Início/Questões/Segurança da Informação/Questão 457941204534632Antes de iniciar o teste de invasão, deve-se ter um contrato assinado entre as partes envolvidas, para definir o escopo ...1457941204534632Ano: 2020Banca: CESPE / CEBRASPEOrganização: ME-EconomiaDisciplina: Segurança da InformaçãoTemas: Avaliação de Vulnerabilidades e Gerenciamento de RiscosAntes de iniciar o teste de invasão, deve-se ter um contrato assinado entre as partes envolvidas, para definir o escopo da atividade, os tipos de testes a serem realizados e a autorização para sua execução.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204448537Segurança da InformaçãoO controle de acesso baseado em papéis, implantado no modelo restrito, permite que usuários tenham papéis potencialmente conflitantes em seu perfil, m...Questão 457941204464783Segurança da InformaçãoNo processo de gestão de riscos, a etapa de contextualização envolve o entendimento dos ambientes externo e interno, e a definição dos critérios de ri...Questão 457941204476865Segurança da InformaçãoUm usuário decide fazer backup dos dados armazenados no computador copiando somente os dados que foram modificados desde o último backup. Para isso, e...Questão 457941204512630Segurança da InformaçãoConsidere-se que um usuário tenha recebido uma mensagem de email em que os campos do cabeçalho tenham sido alterados de forma a aparentar que o email ...Questão 457941204512641Segurança da InformaçãoO componente que faz a interface entre o titular do certificado digital e a autoridade certificadora é a autoridade de registro (AR).Questão 457941204564180Segurança da InformaçãoAs funções hash são utilizadas em diversos meios computacionais, sendo uma de suas aplicações a verificação de integridade dos dados de uma transmissã...Questão 457941204578164Segurança da InformaçãoA adoção de controle de acessos a dados aderente ao modelo mandatório depende da adoção de procedimentos de rotulagem de segurança que sejam aplicávei...Questão 457941204611405Segurança da InformaçãoAo atuar em uma rede como NIDS (Network IDS), uma ferramenta de IDS (Intrusion Detect System) utiliza recurso de sniffer, colocando a interface de red...Questão 457941204628034Segurança da InformaçãoA criptografia assimétrica (como as que utilizam algoritmo DES), ao mesmo tempo em que descriptografa mensagens enviadas em redes, usa apenas uma chav...Questão 457941204642285Segurança da InformaçãoDe acordo com as normas da Secretaria Executiva do Conselho de Defesa Nacional, para o uso e a comercialização de recursos criptográficos pelas entida...