Início/Questões/Segurança da Informação/Questão 457941204534639Em geral, as ferramentas SIEM vêm com um mecanismo automatizado para gerar notificações sobre possíveis violações e pode...1457941204534639Ano: 2020Banca: CESPE / CEBRASPEOrganização: ME-EconomiaDisciplina: Segurança da InformaçãoTemas: Auditoria de Tecnologia da InformaçãoEm geral, as ferramentas SIEM vêm com um mecanismo automatizado para gerar notificações sobre possíveis violações e podem responder automaticamente e até mesmo interromper os ataques enquanto eles ainda estão em andamento.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204443226Segurança da InformaçãoUm worm é um tipo de malware capaz de se propagar pela rede explorando vulnerabilidades em serviços ou em sistemas, sem depender da execução de um arq...Questão 457941204512640Segurança da InformaçãoEntre os componentes de uma PKI, como ICP-Brasil, a autoridade certificadora raiz (AC-raiz) é a responsável pela emissão da lista de certificados revo...Questão 457941204525746Segurança da InformaçãoSegundo a NBR ISO/IEC 27005, a identificação de controles existentes, de ameaças e de vulnerabilidades é atividade constante do processo de gestão de ...Questão 457941204526094Segurança da InformaçãoImplementando-se um conjunto adequado de controles, de forma coordenada e coerente com os riscos associados a uma visão holística da organização, alca...Questão 457941204538204Segurança da InformaçãoAcerca da segurança em recursos humanos, segundo a NBR ISO/IEC n.º 27002:2013, a má gestão da organização pode ter como consequênciaQuestão 457941204558022Segurança da InformaçãoOs testes CAPTCHA são eficientes contra os ataques DDoS volumétricos e os de exaustão das conexões TCP, mas são inócuos contra os ataques DDoS de cama...Questão 457941204558029Segurança da InformaçãoO requisito I é uma descrição do teste de penetração do tipo black-box, que pode ser realizado com ferramentas de descoberta de vulnerabilidade para a...Questão 457941204578948Segurança da InformaçãoA estrutura organizacional e as funções de software e hardware não figuram como objetos da referida norma.Questão 457941204584809Segurança da InformaçãoO RPO (recovery point objective) é o ponto no tempo em que o reinício das operações após um desastre é desejável, considerando-se os custos da recuper...Questão 457941204618718Segurança da InformaçãoComputadores conectados à Internet e infectados por bots são vulneráveis, estando sujeitos ao controle de criminosos que podem comandar um ataque de n...