Filtrar


Questões por página:

Julgue o seguinte item, relativo a segurança da informação e Big Data.


O trojan de acesso remoto (RAT) é um malware que combina as características de trojan e backdoor, possibilitando que um dispositivo seja infectado e controlado por um invasor a distância; uma vez ativo, permite ao atacante agir no sistema com os mesmos poderes do usuário.

Visualizar Questão Comentada
Um servidor da Universidade Estadual da Paraíba recebe um e-mail com um anexo intitulado “Contracheque_Atualizado.exe”. Ao clicar no arquivo, todos os documentos do computador são criptografados por um software malicioso e uma mensagem surge na tela exigindo pagamento em criptomoeda para liberar o acesso aos arquivos. O setor de Tecnologia da Informação (TI) constata que o antivírus estava desatualizado, não havia backup recente dos arquivos e a máquina não contava com firewall ativo.
Com base na situação descrita e nos conceitos de segurança da informação, marque a alternativa CORRETA.
Em meio a modernização dos serviços digitais de uma prefeitura municipal, o setor de tecnologia da informação orientou os servidores sobre armazenamento em nuvem e práticas de segurança da informação, visando melhorar o armazenamento de documentos institucionais e a proteção dos dados administrativos.
Com relação ao armazenamento em nuvem e aos conceitos de segurança da informação, marque a alternativa CORRETA.
Sobre a importância da documentação para a resiliência operacional da infraestrutura de TI, analise as seguintes assertivas.
I- Documentar a infraestrutura reduz significativamente os riscos operacionais, ao evitar que o conhecimento fique retido em apenas uma única pessoa.
II- A documentação tem como objetivo principal eliminar qualquer necessidade de intervenção humana em falhas.
III- O registro de procedimentos de recuperação de desastres é um pilar da resposta a incidentes.
IV- A documentação torna obsoleta a utilização de protocolos de segurança baseados em monitoramento ativo.
V- Com a devida documentação, o tempo de treinamento de novos colaboradores é reduzido a zero.
É CORRETO o que se afirma apenas em:
Considere um cenário de Ataque Persistente Avançado (APT). Por que a estratégia de coleta centralizada de log é considerada uma medida de melhoria (hardening) da segurança?