Questões de Concurso
Filtrar
4.102 Questões de concurso encontradas
Página 5 de 821
Questões por página:
Questões por página:
Concurso:
Prefeitura de Araguaína - TO
Disciplina:
Segurança da Informação
Em um servidor de arquivos corporativo, o sistema é configurado para que o próprio criador de um documento tenha a autonomia de definir e alterar as permissões de leitura e escrita para outros usuários, sem a necessidade de intervenção de uma autoridade central de segurança. Assinale a alternativa que identifica o modelo de controle de acesso empregado nesse cenário.
Concurso:
Prefeitura de Araguaína - TO
Disciplina:
Segurança da Informação
Uma organização contrata especialistas em segurança para simular ataques cibernéticos reais contra sua infraestrutura de rede e aplicações, com o objetivo de explorar ativamente as fraquezas identificadas e avaliar o impacto potencial de uma invasão bem-sucedida. Assinale a alternativa correspondente a essa prática de análise de vulnerabilidade.
Concurso:
Prefeitura de Araguaína - TO
Disciplina:
Segurança da Informação
Em uma empresa de desenvolvimento de software adotando as diretrizes da ISO/IEC 27001, o auditor verifica o impedimento de um mesmo programador desenvolver o código-fonte de um módulo financeiro e promover essa alteração diretamente para o ambiente de produção, exigindo a aprovação e execução por um analista de infraestrutura distinto. Assinale a alternativa correspondente ao princípio de controle interno aplicado nesse cenário.
Concurso:
Prefeitura de Araguaína - TO
Disciplina:
Segurança da Informação
Uma instituição financeira necessita proteger a troca de chaves de sessão simétricas durante o estabelecimento de um canal de comunicação seguro, exigindo a utilização de um algoritmo de criptografia assimétrica baseado na dificuldade computacional de fatoração de números primos grandes, com tamanho de chave considerado adequado para proteção de dados sensíveis em longo prazo. Assinale a alternativa correspondente a esse algoritmo.
Concurso:
Prefeitura de Araguaína - TO
Disciplina:
Segurança da Informação
Durante uma auditoria de segurança, a equipe de operações descobre a ocorrência de um ataque de exfiltração de dados, utilizando uma assinatura de exploit já catalogada, na rede corporativa, sem a geração de qualquer alerta ou registro de bloqueio pelo IDS. Assinale a alternativa correspondente à classificação técnica dessa falha.