Pular para o conteúdo principal

Banco de Questões LEVEL

Banco de Questões de Concursos

São 1.220 questões do órgão TCE-AC de provas oficiais. Refine por disciplina, banca e assunto e resolva com gabarito oficial.

1.220 questões no filtro · provas oficiais · gabarito + comentário

1.220 questões no filtro

  1. Segurança da InformaçãoNorma ISO 27001CESPE / CEBRASPETCE-AC2024Média

    Em relação à gestão de segurança da informação, julgue o item subsequente. De acordo com a NBR ISO/IEC 27001, quando uma não conformidade acontece, a organização deve, entre outras providências, avaliar a necessidade de realizar ações para…

  2. Segurança da InformaçãoPlano de Continuidade de NegóciosCESPE / CEBRASPETCE-AC2024Média

    Julgue o próximo item, a respeito da norma NBR ISO/IEC 15999. A referida norma, baseada em norma britânica, trata da gestão de continuidade do negócio nas organizações.

  3. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPETCE-AC2024Média

    Em relação ao gerenciamento de crises e à gestão de incidentes de segurança da informação, julgue o item seguinte. O gerenciamento de crise no setor de TI envolve exclusivamente os incidentes de violação de dados e interrupção de serviços o…

  4. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPETCE-AC2024Média

    Em relação ao gerenciamento de crises e à gestão de incidentes de segurança da informação, julgue o item seguinte. A legislação brasileira recomenda que as empresas que manipulam ou armazenam dados pessoais de terceiros possuam um processo…

  5. Segurança da InformaçãoPlano de Continuidade de NegóciosCESPE / CEBRASPETCE-AC2024Média

    Julgue o próximo item, relativo a continuidade do negócio e resposta a incidentes de segurança da informação. Os desastres relacionados a sistemas de TI restringem-se aos causados por falhas em equipamentos e softwares e aos provocados por…

  6. Segurança da InformaçãoPlano de Continuidade de NegóciosCESPE / CEBRASPETCE-AC2024Média

    Julgue o próximo item, relativo a continuidade do negócio e resposta a incidentes de segurança da informação. Um plano de contingência pode descrever, por exemplo, que certos processos automatizados em um sistema de informação comprometido…

  7. Segurança da InformaçãoPlano de Continuidade de NegóciosCESPE / CEBRASPETCE-AC2024Média

    Julgue o próximo item, relativo a continuidade do negócio e resposta a incidentes de segurança da informação. Mediante um plano de recuperação de desastres, deve-se buscar eliminar qualquer possibilidade de desastre ou perda de dados provoc…

  8. Segurança da InformaçãoPlano de Continuidade de NegóciosCESPE / CEBRASPETCE-AC2024Média

    Julgue o próximo item, relativo a continuidade do negócio e resposta a incidentes de segurança da informação. O plano de recuperação de desastres é um conjunto de procedimentos documentados que visa recuperar dados e serviços de tecnologia…

  9. Segurança da InformaçãoBackup em Segurança da InformaçãoCESPE / CEBRASPETCE-AC2024Média

    Julgue o próximo item, relativo a continuidade do negócio e resposta a incidentes de segurança da informação. Os backups ou cópias dos dados contidos em um sistema de informação compõem estratégias de recuperação em caso de desastres, mas n…

  10. Segurança da InformaçãoAssinatura DigitalCESPE / CEBRASPETCE-AC2024Média

    Em relação ao processo de geração e verificação de assinatura digital embasado em certificados digitais, julgue o item que se segue. Durante a geração da assinatura digital, o emissor usa a chave pública do destinatário para fazer a assinat…

  11. Segurança da InformaçãoAutenticaçãoCESPE / CEBRASPETCE-AC2024Média

    A respeito de técnicas de proteção de aplicações web, julgue o item subsequente. A implantação de 2FA aumenta a complexidade para acesso ao sistema, mas não oferece ganhos em relação à segurança.

  12. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPETCE-AC2024Média

    Julgue o item que se segue, relativo a port scanning. O port scanning não pode ser prevenido, sendo possível apenas a sua detecção, pois é uma técnica muito comum e não há forma de interrompê-la.

  13. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPETCE-AC2024Média

    Em relação a ameaças e vulnerabilidades em aplicações, julgue o item subsequente. A adulteração de URL é a forma mais simples de ataque de referência insegura a objetos.

  14. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPETCE-AC2024Média

    Em relação a ameaças e vulnerabilidades em aplicações, julgue o item subsequente. O SQL injection e o cross‐site scripting utilizam a linguagem JavaScript.

  15. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPETCE-AC2024Média

    Em relação a ameaças e vulnerabilidades em aplicações, julgue o item subsequente. Cross-site request forgery é um vetor de ataque que faz que o navegador web execute uma ação indesejada na aplicação web alvo onde a vítima está logada.

  16. Segurança da InformaçãoAutenticaçãoCESPE / CEBRASPETCE-AC2024Média

    Em relação aos métodos de autenticação e seus principais protocolos, julgue o próximo item. A especificação do OpenID Connect determina que a autenticação pode ocorrer, entre outras formas, em fluxo implícito, no qual tokens são devolvidos…

  17. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPETCE-AC2024Média

    Em relação ao framework do NIST e aos controles do CIS, julgue o item que se segue. No framework do NIST, a função proteção desenvolve e implementa as atividades adequadas para manter os planos de resiliência contra um evento de segurança c…

  18. Segurança da InformaçãoNorma ISO 27001CESPE / CEBRASPETCE-AC2024Média

    Julgue o item a seguir, que trata de gestão da segurança da informação. Conforme a NBR ISO/IEC 27001:2022, as ações para abordar riscos e oportunidades devem conter um planejamento do sistema de gestão da segurança da informação.

  19. Segurança da InformaçãoISO 27002CESPE / CEBRASPETCE-AC2024Média

    Julgue o item a seguir, que trata de gestão da segurança da informação. Segundo a NBR ISO/IEC 27002:2022, são dois os tipos de controle nas políticas de segurança da informação: #Preventivo e #Corretivo.

  20. Segurança da InformaçãoNoções de SegurançaCESPE / CEBRASPETCE-AC2024Média

    Acerca de conceitos relativos à segurança da informação, julgue o item a seguir. A validação de entrada de dados, quando eles são inseridos na base de dados por fontes e usuários desconhecidos, é uma prática que atende ao conceito de integr…

Todas as disciplinas