Início/Questões/Segurança da Informação/Questão 457941204472670Para garantir a detecção eficaz de ataques internos sofisticados durante uma auditoria de rede de dados, a prática mais ...1457941204472670Ano: 2024Banca: CESPE / CEBRASPEOrganização: SEBRAEDisciplina: Segurança da InformaçãoTemas: Auditoria de Tecnologia da InformaçãoPara garantir a detecção eficaz de ataques internos sofisticados durante uma auditoria de rede de dados, a prática mais apropriada consiste emAimplementar uma análise comportamental dos usuários e atividades internas em conjunto com a revisão de logs e tráfego de rede.Brealizar auditorias periódicas nos dispositivos críticos.Crealizar auditorias nos logs de acesso.Dfocar a análise de segurança na configuração e nas vulnerabilidades dos dispositivos de rede.ResponderQuestões relacionadas para praticarQuestão 457941204483377Segurança da InformaçãoProjetado para velocidade, simplicidade e segurança, o algoritmo MD (message digest) produz um valor de hash de 128 bites para um tamanho arbitrário d...Questão 457941204485854Segurança da InformaçãoStored XSS é caracterizado quando determinado código malicioso é armazenado no servidor, mas não é exibido para os usuários posteriormente.Questão 457941204500589Segurança da InformaçãoA implementação de autenticação multifator (MFA) reduz significativamente o risco de acesso não autorizado ao sistema.Questão 457941204521368Segurança da InformaçãoEnquanto ataques DoS têm como objetivo derrubar um servidor, ataques DDoS têm como objetivo derrubar o banco de dados da aplicação.Questão 457941204526652Segurança da InformaçãoNo contexto do tratamento de incidentes, estão incluídas no processo de triagem as atividades de coletar, examinar e interpretar tráfego de rede para ...Questão 457941204528935Segurança da InformaçãoO backup incremental caracteriza-se pela cópia de todos os dados alterados ou criados desde o último backup completo.Questão 457941204568325Segurança da InformaçãoA utilização de firewalls em uma rede visa impedir acesso indevido dentro da própria rede e também acessos oriundos da Internet.Questão 457941204600247Segurança da InformaçãoTransações online devem ser protegidas de forma a prevenir-se a transmissão incompleta.Questão 457941204629164Segurança da InformaçãoAtaques do tipo syn flooding consistem no envio seguido de requisições UDP, de tal forma que o computador atacado não consiga responder as requisições...Questão 457941204645729Segurança da InformaçãoApesar de conter as diretrizes para implantar a gestão de riscos de segurança da informação, a referida norma não apresenta em seu conteúdo uma metodo...