Pular para o conteúdo principal

Banco de Questões LEVEL

Banco de Questões de Concursos

São 1.220 questões do órgão TCE-AC de provas oficiais. Refine por disciplina, banca e assunto e resolva com gabarito oficial.

1.220 questões no filtro · provas oficiais · gabarito + comentário

1.220 questões no filtro

  1. Segurança da InformaçãoNorma 27005CESPE / CEBRASPETCE-AC2024Média

    Com base na NBR ISO/IEC 27005, julgue o item seguinte. Na organização deve existir treinamento de gestores e de pessoal sobre riscos e ações de mitigação.

  2. Segurança da InformaçãoAutenticaçãoCESPE / CEBRASPETCE-AC2024Média

    A respeito da autenticação e proteção de sistemas, julgue o item que se segue. O OpenID Connect é um protocolo de identidade simples, construído no protocolo do JSON Web Token, e permite que os aplicativos clientes confiem na autenticação e…

  3. Segurança da InformaçãoCriptografiaCESPE / CEBRASPETCE-AC2024Média

    Acerca de criptografia simétrica e de certificados digitais, julgue o seguinte item. A criptografia simétrica pode usar cifras de fluxo ou cifras de bloco, dependendo da implementação do algoritmo e de suas características internas.

  4. Segurança da InformaçãoCriptografiaCESPE / CEBRASPETCE-AC2024Média

    Acerca de criptografia simétrica e de certificados digitais, julgue o seguinte item. A chave utilizada em conjunto com um algoritmo criptográfico simétrico representa um segredo compartilhado entre duas ou mais partes.

  5. Segurança da InformaçãoSistemas de Prevenção-Detecção de IntrusãoCESPE / CEBRASPETCE-AC2024Média

    Acerca de redes sem fio dos padrões 802.11, WEP, WPA e WPA2, conceitos relativos a routing e switching e IDS, julgue o item subsequente. O IDS faz análise das atividades de uma rede, com o objetivo de descobrir atividades inapropriadas e al…

  6. Segurança da InformaçãoAssinatura DigitalCESPE / CEBRASPETCE-AC2024Média

    Acerca de assinatura e certificação digital, julgue o item que se segue. No caso de um certificado digital com o algoritmo RSA, o tamanho adequado e seguro da chave é de 512 bits.

  7. Segurança da InformaçãoCriptografiaCESPE / CEBRASPETCE-AC2024Média

    Julgue o item a seguir, a respeito de estratégia de criptografia para dados em trânsito em uma rede de computadores. O uso da última versão do TLS é recomendado para a criação de túneis de comunicação criptografados, considerando as versões…

  8. Segurança da InformaçãoFirewall em Segurança da InformaçãoCESPE / CEBRASPETCE-AC2024Média

    A respeito das características de um ataque de negação de serviço distribuído, julgue o próximo item. Um firewall de borda é considerado como o elemento capaz de fazer a mitigação de ataques DDoS de maneira eficiente, já que o tráfego da ca…

  9. Segurança da InformaçãoAtaques e ameaçasCESPE / CEBRASPETCE-AC2024Média

    Em relação a ameaças e vulnerabilidades em aplicações, julgue o próximo item. Um ataque de cross‐site request forgery é aquele que induz um usuário a usar acidentalmente suas credenciais para invocar uma ação indesejada.

  10. Segurança da InformaçãoAtaques e ameaçasCESPE / CEBRASPETCE-AC2024Média

    Em relação a ameaças e vulnerabilidades em aplicações, julgue o próximo item. O objetivo do ataque de LDAP injection é manipular as consultas LDAP, por meio da inserção de um código malicioso na consulta, que passa a ser interpretada de for…

  11. Segurança da InformaçãoCriptografiaCESPE / CEBRASPETCE-AC2024Média

    Julgue o próximo item, a respeito de criptografia, proteção de dados, sistemas criptográficos simétricos e assimétricos e principais protocolos. RSA e ECC são os principais protocolos utilizados na criptografia simétrica.

  12. Segurança da InformaçãoNorma 27005CESPE / CEBRASPETCE-AC2024Média

    Com base na NBR ISO/IEC 27005, julgue o item a seguir, a respeito de gestão de riscos e continuidade de negócio. No processo de avaliação de ameaças, as ameaças intencionais indicam ações de origem humana que podem comprometer os ativos de…

  13. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPETCE-AC2024Média

    Acerca de ameaças e vulnerabilidades em aplicações, julgue o item subsequente. Uma aplicação torna-se vulnerável pelo armazenamento inseguro de dados criptografados quando, por exemplo: dados sensíveis não são cifrados; a criptografia é usa…

  14. Segurança da InformaçãoNorma ISO 27001CESPE / CEBRASPETCE-AC2024Média

    Com base na NBR ISO/IEC 27001, julgue o próximo item, a respeito de gestão de segurança da informação. As organizações devem realizar avaliações ad hoc sobre os riscos de segurança da informação, independentemente da proposição ou da ocorrê…

  15. Segurança da InformaçãoAtaques e ameaçasCESPE / CEBRASPETCE-AC2024Média

    A respeito de prevenção e combate a ataques a redes de computadores, julgue o item subsecutivo. O port scanning pode ser utilizado tanto por administradores de rede quanto por hackers para identificar vulnerabilidades em sistemas de rede de…

  16. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPETCE-AC2024Média

    Julgue o seguinte item, a respeito de segurança de aplicativos web. A análise de vulnerabilidades em aplicações web deve ser realizada apenas durante a fase de desenvolvimento do aplicativo.

  17. Segurança da InformaçãoISO 27002CESPE / CEBRASPETCE-AC2024Média

    Julgue o item que se segue, tendo em vista a NBR ISO/IEC 27002. Convém que os incidentes de segurança da informação de uma organização sejam reportados e, assim que eles tenham sido tratados, seu registro seja mantido, mesmo que informalmen…

  18. Segurança da InformaçãoAutenticaçãoCESPE / CEBRASPETCE-AC2024Média

    Julgue o item seguinte, relativo a métodos e protocolos de autenticação. A autenticação baseada em token consiste no processo de verificar a identidade por meio de um token físico que envolve a inserção de um código secreto ou mensagem envi…

  19. Segurança da InformaçãoAutenticaçãoCESPE / CEBRASPETCE-AC2024Média

    Julgue o item seguinte, relativo a métodos e protocolos de autenticação. As notificações por push são um formato de autenticação de dois fatores (2FA) no qual os usuários, em vez de receberem um código em seu dispositivo móvel, via SMS ou m…

  20. Segurança da InformaçãoICP-BrasilCESPE / CEBRASPETCE-AC2024Média

    Julgue o item seguinte, relativo a métodos e protocolos de autenticação. O programa ICP-Brasil é um método de autenticação baseada em certificados e, entre seus principais componentes de infraestrutura de chaves públicas, se encontra a CA (…

Todas as disciplinas