitos d…

  7. Segurança da InformaçãoISO 27002CESPE / CEBRASPEMPO2024Média

    Acerca dos controles CIS e das previsões das normas NBR ISO/IEC 27001 e 27002, julgue o item a seguir. Conforme a NBR ISO/IEC 27002, no gerenciamento de direitos de acesso privilegiados, convém que exista um processo de autorização e que os…

  8. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPEMPO2024Média

    A respeito das características de blue teams e red teams, julgue o item subsequente. Red team é a equipe de segurança cibernética que tem por missão principal a implantação de ativos de defesa e o monitoramento constante do ambiente.

  9. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPEMPO2024Média

    Em referência às principais características de testes de segurança em pipelines de automação de códigos e infraestrutura, julgue o item seguinte. Testes estáticos (SAST) têm a função de tentar encontrar falhas de segurança no código de uma…

  10. Segurança da InformaçãoAssinatura DigitalCESPE / CEBRASPEMPO2024Média

    A respeito dos principais tipos de pentest e de suas características, julgue o próximo item. No pentest do tipo caixa preta, o pentester utiliza técnicas de ataques variadas contra o ambiente ou a aplicação, a fim de obter algum tipo de ace…

  11. Segurança da InformaçãoSegurança de sistemas de informaçãoCESPE / CEBRASPEMPO2024Média

    No que se refere a ferramentas e técnicas de segurança de sistemas web, julgue o item subsecutivo. Um ataque de inundamento de conexões (syn flood) tem por princípio que a aplicação web responda aos pedidos de conexão, cujos estados são man…

  12. Segurança da InformaçãoAutenticaçãoCESPE / CEBRASPEMPO2024Média

    Considerando o uso do protocolo OAuth 2.0 para melhores práticas de mecanismos de autenticação, julgue o item a seguir. É recomendado aos clientes que implementam OAuth 2.0 usar o tipo de resposta do código de autorização em vez dos tipos d…

  13. Segurança da InformaçãoFirewall em Segurança da InformaçãoCESPE / CEBRASPEMPO2024Média

    Acerca de firewalls, julgue o item que se segue. Nos tipos de ataques de rede em que seja necessário entender o contexto da conexão, deve-se empregar um firewall sem estado, que tem a capacidade para tanto.

  14. Segurança da InformaçãoFirewall em Segurança da InformaçãoCESPE / CEBRASPEMPO2024Média

    Acerca de firewalls, julgue o item que se segue. Uma diferença fundamental entre firewalls com e sem estado reside no fato de que os primeiros rastreiam o estado entre os pacotes, enquanto os segundos não são capazes de fazê-lo.

  15. Segurança da InformaçãoSegurança de sistemas de informaçãoCESPE / CEBRASPEMPO2024Média

    Com relação ao framework de segurança cibernética NIST em sua versão 2.0, julgue o item seguinte. As funções principais do framework em questão são governar, identificar, proteger, detectar, responder e recuperar.

  16. Segurança da InformaçãoSegurança de sistemas de informaçãoCESPE / CEBRASPEMPO2024Média

    Com relação ao framework de segurança cibernética NIST em sua versão 2.0, julgue o item seguinte. As funções principais do referido framework organizam os resultados de segurança cibernética no seu mais alto nível.

  17. Segurança da InformaçãoCriptografiaCESPE / CEBRASPEMPO2024Média

    Considerando as características de algoritmos de criptografia simétricos e assimétricos, julgue o item a seguir. Em criptografia assimétrica, o tamanho da chave é irrelevante para a segurança do sistema que a utiliza.

  18. Segurança da InformaçãoAutenticaçãoCESPE / CEBRASPEMPO2024Média

    A respeito de métodos e protocolos de autenticação, hardening de sistemas e criptografia de dados, julgue o item subsecutivo. A autenticação, processo cujo objetivo é garantir a legitimidade do usuário, em geral, baseia-se em comprovar a au…

  19. Segurança da InformaçãoCriptografiaCESPE / CEBRASPEMPO2024Média

    A respeito de métodos e protocolos de autenticação, hardening de sistemas e criptografia de dados, julgue o item subsecutivo. A criptografia permite a existência de uma série de aplicações, como privacidade de dados em servidores (SSL), que…

  20. Segurança da InformaçãoBackup em Segurança da InformaçãoCESPE / CEBRASPEMPO2024Média

    Julgue o item seguinte, relativo à segurança da informação na gestão de infraestrutura. No backup completo, uma cópia exata dos arquivos e das pastas selecionados é criada, por isso esse tipo de backup pode levar muito tempo para ser conclu…

Todas as disciplinas