321 Q1086545
Segurança da Informação Análise de Vulnerabilidade e Gestão de Riscos
Ano: 2025
Banca: CESPE / CEBRASPE

Em relação à análise de vulnerabilidades, julgue o item a seguir. 


Cross-site scripting é um tipo clássico de CVE (Common Vulnerabilities and Exposures) que permite a neutralização de entradas com parâmetros inadequados para um sistema Web. 

322 Q1086544
Segurança da Informação Plano de Continuidade de Negócios
Ano: 2025
Banca: CESPE / CEBRASPE

No que se refere às estratégias do plano de continuidade de negócios (PCN), julgue o item subsecutivo. 


O PCN permite lidar eficientemente e adequadamente com intempéries identificadas, mesmo que não tenham sido mapeadas anteriormente em um processo de análise de risco e impacto. 

323 Q1086543
Segurança da Informação Plano de Continuidade de Negócios
Ano: 2025
Banca: CESPE / CEBRASPE

No que se refere às estratégias do plano de continuidade de negócios (PCN), julgue o item subsecutivo. 


Uma das finalidades estratégicas do PCN é dar um norte para minimizar os impactos causados por desastres, a fim de evitar a interrupção de operações essenciais do negócio. 

324 Q1086542
Segurança da Informação Backup em Segurança da Informação
Ano: 2025
Banca: CESPE / CEBRASPE

Acerca de tecnologias de backup de dados em ambientes de alta disponibilidade, julgue o item abaixo. 


Caso se deseje copiar apenas os últimos arquivos modificados desde o último backup full, a melhor estratégia a ser empregada é o snapshot dos dados. 

325 Q1086527
Segurança da Informação Plano de Continuidade de Negócios
Ano: 2025
Banca: CESPE / CEBRASPE

Julgue o item a seguir, a respeito da gestão de relacionamento e do plano de negócios. 


O plano de negócio, um documento em que são descritos os passos que devem ser dados para que os objetivos de negócio sejam alcançados, é utilizado exclusivamente na fase de abertura do empreendimento. 

326 Q1086526
Segurança da Informação Plano de Continuidade de Negócios
Ano: 2025
Banca: CESPE / CEBRASPE

Julgue o item a seguir, a respeito da gestão de relacionamento e do plano de negócios. 


O relacionamento com clientes internos da organização abrange a execução de uma comunicação interna eficiente e não deve restringir-se ao desempenho econômico-financeiro da empresa, sendo importante que as instâncias internas de apoio à governança realizem essa comunicação entre partes interessadas internas e externas à administração. 

327 Q1083693
Segurança da Informação Sistemas de Prevenção-Detecção de Intrusão IPS (Intrusion Prevention System)
Ano: 2025
Banca: CESPE / CEBRASPE
Considerando os conceitos de IDS (intrusion detection systems) e IPS (intrusion prevention systems), julgue o item a seguir. 

Caso um IPS com capacidade de operar inline detecte ataques, esse sistema adotará medidas adicionais para bloqueá-los em tempo real. 
328 Q1083692
Segurança da Informação Sistemas de Prevenção-Detecção de Intrusão IDS (Intrusion Detection System)
Ano: 2025
Banca: CESPE / CEBRASPE
Considerando os conceitos de IDS (intrusion detection systems) e IPS (intrusion prevention systems), julgue o item a seguir. 

IDS podem ser definidos como um tipo de ferramenta de software ou appliance capaz de detectar eventos com base em assinatura e em características que os tornam suspeitos na rede sob análise. 
329 Q1083691
Segurança da Informação Criptografia
Ano: 2025
Banca: CESPE / CEBRASPE
No que se refere às caraterísticas e técnicas de criptografia simétrica e assimétrica, julgue o item que se segue. 

De maneira geral, chaves de algoritmos simétricos devem seguir uma propriedade de aleatoriedade com um vetor de inicialização que é conhecido pelo destino da comunicação. 
330 Q1083690
Segurança da Informação Criptografia
Ano: 2025
Banca: CESPE / CEBRASPE
No que se refere às caraterísticas e técnicas de criptografia simétrica e assimétrica, julgue o item que se segue. 

Na criptografia assimétrica, o algoritmo RSA utiliza chave privada de tamanho fixo, limitado a 1.024 bits, e chave pública de tamanho variado (2.048 bits ou maior) em função do certificado digital.