Início/Questões/Segurança da Informação/Questão 457941204170619O TRF da 3ª Região necessita que seus sistemas sejam monitorados e eventos de segurança da informação sejam registrados....1457941204170619Ano: 2014Banca: FCCOrganização: TRF-3Disciplina: Segurança da InformaçãoTemas: Auditoria de Tecnologia da InformaçãoO TRF da 3ª Região necessita que seus sistemas sejam monitorados e eventos de segurança da informação sejam registrados. Com relação a esses registros, é correto afirmar queAtodos os administradores de sistemas devem ter permissão de exclusão ou desativação dos registros (log) de suas próprias atividades.Bregistros (log) de auditoria devem incluir registros das tentativas de acesso a outros recursos e dados aceitos, mas não a dados rejeitados.Co estabelecimento correto dos relógios dos computadores é importante para assegurar a exatidão dos registros (log) de auditoria.Dregistros (log) de auditoria são úteis para a coleta e retenção de evidência, mas não podem ser guardados como parte da política de retenção de registros.Eos registros (log) de auditoria devem ser produzidos e mantidos por um prazo máximo de um mês.ResponderQuestões relacionadas para praticarQuestão 457941204109306Segurança da InformaçãoO funcionário de uma empresa recebeu, pelo webmail, uma mensagem supostamente do banco no qual tem conta, informando que ele havia sido sorteado e gan...Questão 457941204124955Segurança da InformaçãoCom relação à autenticação segura, a norma ABNT NBR ISO/IEC 27002:2022 recomenda que o procedimento de entrada em um sistema ou aplicativo seja projet...Questão 457941204126944Segurança da InformaçãoPara manter o monitoramento e a defesa de rede, uma medida adequada é encaminhar os registros importantes para programas de análise que ajudam a organ...Questão 457941204144513Segurança da InformaçãoNo processo de handshake (aperto de mãos) do Transport Layer Security (TLS) é utilizado um esquema de criptografia de chave pública pelo qual o servid...Questão 457941204172055Segurança da InformaçãoDe acordo com os conhecimentos comprovadamente consolidados sobre a Gestão de Riscos, vista sob uma perspectiva de alto nível, o processo de Avaliação...Questão 457941204172056Segurança da InformaçãoPaulo foi contratado para fazer parte da equipe responsável por fazer a auditoria do Sistema de Gestão da Segurança da Informação (SGSI) do Tribunal R...Questão 457941204172348Segurança da InformaçãoCarlos, que trabalha no Tribunal Regional do Trabalho da 15ª Região, estava estudando métodos de criptografia e decidiu aplicar seus conhecimentos env...Questão 457941204181296Segurança da InformaçãoUm sistema criptográfico de chaves públicas, como o RSA, permite que um usuário autentique uma mensagem com uma assinatura digital cifrando esta mensa...Questão 457941204191653Segurança da InformaçãoAs duas técnicas criptográficas mais comuns de autenticação de mensagem são um código de autenticação de mensagens (MAC - Message Authentication Code)...Questão 457941204321266Segurança da InformaçãoTrabalha com algoritmos que necessitam de pares de chaves, ou seja, duas chaves diferentes para cifrar e decifrar uma informação. A mensagem codificad...