1021 Q150826
Ciência da Computação
Ano: 2004
Banca: Escola de Administração Fazendária (ESAF)

Analise as seguintes afirmações relativas à segurança na Internet:

Estão corretos os itens:

1022 Q150825
Ciência da Computação
Ano: 2004
Banca: Escola de Administração Fazendária (ESAF)

Analise as seguintes afirmações relativas aos tipos de vírus de computador:

Estão corretos os itens:

1023 Q150824
Ciência da Computação
Ano: 2004
Banca: Escola de Administração Fazendária (ESAF)

As tecnologias de detecção de intrusos são divididas em classes. Na classe do tipo Host Based

1024 Q150823
Ciência da Computação
Ano: 2004
Banca: Escola de Administração Fazendária (ESAF)

Existe uma forma muito poderosa de ataque a um sistema denominada DDoS, cujo principal objetivo é

1025 Q150822
Ciência da Computação
Ano: 2004
Banca: Escola de Administração Fazendária (ESAF)

Considere um sistema no qual existe um conjunto de informações disponível para um determinado grupo de usuários denominados "auditores". Após várias consultas com respostas corretas e imediatas, em um determinado momento, um usuário pertencente ao grupo "auditores" acessa o sistema em busca de uma informação já acessada anteriormente e não consegue mais acessá-la. Neste caso houve uma falha na segurança da informação para este sistema na propriedade relacionada à

1026 Q150821
Ciência da Computação
Ano: 2004
Banca: Escola de Administração Fazendária (ESAF)

Analise as seguintes afirmações relativas aos conceitos de Segurança da Informação:

Estão corretos os itens:

1027 Q150820
Ciência da Computação
Ano: 2004
Banca: Escola de Administração Fazendária (ESAF)

Analise as seguintes afirmações relativas a conceitos de Segurança da Informação:

Estão corretos os itens:

1028 Q150819
Ciência da Computação
Ano: 2004
Banca: Escola de Administração Fazendária (ESAF)

Todas as etapas relacionadas à análise, administração e manutenção das medidas de segurança para proteger as informações de uma empresa formam um ciclo que deve retornar ao seu ponto de partida sempre que houver uma falha real ou uma falha em potencial na segurança da informação.

Com relação e este ciclo é correto afirmar que

1029 Q150731
Ciência da Computação
Ano: 2004
Banca: Fundação Carlos Chagas (FCC)

Um programa que investiga hosts remotos, procurando fraquezas em sua segurança, é classificado como

1030 Q150727
Ciência da Computação
Ano: 2004
Banca: Fundação Carlos Chagas (FCC)

Após processar o Sign On, requerendo nome do usuário e senha, o usuário que tiver acesso a todos os objetos do sistema possuirá, por default, o nível de segurança

1031 Q150724
Ciência da Computação
Ano: 2004
Banca: Fundação Carlos Chagas (FCC)

Uma entidade "protocolizadora digital de documento eletrônico" pode ser utilizada para atender ao requisito de segurança

1032 Q150717
Ciência da Computação
Ano: 2004
Banca: Universidade do Estado de Mato Grosso (UNEMAT)

A segurança contra vírus tem sido uma das grandes preocupações dos administradores de redes, atualmente. Analise as alternativas e assinale a verdadeira.

1033 Q150716
Ciência da Computação
Ano: 2004
Banca: Universidade do Estado de Mato Grosso (UNEMAT)

Os programas que se destinam a bloquear e-mails indesejados ou promocionais e os que permitem converter imagens de documentos em texto através do reconhecimento de caracteres, são respectivamente:

1034 Q150705
Ciência da Computação
Ano: 2004
Banca: Centro de Seleção e de Promoção de Eventos UnB (CESPE)

Com relação aos diversos aspectos de segurança em redes de computadores, julgue os itens que se seguem.

Uma vez estabelecidos mecanismos adequados para proteção física e lógica de determinado sistema, o fator humano deixa de ser uma preocupação, já que as ações dos usuários estarão controladas.

1035 Q150704
Ciência da Computação
Ano: 2004
Banca: Centro de Seleção e de Promoção de Eventos UnB (CESPE)

Com relação aos diversos aspectos de segurança em redes de computadores, julgue os itens que se seguem.

