Pular para o conteúdo principal

Banco de Questões LEVEL

Banco de Questões de Concursos

São 1.220 questões do órgão TCE-AC de provas oficiais. Refine por disciplina, banca e assunto e resolva com gabarito oficial.

1.220 questões no filtro · provas oficiais · gabarito + comentário

1.220 questões no filtro

  1. Segurança da InformaçãoAutenticaçãoCESPE / CEBRASPETCE-AC2024Média

    Acerca da segurança de aplicativos web, julgue o item que se segue. Quando um invasor encontra falhas em um mecanismo de autenticação, ele pode obter acesso às contas de outros usuários.

  2. Segurança da InformaçãoPlano de Continuidade de NegóciosCESPE / CEBRASPETCE-AC2024Média

    Julgue o próximo item, a respeito da norma NBR ISO/IEC 15999. A norma em questão foi publicada em 2008 e posteriormente alterada por outra NBR no que tange às terminologias da gestão da continuidade de negócios.

  3. Segurança da InformaçãoPolíticas de Segurança de InformaçãoCESPE / CEBRASPETCE-AC2024Média

    Em relação ao gerenciamento de crises e à gestão de incidentes de segurança da informação, julgue o item seguinte. Um plano de gestão de incidentes de segurança da informação deve garantir, entre outras coisas, o sigilo absoluto dos fatos o…

  4. Segurança da InformaçãoPlano de Continuidade de NegóciosCESPE / CEBRASPETCE-AC2024Média

    Julgue o próximo item, relativo a continuidade do negócio e resposta a incidentes de segurança da informação. As siglas RTO e RPO referem-se, respectivamente, ao tempo necessário para a recuperação dos dados e ao estado pontual que se deve…

  5. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPETCE-AC2024Média

    Em relação a ameaças e vulnerabilidades em aplicações, julgue o item subsequente. Ao contrário do LDAP injection, em que o invasor pode inserir ou manipular consultas criadas pela aplicação, no SQL injection o invasor pode apenas inserir co…

  6. Segurança da InformaçãoAutenticaçãoCESPE / CEBRASPETCE-AC2024Média

    Em relação aos métodos de autenticação e seus principais protocolos, julgue o próximo item. O OAuth é um protocolo que fornece aos aplicativos a capacidade de acesso designado seguro por transmitir dados de autenticação entre consumidores e…

  7. Segurança da InformaçãoAtaques e ameaçasCESPE / CEBRASPETCE-AC2024Média

    Em relação a NAT e VPN, bem como a ataques dos tipos flood e keylogger, julgue o item a seguir. Keylogger é um programa capaz de capturar e armazenar o que é digitado no teclado pelo usuário, sendo sua ativação condicionada a uma ação prévi…

  8. Segurança da InformaçãoCriptografiaCESPE / CEBRASPETCE-AC2024Média

    Acerca de redes sem fio dos padrões 802.11, WEP, WPA e WPA2, conceitos relativos a routing e switching e IDS, julgue o item subsequente. O WPA original utiliza algoritmo RC4, garantindo a segurança da conexão pela troca periódica da chave d…

  9. Segurança da InformaçãoAtaques e ameaçasCESPE / CEBRASPETCE-AC2024Média

    A respeito das características de um ataque de negação de serviço distribuído, julgue o próximo item. Em um ataque que envolve a amplificação de dados, o atacante gera uma mensagem para um elemento falho na rede e este, por sua vez, gera um…

  10. Segurança da InformaçãoAtaques e ameaçasCESPE / CEBRASPETCE-AC2024Média

    Acerca da segurança de aplicativos web, julgue o item que se segue. O uso de componentes com vulnerabilidades conhecidas é uma das categorias de riscos de segurança do OWASP Top 10 que resulta da desserialização de dados de fontes não confi…

  11. Segurança da InformaçãoAutenticaçãoCESPE / CEBRASPETCE-AC2024Média

    A respeito da autenticação e proteção de sistemas, julgue o item que se segue. A biometria pode ser usada em conjunto com outros métodos de autenticação — principalmente senhas e PIN — como parte de uma configuração 2FA.

  12. Segurança da InformaçãoNorma 27005CESPE / CEBRASPETCE-AC2024Média

    A respeito do processo de gestão de riscos estabelecido pela NBR ISO/IEC 27005, julgue o seguinte item. Uma das etapas do processo de gestão de risco consiste em definir o contexto.

  13. Segurança da InformaçãoNorma 27005CESPE / CEBRASPETCE-AC2024Média

    Com base na NBR ISO/IEC 27005, julgue o item seguinte. O processo de gestão de riscos deve contribuir para a identificação dos riscos de segurança da informação.

  14. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPETCE-AC2024Média

    Em relação ao gerenciamento de crises e à gestão de incidentes de segurança da informação, julgue o item seguinte. O monitoramento de mídias sociais e de notícias veiculadas nos meios de comunicação em busca de informações que afetam a imag…

  15. Segurança da InformaçãoPlano de Continuidade de NegóciosCESPE / CEBRASPETCE-AC2024Média

    Em relação ao gerenciamento de crises e à gestão de incidentes de segurança da informação, julgue o item seguinte. A adoção de um plano de gestão de incidentes de segurança da informação não reduz a probabilidade de ocorrência de desastres,…

  16. Segurança da InformaçãoPlano de Continuidade de NegóciosCESPE / CEBRASPETCE-AC2024Média

    Julgue o próximo item, relativo a continuidade do negócio e resposta a incidentes de segurança da informação. Quando ocorre um incidente de segurança que impacta o correto funcionamento de um sistema de TI, pode-se recorrer ao plano de cont…

  17. Segurança da InformaçãoPlano de Continuidade de NegóciosCESPE / CEBRASPETCE-AC2024Média

    Julgue o próximo item, relativo a continuidade do negócio e resposta a incidentes de segurança da informação. Três elementos devem ser considerados em um plano de recuperação de desastres de um sistema de TI: a prevenção, a detecção e a rec…

  18. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPETCE-AC2024Média

    Tendo em vista as boas práticas de segurança em redes de comunicação, julgue o seguinte item. Técnicas de ofuscação de binários bem executadas são capazes de burlar o processo de verificação do antivírus.

  19. Segurança da InformaçãoAtaques e ameaçasCESPE / CEBRASPETCE-AC2024Média

    Tendo em vista as boas práticas de segurança em redes de comunicação, julgue o seguinte item. A detecção de ataques baseados em filtros com regras YARA permite o reconhecimento de padrões em arquivos de texto ou binários.

  20. Segurança da InformaçãoAssinatura DigitalCESPE / CEBRASPETCE-AC2024Média

    Em relação ao processo de geração e verificação de assinatura digital embasado em certificados digitais, julgue o item que se segue. Na verificação da assinatura digital, o destinatário da mensagem deve usar sua própria chave pública para v…

Todas as disciplinas