Pular para o conteúdo principal

Banco de Questões LEVEL

Banco de Questões de Concursos

São 1.293 questões do órgão STM de provas oficiais. Refine por disciplina, banca e assunto e resolva com gabarito oficial.

1.293 questões no filtro · provas oficiais · gabarito + comentário

1.293 questões no filtro

  1. Segurança da InformaçãoConceitos Básicos em Segurança da InformaçãoCESPE / CEBRASPESTM2025Média

    Segundo o princípio da integridade, uma informação deve sempre estar disponível no momento em que se necessite dela.

  2. Segurança da InformaçãoCriptografiaCESPE / CEBRASPESTM2025Média

    Por padrão, em criptografia assimétrica, a chave pública é utilizada para cifrar uma mensagem sempre que se deseja preservar a integridade da informação.

  3. Segurança da InformaçãoConceitos Básicos em Segurança da InformaçãoCESPE / CEBRASPESTM2025Média

    O objetivo principal dos testes de invasão é simular falhas de desempenho de servidores, avaliando a carga sob estresse para fins de escalabilidade.

  4. Segurança da InformaçãoConceitos Básicos em Segurança da InformaçãoCESPE / CEBRASPESTM2025Média

    Aplicações web que não implementam corretamente mecanismos de controle de sessão, como expiração de tokens e invalidação de sessões inativas, tornam-se vulneráveis a sequestro de sessão (session hijacking), mesmo que utilizem HTTPS.

  5. Segurança da InformaçãoAutenticaçãoCESPE / CEBRASPESTM2025Média

    Single sign-on é uma solução de autenticação que permite que os usuários façam login uma vez utilizando um único conjunto de credenciais e acessem várias aplicações durante a mesma sessão.

  6. Segurança da InformaçãoAutenticaçãoCESPE / CEBRASPESTM2025Média

    Keycloak é uma ferramenta open-source que permite, em um projeto que utilize abordagem DevSecOps, implementar com segurança CI (continuous integration) e CD (continuous deployment), automatizando etapas do ciclo de desenvolvimento de softwa…

  7. Segurança da InformaçãoAutenticaçãoCESPE / CEBRASPESTM2025Média

    Em um ataque CSRF, o navegador de um usuário autenticado pode ser induzido a realizar ações maliciosas no sistema do usuário sem o conhecimento deste.

  8. Segurança da InformaçãoConceitos Básicos em Segurança da InformaçãoCESPE / CEBRASPESTM2025Média

    A confidencialidade tem como princípio o uso de técnica criptográfica que garanta que o conteúdo da informação não seja compreensível para quem não esteja autorizado a acessá-la.

  9. Segurança da InformaçãoCriptografiaCESPE / CEBRASPESTM2025Média

    Uma cifra de fluxo é um tipo de criptografia simétrica por meio da qual o texto simples pode ser criptografado bit a bit ou byte a byte.

  10. Segurança da InformaçãoPolíticas de Segurança de InformaçãoCESPE / CEBRASPESTM2025Média

    A política de segurança da informação deve ser definida pela organização, aprovada pela gerência, publicada, comunicada e reconhecida pelo pessoal relevante e pelas partes interessadas relevantes, bem como deve ser revisada em intervalos pl…

  11. Segurança da InformaçãoAutenticaçãoCESPE / CEBRASPESTM2025Média

    O comando git fetch origin branchSTM busca, ao ser executado, todos os dados no repositório remoto ainda não conhecidos pelo usuário, o qual poderá, depois de obter esses dados, fazer o merge.

  12. Segurança da InformaçãoAutenticaçãoCESPE / CEBRASPESTM2025Média

    OpenID Connect é um protocolo em que provedores de identidade são capazes de lidar com os processos de autenticação de forma segura, sendo possível verificar as identidades dos usuários de aplicativos que o utilizam.

  13. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPESTM2025Média

    A gestão de riscos de TIC deve focar exclusivamente a mitigação de ameaças externas, como ataques cibernéticos e falhas de segurança, sem necessidade de considerar riscos internos, como erros operacionais, falhas de infraestrutura ou proble…

  14. Segurança da InformaçãoISO 27002CESPE / CEBRASPESTM2025Média

    A segurança da informação deve ser apoiada por políticas específicas para cada tópico, de acordo com a necessidade da organização, além de ser necessária a implementação de controles de segurança da informação.

  15. Segurança da InformaçãoAutenticaçãoCESPE / CEBRASPESTM2025Média

    Uma das vulnerabilidades do OpenID Connect é o uso de tokens não assinados para transportar atributos pessoais do usuário final.

  16. Segurança da InformaçãoAutenticaçãoCESPE / CEBRASPESTM2025Média

    A alteração das informações de usuário por atacantes durante o processo de autenticação no XYZ Digital representa uma violação do princípio de confidencialidade.

  17. Segurança da InformaçãoConceitos Básicos em Segurança da InformaçãoCESPE / CEBRASPESTM2025Média

    O uso de SSO pode representar um risco à segurança se não for acompanhado por mecanismos adicionais de segurança, como logout global e MFA.

  18. Segurança da InformaçãoMalwareCESPE / CEBRASPESTM2025Média

    Rootkit é um tipo de malware que permite que um atacante mantenha controle remoto sobre o sistema infectado, salvo se ele for reiniciado.

  19. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPESTM2025Média

    O MITRE ATT&CK é um modelo que busca categorizar o comportamento do atacante, com base em apenas dois componentes principais: táticas e procedimentos.

  20. Segurança da InformaçãoAutenticaçãoCESPE / CEBRASPESTM2025Média

    A implementação de OpenID Connect no XYZ Digital permite a autenticação federada, na qual um provedor de identidade confiável autentica o usuário em nome do sistema.

Todas as disciplinas