Os algoritmos criptográficos simétricos são preferenciais para cifração de arquivos por serem usualmente mais eficientes, do ponto de vista computacional, que os assimétricos.

1036 Q150697
Ciência da Computação
Ano: 2004
Banca: COVEST Comissão de Processos Seletivos e Treinamentos (COVEST)

Sobre tecnologias relacionadas à arquitetura web, é correto afirmar que:

1037 Q150688
Ciência da Computação
Ano: 2004
Banca: Centro de Seleção e de Promoção de Eventos UnB (CESPE)

No que se refere a conceitos de segurança, julgue os itens seguintes.

O processo de autorização é caracterizado pela confirmação da identificação de um parceiro em uma comunicação. As abordagens mais utilizadas de autorização são aquelas fundamentadas em chaves secretas compartilhadas.

1038 Q150687
Ciência da Computação
Ano: 2004
Banca: Centro de Seleção e de Promoção de Eventos UnB (CESPE)

A figura acima ilustra uma janela de configurações de segurança do navegador Internet Explorer 6.0 SP1 (IE6). Com relação às configurações de segurança do IE6 e considerando a janela mostrada, julgue os itens a seguir.

Considerando que o computador no qual a janela ilustrada está sendo executada encontra-se em uma rede local, para que a autenticação de usuários na zona de segurança referente a essa janela seja adequadamente configurada, é necessário que sejam especificados um login e uma senha para cada usuário, diferente daqueles encontrados na base de usuários de diretórios da rede local.

1039 Q150669
Ciência da Computação
Ano: 2004
Banca: Fundação de Estudos Superiores de administração e Gerência (ESAG)

Relacionado a aspectos de segurança computacional é INCORRETO afirmar:

1040 Q150661
Ciência da Computação
Ano: 2004
Banca: CONSULT

O pacote de segurança, que é uma nova camada colocada entre a camada de aplicação e a camada de transporte, que faz com que o HTTP, quando usado sobre essa camada, seja chamado de HTTPS, é o:

1041 Q150620
Ciência da Computação
Ano: 2004
Banca: Centro de Seleção e de Promoção de Eventos UnB (CESPE)

A segurança da informação representa uma necessidade cada vez maior de empresas e indivíduos, envolvendo, entre outros aspectos, a proteção dos sistemas de informação contra a negação de serviços a usuários autorizados, assim como contra a intrusão e a modificação desautorizadas de dados ou informações armazenados, em processamento ou em trânsito. Acerca da segurança da informação, julgue os seguintes itens.

A proibição de acesso remoto e o emprego de utilitário que codifique o hash de senhas permitem barrar a possibilidade de obtenção de senhas por meio do acesso ao registro do sistema Windows NT.

1042 Q150601
Ciência da Computação
Ano: 2004
Banca: Centro de Seleção e de Promoção de Eventos UnB (CESPE)

A segurança da informação é uma preocupação crescente das organizações. Muitos dos incidentes de segurança que ocorrem atualmente se devem à ligação dos sistemas de informação através de redes de comunicação. Acerca das principais vulnerabilidades e proteções tipicamente encontradas em redes que interconectam sistemas de informação, julgue os itens que se seguem.

Para garantir que um ambiente de rede esteja livre da ação de vírus de computador, basta que não se utilize nenhuma das versões do sistema operacional Windows, uma vez que esse é o único sistema operacional de rede que possui esse tipo de vulnerabilidade.

1043 Q150590
Ciência da Computação
Ano: 2004
Banca: Escola de Administração Fazendária (ESAF)

Analise as seguintes afirmações referentes à segurança da informação.

 I. Um plano de contingência consiste em procedimentos de minimização da probabilidade de ocorrência de riscos.

II. Um plano de contingência consiste em procedimentos de recuperação, com a finalidade de minimizar o impacto sobre as atividades da organização quando ocorrerem danos que os procedimentos de segurança não conseguiram evitar.

III. Uma análise de risco pode ser substituída por um plano de contingência bem-elaborado e ativado constantemente.

 IV. Um plano de contingência não precisa necessariamente utilizar equipamentos similares aos envolvidos no evento gerador da contingência.

 Indique a opção que contenha todas as afirmações verdadeiras.

1044 Q150589
Ciência da Computação
Ano: 2004
Banca: Escola de Administração Fazendária (ESAF)

Analise as seguintes afirmações relativas à segurança de redes de computadores.

