Início/Questões/Segurança da Informação/Questão 457941204536303A ação preventiva usualmente mais efetiva contra ataques que explorem vulnerabilidades de software catalogadas consiste ...1457941204536303Ano: 2020Banca: CESPE / CEBRASPEOrganização: TJ-PADisciplina: Segurança da InformaçãoTemas: Avaliação de Vulnerabilidades e Gerenciamento de RiscosA ação preventiva usualmente mais efetiva contra ataques que explorem vulnerabilidades de software catalogadas consiste emAutilizar protocolos de criptografia nas conexões a páginas e serviços na Web.Brealizar becape dos dados regularmente e verificar a integridade dele.Cutilizar senhas que sejam de difícil dedução e formadas por letras maiúsculas e minúsculas, números e caracteres especiais.Dgarantir que sistemas, ativos de rede, servidores e aplicações estejam constantemente atualizados e bem configurados.Einstalar sistemas antivírus em estações de trabalho de servidores que acessem regularmente a Internet.ResponderQuestões relacionadas para praticarQuestão 457941204456017Segurança da InformaçãoSegundo o princípio da integridade, uma informação deve sempre estar disponível no momento em que se necessite dela.Questão 457941204493012Segurança da InformaçãoDurante a análise dinâmica, é possível identificar exceções que não foram tratadas.Questão 457941204527292Segurança da InformaçãoDe acordo com a ISO/IEC 27005, os responsáveis pela estimativa de riscos devem entregar uma lista de riscos na qual constem níveis de valores designad...Questão 457941204565290Segurança da InformaçãoSegundo a norma ABNT NBR ISO/IEC 27002:2013, a segurança da informação deve ser apoiada por políticas de tópicos específicos, que exigem a implementaç...Questão 457941204575674Segurança da InformaçãoUm algoritmo de criptografia simétrica poderá ser utilizado para gerar o código de autenticidade de documentos.Questão 457941204575678Segurança da InformaçãoEquipamento que tem informações classificadas como críticas ou sensíveis à organização deve ser fisicamente destruído, uma vez que é vedado seu reúso.Questão 457941204584859Segurança da InformaçãoNa definição da metodologia de avaliação dos riscos, devem ser identificadas as ameaças que podem afetar os ativos de informação que serão avaliados.Questão 457941204585355Segurança da InformaçãoJulgue os próximos itens no que se refere a rootkits em user-level e kernel-level.Um rootkit em user-level sem grandes privilégios deve utilizar APIs ...Questão 457941204618730Segurança da InformaçãoPor serem de difícil detecção, os worms só podem ser combatidos por ferramentas específicas para esse fim, que se denominam antiworms.Questão 457941204625274Segurança da InformaçãoQuando uma organização opta por se expor, até o máximo de risco, para conseguir atingir seus objetivos, esse risco é denominado risco aceitável.