Pular para o conteúdo principal

Banco de Questões LEVEL

Banco de Questões de Concursos

São 1.220 questões do órgão TCE-AC de provas oficiais. Refine por disciplina, banca e assunto e resolva com gabarito oficial.

1.220 questões no filtro · provas oficiais · gabarito + comentário

1.220 questões no filtro

  1. Segurança da InformaçãoPolíticas de Segurança de InformaçãoCESPE / CEBRASPETCE-AC2024Média

    A respeito de técnicas de proteção de aplicações web, julgue o item subsequente. O armazenamento de credenciais em texto puro no banco de dados é uma prática segura, desde que o acesso ao banco de dados seja bem controlado.

  2. Segurança da InformaçãoAtaques e ameaçasCESPE / CEBRASPETCE-AC2024Média

    Julgue o item que se segue, relativo a port scanning. O port scanning é usado, com o processo de hardening, para garantir que as portas estejam corretamente configuradas e seguras.

  3. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPETCE-AC2024Média

    Julgue o item que se segue, relativo a port scanning. Todos os logs relacionados ao port scanning devem ser mantidos por um período longo, com o objetivo de análise futura e conformidade com normas de segurança, bem como para permitir a ide…

  4. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPETCE-AC2024Média

    Em relação a ameaças e vulnerabilidades em aplicações, julgue o item subsequente. A quebra de autenticação é uma falha no mecanismo de controle de acesso, permitindo que usuários acessem recursos ou realizem ações fora de suas permissões; c…

  5. Segurança da InformaçãoAtaques e ameaçasCESPE / CEBRASPETCE-AC2024Média

    Em relação a ameaças e vulnerabilidades em aplicações, julgue o item subsequente. SQL injection, LDAP injection e XSS (cross‐site scripting) são ataques do tipo injeção de código que podem ser explorados por hackers ou criminosos.

  6. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPETCE-AC2024Média

    Em relação a ameaças e vulnerabilidades em aplicações, julgue o item subsequente. São exemplos de armazenamento criptográfico inseguro: imprudência no armazenamento de chaves e utilização de um hash para proteção de senhas sem o salt.

  7. Segurança da InformaçãoAutenticaçãoCESPE / CEBRASPETCE-AC2024Média

    Em relação aos métodos de autenticação e seus principais protocolos, julgue o próximo item. O MFA pode utilizar o fator de inerência, conhecido como autenticação por biometria, por ser uma das opções mais seguras disponíveis, considerando a…

  8. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPETCE-AC2024Média

    Em relação ao framework do NIST e aos controles do CIS, julgue o item que se segue. Nos controles CIS, empresas que geralmente armazenam e processam informações confidenciais de clientes são classificadas como IG2 ou IG3.

  9. Segurança da InformaçãoISO 27002CESPE / CEBRASPETCE-AC2024Média

    Julgue o item a seguir, que trata de gestão da segurança da informação. Na NBR ISO/IEC 27002:2022, no atributo propriedades de segurança da informação incluem-se as visões de controle #Confidencialidade, #Integridade, #Disponibilidade e #Au…

  10. Segurança da InformaçãoCriptografiaCESPE / CEBRASPETCE-AC2024Média

    Acerca de conceitos relativos à segurança da informação, julgue o item a seguir. A criptografia ajuda a determinar se os dados obtidos são provenientes de uma fonte confiável e não foram alterados durante a transmissão, obedecendo, assim, a…

  11. Segurança da InformaçãoCriptografiaCESPE / CEBRASPETCE-AC2024Média

    Acerca de conceitos relativos à segurança da informação, julgue o item a seguir. A criptografia de dados é um instrumento eficaz para a aplicação dos conceitos de confidencialidade, integridade, disponibilidade e autenticidade.

  12. Segurança da InformaçãoISO 27002CESPE / CEBRASPETCE-AC2024Média

    Em relação à gestão de segurança da informação, julgue o item subsequente. Conforme a NBR ISO/IEC 27002, os requisitos legais, estatuários, regulamentares e contratuais constituem uma das principais fontes de requisitos de segurança da info…

  13. Segurança da InformaçãoAutenticaçãoCESPE / CEBRASPETCE-AC2024Média

    A respeito da autenticação e proteção de sistemas, julgue o item que se segue. O JSON Web Token consiste em três partes separadas por pontos: o cabeçalho, que contém informações sobre o tipo de token e o algoritmo de criptografia usado para…

  14. Segurança da InformaçãoCriptografiaCESPE / CEBRASPETCE-AC2024Média

    Acerca de criptografia simétrica e de certificados digitais, julgue o seguinte item. Normalmente, a chave privada está incluída em um certificado digital, assim, o destinatário de uma mensagem assinada digitalmente é capaz de fazer a verifi…

  15. Segurança da InformaçãoCriptografiaCESPE / CEBRASPETCE-AC2024Média

    Acerca de criptografia simétrica e de certificados digitais, julgue o seguinte item. Algoritmos de hash, em conjunto com certificados digitais, são empregados em uma das etapas do processo de assinatura digital.

  16. Segurança da InformaçãoVPN (Virtual Private Network)CESPE / CEBRASPETCE-AC2024Média

    Em relação a NAT e VPN, bem como a ataques dos tipos flood e keylogger, julgue o item a seguir. Quando implementada uma VPN usando-se o protocolo IPSEC, no modo tunelamento, a mensagem (payload) é criptografada, mantendo os cabeçalhos IP or…

  17. Segurança da InformaçãoCriptografiaCESPE / CEBRASPETCE-AC2024Média

    Acerca de redes sem fio dos padrões 802.11, WEP, WPA e WPA2, conceitos relativos a routing e switching e IDS, julgue o item subsequente. O padrão 802.11i utiliza WEP, que é uma técnica de criptografia simples que garante a privacidade na tr…

  18. Segurança da InformaçãoCriptografiaCESPE / CEBRASPETCE-AC2024Média

    Julgue o item a seguir, em relação ao processo de negociação de parâmetros criptográficos e múltiplas conexões conforme o protocolo TLS 1.3. O servidor processa a mensagem ClientHello enviada pelo cliente, entretanto, quem determina os parâ…

  19. Segurança da InformaçãoCriptografiaCESPE / CEBRASPETCE-AC2024Média

    Julgue o item a seguir, em relação ao processo de negociação de parâmetros criptográficos e múltiplas conexões conforme o protocolo TLS 1.3. O TLS impede a abertura de múltiplas conexões HTTP paralelas.

  20. Segurança da InformaçãoCriptografiaCESPE / CEBRASPETCE-AC2024Média

    Julgue o item a seguir, a respeito de estratégia de criptografia para dados em trânsito em uma rede de computadores. Como solução de verificação de integridade, o algoritmo MD5 seria uma boa escolha, já que ele é resistente a colisões e gar…

Todas as disciplinas