 I. Uma zona desmilitarizada (DMZ) é uma sub-rede situada na rede interna onde são instalados os IDSs.

 II. Na configuração de um Firewall o tipo mais direto da filtragem de pacotes permite controlar a transferência de dados de acordo com as portas de sessão e aplicação que estão sendo usadas para transferir os dados.

III. O DoS é uma forma de ataque na qual o atacante se faz passar por um host confiável, forjando seu IP.

IV. Na filtragem de pacotes com informação de estado deixam-se que os pacotes UDP de entrada passem somente se eles forem respostas a pacotes UDP de saída que tenham sido detectados.

Indique a opção que contenha todas as afirmações...

1045 Q783103
Ciência da Computação
Ano: 2002
Banca: Fundação Carlos Chagas (FCC)

Um aplicativo ou um código de programa que, sem que o usuário saiba, realiza tarefas sub-reptícias e não autorizadas, comprometendo a segurança do sistema, é uma vulnerabilidade denominada

1046 Q783095
Ciência da Computação
Ano: 2002
Banca: Fundação Carlos Chagas (FCC)

Considerando os princípios de segurança da informação, quaisquer pessoa, objeto ou evento que, se realizado, possam causar algum dano ao computador constitui

1047 Q783094
Ciência da Computação
Ano: 2002
Banca: Fundação Carlos Chagas (FCC)

A salvaguarda da exatidão e a completeza da informação e dos métodos de processamento são critérios de segurança da informação denominados

1048 Q150839
Ciência da Computação
Ano: 2002
Banca: Centro de Seleção e de Promoção de Eventos UnB (CESPE)

A integridade da informação é considerada uma das propriedades fundamentais da segurança da informação. Os protocolos de redes de comunicação, com o objetivo de garantir a integridade da informação durante as comunicações, empregam vários procedimentos específicos que trabalham com base em campos de controle definidos dentro das próprias unidades de dados dos protocolos, a exemplo dos campos destinados a seqüenciamento da informação, reconhecimento das transmissões e verificação de erros de transmissão. Acerca dos campos de verificação de erros nos protocolos de redes, julgue os itens a seguir.

Nos casos de utilização de códigos de redundância cíclica (CRC), dados os blocos de bits da mensagem, o transmissor ge...

1049 Q150836
Ciência da Computação
Ano: 2002
Banca: Escola de Administração Fazendária (ESAF)

Nos sistemas de Segurança da Informação, existem alguns métodos que verificam se uma mensagem em trânsito foi alterada. Esse método visa garantir

