Início/Questões/Segurança da Informação/Questão 457941204155987Um Analista Judiciário deve estabelecer um código de prática de segurança da informação no TRT para o controle e a preve...1457941204155987Ano: 2017Banca: FCCOrganização: TRT-11Disciplina: Segurança da InformaçãoTemas: Software Malicioso | Norma ISO/IEC 27002 | Gestão de Segurança da InformaçãoUm Analista Judiciário deve estabelecer um código de prática de segurança da informação no TRT para o controle e a prevenção de ataques de malwares. Considerando-se a Norma NBR ISO/IEC 27002:2013, é recomendável que o código de segurança incluaAa implementação de controles para prevenir o uso de software não autorizado, como o whitelisting que lista os softwares não permitidos.Ba aplicação do princípio do privilégio máximo para os usuários pertinentes para a instalação de softwares.Co uso de dois ou mais tipos de software de controle contra malware de diferentes fornecedores para aumentar a eficácia na proteção.Do procedimento para a divulgação imediata de alertas relacionados a malwares provenientes de todos os meios de comunicação, incluindo os alertas preliminares como boatos.Ea eliminação de qualquer atualização não autorizada de software crítico de forma imediata não sendo necessária uma investigação formal.ResponderQuestões relacionadas para praticarQuestão 457941204118456Segurança da InformaçãoUma Secretaria da Fazenda identificou, por meio de uma auditoria, que seu domínio oficial está sendo indevidamente utilizado em campanhas de e-mail fr...Questão 457941204119481Segurança da InformaçãoSegundo a ABNT NBR ISO/IEC 27001:2024, a organização deve determinar os limites e a aplicabilidade do sistema de gestão da segurança da informação par...Questão 457941204122805Segurança da InformaçãoConsidere os princípios de gestão e planejamento de segurança de informações e que também podem ser aplicados na segurança de instalações e ativos, se...Questão 457941204138842Segurança da InformaçãoAs informações protegidas utilizando os algoritmos de criptografia assimétrica têm garantidas, em teoria,Questão 457941204152308Segurança da InformaçãoO mecanismo de ação do Distributed Denial of Service − DDoS faz uso da escravização de vários computadores para esgotar os recursos de servidores da i...Questão 457941204153692Segurança da InformaçãoUma empresa está sendo vítima de ações de cibercriminosos provenientes do uso de Rogue Access Points − RAPs. A solução de segurança mais adequada, nes...Questão 457941204177514Segurança da InformaçãoConsiderando a implantação do Sistema de Gestão de Segurança da Informação (SGSI), de acordo com a norma NBR ISO 27001 e o modelo de processo adotado,...Questão 457941204182813Segurança da InformaçãoUma empresa tomou as seguintes medidas: − As configurações de sistemas passaram a ser guardadas separadamente; − A execução dos procedimentos passou a...Questão 457941204186679Segurança da InformaçãoPara se enviar uma mensagem digitalmente assinada do usuário A para o usuário B com a utilização de infraestrutura de chaves públicas, é necessário qu...Questão 457941204192506Segurança da InformaçãoEm um ambiente de acesso à Internet, constituem medidas mais adequadas para minimizar os problemas de segurança e produtividade e riscos de contaminaç...