Questões de Segurança da Informação para Concurso
Foram encontradas 9.523 questões
Ao término do processo, a CVM fará um contrato de modelo de implantação de nuvem do tipo:
Para executar essa simulação, Wallace fez uso da ferramenta:
O tipo de IDS instalado foi o:
A solução contratada pela equipe de segurança é um:
A opção de tratamento de risco que permite gerenciar o seu nível por meio da inclusão, exclusão ou alteração de controles, a fim de que o risco residual seja aceitável, é o(a):
Um aspecto que deve ser considerado na determinação do escopo do SGSI é (são):
A ETIR (Equipe de Tratamento de Incidentes em Redes) do órgão identificou que os gerentes sofreram um ataque do tipo:
Conforme a ISO/IEC 27002, convém que a equipe observe a seguinte diretriz para a realização das auditorias internas:
Durante o processo de avaliação de riscos da segurança, deve-se:
Uma boa prática de hardening, baseada em IPV4, adotada pela equipe de TI é:
Para isso, é necessário levar em consideração que:
Sobre esses controles, aquele que está definido corretamente de acordo com a especificação é o:
Sobre a hierarquia da ICP-Brasil, é correto afirmar que:
Considerando as características e funcionalidades desses protocolos, Ken deve optar por:
Nesse caso, a estratégia recomendada para armazenamento de dados na nuvem é a utilização do backup
O método que deve ser aplicado para detectar as anomalias, identificando outliers isolados nos dados e possíveis ameaças de segurança, é o:
A respeito das tabelas do iptables e suas funcionalidades, analise as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.
( ) As definições de controle de acesso para pacotes que transitam de, para e através do Linux encontram-se na tabela filter.
( ) Na tabela nat, é realizada a tradução de endereços de rede. É possível modificar o destino de um pacote por meio de suas regras.
( ) A tabela raw permite modificar os pacotes de acordo com suas regras. Seu uso direto é bastante comum e tem como objetivo alterar a maneira como um pacote é gerenciado.
( ) A tabela mangle está presente somente em distribuições Linux com SELinux e permite o bloqueio ou não de um pacote com base em suas políticas, adicionando outra camada de filtragem sobre as regras padrão de filtragem de pacotes.
As afirmativas são, respectivamente,