1050 Q150683
Ciência da Computação
Ano: 2002
Banca: Núcleo de Computação Eletrônica UFRJ (NCE)
Dentre os protocolos de alto nível suportados pelo SSL, o protocolo no qual são trocados certificados entre o cliente e o servidor para provar suas identidades é denominado:
1051 Q828035
Ciência da Computação
Ano: 0000
Banca: Banca não informada
O CSIRT nacional responsável por receber notificações de incidentes de segurança da informação ocorridos no Brasil é
1052 Q814257
Ciência da Computação
Ano: 0000
Banca: Banca não informada
Ao se utilizar NAT na rede, um problema que surge para a equipe de segurança é
1053 Q798517
Ciência da Computação
Ano: 0000
Banca: Banca não informada
A garantia da segurança da informação é um dos principais requisitos dos usuários de redes de comunicação. Acerca da segurança em redes de computadores, seus fundamentos, vulnerabilidades e medidas de proteção, julgue os itens seguintes. Em uma DMZ (demilitarized zone), a função do bastion host é a captura de pacotes em modo promíscuo e de forma transparente para permitir a detecção de intrusão.
1054 Q798514
Ciência da Computação
Ano: 0000
Banca: Banca não informada
A garantia da segurança da informação é um dos principais requisitos dos usuários de redes de comunicação. Acerca da segurança em redes de computadores, seus fundamentos, vulnerabilidades e medidas de proteção, julgue os itens seguintes. A existência de uma instrução de salto (JUMP) na posição de primeira instrução de um programa é um dos padrões indicadores da possível infecção desse programa por um vírus.
1055 Q798512
Ciência da Computação
Ano: 0000
Banca: Banca não informada
A garantia da segurança da informação é um dos principais requisitos dos usuários de redes de comunicação. Acerca da segurança em redes de computadores, seus fundamentos, vulnerabilidades e medidas de proteção, julgue os itens seguintes. Um dos interesses da utilização de cartões inteligentes (smart cards) como dispositivos de autenticação de usuários é a possibilidade de utilização de senhas ou chaves de comprimento longo, ou com longas seqüências de bits, que são dificilmente memorizáveis por seres humanos.
1056 Q797875
Ciência da Computação
Ano: 0000
Banca: Banca não informada
O WPA2, uma evolução do WPA, foi desenvolvido com o objetivo de sanar os problemas do WPA, e, para essa finalidade, utiliza, dentre outras inovações, o
1057 Q797867
Ciência da Computação
Ano: 0000
Banca: Banca não informada
De acordo com a cartilha CERT.BR um incidente de segurança pode ser definido como qualquer evento adverso, confirmado ou sob suspeita, relacionado à segurança de sistemas de computação ou de redes de computadores. Como parte da PSI e dos procedimentos de gestão de incidentes de segurança da informação, é crucial que os incidentes devam ser notificados. Para notificar um incidente é necessário localizar os responsáveis pela rede. Para localizá-los é correto
1058 Q797697
Ciência da Computação
Ano: 0000
Banca: Banca não informada
Para aumentar o nível de segurança dos serviços de e-mail, um Analista decidiu bloquear os serviços IMAP e POP3 e liberar apenas o serviço IMAP sobre SSL. Para isso, ele deve liberar aos acessos pela Porta TCP de número
1059 Q783208
Ciência da Computação
Ano: 0000
Banca: Banca não informada
A garantia da segurança da informação é um dos principais requisitos dos usuários de redes de comunicação. Acerca da segurança em redes de computadores, seus fundamentos, vulnerabilidades e medidas de proteção, julgue os itens seguintes. A base de dados de senhas de um sistema que emprega método de autenticação de usuários S/KEY não contém informações confidenciais, podendo ser lida livremente.
1060 Q783207
Ciência da Computação
Ano: 0000
Banca: Banca não informada
A garantia da segurança da informação é um dos principais requisitos dos usuários de redes de comunicação. Acerca da segurança em redes de computadores, seus fundamentos, vulnerabilidades e medidas de proteção, julgue os itens seguintes. Um dos interesses da utilização de cartões inteligentes (smart cards) como dispositivos de autenticação de usuários é a possibilidade de utilização de senhas ou chaves de comprimento longo, ou com longas seqüências de bits, que são dificilmente memorizáveis por seres humanos.
1061 Q783182
Ciência da Computação
Ano: 0000
Banca: Banca não informada

Qual ícone no Painel de Controle é preciso clicar para atribuir direito de administração remota em um computador local?

1062 Q783181
Ciência da Computação
Ano: 0000
Banca: Banca não informada

Você está criando um componente ActiveX para ser baixado de seu Site da Web. Como você pode preparar os Browsers para recebimento de uma mensagem de aviso quando estiver baixando seu componente?

1063 Q783180
Ciência da Computação
Ano: 0000
Banca: Banca não informada

Chirs administra uma rede baseada em Windows 95 e foi instruído para aumentar segurança de rede. Qual ação ajudará a impedir que os usuários derrubem a segurança do Windows 95?

