Filtrar


Questões por página:
Um técnico de tecnologia da informação do IFCE foi encarregado de implementar um mecanismo de proteção para a transmissão interna de grandes volumes de dados administrativos entre servidores do campus. Após análise técnica, definiu-se que a solução deveria utilizar um método de segurança baseado em chave simétrica, no qual a mesma chave secreta é utilizada tanto para criptografar (codificar) quanto para descriptografar (decodificar) os dados. Esse método é reconhecido por seu alto desempenho e eficiência, sendo especialmente indicado para grandes volumes de dados, desde que emissor e receptor compartilhem previamente uma única chave confidencial para manter a comunicação privada.
Considerando esse cenário, assinale a alternativa que apresenta o algoritmo mais adequado para essa finalidade.
No contexto da administração de sistemas e da política de cópias de segurança em ambientes corporativos, diferentes tipos de backup são utilizados com o objetivo de equilibrar tempo de execução, consumo de armazenamento e agilidade na restauração de dados. Entre os modelos mais comuns, estão o backup total (full), o backup incremental e o backup diferencial, cada um com características específicas quanto à forma de seleção dos dados a serem copiados.
Considerando os conceitos de tipos de backup, assinale a alternativa que apresenta corretamente a função do backup incremental.
Na análise de vulnerabilidades de software, as técnicas de análise estática de segurança de aplicações (SAST)
Visualizar Questão Comentada
A metodologia OWASP categoriza as falhas mais críticas em aplicações web. Quando uma aplicação permite que um usuário autenticado altere o identificador de um objeto em uma URL para acessar dados de outro usuário sem que haja uma verificação de autorização adequada, ocorre uma vulnerabilidade denominada
Visualizar Questão Comentada
Com base na norma ABNT NBR ISO/IEC 27005, assinale a opção na qual é corretamente apresentada a atividade de gestão de segurança da informação em que, a partir de uma lista de riscos com níveis de valores designados, o nível dos riscos é comparado com os critérios de avaliação e de aceitação do risco.
Visualizar Questão Comentada