Questões de Concurso Público UFRJ 2021 para Analista de Tecnologia da Informação - Segurança e Rede
Foram encontradas 60 questões
Em relação ao tema de desenvolvimento seguro de aplicações, analise as afirmativas a seguir:
I. Uma das metodologias usadas para o desenvolvimento seguro de sistemas é o SDL, proposto pela Microsoft;
II. No caso de desenvolvimento Web, a comunidade OWASP tem um framework aberto chamado OpenSAMM, visando implementar uma estratégia para segurança de software;
III. A norma internacional para definir técnicas de segurança para desenvolvimento de software é a ISO 27001.
Está(ão) correta(s) a(s) afirmativa(s):
Dado o script bash a seguir, assinale a alternativa que apresenta o resultado final mostrado após sua execução.
#!/bin/bash
x=2
for i in $(seq 9 -3 2)
do x=$(expr $x + $i)
done
echo $x
Em relação à tecnologia de multiprocessamento, analise as afirmativas a seguir:
I. No multiprocessamento assimétrico, os processadores compartilham a mesma memória, apesar de possuírem caches separados;
II. No multiprocessamento simétrico, os processadores escravos são tratados igualmente, recebendo tarefas do processador mestre;
III. Chips multinúcleos comumente adotam arquitetura de multiprocessamento simétrico.
Está(ão) correta(s) a(s) afirmativa(s):
Sobre os certificados digitais, analise as afirmativas a seguir:
I. Autoridades certificadoras raiz não possuem um certificado digital próprio, pois não há autoridades superiores para assinar seu certificado;
II. A revogação de certificados digitais pode ser verificada através de listas CRL ou pelo protocolo OCSP;
III. O remetente assina digitalmente uma mensagem ou documento utilizando a sua chave privada.
Está(ão) correta(s) a(s) afirmativa(s):
Em relação às técnicas de computação forense, analise as afirmativas a seguir:
I. A preservação das provas coletadas, necessária para que não se possa alegar que tenham sido alteradas durante o processo de investigação, normalmente é obtida a partir de algum tipo de hash criptográfico;
II. A coleta e a análise de dados voláteis devem ser priorizados em relação aos dados não voláteis;
III. Dados de logs isolados não servem como provas em processos judiciais, em função da facilidade de sua alteração durante o processo investigativo.
Está(ão) correta(s) a(s) afirmativa(s):
Em relação ao software de autenticação RADIUS, analise as afirmativas a seguir:
I. Utiliza criptografia em todo o corpo do pacote de solicitação de acesso, do cliente para o servidor;
II. As portas usadas para autenticação são 1645/ tcp e 1812/tcp;
III. Oferece também o serviço de autorização de outros usuários ou dispositivos a usar determinados serviços providos pela rede.
Está(ao) correta(s) a(s) afirmativa(s):
Dada a expressão regular
(^[0-9]$|^9[1-8]?$|^2[0-9]{2}$),
assinale a alternativa que satisfaz essa expressão.