1064 Q782987
Ciência da Computação
Ano: 0000
Banca: Banca não informada
Se você transforma os atributos públicos de uma classe em atributos privados com métodos de acesso públicos (get/set), esses métodos de acesso
1065 Q731328
Ciência da Computação
Ano: 0000
Banca: Banca não informada
A respeito de TLS, protocolo criptográfico amplamente utilizado na Internet, julgue os próximos itens. Na fase de negociação do TLS, o cliente envia uma mensagem ClientHello para o servidor, informando a versão mais atual do TLS que o cliente suporta.
1066 Q731327
Ciência da Computação
Ano: 0000
Banca: Banca não informada
Julgue os itens seguintes, relativos a mecanismos de segurança em um ambiente computacional. A análise de riscos define os direitos e as responsabilidades de cada usuário em relação à segurança dos recursos computacionais que utiliza e às penalidades às quais cada um deles está sujeito.
1067 Q731326
Ciência da Computação
Ano: 0000
Banca: Banca não informada
Julgue os itens seguintes, relativos a mecanismos de segurança em um ambiente computacional. Qualquer evento adverso, confirmado ou sob suspeita, relacionado à segurança de sistemas de computação ou de redes de computadores é visto como um incidente de segurança.
1068 Q731325
Ciência da Computação
Ano: 0000
Banca: Banca não informada
Julgue os itens seguintes, relativos a mecanismos de segurança em um ambiente computacional. O registro de atividades gerado por programas e serviços de um computador não é visto como um mecanismo de segurança, já que está associado à análise forense.
1069 Q731324
Ciência da Computação
Ano: 0000
Banca: Banca não informada
Acerca de segurança da informação, julgue os itens a seguir. A integridade tem por finalidade permitir que um usuário autorizado tenha condições de alterar, de maneira legítima, dado ou informação no sistema.
1070 Q731323
Ciência da Computação
Ano: 0000
Banca: Banca não informada
Acerca de segurança da informação, julgue os itens a seguir. A confidencialidade é uma propriedade da segurança da informação que está ligada ao uso de criptografia.
1071 Q731322
Ciência da Computação
Ano: 0000
Banca: Banca não informada
Acerca de segurança da informação, julgue os itens a seguir. Segundo a propriedade de disponibilidade, qualquer usuário legítimo terá acesso irrestrito a qualquer tipo de informação disponível no sistema.
1072 Q729219
Ciência da Computação
Ano: 0000
Banca: Banca não informada
Confidencialidade, integridade, disponibilidade e não repúdio são princípios da segurança da informação. Para implementar o princípio
1073 Q655148
Ciência da Computação
Ano: 0000
Banca: Banca não informada
Assinale a opção correta acerca dos mecanismos de segurança disponíveis para a implementação da segurança da informação.
1074 Q655147
Ciência da Computação
Ano: 0000
Banca: Banca não informada
Com relação às ameaças à segurança da informação, assinale a opção correta.
1075 Q655146
Ciência da Computação
Ano: 0000
Banca: Banca não informada
Como consequência das recentes notícias de vazamento de informação, as entidades públicas federais brasileiras foram informadas de que passarão a fazer uso da infraestrutura de email do Serviço de Processamento de Dados (SERPRO). Grandes volumes de informação estratégica trafegam em sistemas de email. Tendo essas informações como referência inicial e considerando aspectos relacionados ao tema, assinale a opção correta.
1076 Q655145
Ciência da Computação
Ano: 0000
Banca: Banca não informada
Com referência à classificação e ao controle de ativos de informação, julgue os itens que se seguem.
1077 Q655144
Ciência da Computação
Ano: 0000
Banca: Banca não informada
Tendo em vista que as preocupações da gestão de segurança da informação incluem política de segurança da informação, gestão de ativos, segurança em recursos humanos, segurança física e do ambiente, gestão das operações e comunicações, controle de acessos, aquisição, desenvolvimento e manutenção de sistemas de informação, assinale a opção correta.
1078 Q655143
Ciência da Computação
Ano: 0000
Banca: Banca não informada
Acerca de AD (Active Directory) e LDAP (Lightweight Directory Access Protocol), assinale a opção correta.
1079 Q655140
Ciência da Computação
Ano: 0000
Banca: Banca não informada
A probabilidade da ocorrência de um incidente de segurança é um dos elementos que serve para determinar:
1080 Q150846
Ciência da Computação
Ano: 0000
Banca: Banca não informada

O serviço de segurança do modelo OSI que, quando oferecido pela camada N, fornece à camada N+1 uma comprovação da identidade da origem de uma unidade de dados, é o serviço de

1081 Q150611
Ciência da Computação
Ano: 0000
Banca: Banca não informada

Uma ameaça constante à segurança dos ambientes computacionais são programas usados de maneira mal-intencionada. Um segmento de código de um programa que usa seu ambiente indevidamente é classificado como __________. Por outro lado, ___________ de um software é caracterizado pelo fato de o projetista deixar aberta _______ no sistema. Conseqüentemente, o sistema pode não efetuar os procedimentos normais de _______________.

Indique a opção que completa, respectivamente e de forma correta, as lacunas acima.

1082 Q150608
Ciência da Computação
Ano: 0000
Banca: Banca não informada

São razões para uma política de classificação de informações: