Pular para o conteúdo principal

Banco de Questões LEVEL

Banco de Questões de Concursos

São 1.220 questões do órgão TCE-AC de provas oficiais. Refine por disciplina, banca e assunto e resolva com gabarito oficial.

1.220 questões no filtro · provas oficiais · gabarito + comentário

1.220 questões no filtro

  1. Segurança da InformaçãoAtaques e ameaçasCESPE / CEBRASPETCE-AC2024Média

    Acerca da segurança de aplicativos web, julgue o item que se segue. Entre os riscos de segurança incluídos no relatório OWASP Top 10, a quebra de controle de acesso é um ataque contra um aplicativo web que analisa a entrada XML.

  2. Segurança da InformaçãoAtaques e ameaçasCESPE / CEBRASPETCE-AC2024Média

    Em relação a ameaças e vulnerabilidades em aplicações, julgue o próximo item. XSS (Cross-site scripting) é um método pelo qual um invasor explora vulnerabilidades na maneira como um banco de dados executa consultas de pesquisa.

  3. Segurança da InformaçãoAutenticaçãoCESPE / CEBRASPETCE-AC2024Média

    A respeito da autenticação e proteção de sistemas, julgue o item que se segue. Na notificação por push, os métodos de autenticação de dois fatores (2FA) exigem uma senha para aprovar o acesso a um sítio ou aplicativo.

  4. Segurança da InformaçãoNorma ISO 27001CESPE / CEBRASPETCE-AC2024Média

    Em relação à gestão de segurança da informação, julgue o item subsequente. Segundo a NBR ISO/IEC 27001, um processo de avaliação de riscos de segurança da informação deve estabelecer e manter critérios de risco que incluam a eliminação e a…

  5. Segurança da InformaçãoCriptografiaCESPE / CEBRASPETCE-AC2024Média

    Julgue o próximo item, a respeito de criptografia, proteção de dados, sistemas criptográficos simétricos e assimétricos e principais protocolos. A criptografia é uma técnica utilizada para proteger dados tanto em trânsito quanto em repouso,…

  6. Segurança da InformaçãoCriptografiaCESPE / CEBRASPETCE-AC2024Média

    Julgue o próximo item, a respeito de criptografia, proteção de dados, sistemas criptográficos simétricos e assimétricos e principais protocolos. Os sistemas criptográficos assimétricos utilizam um par de chaves, uma pública e uma privada, p…

  7. Segurança da InformaçãoAtaques e ameaçasCESPE / CEBRASPETCE-AC2024Média

    A respeito de prevenção e combate a ataques a redes de computadores, julgue o item subsecutivo. Uma forma de se prevenir o ataque cibernético do tipo eavesdropping é utilizar criptografia de ponta a ponta tanto em redes de computadores quan…

  8. Segurança da InformaçãoAtaques e ameaçasCESPE / CEBRASPETCE-AC2024Média

    A respeito de prevenção e combate a ataques a redes de computadores, julgue o item subsecutivo. Uma forma de se prevenir e combater o ataque port scanning é manter protegidas ou bloqueadas as portas dos computadores da rede.

  9. Segurança da InformaçãoNorma 27005CESPE / CEBRASPETCE-AC2024Média

    Com base na NBR ISO/IEC 27005, julgue o item a seguir, a respeito de gestão de riscos e continuidade de negócio. Convém que a alta direção da organização avalie os riscos e aceite uma parcela dos riscos de forma consciente e calculada, para…

  10. Segurança da InformaçãoNorma 27005CESPE / CEBRASPETCE-AC2024Média

    Com base na NBR ISO/IEC 27005, julgue o item a seguir, a respeito de gestão de riscos e continuidade de negócio. Ferramentas automatizadas de procura por vulnerabilidades são utilizadas, em computador ou em rede de computadores, para a busc…

  11. Segurança da InformaçãoISO 27002CESPE / CEBRASPETCE-AC2024Média

    Julgue o item que se segue, tendo em vista a NBR ISO/IEC 27002. No gerenciamento de mídias removíveis, quando houver a necessidade de seu uso, convém que a transferência da informação contida na mídia (incluídos documentos em papel) seja mo…

  12. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPETCE-AC2024Média

    No que se refere à segurança da informação, julgue o item subsecutivo. Referências diretas inseguras a objetos, ou IDOR (insecure direct object reference), são vulnerabilidades resultantes de controle de acesso interrompido em aplicativos d…

  13. Segurança da InformaçãoAutenticaçãoCESPE / CEBRASPETCE-AC2024Média

    No que se refere à segurança da informação, julgue o item subsecutivo. Ocorre quebra de autenticação e gerenciamento de sessões quando, por exemplo, um atacante obtém acesso a uma conta bancária, modifica ou exclui informações do sistema ou…

  14. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPETCE-AC2024Média

    No que se refere à segurança da informação, julgue o item subsecutivo. No cross-site scripting refletido (não persistente), a carga útil do invasor deve fazer parte da solicitação enviada ao servidor da Web. Em seguida, é refletida de volta…

  15. Segurança da InformaçãoAtaques e ameaçasCESPE / CEBRASPETCE-AC2024Média

    Acerca de ameaças e vulnerabilidades em aplicações, julgue o item subsequente. Um ataque de XSS (cross-site scripting) não tem como alvo direto o próprio aplicativo, mas sim os usuários do aplicativo da Web.

  16. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPETCE-AC2024Média

    Acerca de ameaças e vulnerabilidades em aplicações, julgue o item subsequente. Para que um ataque de cross-site request forgery funcione em aplicações web, basta que a vítima tenha conectado, em algum momento, sua conta original ao disparar…

  17. Segurança da InformaçãoAutenticaçãoCESPE / CEBRASPETCE-AC2024Média

    Julgue o item seguinte, relativo a métodos e protocolos de autenticação. A forma automática de autenticação biométrica por impressão digital é realizada por peritos que, mediante inspeção visual, cotejam impressões digitais para determinar…

  18. Segurança da InformaçãoNorma ISO 27001CESPE / CEBRASPETCE-AC2024Média

    Com base na NBR ISO/IEC 27001, julgue o próximo item, a respeito de gestão de segurança da informação. Em uma instituição produtiva, a alta direção pode atribuir responsabilidades e autoridades para relatar o desempenho de seu sistema de ge…

  19. Segurança da InformaçãoMalwareCESPE / CEBRASPETCE-AC2024Média

    Julgue o próximo item, em relação a malwares e spywares. O cookie de rastreamento é um tipo de spyware que monitora as atividades de um usuário em um computador e as envia ao invasor.

  20. Segurança da InformaçãoNorma 27005CESPE / CEBRASPETCE-AC2024Média

    A respeito do processo de gestão de riscos estabelecido pela NBR ISO/IEC 27005, julgue o seguinte item. O encerramento do processo de gestão de risco inclui decisões sobre a aceitação do risco e consequente comunicação às partes envolvidas.

Todas as disciplinas